| ||||||||
Petite astucienne | Bonjour, Après avoir téléchargé "Steam Transport" par le site officiel, en ayant bien fait attention que des cases ne soient pas coché afin de n'avoir que ce logiciel, et bien non je me suis retrouvé avec en plus " Bubble Dock" que j'ai réussi à désinstaller, et après cela j'ai à la place de l'icone" Firefox Mozilla" une espèce de loupe bleue c'est écrit Search, que je ne retrouve pas dans la liste désinstaller mais est bien dans la liste "tous mes programmes" en plus je me retrouve avec "Shopping Helper Smartbar" sur deux ligne et la troisième "Shopping Helper Smartbar engine" si je fais désinstaller il m'est répondu " La source d'installation de ce produit n'est pas disponible" J'ai fait un scanne avec Malwarebytes qui m'a trouvé un nombre impressionnant j'ai même coché ce que lui n'avait pas fait, afin de tout éliminé. je vais vous envoyé le rapport. heureusement que Avast a mis site sur, sinon qu'est-ce que cela serait. merci pour vos conseils. | |||||||
Publicité | ||||||||
Petite astucienne | Je n'arrive pas à vous envoyer le rapport de Malwarebytes il est jugé trop lourd. et je ne sais pas comment le partager mis sur word c'est aussi refusé. Mais les trois quart sont des "PUB Optional qui ne sont jamais coché par Malwarebytes mais que je préfère quand même supprimé, peut-être que je peux dans le rapport les supprimer et ne vous envoyer que les malwares. enfin c'est ce que je viens de faire vous verrez par vous même si vous pouvez en tirer quelque chose. demain. merci pour ce que vous pouurez faire . Modifié par maminette41 le 29/11/2013 20:32 | |||||||
Petite astucienne | Fichier joint : mbam-log-2013-11-29 (18-39-01) bis.txt | |||||||
Astucien | ||||||||
Grande Maîtresse astucienne ![]() | ||||||||
Petite astucienne | Bonjour, je viens de télécharger adwcleaner et zhpdiag je vais faire les scanne et envoyer comme tu me l'indique plus haut mais pour le rapport malwarebytes il est impressionnant. je n'en reviens pas alors que la semaine dernière il n'y avait rien. merci Modifié par maminette41 le 30/11/2013 18:33 | |||||||
Grande Maîtresse astucienne ![]() |
Oui c'est le moins qu'on puisse dire, il me faut les 2 autres rapports rapidement pour les analyser | |||||||
Petite astucienne | http://cjoint.com/?3KEtqV0qSrI voilà le lien pour le rapport lourd de Malwarebytes Modifié par maminette41 le 01/12/2013 18:49 | |||||||
Petite astucienne | Fichier joint : AdwCleaner[S1].txt | |||||||
Publicité | ||||||||
Petite astucienne | Fichier joint : ZHPDiag 30-11 13.txt | |||||||
Petite astucienne | voilà les trois rapports sont envoyés j'espère que j'ai fais la bonne manoeuvre pour tout. je sais que j'ai encore une opération à faire pour clôturer le nettoyage. merci encore à vous | |||||||
Grande Maîtresse astucienne ![]() | me revoilà
effectivement y a du monde, il va falloir faire attention à ce que tu télécharges à l'avenir et où également pour information un lien où nardino (GS) a rassemblé les logiciels gratuits qui embarquent avec eux des toolbars infectieuses. liste non exhaustive évidemment mais à consulter AVANT https://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm
pour alléger ton démarrage O4 - GS\Startup [Public]: Adobe Gamma Loader.exe.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [ISUSPM Startup] . (.Macrovision Corporation - Macrovision Update Service Update Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe inutiles, tu peux les décocher en allant démarrer----------------tu tapes msconfig -----------------onglet démarrage -----et tu décoches-----appliquer-----ok-----quitter sans redémarrer IMPORTANT tu es très en retard dans les mises à jour de ;: JAVA ADOBE C'est important pour la sécurité de se tenir au courant des mises à jour. à prendre ici Java Adobe Reader POur t'aider, tu peux installer UPDATECHECKER à prendre ici http://www.filehippo.com/fr/updatechecker/
la suite à donner maintenant Lance ZHPFix par l'icône sur le bureau ![]()
Code
Script ZHPFix M2 - MFEP: prefs.js [Annie Alice - qs9of8iy.default\crossriderapp4479@crossrider.com] [] Giant Savings v (..) =>Adware.VidSaver O42 - Logiciel: Shopping Helper Smartbar - (.ReSoft Ltd..) [HKLM][64Bits] -- {9726F9E3-EE13-4601-B2AF-81B1413BD8AF} =>Hijacker.SmartBar O42 - Logiciel: Shopping Helper Smartbar Engine - (.ReSoft Ltd..) [HKCU][64Bits] -- {7aa8fe20-3cff-4fe3-a4b9-13d9c58fd263} =>Hijacker.SmartBar [MD5.2F08D91BFE7D5B863F7DDE4826B1955F] [SPRF][05/11/2013] (.The Software Group - Software Update Setup.) -- C:\Users\Annie Alice\AppData\Local\Temp\BoxoreInstaller.exe [621168] =>Adware.Boxore [MD5.3BB12F100F4CA64D8FCFCB6EAEC22767] [SPRF][30/06/2013] (.DealPly Technologies Ltd. - DealPly.) -- C:\Users\Annie Alice\AppData\Local\Temp\dp.exe [1443656] =>PUP.DealPly [MD5.6A2491CC48205E91C0F17207B2384B63] [SPRF][29/11/2013] (.Nosibay - Bubble Dock installer.) -- C:\Users\Annie Alice\AppData\Local\Temp\Install_BubbleDock.exe [372888] =>PUP.BubbleDock [MD5.CE5840512583B2C348350874558E0A2A] [SPRF][29/11/2013] (.Boxore - Boxore.) -- C:\Users\Annie Alice\AppData\Local\Temp\OBBoxore.exe [663455] =>Adware.Boxore O87 - FAEL: "{A5063933-99E9-4378-91A5-C710722AD82A}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM O87 - FAEL: "{7B805585-521D-4BAC-9889-5225AAABFDD1}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM O90 - PUC: "394E2E69484C3E34B9596DE27E4DD0A3" . (.Internet Explorer Toolbar 4.7 by SweetPacks.) -- C:\Windows\Installer\{96E2E493-C484-43E3-9B95-D62EE7D40D3A}\ARPPRODUCTICON.exe =>PUP.SweetIM [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][02/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\66b28.msi [45056] =>Adware.Boxore [MD5.FEEB576634F1F961F5649D4D09F02363] [WIS][15/03/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\8000e4.msi [9420800] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9726F9E3-EE13-4601-B2AF-81B1413BD8AF}] =>Hijacker.SmartBar^ [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{7aa8fe20-3cff-4fe3-a4b9-13d9c58fd263}] =>Hijacker.SmartBar^ [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] =>Adware.GamePlayLabs [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160] =>Adware.PredictAd [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] =>Adware.Boxore [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore [HKLM\Software\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM [HKLM\Software\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM [HKLM\Software\Wow6432Node\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM [HKLM\Software\Wow6432Node\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98] =>PUP.SweetIM^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836] =>PUP.SweetIM^ C:\Users\Annie Alice\AppData\Roaming\Mozilla\Firefox\Profiles\qs9of8iy.default\extensions\crossriderapp4479@crossrider.com =>Adware.VidSaver^ C:\Users\Annie Alice\AppData\Local\Software =>Adware.Boxore C:\Users\Annie Alice\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa =>Spyware.SmartDisplay C:\Users\Annie Alice\AppData\Local\Temp\BoxoreInstaller.exe =>Adware.Boxore^ C:\Users\Annie Alice\AppData\Local\Temp\dp.exe =>PUP.DealPly^ C:\Users\Annie Alice\AppData\Local\Temp\Install_BubbleDock.exe =>PUP.BubbleDock^ C:\Users\Annie Alice\AppData\Local\Temp\OBBoxore.exe =>Adware.Boxore^ C:\Windows\Installer\66b28.msi =>Adware.Boxore^ C:\Windows\Installer\8000e4.msi =>Adware.IMBooster^ B0 - SPO: operaprefs.ini [Annie Alice] Home URL=http://search.softonic.com/MOY00048/tb_v1?SearchSource=10&cc=&mi=06c7d36e000000000000000000000000 =>Toolbar.Conduit B1 - OSP: search.ini [Annie Alice] URL=http://search.softonic.com/MOY00048/tb_v1?q=%s =>Toolbar.Conduit O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline => Toolbar.Norton O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{BA679AFC-8BA0-48F4-B8BF-C144E8699FBC} Clé orpheline => Toolbar.Ashampoo EmptyFlash EmptyTemp EmptyCLSID
| |||||||
Petite astucienne | Bonjour, voilà le rapport de ZHPFixreport
Rapport de ZHPFix 2013.11.26.8 par Nicolas Coolman, Update du 26/11/2013
faut-il avec tout ce qu'il y a supprimer tous ce qui est en quarantaine dans Malwarbytes
Pour ce qui est des mises à jours de java j'avais demandé lors d'une précédente question dans le forum si java était obligatoire il m'avait été répondu que non, on en avait pas vraiment besoin car lors d'une mise à jour il m'avait été dit dans une bulle que firefox l'avait bloqué; quant à Adobe, la plus part du temps Avast par une bulle me dit de mettre à jour et je le fais systématiquement. mais je vais suivre tes conseils. Pour alléger le démarrage je vais aller voir avec CCleaner je pense que c'est pareil. Pour ce qui est de télécharger je n'y comprends rien car j'essaie de faire attention et de suivre les conseils donnés, j'évite certains sites, je choisis d'abord les sites officiels du logiciel, ou prends de préférence Clubic ou vers vous. Je vous remercie infiniment.
| |||||||
Grande Maîtresse astucienne ![]() | pour répondre à tes questions tu peux supprimer la quarantaine de MBAM Java n'est pas obligatoire certes, mais utiles pour certains sites, tu peux si tu ne veux pas le maintenir à jour, le supprimer totalement via ajout et suppression de programmes, car si tu le conserves, tu dois le conserver à jour. il est vrai qu'avast à ce module aussi. c'est très bien. POur le démarrage, oui ccleaner c'est pareil. Télécharge TFC (de OldTimer) sur ton bureau
et
Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection" A l'issue Delfix s'auto-supprime.
Vous pouvez maintenant l'enregistrer et poster son contenu.
tu pourras mettre en RESOLU
bonne continuation
on peut finaliser maintenant
| |||||||
Petite astucienne | bonsoir, voilà, j'ai mis à jour Adobe, télécharger java et supprimer les anciennes versions. rapport de Delfix.
: # DelFix v10.6 - Rapport créé le 01/12/2013 à 18:20:38 je vous remercie encore. et je mets résolu.
| |||||||
Grande Maîtresse astucienne ![]() |
ça marche, bonne soirée | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|