> Tous les forums > Forum Sécurité
 virus toolbar suite a mise a jour java, supprimerSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
goubystyle
  Posté le 08/02/2013 @ 18:20 
Aller en bas de la page 
Petit astucien

Bonjour suite a mise a jour de java et une fausse manipulation lors de l'execution, la toolbar ask s'est installé, et maintenant a chaque fois que j'ouvre un onglet dans chrome j'ai l'onglet qui m'affiche new ask.

Comment supprimer cette toolbar et nettoyer dans la foulée.

Cordialement

Publicité
goubystyle
 Posté le 08/02/2013 à 18:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ci joint analyse malwarebytes :

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.08.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
MAISON
MAISON-PC [administrateur]

Protection: Activé

08/02/2013 13:19:29
mbam-log-2013-02-08 (13-19-29).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213797
Temps écoulé: 5 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\MAISON\Downloads\utorrent.exe (PUP.Offerware) -> Aucune action effectuée.

(fin)

Ci joint rapport adw cleaner:

# AdwCleaner v2.111 - Rapport créé le 08/02/2013 à 13:13:29
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : MAISON - MAISON-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\MAISON\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\Users\MAISON\AppData\Local\APN
Dossier Supprimé : C:\Users\MAISON\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\MAISON\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3781 octets] - [08/02/2013 13:12:04]
AdwCleaner[S1].txt - [3756 octets] - [08/02/2013 13:13:29]

########## EOF - C:\AdwCleaner[S1].txt - [3816 octets] ##########

goubystyle
 Posté le 08/02/2013 à 18:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

Evasion60
 Posté le 08/02/2013 à 18:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Oui, il faut bien lire avant le téléchargement

Pourtant, je l'avais bien formulé =>

Java
http://www.oracle.com/technetwork/java/javase/downloads/index.html
Java Runtime Environnement--->JRE -> 7u13

***********Le point avec => Java // Oracle *************
...Java Runtime Environnement---> 7u13 à droite
Cclique sur JRE > Download à droite.
Coche Accept License Agreement dans la nouvelle page.
Clique sur Windows x86 Offline - 30,05 MB -imagejre-7u13-windows-i586.exe
ou pour la version 64 Bits
Windows x
64 Offline - 31,47 MB - jre-7u13-windows-x64.exe
Installe le fichier téléchargé.
Ne pas installer les autres programmes proposés ( Askbar )
Désinstalle toutes les autres versions existantes si présentes sur ton pc dans => Ajout/Suppression des programmes ou => Programmes et fonctionnalités selon le système.
Nota=> Si votre votre navigateur IE est en 64Bits prenez le lien donné en 64bits

Je regarde ton log ZHPDiag

@+



Modifié par Evasion60 le 08/02/2013 18:46
Evasion60
 Posté le 08/02/2013 à 18:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask
O69 - SBI: SearchScopes [HKCU] {844A65B7-0F57-4A5B-BB82-BF02C5943432} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask
[MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][08/02/2013] (.Ask.com - AskStub Application.) -- C:\Users\MAISON\AppData\Local\Temp\APNStub.exe [358600]
[HKCU\Software\Microsoft\Office\Word\Addins\BabylonOfficeAddin.OfficeAddin] => Infection PUP (Toolbar.Babylon)*
[HKCU\Software\Microsoft\Office\PowerPoint\Addins\BabylonOfficeAddin.OfficeAddin] => Infection PUP (Toolbar.Babylon)*
EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image


goubystyle
 Posté le 10/02/2013 à 14:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

goubystyle
 Posté le 10/02/2013 à 14:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour ci joint rapport

j'attend maintenant votre retour sur ce rapport

bien amicalement, merci

ps: j'ai toujour la barre ask qui s'affiche avec une icone sur la barre d'adresse de lien internet



Modifié par goubystyle le 10/02/2013 14:43
Evasion60
 Posté le 10/02/2013 à 18:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Via le panneau de configuration "Désinstalle", tout ce qui touche à =>
- Ask
- Ask.com
- Ask ToolBar

goubystyle
 Posté le 10/02/2013 à 19:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir aprés recherche je n'ai aucun programme dans le panneau de configuration qui toucherai à

Ask

Ask.com

Ask toolbar

Publicité
Evasion60
 Posté le 10/02/2013 à 20:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Supprime l'ancien rapport de ZHPDiag.txt et ZHPFix, qui sont sur ton bureau
Vide ta corbeille

Relance ZHPDiag, et héberge son nouveau rapport sur www.Cjoint.com

goubystyle
 Posté le 11/02/2013 à 11:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

goubystyle
 Posté le 11/02/2013 à 11:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour voici le nouveau rapport zhp diag

cependant je ne peux pas le déposser sur cjoint.com car mon antivirus me bloque l'acces et me le déconseille car il s'agit d'un site web malveillant connus :/

Evasion60
 Posté le 11/02/2013 à 14:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

cependant je ne peux pas le déposser sur cjoint.com car mon antivirus me bloque l'acces et me le déconseille car il s'agit d'un site web malveillant connus

Cela est une grosse "Blague" de ton anti virus !

1/
Fait la mise à jour d'Adobe Reader

Adobe Reader 11.0.1
http://get.adobe.com/fr/reader/
Décocher McAfee Security Scan , avant le téléchargement

2/
Applique ce correctif avec ZHPFix

[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask
O42 - Logiciel: Adobe Reader 9.1 MUI - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001} => Adobe Reader 9
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection BT (Adware.MyWebSearch)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] => Infection PUP (Adware.Boxore)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9BB106980C8CD3949921DAF7159A813A] => Infection PUP (Adware.Boxore)
[HKLM\Software\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}] => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A}] => Infection PUP (Toolbar.Babylon)
O90 - PUC: "68AB67CA7DA7FFFFB7449A0100000010" . (.Adobe Reader 9.1 MUI.) -- C:\Windows\Installer\{AC76BA86-7AD7-FFFF-7B44-A91000000001}\SC_Reader.ico

Poste son rapport

goubystyle
 Posté le 11/02/2013 à 20:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

goubystyle
 Posté le 11/02/2013 à 20:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour ci joint le rapport zhp fix

mise a jour adobe reader effectué

en attente de votre réponse

Merci

Evasion60
 Posté le 11/02/2013 à 20:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

OK, Ask est tombé

Passe ce scanner en ligne =>
https://forum.pcastuces.com/eset_online_scanner___tutoriel-f31s56.htm
Poste son rapport ( ne le loupe pas ! )

goubystyle
 Posté le 11/02/2013 à 23:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ci joint le rapport de eset online scanner

J'attend donc votre point de vue, encore merci

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6889
# api_version=3.0.2
# EOSSerial=b8d74d723e41c84c9b6fd69d518af966
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-03 03:15:37
# local_time=2013-02-03 04:15:37 (+0100, Paris, Madrid)
# country="France"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3591 16777213 100 95 496910 122501122 0 0
# compatibility_mode=5893 16776574 66 85 41226717 111534387 0 0
# scanned=183845
# found=4
# cleaned=0
# scan_time=10338
C:\Users\MAISON\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DV0SCLPI\FR[1].htm HTML/ScrInject.B.Gen virus EF048024181DA36999E53DF69244C6BFC2EEEB66 I
C:\Users\MAISON\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GXLRBEBU\video_downloader_ww[1].htm HTML/ScrInject.B.Gen virus 8DA2B571105A8F4C0CBF75F08BAAEFA8352EAD5F I
C:\Users\MAISON\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GXLRBEBU\yontoosetup[1].exe multiple threats E5C0C577437CD02F9D98933B2F9CAF8018BE842C I
C:\Windows\Installer\1b9015.msi a variant of Win32/Adware.Boxore.A application 16D49422ECFF7A9ABB6F8C4CB043B4BA54B00F1C I
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=b8d74d723e41c84c9b6fd69d518af966
# engine=13127
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-11 10:23:37
# local_time=2013-02-11 11:23:37 (+0100, Paris, Madrid)
# country="France"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3591 16777213 100 95 348004 123218002 0 0
# compatibility_mode=5893 16776574 66 85 41943597 112251267 0 0
# scanned=172868
# found=0
# cleaned=0
# scan_time=10108

Publicité
goubystyle
 Posté le 11/02/2013 à 23:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Par contre je vous confirme aprés un redémarrage du pc que j'ai tjr la présence de la toolbar ask dans mon chrome ainsi que son bouton "control the ask toolbar"

a mon avis y'a eu un loupé dans l'histoire :/

Bien amicalement

Evasion60
 Posté le 11/02/2013 à 23:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Regarde dans tes programes installés, via le panneau de configuration si Ask est présent =>
- Ask
- Ask.com
- AskToolBar

Si oui, désinstalle

goubystyle
 Posté le 12/02/2013 à 00:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

non aucun progr ask dans le panneau de config je comprend pas c de la folie

goubystyle
 Posté le 12/02/2013 à 11:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

aprés la mise a jour adw cleaner by xplode, j'ai relancé le logiciel en rechercher et en suppression, aprés un redémarage du pc, je n'ai plus la toolbar ask et l'icone présente dans chrome,

dois je refaire une analyse totale avec les rapport pour que vous vérifier, ou dois je lancer en direct l'éxecution de delfix ??

Merci

Evasion60
 Posté le 12/02/2013 à 12:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Ok avec AdwCleaner à jour qui a sauté Ask

Oui, tu peux supprimer les outils utilisés avec DelFix

Si la machine fonctionne bien, tu peux mettre en "Résolu"
Bonne continuation

goubystyle
 Posté le 12/02/2013 à 14:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ci joint rapport delfix, merci encore pour ce dépannage

bien amicalement

# DelFix v10.0 - Rapport créé le 12/02/2013 à 14:13:46
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : MAISON - MAISON-PC

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\MAISON\Desktop\ZHPDiag.txt
Supprimé : C:\Users\MAISON\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\MAISON\Downloads\adwcleaner0.exe
Supprimé : C:\Users\MAISON\Downloads\esetsmartinstaller_enu.exe
Supprimé : C:\Users\MAISON\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #143 [Fin de désinfection | 02/04/2013 09:48:04]
Supprimé : RP #144 [Installed Java 7 Update 13 | 02/08/2013 09:46:01]

Nouveau point de restauration créé !

########## - EOF - ##########

goubystyle
 Posté le 12/02/2013 à 14:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

juste pour info, quand le point de restauration est crée ou est ce qu'on peut le récupérer si jamais j'en ai besoin un jour ou l'autre ?

encore merci

Evasion60
 Posté le 12/02/2013 à 20:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

De mémoire, car j'ai plus de Win 7 opérationnel en ce moment, mais c'est via le panneau de configuration surement dans "Système"
Mais en cherchant un peu tu devrais trouver facilement
Autre solution, avec ton CD de réparation que tu as dû graver dès la 1er utilisation du PC =>
http://www.pcastuces.com/pratique/astuces/3546.htm

Bonne réception

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
329,90 €Ecran ultra large LG 34 pouces 34WL50S-B à 329,90 €
Valable jusqu'au 01 Mars

Amazon propose actuellement l'écran 34 pouces LG 34WL50S-B à 329,90 € livré gratuitement alors qu'on le trouve à partir de 400 € ailleurs. Cet écran ultra large est au format 21/9, possède une dalle IPS et offre une résolution de 2560 x 1080 pixels. Avec lui, vous pourrez bénéficier d'une plus grande immersion dans les jeux et les films. Cet écran est compatible FreeSync.


> Voir l'offre
64,13 €Disque dur externe portable Toshiba Canvio Basics 2 To USB 3.0 à 64,13 €
Valable jusqu'au 01 Mars

Amazon propose actuellement le disque dur externe portable Toshiba Canvio Basics 2 To USB 3.0 à 64,13 € seulement ! Avec ses 2 To et sa connectique USB 3.0 compatible USB 2.0, vous aurez de quoi stocker rapidement et emporter avec vous vos photos, vos films, etc.  La livraison est gratuite.


> Voir l'offre
104,99 €Disque dur externe portable Western Digital Elements USB 3.0 5 To à 104,99 €
Valable jusqu'au 01 Mars

Amazon propose actuellement le disque dur externe portable Western Digital Elements USB 3.0 5 To à 104,99 € livré gratuitement. On le trouve ailleurs à partir de 149 €. Ce disque dur qui tient dans la main est silencieux, ne chauffe pas et dispose d'une connectique USB 3.0 qui vous offrira des transferts rapides. Il est compatible USB 2.0. Une très bonne affaire.


> Voir l'offre

Sujets relatifs
un virus ds la mise a jour de java
Pb suite mise à jour ccleaner
infection suite mise à jour flash player
Java dépassé et mise a jour Adobe plugin
Suite mise a jour pilotes (infection)
Demande aide suite fausse mise à jour FlashPlayer, programmes indésirables
Page d'accueil modifiée suite mise à jour Auslogics diskdefrag
fausse mise a jour java
Message d'erreur à la mise à jour de Java.
Mise à jour Java
Plus de sujets relatifs à virus toolbar suite a mise a jour java, supprimer
 > Tous les forums > Forum Sécurité