Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

A la demande de Leminou, que je remercie, j'ouvre un sujet dans votre section.

Voici le lien vers le rapport de ZHPDiag.

 

Bonjour à vous tous Configuration : WINDOWS XP ëdition familiale version 2002 Service Pack 3

 

J'ai de nouveau un loupé. Ce matin j'ai téléchargé un diaporama sur un site. Après lecture j'ai supprimé ce dernier accompagnés d'un autre fichier d'internet. Lorsque j'ai voulu vidé ma corbeille, j'ai été rejeté "accès refusé.... plein ou protégé en écriture etc". j'ai essayé avec UNLOCKER - Pas de réussite ou manip non comprise. j'ai tenté avec C/CLEANER - BINGO je les ai supprimés mais disillution - Visuellement ils ne sont plus là mais restent dans le système, car lorsque j'actionne la commande vider la corbeille : j'obtiens le message d'erreur : impossible de supprimer le dossier DH86 accès refusé : vérifiez que le dossier n'est pas plein ou protégé en écriture etc. .... De plus HELAS je me suis aperçu que la corbeille était réactive visuellement avec les éléments à supprimer du bureau, du disque externe, mais pour pour le disque H, (la partition plus importante sur laquelle je suis actif). Cependant, la corbeille sur le disque H ne visualise pas les fichiers supprimés mais par contre les comptabilise lorsque j'actionne la commande : vider la corbeille, elle garde en mémoire les deux natifs qui ont causés problème et fait une suppression en aveugle des autres et pour finir donne un message d'erreur pour les deux natifs.

 

J'ai lu les forums, et par l'explorateur, tout en modifiant la lecture des fichiers et dossiers (cachés et système), j'ai trouvé RECYCLER sur le H. Figuraient dans ce dossier seulement les derniers fichiers de l'instant (j'ai fait des test de suppression) et non les deux natifs qui restent en comptabilité dans la mémoire système. Ensuite j'ai supprimé RECYCLER. J'ai relancé la machine. Nouveaux tests - RECYCLER fait apparaître que les fichiers test de l'instant. J'ai également fait une restauration sytème - N'a rien changé - Pour conclure ma corbeille réagit en aveugle sur le disque H et a une avance numérique de 2 éléments dans ces messages et pour finir me donne un message d'erreur .... De plus je peux pas restaurer.

 

Merci de venir à mon secours, j'essaie de comprendre ..... c'est dur .....j'ai plus que des lacunes ........Merci encore.

 

Leminou me dit qu'il y a du boulot et que ce n'est pas un PC mais une termitière. Pourtant chaque fois, mon antivirus a réagi lors d'une agression et Malwarebyte hier ne m'a rien signalé....... enfin merci de votre aide .....Je nage ......

Posté(e)

Bonsoir

Dans un premier temps on va régler le soucis d'intrus que tu as sur ton pc.

Donc ceci.

 

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

[MD5.D75398987C968DCBABC411E08029E387] - (...) -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe [188760] [PID.820] => Infection PUP (Adware.IncrediBar)*

O2 - BHO: CrossriderApp0005060 - {11111111-1111-1111-1111-110011501160} . (.215 Apps - Savings Sidekick BHO.) -- C:\Program Files\Savings Sidekick\Savings Sidekick.dll => Infection PUP (PUP.RewardsArcade)*

O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} . (...) -- C:\Program Files\Web Assistant\Extension32.dll => Infection PUP (Adware.IncrediBar)*

O23 - Service: (IBUpdaterService) . (...) - C:\WINDOWS\system32\dmwu.exe => Infection PUP (Adware.InstallBrain)*

O23 - Service: Web Assistant Updater (Web Assistant Updater) . (...) - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe => Infection PUP (Adware.IncrediBar)*

O42 - Logiciel: IB Updater Service - (...) [HKLM] -- WNLT => Infection PUP (Adware.InstallBrain)*

O42 - Logiciel: Savings Sidekick - (.215 Apps.) [HKLM] -- Savings Sidekick => Infection PUP (PUP.RewardsArcade)*

O42 - Logiciel: Updater Service - (...) [HKLM] -- Updater Service => Infection BT (Adware.IncrediBar)

O42 - Logiciel: Web Assistant 2.0.0.573 - (.IncrediBar.) [HKLM] -- {336D0C35-8A85-403a-B9D2-65C292C39087}_is1 => Infection PUP (Adware.IncrediBar)*

[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)

[HKCU\Software\Crossrider] => Infection PUP (PUP.CrossRider)*

[HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)

[HKCU\Software\PriceGong] => Infection PUP (Adware.PriceGong)*

[HKCU\Software\Savings Sidekick] => Infection BT (Adware.GamePlayLabs)

[HKCU\Software\Smartbar] => Infection PUP (Hijacker.SmartBar)*

[HKCU\Software\WNLT] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Web Assistant] => Infection PUP (Adware.IncrediBar)*

[HKCU\Software\Zugo] => Infection Diverse (Adware.Zugo)

[HKLM\Software\Boxore] => Infection PUP (Adware.Boxore)*

[HKLM\Software\SimplyGen] => Infection BT (Adware.PredictAd)

[HKLM\Software\Web Assistant] => Infection PUP (Adware.IncrediBar)*

O43 - CFD: 07/12/2011 - 10:40:57 - [2,240] ----D C:\Program Files\BearShare Applications => Infection PUP (PUP.BearShare)*

O43 - CFD: 24/03/2013 - 15:12:40 - [1,053] ----D C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)*

O43 - CFD: 28/10/2012 - 08:08:09 - [3,166] ----D C:\Program Files\Savings Sidekick => Infection BT (Adware.GamePlayLabs)

O43 - CFD: 27/02/2013 - 17:09:56 - [2,191] ----D C:\Program Files\Web Assistant => Infection PUP (Adware.IncrediBar)*

O43 - CFD: 07/12/2011 - 10:40:56 - [0,014] ----D C:\Documents and Settings\user\Application Data\mediabarbs => Infection PUP (PUP.BearShare)

O43 - CFD: 20/01/2013 - 18:44:28 - [0,429] ----D C:\Documents and Settings\user\Application Data\PriceGong => Infection PUP (Adware.PriceGong)*

O43 - CFD: 13/06/2012 - 08:26:02 - [0] ----D C:\Documents and Settings\user\Application Data\searchquband => Infection PUP (Adware.Bandoo)*

O43 - CFD: 28/10/2012 - 08:07:56 - [0,042] ----D C:\Documents and Settings\user\Local Settings\Application Data\Savings Sidekick => Infection BT (Adware.GamePlayLabs)

O44 - LFC:[MD5.35BC2808ED08326DAC79DC41CDF3D61C] - 14/11/2001 - 00:00:00 ---A- . (...) -- C:\gendel32.exe [53248] =>

O64 - Services: CurCS - 04/03/2013 - C:\WINDOWS\system32\dmwu.exe - IBUpdaterService (IBUpdaterService) .(...) - LEGACY_IBUPDATERSERVICE => Infection PUP (Adware.InstallBrain)*

O64 - Services: CurCS - 29/01/2013 - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe - Web Assistant Updater (Web Assistant Updater) .(...) - LEGACY_WEB_ASSISTANT_UPDATER => Infection PUP (Adware.IncrediBar)*

[HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip)

[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] => Infection PUP (Adware.RecordNRip)

[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] => Infection PUP (Adware.RecordNRip)

[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] => Infection PUP (Adware.RecordNRip)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] => Infection BT (Adware.PredictAd)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] => Infection BT (Adware.PredictAd)

[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}] => Infection PUP (PUP.CrossRider)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)

[HKLM\Software\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}] => Infection BT (Adware.IncrediBar)

[HKLM\Software\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}] => Infection BT (Adware.Downware)

[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] => Infection BT (Adware.SocialSkinz)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}] => Infection BT (Adware.Zugo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13D095-45C3-4271-9475-F3B48227DD9F}] => Infection BT (Adware.Zugo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] => Infection PUP (Adware.IncrediBar)

[HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}] => Infection BT (Adware.Yontoo)

[HKLM\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}] => Infection BT (Adware.Yontoo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}] => Infection PUP (Adware.Bandoo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}] => Infection PUP (Adware.Bandoo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] => Infection BT (Adware.Yontoo)

[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] => Infection PUP (PUP.Eorezo)

[HKLM\Software\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] => Infection PUP (Adware.Yontoo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] => Infection BT (Adware.Yontoo)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] => Infection BT (Adware.Yontoo)

[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Savings Sidekick] => Infection PUP (PUP.SpecialSavings)

[HKLM\Software\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo] => Infection PUP (Adware.VidSaver)

[HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd] => Infection BT (Spyware.GamePlayLabs)

[HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService] => Infection PUP (Adware.InstallBrain)*

[HKLM\Software\Boxore] => Infection PUP (Adware.Boxore)*

[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)

[HKCU\Software\PriceGong] => Infection PUP (Adware.PriceGong)*

[HKCU\Software\Web Assistant] => Infection PUP (Adware.IncrediBar)*

[HKLM\Software\Web Assistant] => Infection PUP (Adware.IncrediBar)*

[HKCU\Software\WNLT] => Infection PUP (Adware.IncrediBar)

[HKLM\Software\WNLT] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Zugo] => Infection Diverse (Adware.Zugo)

[HKLM\Software\SimplyGen] => Infection BT (Adware.PredictAd)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1] => Infection BT (Adware.IncrediBar)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick] => Infection BT (Adware.GamePlayLabs)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service] => Infection BT (Adware.IncrediBar)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WNLT] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\InstalledBrowserExtensions\215 Apps] => Infection PUP (PUP.RewardsArcade)*

[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] => Infection FakeAlert

[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] => Infection Diverse (Trojan.Lavandos)

[HKLM\SYSTEM\CurrentControlSet\Services\Web Assistant Updater] => Infection PUP (Adware.IncrediBar)*

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection PUP (Adware.IncrediBar)

[HKLM\Software\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection PUP (Adware.IncrediBar)

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7AF277D-1466-4A7B-93AF-B043984A5671}] => Infection PUP (Adware.IncrediBar)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5911488E-9D1E-40EC-8CBB-06B231CC153F}] => Infection BT (Adware.Zugo)

[HKLM\Software\Classes\CrossriderApp0005060.BHO] => Infection PUP (PUP.CrossRider)*

[HKLM\Software\Classes\CrossriderApp0005060.BHO.1] => Infection PUP (PUP.CrossRider)*

[HKLM\Software\Classes\CrossriderApp0005060.Sandbox] => Infection PUP (PUP.CrossRider)*

[HKLM\Software\Classes\CrossriderApp0005060.Sandbox.1] => Infection PUP (PUP.CrossRider)*

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore)

C:\Program Files\BearShare Applications => Infection PUP (PUP.BearShare)*

C:\Program Files\Iminent => Infection PUP (Adware.IMBooster)*

C:\Program Files\Savings Sidekick => Infection BT (Adware.GamePlayLabs)

C:\Program Files\Software => Infection PUP (Adware.Boxore)

C:\Program Files\Web Assistant => Infection PUP (Adware.IncrediBar)*

C:\Documents and Settings\user\Application Data\PriceGong => Infection PUP (Adware.PriceGong)*

C:\Documents and Settings\user\Application Data\searchquband => Infection PUP (Adware.Bandoo)*

C:\Documents and Settings\user\Application Data\mediabarbs => Infection PUP (PUP.BearShare)

C:\Documents and Settings\user\Local Settings\Application Data\Savings Sidekick => Infection BT (Adware.GamePlayLabs)

C:\Documents and Settings\user\Local Settings\Application Data\Software => Infection PUP (Adware.Boxore)

SR - | Auto 1052976 | (IBUpdaterService) . (...) - C:\WINDOWS\system32\dmwu.exe => Infection PUP (Adware.InstallBrain)*

SR - | Auto 188760 | (Web Assistant Updater) . (...) - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe => Infection PUP (Adware.IncrediBar)*

O43 - CFD: 24/03/2013 - 15:05:10 - [1,001] ----D C:\Documents and Settings\user\Application Data\QuickStoresToolbar => QuickStoresToolbar

O43 - CFD: 04/02/2013 - 14:25:52 - [0,373] ----D C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar => Toolbar.Ask

O43 - CFD: 20/01/2013 - 18:53:55 - [0,135] ----D C:\Documents and Settings\user\Local Settings\Application Data\Conduit => Toolbar.Conduit

O43 - CFD: 24/12/2012 - 16:22:06 - [0,862] ----D C:\Documents and Settings\user\Local Settings\Application Data\Minibar => Toolbar.Minibar

[HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] => Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent

[HKLM\Software\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] => Toolbar.Agent

[HKLM\Software\Classes\Interface\{0F6ECBD3-98B1-4044-8520-69407A70C83C}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] => Toolbar.QuickStores

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] => Toolbar.QuickStores

[HKLM\Software\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] => Toolbar.QuickStores

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] => Toolbar.QuickStores

[HKLM\Software\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}] => Toolbar.Expresso

[HKLM\Software\Classes\Interface\{26E7211D-0650-43CF-8498-4C81E83AEAAA}] => Toolbar.Minibar

[HKLM\Software\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}] => Toolbar.Conduit

[HKLM\Software\Classes\TypeLib\{4F9AD2F2-3A64-470E-93F7-A03423E52ACA}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{539F76FD-084E-4858-86D5-62F02F54AE86}] => Toolbar.Minibar

[HKLM\Software\Classes\CLSID\{539F76FD-084E-4858-86D5-62F02F54AE86}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}] => Toolbar.Minibar

[HKLM\Software\Classes\CLSID\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}] => Toolbar.Minibar

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{856E12B5-22D7-4E22-9ACA-EA9A008DD65B}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype

[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype

[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype

[HKLM\Software\Classes\Interface\{8A41F062-A222-4322-A8C4-26218BE869B9}] => Toolbar.Minibar

[HKLM\Software\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}] => Toolbar.Expresso

[HKLM\Software\Classes\TypeLib\{A7C2FCDD-0359-49DD-8339-BE2A5BD60918}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AA74D58F-ACD0-450D-A85E-6C04B171C044}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AA74D58F-ACD0-450D-A85E-6C04B171C044}] => Toolbar.Minibar

[HKLM\Software\Classes\CLSID\{AA74D58F-ACD0-450D-A85E-6C04B171C044}] => Toolbar.Minibar

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA74D58F-ACD0-450D-A85E-6C04B171C044}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}] => Toolbar.Minibar

[HKLM\Software\Classes\CLSID\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}] => Toolbar.Minibar

[HKLM\Software\Microsoft\Internet Explorer\extensions\{AAA38851-3CFF-475F-B5E0-720D3645E4A5}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype

[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype

[HKLM\Software\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}] => Toolbar.Expresso

[HKLM\Software\Classes\Interface\{C0207057-3461-4F7F-B689-D016B7A03964}] => Toolbar.Minibar

[HKLM\Software\Classes\Interface\{C6A61AAE-D30B-4E7A-A3D8-8A34E5BA3414}] => Toolbar.Minibar

[HKLM\Software\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}] => Toolbar.Conduit

[HKLM\Software\Classes\CLSID\{D6598005-A921-4F83-B6E6-F4F030D1BF37}] => Toolbar.Minibar

[HKLM\Software\Classes\TypeLib\{F13D3582-1359-4F8F-9A48-EF3AE9F5701C}] => Toolbar.Minibar

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}] => Toolbar.PricePeep

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}] => Toolbar.PricePeep

[HKLM\Software\Classes\AppID\Extension.DLL] => Toolbar.Expresso

[HKLM\Software\Classes\Extension.ExtensionHelperObject] => Toolbar.Expresso

[HKLM\Software\Classes\Extension.ExtensionHelperObject.1] => Toolbar.Expresso

[HKCU\Software\APN PIP] => Toolbar.Ask

[HKCU\Software\ConduitSearchScopes] => Toolbar.Conduit

[HKCU\Software\Minibar] => Toolbar.Minibar

[HKLM\Software\Minibar] => Toolbar.Minibar

[HKLM\Software\PIP] => Toolbar.Ask

[HKCU\Software\Softonic] => Toolbar.Conduit*

[HKLM\Software\Tarma Installer] => Toolbar.Tarma

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32D47EA5-9473-4CAD-805D-9999F15D5AE2}] => Toolbar.Glarysoft

[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuickStores-Toolbar_is1] => Toolbar.QuickStores

[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing

[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing

[HKLM\Software\Classes\Toolbar.CT1605787] => Toolbar.Conduit*

[HKLM\Software\Classes\Toolbar.CT2851639] => Toolbar.Conduit*

C:\Program Files\Ask.com => Toolbar.Ask

C:\Program Files\Conduit => Toolbar.Conduit

C:\Program Files\Minibar => Toolbar.Minibar

C:\Program Files\LayoutsExpress => Toolbar.LayoutExpress

C:\Documents and Settings\user\Application Data\Minibar => Toolbar.Minibar

C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar => Toolbar.Ask

C:\Documents and Settings\user\Local Settings\Application Data\Conduit => Toolbar.Conduit

C:\Documents and Settings\user\Local Settings\Application Data\Minibar => Toolbar.Minibar

O90 - PUC: "7E9C3C6D433D8194DB75B5E11FC402D7" . (.Bing Bar.) -- C:\WINDOWS\Installer\{D6C3C9E7-D334-4918-BD57-5B1EF14C207D}\icon_installer_ico

FirewallRaz

EmptyFlash

Emptytemp

 

 

Puis Lance ZHPFix depuis le raccourci du bureau.

12101108185715405010422601.png

 

-> laisse travailler l'outil et ne touche à rien ...

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !

 

 

Ensuite:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

 

12091108285615405010308271.png

©©chargements - Outils de Xplode - AdwCleaner

 

 

12091108285915405010308272.png

 

- Lances le en mode normal , puis cliques sur [suppression]

- Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , cliquez sur [OK]

 

- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.

- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [suppression]

 

- Cliquez dessus, puis patientes pendant la suppression.

- Une fois la suppression effectuée, AdwCleaner vous invitera à redémarrer l'ordinateur

 

- Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.

 

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

 

 

Ensuite:

Installe Malewarebytes' Antimalware,

 

Malwarebytes : Malwarebytes Anti-Malware removes malware including viruses, spyware, worms and trojans, plus it protects your computer

 

Prends bien la version FREE

*** Met-le à jour puis choisi, Exécuter un examen complet

 

*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

 

Poste le rapport final

Posté(e)

Bonjour Lamayenne

Bonjour à vous tous

 

J'ai suivi la procédure, j'ai deux rapports sur mon bureau, et un en application data

j'espère que mon postage sera bon

 

Premier lien : © CJoint.com, 2012

deuxième lien : © CJoint.com, 2012

troisième lien : © CJoint.com, 2012

 

Malwarebytes à trouver 8 infections

lorque j'ai fait tourné un des logiciels, j'ai eu comme message, que le fameux dossier DH86 de ma corbeille ne pouvait etre supprimé

 

Merci encore pour votre aide et en plus j'apprends

Posté(e)

ok ceci.

Télécharges: <<ATF-Cleaner >> de Atribune.

 

Il ne nécessite pas d'installation.

Clique sur le fichier ATF-Cleaner.exe

Dans Main clique sur Select All et décoche Prefetch

Clique sur Empty Selected

Puis sur OK sur le popup suivant qui t'annonce ce qui a été supprimé.

 

Tu peux renouveler pour Firefox, Opéra si tu utilises ces navigateurs.

Après Select All il te sera demandé si tu veux supprimer les mots de passes enregistrés.

"Are you sure you want to delete Firefox (ou Opéra) saved password?"

A toi d'en décider en cliquant sur Oui ou Non.

Posté(e)

ok ceci.

Télécharges: <<ATF-Cleaner >> de Atribune.

 

Il ne nécessite pas d'installation.

Clique sur le fichier ATF-Cleaner.exe

Dans Main clique sur Select All et décoche Prefetch

Clique sur Empty Selected

Puis sur OK sur le popup suivant qui t'annonce ce qui a été supprimé.

 

Tu peux renouveler pour Firefox, Opéra si tu utilises ces navigateurs.

Après Select All il te sera demandé si tu veux supprimer les mots de passes enregistrés.

"Are you sure you want to delete Firefox (ou Opéra) saved password?"

A toi d'en décider en cliquant sur Oui ou Non.

Posté(e)

j'ai téléchargé ATF Cleaner ... tout en anglais, j'ai eu comme message qu'il ne pouvait supprimer le fichier DH104 (problème poubelle)

 

puis le sablier +++ encore le sablier Je m'y suis pris en deux fois puis en No files were removed .... aucun message sur les mots de passe je suis IE7

 

merci bernard 53

Posté(e)

ok ceci s.t.p on va regardé si se soucis ne viens pas d'un élément extérieur.

Télécharge USBFix depuis ce lien : <<ICI>>

 

Double cliquez sur "UsbFix.exe" présent sur votre bureau.

L'installation est automatique.

 

Branche tes lecteurs externes

 

Valide Recherche

 

Une fois l'analyse terminée, un rapport de scan vous est proposé...

CTRL+A pour tout sélectionner

CTRL+C pour copier

CTRL+V pour coller dans la réponse

Posté(e)

Bonjour Bernard 54

 

Impossible, mon ordinateur rejette USB Fix. Je vous joins une image du message d'erreur -

 

Image jointe :

 

: 3CBfdwYh5t8.htm

 

ou © CJoint.com, 2012

 

 

Je n'ai pas compris pourquoi l'ordinateur a rejeté le logiciel

Merci

Posté(e)

Autant pour moi

Je l'ai supprimé, puis téléchargé cette fois çi sur le bureau

Je suis rejeté - avec le même message mis en image dans la réponse précédente

Je ne comprends pas, je vais rebooter mon micro et réssayer

Merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...