Clés PUP.iMesh

Résolu/Fermé
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 - 22 août 2013 à 16:01
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 24 août 2013 à 22:54
Bonjour à tous et bonne vacances,
voilà je n'ai aucuns problèmes avec mon PC mais ayant eu une infection (pctuto) en 2011, nettoyage fait avec un membre de CCM (merci à lui) je fais en plus de mes scans réguliers (A-Virus Kasp , MAM et CCcleaner) de temps en temps des scans ZHPDiag , voici ce que me trouve le rapport:

---\\ Scan Additionnel (O88)
Database Version : v2.12862 - (22/08/2013)
Clés trouvées (Keys found) : 6
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0

[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] =>PUP.iMesh
[HKLM\Software\Wow6432Node\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
~ Additionnel Scan: 331381 Items scanned in 00mn 24s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/28441146-pup-imesh =>PUP.iMesh
~ http://nicolascoolman.webs.com/apps/blog/show/26705717-pup-bearshare =>PUP.BearShare
~ MSI: 2 link(s) detected in 00mn 24s

rapport complet fais il y a environ 2 hrs ici : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130822_x8c13i815h13

Donc ma question est-ce grave docteur et comment supprimer ces clés ?
Quand à la Toolbar.Orange il ne me semble pas l'avoir installé, d'ailleurs je ne la voit nulle part !!!???

Ah une autre question, si quelqu'un pouvez y répondre ce serait sympa, après le nettoyage en 2011 votre collègue m'a fait faire un point de restauration système "sain" , je suis allé le rechercher avant de poster ici et je ne le trouve plus dans la liste , mystère ? Il n'y a que deux points : la "sauvegarde image système" faite lors de l'installation de W7 et une mise à jour d'un log en début d'aprem ce jour.
Je ne suis pas expert en informatique mais j'aime bien comprendre ce qui ce passe dans ce PC , si vous avez la réponse, je ne voudrais pas mourir idiot ! Est-ce c... de W7 qui supprime les points de restauration dans mon dos ? Et pourquoi ?

Merci d'avance aux personnes qui répondront à mon post

A voir également:

36 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 août 2013 à 19:55
Salut,

Non rien de grave.
Et en effet, les points de restauration les plus anciens sont automatiquement supprimés : un certain espace disque est dédié à la restauration système.
Les plus récents remplacent donc les plus anciens.

Tu peux désinstaller Adaware.

Passe un coup d'AdwCleaner comme ceci pour voir s'il y a des éléments détectés : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
22 août 2013 à 20:34
Salut, merci pour ta réponse,

donc le point sain de restauration est perdu, j'ai 7% d'espace pour la restauration (possible d'augmenter car sur C/ seul le système et 5/6 log son installé , c'est suffisant où pas ?
Il n'est pas possible de conserver un point du système qui soit nickel hormis l'image de sauvegarde ?

J'ai désinstallé Adaware depuis longtemps et après vérification à l'instant il n'apparait plus dans la liste des programmes ni ailleurs.

Rapport de Adwcleaner:


# AdwCleaner v3.000 - Rapport créé le 22/08/2013 à 20:22:02
# Mis à jour le 20/08/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - GIANPAOLO
# Exécuté depuis : F:\Télécharge\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\d0bf2t36.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [674 octets] - [22/08/2013 20:22:02]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [733 octets] ##########

Ça parait bon ça non ?

Et pour les clés trouvés par ZHPDiag faut-il les virer ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
22 août 2013 à 22:15
Re,

Pour la restauration, ce n'est pas vraiment possible, car certaines infections viennent se loger dans la restauration système, donc même si à la base un point de restauration est sain, il peut s'infecter par la suite.

Oui c'est bon pour AdwCleaner. Attends pour ZHPDiag, je te donnerai un script pour ZHPFix après. :)

Passe Junkware Removal Tool comme ceci : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
22 août 2013 à 23:53
Bon bah ok pour les points de restauration j'ai saisis le principe.

Pour ZHPDiag je ne touche à rien ok, je ne suis pas assez compétent pour aller au-delà d'un scan, j'attends le script.

Je récupère Junkware Removal Tool et je m'en occupe demain matin et je joindrais le rapport comme expliqué,

je te remercie et bonne fin de soirée.

Jipé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 août 2013 à 00:14
Re,

Ok pas de souci. :)

À demain et bonne soirée à toi aussi,

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
23 août 2013 à 09:56
Salut à tous,

voici le rapport : https://www.cjoint.com/c/CHxj0lrS7Ye

Jipé.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 août 2013 à 11:46
Salut,

Parfait. :)
Fais moi un nouveau ZHPDiag, mais de la manière suivante stp (Configurer, ...) : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

Étant donné que tu as déjà ZHPDiag, commence à partir du point 4.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
23 août 2013 à 12:15
Ok voici le rapport tous frais : http://cjoint.com/?CHxmnStm3EZ
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 23/08/2013 à 12:19
Re,

Ok, fais ZHPFix comme ceci avec ces lignes.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
23 août 2013 à 12:40
voilà c'est fait et le rapport ici : https://www.cjoint.com/c/CHxmNwZWlKx
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 août 2013 à 12:59
Re,

Bien. :)
Fais un examen complet sur tous les disques avec MBAM, après l'avoir mis à jour via l'onglet approprié. Tu supprimeras les éléments détectés et me posteras le rapport.
Si tu as besoin d'un tuto : http://www.forum-entraide-informatique.com/support/malwarebytes-anti-malware-mbam-tutoriel-t6.html

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
23 août 2013 à 13:11
D'accord je lance ça .
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 août 2013 à 13:12
Ok :)
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
Modifié par Rodinus le 23/08/2013 à 19:33
j'ai eu un problème pour valider mon post par quatre fois il n'a pas été visible sur le forum, je réessaie.

Bon je crois avoir compris que le forum n'accepte plus les copié/collé, voici donc le lien pour la rapport MBAM :
https://www.cjoint.com/c/CHxtFjg4pol
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
23 août 2013 à 22:42
Re,

Ok, comment se comporte le PC ?
Fais moi un nouveau ZHPDiag pour voir si tout est ok.

Après, il nous restera encore à finaliser.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 00:02
re,

rapport ZHPDiag ici : https://www.cjoint.com/c/CHxxW5wxYAX

le PC va très bien, en fait je n'avais pas de symptômes ni ralentissement ni pub surtout depuis que j'ai No script et Adblock Plus, mais je sais que malgré ça l'anti-virus et MBAM une petite merde est vite arrivée, c'est la curiosité qui m'a fait faire ce scan avec ZHPDiag et une recherche sur PUP.iMesh m'a un peu inquiété même si n'est pas un virus .
Je vais te laissé finir la soirée tranquille, pour la suite on reprendra quand tu sera dispo, y a pas d'urgence, bonne fin de soirée.

Jipé
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 00:08
Re,

Ok très bien, c'est propre. :)

On finalise, voici la procédure : http://www.forum-entraide-informatique.com/support/finalisation-t8237.html

Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 00:12
OK, je reprendrais demain ! :)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 00:13
Pas de problème, bonne nuit :)
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 09:16
Salut ,
bien bah j'ai repris la finalisation, installation de Udape Cheker une seule mise à jour à faire:CDXP (log de gravure)
je télécharge , je fais un scan Kaspersky (clic droit), rien , je lance l'installation, il me demande de désinstaller la version précédente et hop je vire.
Je relance et dans le contrat de licence , anglais of course, surprise Open Candy, hé hé, un scan avec Virus total qui confirme 2 Adwares OpenCandy ,
les boules la version j'avais été clean.

Donc tant pis j'annule l'installe, je vire le truc et je chercherais un autre log de gravure, gratuit et propre, font c.... avec leurs M......

bonne journée, je continue

Jipé
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 10:24
re,
donc je n'ai pas fais l'installation et viré le fichier septup, et par acquis de conscience j'ai fais un scan avec MBAM , il a trouvé deux bricoles en rapport avec Open Candy, mis en quarantaine et supprimés,
rapport: https://www.cjoint.com/c/CHykrf8bnlr

puis dans le doute un nouveau scan de ZHPDiag à prioris rien mais je préfère attendre ton avis avant de reprendre la finalisation,
rapport: https://www.cjoint.com/c/CHykxACqlR7
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 11:50
Salut,

Ah, et tu n'avais pas la possibilité de refuser OpenCandy dans l'installation ?

Le ZHPDiag est propre.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 12:07
Eh bien je ne suis pas allez plus loin, une fois l'installateur ouvert j'ai lu la licence avant d'accepter quoi que ce soit, apparemment Open Candi est inclue dans la licence sans choix, pas de case à décocher avant acceptation, alors j'ai annuler.
Parfois oui on à la possibilité de refuser des bricoles comme les Toolbar, là je préfère pas prends de risques.

Je peux continuer ?
0