Problèmes icônes et autres..

Fermé
lmrab420 Messages postés 5 Date d'inscription dimanche 10 janvier 2016 Statut Membre Dernière intervention 10 janvier 2016 - 10 janv. 2016 à 16:06
lmrab420 Messages postés 5 Date d'inscription dimanche 10 janvier 2016 Statut Membre Dernière intervention 10 janvier 2016 - 10 janv. 2016 à 22:04
bonjour tout le monde, je suis donc passé sous Windows 10 et suite au téléchargement d'un logiciel s'étant révélé plutôt malveillant j'ai quelques que soucis mais ceux qui me gènes le plus sont :
- la disparitions des icônes de la batterie, du son, et/ou de la wifi sur la barre de tâches en bas de l'écran et surtout, l'impossibilité d'y remédier... (voir photo ci-joint)
- et surtout l'apparition de pop-ups incessant et influé par mes navigations sur le web qui sont génants voir très génants et contre lesquelles je ne peux rien faire car j'ai voulu prendre no-script qui m'aidé parfois mais pas toujours et j'ai beaucoup de mal à déterminer quels scrpts je dois autoriser et quels scripts interdire.. La majorité (peut être tous) était : " édité par name" et malgré quelque recherches cela ne m'a rien donné :/
Je suis un utilisateur firefox mais je me suis mis a chrome depuis cette histoire car la gène est moins présente.
Donc voilà si vous pouvez m'aider peu importe comment merci de me répondre et selon vos questions ou vos propositions de solutions je vous répondrai du mieux que je peux !!
Merci d'avance ! :)


A voir également:

4 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 janv. 2016 à 16:34
bonjour, regarde cela https://lecrabeinfo.net/probleme-impossible-utiliser-barre-des-taches-et-menu-demarrer-bloques-sur-windows-10.html

mais avant on va essayer de nettoyer les saloperies !!!

1) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[C??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) postes un zhpdiag pour voire se qui restes !

•Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu

•lance le cela va te créer un icône sur ton bureau et faire apparaître l’interface.

•Cliquez sur « Scanner » pour démarrer la recherche.

•En cours de recherche, un compteur indique le nombre de détections.

•Laisser s »effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100%

•A la fin de la recherche, un clic sur le bouton « Rapport » permet d’afficher le rapport dans le bloc-notes.

"Pour annuler la recherche, cliquez sur la touche « Echap »."

•Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :

https://www.cjoint.com/

http://pjjoint.malekal.com/


0
lmrab420 Messages postés 5 Date d'inscription dimanche 10 janvier 2016 Statut Membre Dernière intervention 10 janvier 2016
10 janv. 2016 à 17:02
merci de tes conseils et surtout de la rapidité de ta réponses, les recherches sont en cours et ont bel et bien l'air fructueuses pour le moment, après j'avais déjà fait plusieurs tentative avec windows defender, adwcleaner et Glary utilities mais sans résultats durable donc je commençais un peu à désespérer :p mais bon une fois de plus ne fera pas de mal je pense donc dès que c'est fini je t'envois les résultats !
0
lmrab420 Messages postés 5 Date d'inscription dimanche 10 janvier 2016 Statut Membre Dernière intervention 10 janvier 2016
10 janv. 2016 à 19:54
alors c'est bon toutes les étapes ont été réalisé excepté le nettoyage final avec l'aide de zhpdiag car il me demande : "Échec de la lecture du fichier de configuration. Veuillez contacter votre administrateur système" et cela même en exécutant ce logiciel en tant qu'administrateur donc voilà tout de même tous le rapport, dites moi si vous avez une idée quelle qu'elle soit.
https://pjjoint.malekal.com/files.php?id=20160110_x10t9v9x10d8
http://www.cjoint.com/c/FAksUfbCf4f
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 janv. 2016 à 21:29
bonjour, IL EST OU LE RAPPORT DE ADWCLEANER ????
as tu fais : 1) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[C??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
0
lmrab420 Messages postés 5 Date d'inscription dimanche 10 janvier 2016 Statut Membre Dernière intervention 10 janvier 2016
10 janv. 2016 à 21:40
autant pour moi le voilà : https://www.cjoint.com/c/FAkuOpb4L8f
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 janv. 2016 à 21:54
bonjour, ok tu fais zhpfix comme expliqué , tu postes le rapport puis tu nous dis comment va le pc et tu postes un nouveau zhpdiag, merci


télécharge et installes zhpfix: https://nicolascoolman.eu

ou ici https://nicolascoolman.eu

- Copie les lignes en GRAS ci dessous :


Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
G2 - GCE: Preference [User Data\Default] [fojfflomljfbdfdcfmiihnijjfnnakdn] ["update_url":"https://clients2.google.com/service/] fojfflomljfbdfdcfmiihnijjfnnakdn
HKLM\SOFTWARE\Wow6432Node\MyBrowser
HKLM\SOFTWARE\Wow6432Node\McAfee
HKLM\SOFTWARE\Wow6432Node\SwiftSearch_1.10.0.25
HKLM\SOFTWARE\Wow6432Node\WordShark_1.10.0.20
HKCU\SOFTWARE\CinemaPlus-3.2cV17.10-nv-ie
HKCU\SOFTWARE\CinePlus-1.44V11.10-nv-ie
HKCU\SOFTWARE\iWebar-nv-ie
HKCU\SOFTWARE\Object Browser-nv-ie
O43 - CFD: 10/01/2016 - [0] D -- C:\Users\Antoine\AppData\Local\Installer
O43 - CFD: 17/10/2015 - [] D -- C:\Users\Antoine\AppData\Local\MyBrowser
O43 - CFD: 11/10/2015 - [] D -- C:\Users\Antoine\AppData\Local\Software
O45 - LFCP:[MD5.A44B9B29D15FAD0B665836084CD626EA] 11/10/2015 A -- C:\WINDOWS\Prefetch\BOXORELSP.EXE-3FD2338B.pf
O45 - LFCP:[MD5.732F082089D42C568451C83FF03AF189] 11/10/2015 A -- C:\WINDOWS\Prefetch\BOXORESERVICE.EXE-E6BFF6FD.pf
O45 - LFCP:[MD5.4E3AF99A544CAD567F695A9767AF5798] 17/10/2015 A -- C:\WINDOWS\Prefetch\PLAYGEM.EXE-C006F419.pf
O45 - LFCP:[MD5.E72F287EDFB423571E9F70040DA01670] 17/10/2015 A -- C:\WINDOWS\Prefetch\UPGMSD_FR_005010117.EXE-B9174E04.pf
O58 - SDL:2015/10/11 22:22:32 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34720]
O58 - SDL:2015/09/24 10:46:20 A . (.Windows Win 7 DDK provider - Cherimoya Ltd.) -- C:\WINDOWS\System32\drivers\cherimoya.sys [56736]
O69 - SBI: prefs.js [lmrab420 - uxuaqrql.default-1444603839509] user_pref("{ACB72583-3FCD-44EF-8173-3011E488D179}.ScriptData_product_name", "shopperz161020151834");
O87 - FAEL: "{24C2EDC0-B002-4115-807C-BFA09851438B}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{A31E3DF3-B06E-4017-902A-4FA979326769}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{EB7BF509-007E-433F-BE51-24ADF2206B46}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe (.not file.)
C:\Users\Antoine\AppData\Local\Google\Chrome\User Data\Default\Extensions\fojfflomljfbdfdcfmiihnijjfnnakdn
C:\Users\Antoine\AppData\Local\Installer
C:\Users\Antoine\AppData\Local\Software
C:\WINDOWS\Prefetch\BOXORELSP.EXE-3FD2338B.pf
C:\WINDOWS\Prefetch\BOXORESERVICE.EXE-E6BFF6FD.pf
C:\WINDOWS\Prefetch\PLAYGEM.EXE-C006F419.pf
C:\WINDOWS\Prefetch\UPGMSD_FR_005010117.EXE-B9174E04.pf
C:\Program Files\Common Files\mcafee
C:\ProgramData\McAfee


- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



0
lmrab420 Messages postés 5 Date d'inscription dimanche 10 janvier 2016 Statut Membre Dernière intervention 10 janvier 2016
10 janv. 2016 à 22:04
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by lmrab420 at 10/01/2016 22:00:27
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)

Corbeille vidée (00mn 17s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\MyBrowser
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfee
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\SwiftSearch_1.10.0.25
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\WordShark_1.10.0.20
SUPPRIMÉ: HKCU\SOFTWARE\CinemaPlus-3.2cV17.10-nv-ie
SUPPRIMÉ: HKCU\SOFTWARE\CinePlus-1.44V11.10-nv-ie
SUPPRIMÉ: HKCU\SOFTWARE\iWebar-nv-ie
SUPPRIMÉ: HKCU\SOFTWARE\Object Browser-nv-ie

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {24C2EDC0-B002-4115-807C-BFA09851438B}
SUPPRIMÉ: FirewallRaz (Public) : {A31E3DF3-B06E-4017-902A-4FA979326769}
SUPPRIMÉ: FirewallRaz (Public) : {DAA04211-A04A-40EA-BFAE-C11F8A2AB3A0}
SUPPRIMÉ: FirewallRaz (Public) : {18BD332D-4524-41FA-994F-5F95D426B11F}
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{6646E46E-F377-46AE-9D95-A6E6DF15BC69}C:\program files (x86)\java\jre1.8.0_31\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{356D375E-F6F6-4579-9AE7-4AF14F793A6C}C:\program files (x86)\java\jre1.8.0_31\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Public) : {E1F7801C-3E37-493A-B192-DF37F8FB89D1}
SUPPRIMÉ: FirewallRaz (Public) : {257B8396-0E87-474A-BA41-BB754C15B5B1}
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{8390CFA1-2581-402E-B4F6-EF485794A6B0}C:\program files (x86)\saints row iv\saintsrowiv.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2E3DD2F5-8580-4BF7-8925-2EAC560BB71D}C:\program files (x86)\saints row iv\saintsrowiv.exe
SUPPRIMÉ: FirewallRaz (Public) : {C4E763C6-FD77-4EF2-8EBE-3C9807E69DD3}
SUPPRIMÉ: FirewallRaz (Public) : {69E5DD6F-9CD4-4C3C-ADF1-0DF42994C44F}
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F663A815-2CC4-42E8-8273-E28856C324A6}C:\program files (x86)\r.g. freedom\far cry 4 - gold edition\bin\farcry4.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2EF0DFA5-0C4E-4AB7-8BBC-DBD2A4761B4F}C:\program files (x86)\r.g. freedom\far cry 4 - gold edition\bin\farcry4.exe
SUPPRIMÉ: FirewallRaz (Public) : {48AF7FC1-6500-4106-B182-FC4511F084EA}
SUPPRIMÉ: FirewallRaz (Public) : {7C065BC1-0034-4151-AFC9-AC39DBE115B7}
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{83FE644E-945E-489B-A33F-7AF4DB1A97DF}C:\games\sniper elite 3\bin\sniperelite3.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{0AAB24AF-1374-41AF-B0ED-F0754B26FA09}C:\games\sniper elite 3\bin\sniperelite3.exe
SUPPRIMÉ: FirewallRaz (Public) : {ED08BCC9-0C3B-4F38-A94C-F3F92E342482}
SUPPRIMÉ: FirewallRaz (Public) : {B898E774-3EFC-4E11-8555-73E9A537A315}
SUPPRIMÉ: FirewallRaz (Private) : {C95A40A8-EAF4-4B20-9FA5-AC7225F34DA9}
SUPPRIMÉ: FirewallRaz (Private) : {A663B045-944A-47DF-B5FE-425F9F0FC06E}
SUPPRIMÉ: FirewallRaz (Public) : {7846FCB3-60CE-4B8F-8610-28327E520B0D}
SUPPRIMÉ: FirewallRaz (Public) : {C0C914C1-1345-43CE-84CE-D5602380E805}
SUPPRIMÉ: FirewallRaz (None) : {8AA9CC8F-A518-4FEC-88A6-2CB4E342FED0}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Public) : {2BC6E7F7-4E65-416A-A79D-42149780E9CA}
SUPPRIMÉ: FirewallRaz (Public) : {D2FAFD42-539E-4A3D-9D0C-ECF1A8434D97}
SUPPRIMÉ: FirewallRaz (Public) : {8FC6AFF1-BFAB-4C12-AB6D-D92F95E69E42}
SUPPRIMÉ: FirewallRaz (Public) : {139334C6-B622-4E56-8BA9-2E61E7BFC9C3}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{10B0C2F5-9381-4DAA-9D76-EB1AD396B55D}C:\users\antoine\desktop\broforce.brofessional\broforce_beta.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{90A2C9AA-A4C4-438D-A3D1-5DEE26583C67}C:\users\antoine\desktop\broforce.brofessional\broforce_beta.exe
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{AB174F20-3C3C-4B1D-986D-4C2EBA064EBB}C:\users\antoine\desktop\broforce.more.aliens\broforce_beta.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{4F649E9F-4C3C-4A94-A8B4-67386533EED4}C:\users\antoine\desktop\broforce.more.aliens\broforce_beta.exe
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{FEB32C82-7BE1-455F-8921-55E9709CE9E2}C:\users\antoine\desktop\broforce - brofessional update\broforce_beta.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{30DBEF91-0D6B-43BD-A631-A4F02DCE9802}C:\users\antoine\desktop\broforce - brofessional update\broforce_beta.exe
SUPPRIMÉ: FirewallRaz (Public) : {5DCD77D4-E89A-46BD-BF39-3B3F2643E9F0}
SUPPRIMÉ: FirewallRaz (Public) : {48B84ED0-76E3-4F0C-9F7E-6584CD0790DB}
SUPPRIMÉ: FirewallRaz (None) : {EB7BF509-007E-433F-BE51-24ADF2206B46}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=amodcI014224_0_0_0_0,27de0488-16dc-44e3-a3fc-2a4620240b08,&LangID=%04x&Ext=%s

========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("{ACB72583-3FCD-44EF-8173-3011E488D179}.ScriptData_product_name", "shopperz161020151834");

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (0)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ: C:\Users\Antoine\AppData\Local\Installer
SUPPRIMÉ: C:\Users\Antoine\AppData\Local\MyBrowser
SUPPRIMÉ: C:\Users\Antoine\AppData\Local\Software
SUPPRIMÉ: c:\users\antoine\appdata\local\google\chrome\user data\default\extensions\fojfflomljfbdfdcfmiihnijjfnnakdn
SUPPRIMÉ: c:\program files\common files\mcafee
SUPPRIMÉ: c:\programdata\mcafee

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ: c:\windows\prefetch\boxorelsp.exe-3fd2338b.pf
SUPPRIMÉ: c:\windows\prefetch\boxoreservice.exe-e6bff6fd.pf
SUPPRIMÉ: c:\windows\prefetch\playgem.exe-c006f419.pf
SUPPRIMÉ: c:\windows\prefetch\upgmsd_fr_005010117.exe-b9174e04.pf
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\cherimoya.sys

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Clés du Registre
50 : Valeurs du Registre
1 : Eléments de donnée du Registre
9 : Dossiers
8 : Fichiers
1 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 12s

========== Chemin de fichier rapport ==========
C:\Users\Antoine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/01/2016 22:00:45 [6950]
0