Votre question

Fenetre qui s'ouvre toute seul

Tags :
  • software
  • Sécurité
Dernière réponse : dans Sécurité et virus
19 Mai 2011 12:38:29

bonjours mon pc portable deconne, sur internet des onglet de pub s'ouvre tout le temps, que faire

Autres pages sur : fenetre ouvre seul

a c 1009 8 Sécurité
19 Mai 2011 16:07:08

Bonjour,

Nous allons analyser ton système en lançant cet outil de diagnostic.

ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman et enregistre-le sur ton Bureau

  • Décompresse le fichier ZHPDiag2.zip par clic-droit -> Extraire tout

  • Double-clique sur ZHPDiag2.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau

  • L'outil a créé 3 icônes ZHPDiag, ZHPFix et MBRCheck sur le Bureau

  • Double-clique sur ZHPDiag pour lancer l'outil
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Clique sur la loupe pour lancer l'analyse et patiente jusqu'à ce que le scan affiche 100%
    Referme ZHPDiag

  • Le rapport ZHPDiag.txt se trouve sur le Bureau.
    Ce rapport étant trop long pour le forum, héberge-le sur cijoint.fr et copie-colle le lien fourni dans ta réponse

    @+
    19 Mai 2011 16:24:27

    merci de me repondre,avant tout j'ai fai tout a l'heure ad remover suivi de pre-scan et ensuite dad remover en mode sans echec

    Contenus similaires
    19 Mai 2011 16:32:56

    internet explorer me bloque la page pour telecharger ZHP
    a c 1009 8 Sécurité
    19 Mai 2011 16:52:22

    Bonjour,

    Tu as les rapports Ad-Remover ?
    Merci de les poster.

    Tu peux télécharger ZHPDiag depuis un autre ordinateur ?

    @+
    19 Mai 2011 18:27:17

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:42:17 le 19/05/2011, Mode normal

    Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2 (X86)
    christelle@PC-DE-CHRISTELL (Hewlett-Packard Compaq Presario CQ60 Notebook PC)

    ============== ACTION(S) ==============


    Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
    Dossier supprimé: C:\Users\christelle\AppData\Roaming\EoRezo
    Dossier supprimé: C:\Users\christelle\AppData\Local\EoRezo
    Dossier supprimé: C:\Program Files\EoRezo
    Dossier supprimé: C:\Users\christelle\AppData\Roaming\OfferBox
    Dossier supprimé: C:\Program Files\OfferBox

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
    Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
    Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
    Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
    Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
    Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
    Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    Clé supprimée: HKLM\Software\EoRezo
    Clé supprimée: HKLM\Software\OfferBox
    Clé supprimée: HKCU\Software\EoRezo
    Clé supprimée: HKCU\Software\OfferBox
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox Browser
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


    ============== SCAN ADDITIONNEL ==============

    **** Internet Explorer Version [8.0.6001.19048] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{93C7CFA1-8D03-44B4-8D75-BE8108C8E94A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
    HKLM_SearchScopes\{93C7CFA1-8D03-44B4-8D75-BE8108C8E94A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 165 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 19/05/2011 13:42:59 (6165 Octet(s))

    Fin à: 13:44:04, 19/05/2011

    ============== E.O.F ==============
    19 Mai 2011 18:27:48

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:14:23 le 19/05/2011, Mode sans echec

    Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2 (X86)
    christelle@PC-DE-CHRISTELL (Hewlett-Packard Compaq Presario CQ60 Notebook PC)

    ============== ACTION(S) ==============



    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKCU\Software\EoRezo


    ============== SCAN ADDITIONNEL ==============

    **** Internet Explorer Version [8.0.6001.19048] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{93C7CFA1-8D03-44B4-8D75-BE8108C8E94A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
    HKLM_SearchScopes\{93C7CFA1-8D03-44B4-8D75-BE8108C8E94A} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 165 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 19/05/2011 13:42:59 (6304 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 19/05/2011 15:18:22 (0 Octet(s))

    Fin à: 15:19:33, 19/05/2011

    ============== E.O.F ==============
    19 Mai 2011 18:28:58

    je vais telecharger zhp depuis unordi bureau
    a c 1009 8 Sécurité
    19 Mai 2011 18:41:53

    Re,

    Merci pour les rapports Ad-Remover.

    Citation :
    je vais telecharger zhp depuis unordi bureau

    OK

    @+
    a c 1009 8 Sécurité
    19 Mai 2011 19:54:23

    Bonjour,


    ZHPFix :

  • Ferme toutes les applications ouvertes

  • Double-clique sur ZHPFix, raccourci sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Copie toutes les lignes ci-dessous

    SysRestore
    O42 - Logiciel: Adobe Reader 9 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A90000000001}
    O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
    O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
    O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
    O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(...) - LEGACY_EECTRL
    O64 - Services: CurCS - (.not file.) - EraserUtilDrv10822 (EraserUtilDrv10822) .(...) - LEGACY_ERASERUTILDRV10822
    O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV
    O64 - Services: CurCS - (.not file.) - IDSVix86 (IDSVix86) .(...) - LEGACY_IDSVIX86
    O64 - Services: CurCS - (.not file.) - SYMDNS (SYMDNS) .(...) - LEGACY_SYMDNS
    O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA
    O64 - Services: CurCS - (.not file.) - SYMFW (SYMFW) .(...) - LEGACY_SYMFW
    O64 - Services: CurCS - (.not file.) - SYMNDISV (SYMNDISV) .(...) - LEGACY_SYMNDISV
    O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(...) - LEGACY_SYMREDRV
    O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI
    [HKLM\Software\Classes\toolband.easyhidebtn]
    [HKLM\Software\Classes\toolband.easyhidebtn.1]
    [HKLM\Software\Classes\toolband.skypeiehelper]
    [HKLM\Software\Classes\toolband.skypeiehelper.1]
    [HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
    [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
    [HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
    [HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
    EmptyTemp
    EmptyFlash
    FirewallRaz


  • Clique sur H
    Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)

  • Clique sur GO

  • Valide par Oui la désinstallation des programmes si demandé, mais refuse le redémarrage du PC, si proposé à ce moment là (cela stopperait l'action du fix)

  • Laisse l'outil travailler. Si un redémarrage est demandé, cette fois-ci tu valides et tu redémarres le PC

  • Le rapport s'affiche. Copie-colle le contenu du rapport ZHPFixReport.txt, enregistré sur ton Bureau, dans ta prochaine réponse.


    Installe la dernière version Java :

    Télécharge et installe cette dernière version Java


    Installe la dernière version d'Adobe Reader :

    Télécharge et installe cette dernière version Adobe Reader


    Mise à jour d'Internet Explorer :

    Même si tu n'utilises pas Internet Explorer comme navigateur, il faut tout de même le mettre à jour et passer sous IE9.
    Téléchargez Internet Explorer 9


    Comment se comporte le système ? Toujours des pubs ?

    @+
    19 Mai 2011 20:18:48

    Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
    Fichier d'export Registre :
    Run by christelle at 19/05/2011 20:14:54
    Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...

    ========== Clé(s) du Registre ==========
    O42 - Logiciel: Adobe Reader 9 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A90000000001} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
    O42 - Logiciel: Java(TM) 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
    O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(...) - LEGACY_EECTRL => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - EraserUtilDrv10822 (EraserUtilDrv10822) .(...) - LEGACY_ERASERUTILDRV10822 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - IDSVix86 (IDSVix86) .(...) - LEGACY_IDSVIX86 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - SYMDNS (SYMDNS) .(...) - LEGACY_SYMDNS => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - SYMFW (SYMFW) .(...) - LEGACY_SYMFW => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - SYMNDISV (SYMNDISV) .(...) - LEGACY_SYMNDISV => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(...) - LEGACY_SYMREDRV => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.easyhidebtn => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.easyhidebtn.1 => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.skypeiehelper => Clé supprimée avec succès
    HKLM\Software\Classes\toolband.skypeiehelper.1 => Clé supprimée avec succès
    HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f} => Clé supprimée avec succès
    HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f} => Clé absente
    HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a} => Clé supprimée avec succès
    HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a} => Clé absente

    ========== Valeur(s) du Registre ==========
    O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Valeur supprimée avec succès
    FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
    FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
    FirewallRaz (None) : {4A88DD1F-FE9A-4C15-A7CF-29C46C0439E3} => Valeur supprimée avec succès

    ========== Dossier(s) ==========
    Dossiers temporaires Windows supprimés: 255
    Dossiers Flash Cookies supprimés : 186

    ========== Fichier(s) ==========
    Fichiers temporaires Windows supprimés : 472
    Fichiers Flash Cookies supprimés : 109

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès


    ========== Récapitulatif ==========
    21 : Clé(s) du Registre
    4 : Valeur(s) du Registre
    2 : Dossier(s)
    2 : Fichier(s)
    1 : Restauration Système


    End of the scan
    19 Mai 2011 20:35:05

    pour l'instant plus de pub
    19 Mai 2011 21:06:21

    comment faire pour effacer tout les petit prog que j'ai instalé correctement
    et
    comment suprimer msn au demarage
    et merci beaucoup
    a c 1009 8 Sécurité
    19 Mai 2011 22:16:54

    Bonjour,

    Citation :
    pour l'instant plus de pub

    Voilà une bonne chose :) 

    Vérifie dans Programmes et fonctionnalités que Java(TM) 6 Update 7 et Adobe Reader 9 n'apparaissent plus.
    S'ils sont toujours listés, il faut les désinstaller en cliquant sur la ligne.


    Tu as bien installé les dernières versions Java 6 Update 25 et Adobe Reader 10.0.1, ainsi que Internet Explorer 9 ?


    Citation :
    comment suprimer msn au demarage

    Nous allons désactiver MSN au démarrage de la session avec ZHPFix

    ZHPFix :

  • Ferme toutes les applications ouvertes

  • Double-clique sur ZHPFix, raccourci sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Copie toutes les lignes ci-dessous

    OPT:O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    EmptyTemp
    EmptyFlash


  • Clique sur H
    Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)

  • Clique sur GO

  • Valide par Oui la désinstallation des programmes si demandé, mais refuse le redémarrage du PC, si proposé à ce moment là (cela stopperait l'action du fix)

  • Laisse l'outil travailler. Si un redémarrage est demandé, cette fois-ci tu valides et tu redémarres le PC

  • Le rapport s'affiche. Copie-colle le contenu du rapport ZHPFixReport.txt, enregistré sur ton Bureau, dans ta prochaine réponse.



    Désinstallation des outils avec ZHPFix :

  • Ferme toutes les applications ouvertes

  • Double-clique sur ZHPFix, raccourci sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Clique sur A

  • Clique sur Tous puis sur Nettoyer

  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC

  • Supprime les différents rapports des outils


    Supprimer tous les anciens points de restauration et créer un nouveau point propre :

  • Dans Panneau de configuration -> Système-> Protection du système (volet de gauche)

  • Dans l’onglet Protection du système, décoche le disque C dans la fenêtre disques disponibles.
    Immédiatement un message d’alerte s’affiche, notifiant que tous les points de restauration vont être supprimés

  • Clique sur Désactiver la restauration du système, puis sur Appliquer dans l’onglet Protection du système.
    Le disque C affiche « aucun point ».

  • Coche de nouveau le disque C et clique sur Appliquer pour réactiver la protection du système.
    La restauration du système est de nouveau fonctionnelle.

  • Clique sur Créer pour créer un nouveau point de restauration

  • Tape Après désinfection comme description, puis clique sur Créer

  • Un message de réussite doit apparaître

  • Clique sur OK et referme la Protection du système


    Quelques précisions et conseils :

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
    Je t'invite à prendre connaissance de cet article : Pourquoi et comment je me fais infecter ?

  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut installer Flash Player sous chaque navigateur présent sur le système


    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image

    @+
    20 Mai 2011 10:27:44

    Java(TM) 6 Update 7 et toujours la a hauteur de 171 Mo, Adobe Reader 9 n'apparaissent plus.

    j'ai bien installé les dernières versions Java 6 Update 25 et Adobe Reader 10.0.1, ainsi que Internet Explorer 9

    a c 1009 8 Sécurité
    20 Mai 2011 11:15:50

    Bonjour,

    Veille bien à désinstaller donc Java 6 Update 7, et continue la procédure indiquée pour finaliser la fin de la désinfection.

    N'hésite pas en cas de doute ou d'un souci,

    @+

    20 Mai 2011 15:44:49

    merci beaucoup, je vous tiendrai informé de la suite la je n'ai plus le temps,
    encore merci
    22 Mai 2011 11:49:51

    bonjour, petit soucis quand je veut lancer zhpfix pour desinstaleer les outils, au moment ou je lance nettoyer, des bruits bizard et des pages internet s'ouvre et ce remplissent d'onglet a la "vitesse de la lumiere". pour les arreter pas d'autre moyen que d'ouvrir fin de tache et fermer la session. apré tout va bienmais a chaque tentative rebellote..

    la je suis encor perdu
    a c 1009 8 Sécurité
    22 Mai 2011 13:48:24

    Bonjour,

    Voilà, qui est bien curieux, en effet.
    Il n'y a aucun souci d'habitude en utilisant cette option de désinstallation des outils.

    Il n'a été utilisé dans ton cas que ZHPDiag et Ad_Remover.
    Désinstalle les alors via Programmes et fonctionnalités.

    @+
    22 Mai 2011 14:52:48

    par contre le problem est arrivé aprés un insertion de carte sd de mon appareil photo. et cette carte m'affichait 3 fichiers a ecriture bizard.
    cette carte été pleine de photos recente et plus rien apparement.
    22 Mai 2011 15:03:27

    quand je veu desinstaler ZHPdiag 1.27 l'ordi me dit "C:\Program Files\ZHPDiag\unins00.dat n'existe pas. Impossible de desinstaller
    a c 1009 8 Sécurité
    22 Mai 2011 18:28:16

    Bonjour,

    Télécharge une nouvelle version de ZHPdiag et tu ré-installes l'outil.

    Poste un nouveau rapport en l'hébergeant sur cijoint.fr.

    @+
    a c 1009 8 Sécurité
    23 Mai 2011 13:43:52

    Bonjour,

    Rien à signaler dans ce rapport de contrôle, hormis que l'UAC est désactivé !

    Re-tente la désinstallation via ZHPFix en cliquant sur l'icône A.

    @+
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS