Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 [résolu]Messages au démarrage

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: [résolu]Messages au démarrage   Jeu 23 Mai 2013 - 16:40

Bonjour

J'ai déjà demandé de l'aide hier (http://www.bibou0007.com/t5816-echec-ouverture-session)
problème résolu


Et depuis j'ai à l'ouverture du PC (portable) Seven

2 messages identiques
Le module spécifié est introuvable. LoadLibrary(pythondll) failed fait ok

donne C:\Program Files (x86)\Uniblue\SpeedUpMyPC\PYTHON27.DLL Fait ok


j'ai aussi Optimizer Pro qui s'ouvre constamment et RegClean Pro

demande de votre aide pour nettoyer le PC, enlever toutes les mauvaises choses en plus des messages d'entrée que j'ai du télécharger

j'ai suivi les instructions de Laddy

Voici mes rapports

1ère étape : Créer un point de restauration (FAIT)

2nde étape : MalwareByte's Anti-Malware ici 1fichier.com /

3ème étape :ZHPDiag ici 1fichier.com /

OTL : 1fichier.com / et 1fichier.com /

merci d'avance pour votre aide

Cordialement
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Jeu 23 Mai 2013 - 19:45

Bonjour
oh la y a pas mal de menage à faire.

SpeedUpMyPC essaie de desinstaller le logiciel via le panneau de configuration si tu n y arrives pas , pas de soucis je le ferai avec un script plus tard

préfére ce site pour héberger tes rapports : http://www.cjoint.com/ sur celui ci on peut consulter directement dans le navigateur web
car 1fichier on doit attendre et telechager chaque fichier toutes les 5 min.

As tu bien supprimé tous les elements trouvés par malwarebyte car le rapport indique des elements supprimés et d autres non.

Si ce n est pas le cas, recommence le scan et supprime tout ce qui a été trouvé , redémarre le pc puis reposte un rapport zphdiag.

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Ven 24 Mai 2013 - 20:18

Bonsoir Laddy

Impossible de Désinstaller "SpeedUpMyPC"

Spoiler:
 

[As tu bien supprimé tous les elements trouvés par malwarebyte] oui

mais je l'ai refait quand même, j'ai Avira
Rapports

http://cjoint.com/?CEyumbLYeI8

zphdiag

http://cjoint.com/?CEyupJ0Aihc

j'ai de la chance l'hébergeur fonctionne ce soir

Merci

Bonne soirée
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Ven 24 Mai 2013 - 21:07

Bonsoir

la fenetre est normal si l installation est ok repondre que c est correcte.

adwcleaner :
telechage le sur ton bureau : http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner


Option Suppression : =================== Lance le, clique sur [Suppression] puis patiente le temps du scan. Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse. Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

redemarre ton pc et poste moi un nouveau rapport ZPHDiag.

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Ven 24 Mai 2013 - 21:53

Laddy,

Voici les rapports


adwcleaner
http://cjoint.com/?CEyvVdWFEpv

ZPHDiag
http://cjoint.com/?CEyvXjf2EZm

après suppression et lors redémarrage, j'ai eu ce message


Merci
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Ven 24 Mai 2013 - 22:03

Clique sur OK

tu as posté deux fois le rapport zphdiag
je vais lanalyser et poste soit ce soir soit demain matin la suite
bonne nuit

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Ven 24 Mai 2013 - 22:13

Désolée Laddy

le voici http://cjoint.com/?CEywmChJm6I
Merci
Bonne nuit
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 25 Mai 2013 - 6:27

Bonjour

ton pc est bien pourri par différents adwares, rogues, Adwcleaner a fait pas mal de nettoyage mais il en reste beaucoup.

Reste que le rapport malwarebyte montrent beaucoup de chose non supprimé
es tu sur que tout était coché ?
tu as bien redémarré comme demandé ?

Je vais y aller par étape.

ZHPFix : raccourcis sur le bureau

  • Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur).
  • Copie les lignes suivantes :

    SysRestore
    EmptyTemp
    M2 - MFEP: prefs.js [Marie-Reine - id611vvi.default\appbar@alot.com] [] ALOT Appbar v1.1.4000 (..)
    M2 - MFEP: prefs.js [Marie-Reine - id611vvi.default\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] [] Wajam v1.26 (..) =>Toolbar.Wajam
    M2 - MFEP: prefs.js [Marie-Reine - id611vvi.default\{c29660b9-5425-499a-b6b3-4d51fcbce7ab}] [] QuickShare Widget v1.26 (..) =>PUP.QuickShare
    O2 - BHO: Search Fairy [64Bits] - {27CF82B1-E1D2-4f9b-976E-62095A52BA4A} . (.Results Media Ltd - Search Fairy for Microsoft Internet Explore.) -- C:\Program Files (x86)\Search Fairy\SearchFairy.dll
    O2 - BHO: Toolbar BHO [64Bits] - {48909954-14fb-4971-a7b3-47e7af10b38a} . (.MindSpark - MindSpark Toolbar Platform.) -- C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbar.dll
    O2 - BHO: Search Assistant BHO [64Bits] - {5848763c-2668-44ca-adbe-2999a6ee2858} . (.MindSpark - MindSpark Search Assistant.) -- C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jSrcAs.dll
    O2 - BHO: ALOT Appbar Helper [64Bits] - {85F5CF95-EC8F-49fc-BB3F-38C79455CBA2} . (.Vertro, Inc - ALOT Helper Dll.) -- C:\Program Files (x86)\alotappbar\bin\BHO\ALOTHelperBHO.dll =>Adware.Comet
    G2 - GCE: Preference [User Data\Default] [bbjciahceamgodcoidkjpchnokgfpphh] Funmoods v.2.1.3 (Désactivé) =>PUP.Funmoods
    G2 - GCE: Preference [User Data\Default] [dffhljlmcohcioeilbnpmbchdcbhifdh] WiseConvert 1.5 v.10.15.2.523, (Activé) =>Toolbar.Conduit
    G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Translator v.1.8 (Activé) =>Toolbar.Babylon
    G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.1 (Activé)
    G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.6.15.4.1, (Activé) =>Adware.IMBooster
    G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.24 (Activé) =>Toolbar.Wajam
    C:\Program Files (x86)\alotappbar =>Adware.CometSystems
    C:\Program Files (x86)\iMesh Applications =>PUP.iMesh
    C:\Program Files (x86)\RadioRage_4j =>Toolbar.RadioRage
    C:\ProgramData\{8A9C7D9D-B673-43E9-A528-F00754A75BBA} =>PUP.iMesh
    C:\ProgramData\iMesh =>PUP.iMesh
    C:\ProgramData\Media Get LLC =>PUP.MediaGet
    C:\ProgramData\BrowserProtect =>Hijacker.Eazel
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh =>PUP.iMesh
    C:\Users\Marie-Reine\AppData\Roaming\Media Get LLC =>PUP.MediaGet
    C:\Users\Marie-Reine\AppData\Local\iMesh =>PUP.iMesh
    C:\Users\Marie-Reine\AppData\Local\Media Get LLC =>PUP.MediaGet
    C:\Users\Marie-Reine\AppData\Local\MediaGet2 =>PUP.MediaGet
    C:\Users\Marie-Reine\AppData\Local\Software =>Adware.Boxore
    C:\Users\Marie-Reine\AppData\Local\RadioRage_4j =>Toolbar.RadioRage
    C:\Users\Marie-Reine\AppData\LocalLow\alotappbar =>Adware.CometSystems
    C:\Users\Marie-Reine\AppData\LocalLow\alotservice =>Adware.CometSystems
    C:\Users\Marie-Reine\AppData\LocalLow\wincoreimband =>PUP.iMesh
    C:\Users\Marie-Reine\AppData\LocalLow\RadioRage_4j =>Toolbar.RadioRage
    C:\Users\Marie-Reine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda =>Adware.PredictAd
    C:\Users\Marie-Reine\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc =>Adware.Yontoo
    C:\Users\Marie-Reine\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch
    C:\Users\Marie-Reine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof =>Toolbar.AVGSearch
    C:\Users\Marie-Reine\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl =>PUP.QuickShare
    C:\Users\Marie-Reine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp =>Toolbar.Wajam
    C:\Users\Marie-Reine\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
    C:\Users\Marie-Reine\AppData\Local\Temp\incredibar_installer.exe =>Adware.IncrediBar
    C:\Users\Marie-Reine\AppData\Local\Temp\babylon.jpg =>PUP.SweetIM
    C:\Users\Marie-Reine\AppData\Local\Temp\MyBabylonTB.exe =>PUP.SweetIM
    C:\Users\Marie-Reine\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
    C:\Users\Marie-Reine\AppData\Local\Temp\iMesh.ico =>PUP.iMesh
    C:\Users\Marie-Reine\AppData\Local\Temp\iMesh.ini =>PUP.iMesh
    C:\Users\Marie-Reine\AppData\Local\Temp\iMesh_setup.exe =>PUP.iMesh
    C:\Users\Marie-Reine\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
    C:\Users\Marie-Reine\AppData\Local\Temp\GoogleToolbarInstaller2.log =>Toolbar.Babylon
    C:\Users\Marie-Reine\AppData\Local\Temp\ToolbarInstaller.exe =>Toolbar.Babylon
    C:\Users\Marie-Reine\AppData\Local\Temp\Kreapixel_addonAcPro.exe =>Adware.PredictAd
    C:\Users\Marie-Reine\AppData\Local\Temp\mgsqlite3.dll =>PUP.SweetIM
    C:\Users\Marie-Reine\AppData\Local\Temp\Shortcut_PhotoMania.exe =>PUP.SweetIM
    C:\Users\Marie-Reine\AppData\Local\Temp\Shortcut_Shortcut_PhotoMania.exe =>PUP.SweetIM
    C:\Users\Marie-Reine\AppData\Local\Temp\UpdateCheckerSetup.exe =>Adware.MegaSearch
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5848763C-2668-44CA-ADBE-2999A6EE2858}] =>Toolbar.RadioRage
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5848763C-2668-44CA-ADBE-2999A6EE2858}] =>Toolbar.RadioRage
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5848763C-2668-44CA-ADBE-2999A6EE2858}] =>Toolbar.RadioRage
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\RadioRage_4jbar Uninstall] =>Toolbar.RadioRage
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}] =>PUP.AppGraffiti
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}] =>PUP.iMesh
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] =>PUP.iMesh
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}] =>Adware.IncrediBar
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}] =>Adware.IMBooster
    [HKCU\Software\Microsoft\Office\Word\Addins\BabylonOfficeAddin.OfficeAddin] =>Toolbar.Babylon
    [HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}] =>Adware.BHO
    [HKLM\Software\Wow6432Node\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}] =>Adware.IncrediBar
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}] =>PUP.Funmoods
    [HKCU\Software\Microsoft\Office\PowerPoint\Addins\BabylonOfficeAddin.OfficeAddin] =>Toolbar.Babylon
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}] =>PUP.iMesh
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] =>Adware.CometSystems
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] =>Adware.CometSystems
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{85F5CF95-EC8F-49fc-BB3F-38C79455CBA2}] =>Adware.CometSystems
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] =>Adware.IMBooster
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
    [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}] =>PUP.iMesh
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}] =>PUP.Funmoods
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A531D99C-5A22-449b-83DA-872725C6D0ED}] =>Adware.Comet
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A531D99C-5A22-449b-83DA-872725C6D0ED}] =>Adware.Comet
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ae07101b-46d4-4a98-af68-0333ea26e113}] =>Adware.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}] =>Toolbar.InBox
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] =>Adware.AskSBAR
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}] =>Toolbar.InBox
    [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}] =>Adware.BHO
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
    [HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}] =>PUP.iMesh
    [HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}] =>PUP.iMesh
    [HKLM\Software\Wow6432Node\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}] =>PUP.iMesh
    [HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}] =>PUP.iMesh
    [HKLM\Software\Wow6432Node\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}] =>PUP.iMesh
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}] =>Adware.IncrediBar
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] =>Adware.Yontoo
    [HKLM\Software\Classes\AppID\iMesh.exe] =>PUP.iMesh
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
    [HKCU\Software\alotservice] =>Adware.CometSystems
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DataMngr] =>Adware.Bandoo
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\eorezo] =>PUP.Eorezo
    [HKCU\Software\iMesh] =>PUP.iMesh
    [HKLM\Software\Wow6432Node\iMesh] =>PUP.iMesh
    [HKLM\Software\Wow6432Node\iMeshMediabarTB] =>PUP.iMesh
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent] =>Adware.IMBooster
    [HKCU\Software\MediaGet] =>PUP.MediaGet
    [HKLM\Software\Wow6432Node\Tuto4_pc] =>Spyware.AgenceExclusive
    [HKCU\Software\Tutorials] =>Spyware.AgenceExclusive
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials] =>Spyware.AgenceExclusive
    [HKLM\Software\WNLT] =>Adware.IncrediBar
    O53 - SMSR:HKLM\...\startupreg\24x7HELP [Key] . (.Crawler, LLC - 24x7Help.) -- C:\Program Files (x86)\24x7Help\App24x7Help.exe
    O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (.not file.) =>Toolbar.Babylon
    O53 - SMSR:HKLM\...\startupreg\DATAMNGR [Key] . (...) -- C:\Program Files (x86)\IMESHA~1\MediaBar\Datamngr\DATAMN~1.exe (.not file.) =>PUP.Datamngr
    O53 - SMSR:HKLM\...\startupreg\eorezo [Key] . (...) -- C:\Program Files (x86)\EoRezo\eorezo.exe (.not file.) =>PUP.Eorezo
    O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
    O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
    O53 - SMSR:HKLM\...\startupreg\InboxToolbar [Key] . (...) -- C:\Program Files (x86)\Inbox Toolbar\Inbox.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\MediaGet2 [Key] . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Marie-Reine\AppData\Local\MediaGet2\mediaget.exe =>PUP.MediaGet
    O53 - SMSR:HKLM\...\startupreg\PCPowerSpeed [Key] . (...) -- C:\Program Files (x86)\PCPowerSpeed\PCPowerTray.exe (.not file.) =>PUP.PCPowerSpeed
    O53 - SMSR:HKLM\...\startupreg\RebateInformer [Key] . (...) -- C:\Program Files (x86)\REBATE~1\REBATE~1.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\SiteRanker [Key] . (...) -- C:\Program Files (x86)\SiteRanker\SiteRankTray.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Tutorials [Key] . (...) -- C:\Program Files (x86)\TUTO4PC\tuto4pc_fr_7.exe (.not file.) =>PUP.Eorezo
    O53 - SMSR:HKLM\...\startupreg\vProt [Key] . (...) -- C:\Program Files (x86)\AVG Secure Search\vprot.exe (.not file.) =>Toolbar.AVGSearch
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\C__Users_MARIE-~1_AppData_Local_Temp_nsn41B3.tmp_fliptoast.app.13295.fliptoast-9e1f6ff0.exe.job [364]
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RegClean Pro_UPDATES.job [296] =>Rogue.RegistryPowerCleaner
    [MD5.00000000000000000000000000000000] [APT] [Advanced System Protector_startup] (...) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) [0] =>PUP.AdvancedSystemProtector
    [MD5.00000000000000000000000000000000] [APT] [C__Users_MARIE-~1_AppData_Local_Temp_nsn41B3.tmp_fliptoast.app.13295.fliptoast-9e1f6ff0.exe] (...) -- C:\Users\Marie-Reine\AppData\Local\Temp\nsn41B3.tmp\fliptoast.app.13295.fliptoast-9e1f6ff0.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Marie-Reine\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) [0] =>Rogue.RegistryPowerCleaner
    [MD5.00000000000000000000000000000000] [APT] [RegClean Pro_UPDATES] (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) [0] =>Rogue.RegistryPowerCleaner

  • Clique sur l'icone représentant le presse papier (« coller le presse papier »), 2nde icone.
  • Les lignes se collent automatiquement dans ZHPFix.
  • Clique sur « Go »
  • Poste le contenu de ton rapport dans ta prochaine réponse, le rapport est situé sur ton bureau


redémarre ton pc obligatoirement

Poste moi un nouveau rapport Zhpdiag.



__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 25 Mai 2013 - 15:15

Bonjour Laddy

Pour malwarebyte, j'ai suivi les instructions (Exécuter un examen rapide". * Une fois le scan terminé,cliquez sur "Afficher les résultats" puis sur "Supprimer la sélection".) mais je ne savais pas qu'il fallait que je coche chaque ligne

Rapports

ZHPFix http://cjoint.com/?CEzpbSEUUn8

Zhpdiag http://cjoint.com/?CEzpilgYXso


ouverture IE j'ai eu ce message , ne sachant quoi faire, j'ai appuyé sur la x



Merci
Bonne journée



Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Dim 26 Mai 2013 - 12:26

Bonjour
ton pc est bien pourri, j ai l impression que les choses que je demande à supprimer ne le sont pas..


ZHPFix : raccourcis sur le bureau

  • Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur).
  • Copie les lignes suivantes :

    ServiceDisabled:AlotService
    ServiceDisabled:RadioRage_4jService
    [MD5.80233C62EA9951415F89A5E882CD0C3A] - (...) -- C:\Users\Marie-Reine\AppData\Local\tuto4pc_fr_7\uptt4fr7.exe [719720] [PID.3608] =>PUP.Eorezo
    [MD5.35D6CAAA9E4D82974A74DBDB53801F98] - (.VER_COMPANY_NAME - VER_DESCRIPTION.) -- C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbrmon.exe
    O4 - HKLM\..\Wow6432Node\Run: [RadioRage Search Scope Monitor] C:\Program Files (x86)\RADIOR~2\bar\1.bin\4jsrchmn.exe (.not file.)
    O4 - HKLM\..\Wow6432Node\Run: [RadioRage_4j Browser Plugin Loader] . (.VER_COMPANY_NAME - VER_DESCRIPTION.) -- C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbrmon.exe
    O4 - HKLM\..\Wow6432Node\RunOnce: [uptt4fr7.exe] . (...) -- C:\Users\Marie-Reine\AppData\Local\tuto4pc_fr_7\uptt4fr7.exe =>PUP.Eorezo
    O87 - FAEL: "TCP Query User{D1E83C3D-2F11-4295-B6D9-9F635964DBE3}C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe (.not file.) =>PUP.MediaGet
    O87 - FAEL: "UDP Query User{E28925FB-16D0-4FF1-A0C5-C5C55A037A16}C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe (.not file.) =>PUP.MediaGet
    O87 - FAEL: "TCP Query User{B6126698-5988-42C9-8857-AB6F82183840}C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe (.not file.) =>PUP.MediaGet
    O87 - FAEL: "UDP Query User{263B161A-F6E8-498E-8F23-FB9E531137F0}C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\marie-reine\appdata\local\mediaget2\mediaget.exe (.not file.) =>PUP.MediaGet
    O87 - FAEL: "{90C97F58-99EC-40BD-8E27-AF7AB495DDD9}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh
    O87 - FAEL: "{A6E0443B-511F-4B98-8E41-ED14E6371C30}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh
    O87 - FAEL: "TCP Query User{EBC0C63A-3FD1-4818-9771-95E14F139CCD}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.) =>PUP.iMesh
    O87 - FAEL: "UDP Query User{2F808D09-6186-4313-B526-2CE9621FA4E8}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.) =>PUP.iMesh
    O87 - FAEL: "{85BA558E-732C-48F4-A652-5A7AD439AB15}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
    O87 - FAEL: "{8A5A913A-E889-44AC-8A11-4C9CFF648C29}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
    O87 - FAEL: "TCP Query User{32A58EF8-02C5-4632-B74B-643E4CA440EE}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.) =>PUP.iMesh
    O87 - FAEL: "UDP Query User{917A81A6-05C9-4621-A9B2-E5293E3757A2}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.) =>PUP.iMesh
    O87 - FAEL: "{43EB0D5C-55CA-4495-A67D-CC4108522F1A}" | In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
    O87 - FAEL: "{3DA95B5C-63C9-40BE-A276-A4190B01A05F}" | In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe
    O87 - FAEL: "{4A99C28B-E836-42EA-ADB1-0FCD51F925A8}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
    O87 - FAEL: "{85B8B71B-BE07-416F-8BD9-5E4C1A3079FA}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
    O87 - FAEL: "{4871AB58-DA2B-4F46-BA31-24AB60BFAC34}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Marie-Reine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6KH6EF0W\PhotoMania.exe (.not file.)
    O87 - FAEL: "{5F4708E2-DC65-49CE-B46F-11833E710DBF}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Marie-Reine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6KH6EF0W\PhotoMania.exe (.not file.)

  • Clique sur l'icone représentant le presse papier (« coller le presse papier »), 2nde icone.
  • Les lignes se collent automatiquement dans ZHPFix.
  • Clique sur « Go »
  • Poste le contenu de ton rapport dans ta prochaine réponse, le rapport est situé sur ton bureau


Désinstalle les programmes suivants via programmes et fonctionnalités
si tu as un message d erreur supprime l entrée si demandé par windows

Tuto4pc Maj 1.2
QuickShare
Advanced System Protector
Barre d'applications alOt
Iminent
MediaGet

Redémarre ton pc et
Poste moi un nouveau rapport Zhpdiag.



__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Dim 26 Mai 2013 - 15:50

Bonjour Laddy

voici les rapports
ZDHFix http://cjoint.com/?CEApIcnvAyf

ZPHDiag http://cjoint.com/?CEApI7XTCeB

Sujet Désinstallation

ok pour
Tuto4pc Maj 1.2
QuickShare

Message pour ces 3 (1 erreur s'est produite lors de la tentative de désinstallation .... Cet élément est peut-être déjà désinstallé Voulez-vous supp. ... de la liste Prog.et fonct?) fait ok)
Advanced System Protector
Barre d'applications alOt
MediaGet


Pas trouvé celui-ci
Iminent

de iMesh passe à InterActual Player

Merci
Bon dimanche

Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Lun 27 Mai 2013 - 17:37

Bonjour

le temps que je relise le rapport,

désinstalle si encore présent McAfee Security Scanner

Vue que tu as téléchargé OTL peux tu relancer une analyse de celui ci comme indiqué dans le sujet donné en lien plus haut.

On avance, je pense que tu dois sentir ton pc un peu plus rapide mais il y a encore à faire.

Télécharge CCleaner version standard car la version slim n'est pas encore disponible : http://www.piriform.com/ccleaner/builds
Attention au moment de l installation décoché les logiciels supplémentaires soumis

Lance le
puis réaliser les différents rapports suivants

Nettoyage des fichiers temporaires :
Clic sur le bouton nettoyer puis patiente
puis menu outils > démarrage onglet windows > clic sur le bouton enregistrer dans un fichier nomme le startwin.txt puis poste le contenu de ce rapport dans ta prochaine réponse.

Refais la meme chose avec onglet google chrome > bouton enregistrer dans un fichier nomme le chrome.txt, poste le rapport
Ferme le logiciel Wink

Bonne fin d apres midi ;D





__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Lun 27 Mai 2013 - 18:44

Bonjour Laddy

Juste 1 petite question pour être sûre

quand tu me dis [désinstalle si encore présent McAfee Security Scanner ]

moi j'ai McAfee Security Scan Plus, est-ce bien celui-ci que je dois désinstaller

Merci
Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Lun 27 Mai 2013 - 19:01

kikoo

ne sais quoi faire avant d'effectuer le nettoyage
dans Programme et fonctionnalité, j'ai McAfee Security Scan Plus
et dans C ProgramFiles(x86) j'ai McAfee Security Scanner

j'attends ta réponse
Merci d'avance
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Lun 27 Mai 2013 - 19:45

Coucou

Programme et fonctionnalité, j'ai McAfee Security Scan Plus

c'est bien celui ci à desinstaller, tu as antivir celui ne sert à rien sauf ralentir ton pc Wink

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Lun 27 Mai 2013 - 22:23

Bonsoir Laddy

rapports
OTL http://cjoint.com/?CEBwg7PaabR pas compris m'a donné que celui en txt et je ne trouve pas celui en extra

CCleaner fait nettoyer ensuite suivi tes instructions
onglet windows http://cjoint.com/?CEBwkdle7Gw

je n'ai pas onglet google chrome


donc j'ai fait pour IE et Firefox

http://cjoint.com/?CEBwqDtpBL2

http://cjoint.com/?CEBwrLpYGy2


Oui le PC est moins lent

j'ai encore 1 message à l'ouverture

Le module spécifié est introuvable. LoadLibrary(pythondll) failed fait ok

donne C:\Program Files (x86)\Uniblue\SpeedUpMyPC\PYTHON27.DLL Fait ok


Bonne soirée
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Mar 28 Mai 2013 - 6:41

Bonjour
bizzare, tu as plusieurs sessions sur ton pc ?
Chrome est indiqué dans tout les rapports...

ouvres firefox :
Menu Outils > modules complémentaires > extentions

désinstaller :
ALOT Appbar
IB Updater
SiteRanker

Menu Outils > modules complémentaires > Plugins > desactiver
Plugin Conduit Plugin
McAfee Security Scanner +
MindSpark Toolbar Platform Plugin Stub

Ouvre CCleaner
onglet Firefox
même nom mettre sur désactiver et choisir Effacer

Toujours dans CCleaner
Dans Onglet IE > DESACTIVER PUIS EFFACER Sur ces lignes
Non Toolbar RadioRage C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbar.dll
Non Toolbar ALOT Appbar C:\Program Files (x86)\alotappbar\bin\ALOTHelper.dll
Oui Extension Search Fairy C:\Program Files (x86)\Search Fairy\SearchFairy.dll

Pour le message c'est le meme que la derniere fois , etrange...

Une fois les désctivations suppressions réalisés avec ccleaner, redémarre ton pc puis reposte moi un rapport OTL, le fichier extras.txt est généré une seule fois et tu l'as déja posté.



__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Mar 28 Mai 2013 - 15:36

Bonjour Laddy

Problème pour Firefox, je n'ai pas de Menu Outils et il est en anglais

je suis coincée, je ne peux pas faire les tâches demandées voici ce que j'ai







En attendant j'ai fait des capture de C Programmes et ProgrammesFiles(x86) et ProgrammesFonctionnalités

http://cjoint.com/?CECptX9YuR3
http://cjoint.com/?CECpuxz7hSO
http://cjoint.com/?CECpu0uAj7K

Je suis vraiment navrée de t'embêter silent

Merci d'avance
Bon après-midi

Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Mar 28 Mai 2013 - 19:50

kikoo

j'ai cherché et trouvé ceci ?????









bonne soirée
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Mer 29 Mai 2013 - 6:45

Bonjour
passe facile ton pc

dans programmes et fonctionnalités tu as :
Microsoft security essential aussi tu as antivir inutile de multiplier les protections
imesh
regcleaner Pro
search feary
site ranker

clic sur désinstaller et si çA fonctionne pas sur retirer la selection du menu.


Pour firefox vue qu'il est en anglais , désinstalle le.
Redémarre ton pc
Poste moi un nouveau rapport OTL

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Mer 29 Mai 2013 - 14:30

Bonjour Laddy

Désinstallation 'dans programmes et fonctionnalités' faite de
imesh
regcleaner Pro
search feary
site ranker
Firefox

PC Redémarré

rapport OTL http://cjoint.com/?CEDoutSQ4pc

Par contre je ne comprends pas j'ai bien désinstallé Firefox, vu que le pc est bizarre, je vérifie après rapport 'dans programmes et fonctionnalités' c'est ok
mais dans ProgrammesFiles(x86) apparaissent Mozilla Firefox et Uniblue


j'ai toujours ce message à l'ouverture

Le module spécifié est introuvable. LoadLibrary(pythondll) failed Fait ok
donne C:\Program Files (x86)\Uniblue\SpeedUpMyPC\PYTHON27.DLL

Merci
Bonne journée Smile
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Mer 29 Mai 2013 - 16:00

Bonjour
oui il se peut que tu es des répertoires dans différents endroits du pc, ça ne veut pas dire que le logiciel est encore présent, c est peut etre un dossier vide ou un dossier avec des fichiers de configuration dedans


concernant ton message d'erreur j essaie de trouver dans le rapport ce qui le lance mais pas de trace je cherche encore

en attendant que j'analyse tes rapports sur mon smartphone pas évident

as tu bien désinstaller Microsoft security essential ?

si oui, désactiver antivir un petit moment et met à jour malwarebyte puis relance un scan complet.
Supprime tout ce qui sera trouvé, redémarre le pc.
poste le rapport il se trouve dans l onglet rapports / log si jamais

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Mer 29 Mai 2013 - 19:29

kikoo Laddy

malwarebyte
1 seule case cochée, donc j'ai coché l'autre aussi silent


rapport http://cjoint.com/?CEDte7zI9UW
message eu fin rapport Avira



malwarebyte a trouvé que 2 ça change de la 1ère fois je crois qu'il y avait 60

pour Uniblue dans C (sans vouloir être têtue) j'ai cela

on peut peut être essayer de le supprimer dans C.... Question

Merci pour tout
bonne soirée
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Jeu 30 Mai 2013 - 6:38

Bonjour
dans le dossier uniblue clic sur unins00.exe, regarde si le programme se désinstalle ou non.
Avant de le supprimer, renomme le, et redémarre ton pc voir si tu as un soucis si ce nest pas le cas tu peux le supprimer.

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Jeu 30 Mai 2013 - 14:14

Bonjour Laddy

j'ai renommé unins00.exe, redémarré le pc ça change rien

j'ai toujours le message à l'ouverture

j'ai rien supprimé., pas compris si uniquement unins00.exe ou entièrement Uniblue

Bonne journée
Merci
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Ven 31 Mai 2013 - 6:33

Bonjour
tu as clic sur unins00.exe ? avant de le renommer ? le logiciel s'est désinstallé ? ou non ?

c'est le dossier uniblue que tu dois renommer , tu redémarres le pc et si c'est ok que ton pc va bien, tu peux le supprimer.

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Ven 31 Mai 2013 - 20:18

Bonsoir Laddy

Pour Uniblue, c'est ok , je n'ai plus les messages à l'ouverture, je l'ai donc supprimé

Chouette!!!
je ne sais si la désinfection du PC est finie

j'ai 2 petites questions

quand je veux aller sur Facebook, je ne peux m'y connecter, demande cookies



quand j'ouvre le PC message de "Avira" pas protection web est-ce normal..



si regarde sur Avira partie grisée


Bon week-end
Cordialement

Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 6:40

Bonjour


Pour antivir la barre a été supprimé lors de la désinfection, tu peux la réinstaller si tu le souhaites.
tu peux désinstaller ton antivirus et mettre la nouveau version http://www.avira.com/fr/avira-free-antivirus?x-origin=web

et avant la résinstaller de ton antivirus poste moi un nouveau rapport OTL je dois finir le nettoyage

Pour les cookies facebook personnellement je refuserai mais je ne sais pas si c est obligatoire

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 11:01

Bonjour Laddy

J'ai désinstallé Avira

voici le rapport http://cjoint.com/?CFbk6EzkLbP

j'attends ton accord pour installer la dernière version de l'anti virus
pour ne pas avoir de problème, je n'utiliserai pas l'ordi

Merci
Bonne journée
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 11:19



* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Output" (en haut à droite) la case "minimal Output" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Custom scan/fixes"


Code:
:OTL
IE - HKLM\..\SearchScopes\{110a9ea2-8810-4c04-b916-cfd4e9427fec}: "URL" = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^ZX^xdm086^YY^fr&si=CJyO2ZrW4rUCFaHHtAodnSsAVw&ptb=6FEBE46A-91CE-4C64-83EA-48CBAC02AA6F&ind=2013040719&n=77fc904f&psa=&st=sb&searchfor={searchTerms}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\siteranker@siteranker.com: C:\Program Files (x86)\SiteRanker\firefox\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\4jffxtbr@RadioRage_4j.com: C:\Program Files (x86)\RadioRage_4j\bar\1.bin [2013/05/26 15:06:47 | 000,000,000 | ---D | M]
FF - HKLM\Software\MozillaPlugins\@RadioRage_4j.com/Plugin: C:\Program Files (x86)\RadioRage_4j\bar\1.bin\NP4jStub.dll File not found
CHR - default_search_provider: MyStart Search (Enabled)
CHR - default_search_provider: search_url = http://mystart.incredibar.com/mb203?a=6PQNIVwKpT&search={searchTerms}
O3 - HKLM\..\Toolbar: (RadioRage) - {78ba36c9-6036-482b-b48d-ecca6f964b84} - C:\Program Files (x86)\RadioRage_4j\bar\1.bin\4jbar.dll File not found
O3 - HKLM\..\Toolbar: (ALOT Appbar) - {A531D99C-5A22-449b-83DA-872725C6D0ED} - C:\Program Files (x86)\alotappbar\bin\ALOTHelper.dll File not found
O9 - Extra Button: Search Fairy - {81727BE7-50E7-48ed-A547-F0274756E2DD} - C:\Program Files (x86)\Search Fairy\SearchFairy.dll File not found
O9 - Extra 'Tools' menuitem : Search Fairy options - {81727BE7-50E7-48ed-A547-F0274756E2DD} - C:\Program Files (x86)\Search Fairy\SearchFairy.dll File not found
@Alternate Data Stream - 134 bytes -> C:\ProgramData\TEMP:373E1720
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\ocr@babylon.com: C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com


* Cliques sur l'icône "Run Fix" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

Poste un nouveau rapport OTL

puis réinstalle ton antivirus

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 11:41

coucou

pour OTL

je ne trouve pas les cases



section "Output" je pense que c'est Rapport minimal à cocher

le texte je le colle dans la partie blanche (Personnalisation)

"Run Fix" (en haut à gauche) ??? Analyse ou Correction

merci pour l'aide

Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 11:51

Oui tu colles les lignes dans Personnalisation et tu cliques sur Correction
j ai oublié que l outil avait la langue française maintenant

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 12:11

Merci

voici le rapport
http://cjoint.com/?CFbmf1fMdRv
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 12:15

Ok poste moi un nouveau rapport OTL
puis reéinstalle ton antivirus.
je pense que l'on voit le bout

comment trouves tu ton pc ?

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 12:41

coucou

voici le rapport http://cjoint.com/?CFbmKc2IMS4

Wahou!!!!!!!! Super, Laddy est une vrai p'tite Fée Very Happy

le pc a un double turbot maintenant....

je te souhaite un bon appétit

Wink



Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 12:48

Re,
tu as remis ton antivirus tout est ok ?
réalise un scan antivial


supprime otl
desinstaller ZHPDiag
Conserve malwarebyte et passe le regulièrement

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 12:59

je n'ai pas encore remis avira

je dois donner à manger à mon petit fils,

je fais le tout après et pour Firefox je peux le trouver où

Merci

Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 16:47

coucou

pour moi tout est ok avec avira http://cjoint.com/?CFbqMmFYKMJ

Il me reste à installer Firefox j'ai trouvé ici http://www.01net.com/telecharger/windows/Internet/navigateur/fiches/25711.html
tu en penses quoi STP

A trouver aussi 1 tuto pour bien configurer Internet Explorer

tu as dis "Conserve malwarebyte et passe le régulièrement"

je dois faire comme la1ere fois et tout les combien??
- Assurez vous qu'il se soit bien mis à jour avant de passer à la suite.

* Lancez MBAM et sélectionnez "Exécuter un examen rapide". Patientez le temps du scan (cela peut durer longtemps).
* Une fois le scan terminé,cliquez sur "Afficher les résultats" puis sur "Supprimer la sélection".


J'ai regardé sur le site Bibou s'il existait un tuto des choses que l'on doit faire temps en tems pour garder son pc en bonne santé mais je ne vois pas

comme par ex malwarebyte, CCleaner ect

Je te remercie infiniment pour ton aide et le temps que tu nous consacres

Cordialement
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 39
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 17:22

@marie reine a écrit:
coucou

pour moi tout est ok avec avira http://cjoint.com/?CFbqMmFYKMJ
Super Very Happy


Citation :
Il me reste à installer Firefox j'ai trouvé ici http://www.01net.com/telecharger/windows/Internet/navigateur/fiches/25711.html
tu en penses quoi STP
eVITE ce site il recompile les logiciels gratuits préfere commentcamarche ou cublic.
et le mieux est le site officiel http://www.mozilla.org/fr/firefox/new/
tu cliques sur telechargement gratuit version 21

A trouver aussi 1 tuto pour bien configurer Internet Explorer

Citation :
tu as dis "Conserve malwarebyte et passe le régulièrement"

je dois faire comme la1ere fois et tout les combien??
- Assurez vous qu'il se soit bien mis à jour avant de passer à la suite.

* Lancez MBAM et sélectionnez "Exécuter un examen rapide". Patientez le temps du scan (cela peut durer longtemps).
* Une fois le scan terminé,cliquez sur "Afficher les résultats" puis sur "Supprimer la sélection".
tous les 15 jours ou plus ou moins à toi de voir par rapport à ta navigation ou l utilisation des enfants ou autre.


Citation :
J'ai regardé sur le site Bibou s'il existait un tuto des choses que l'on doit faire temps en tems pour garder son pc en bonne santé mais je ne vois pas

comme par ex malwarebyte, CCleaner ect
Pour le garder en bonne sante c est surtout de faire attention à ce que l on telecharge notammentles logiciels gratuis qui propose des logiciels supplementaires qui envahissent et ralentissent nos pc
il faut décocher tout ce qui ne fait pas parti du logiciel source.


Citation :
Je te remercie infiniment pour ton aide et le temps que tu nous consacres

Cordialement
de rien Very Happy

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
marie reine
Bibou
Bibou


Féminin
Nombre de messages : 29
Age : 60
Localisation : var
Date d'inscription : 21/05/2013

MessageSujet: Re: [résolu]Messages au démarrage   Sam 1 Juin 2013 - 19:51

Coucou Laddy

c'est ok j'ai mis Mozilla

J'ai bien pris note de toutes tes précieuses recommandations

Mille merci à toi et à Bibou

Vous êtes FORMIDABLES


Je te souhaite un bon week-end

Cordialement Very Happy
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: [résolu]Messages au démarrage   

Revenir en haut Aller en bas
 
[résolu]Messages au démarrage
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» [résolu]Messages au démarrage
» [ résolu]virus au démarrage de l'ordinateur " TR/Opachki.D.24"
» [résolu]son au démarrage de windows 8
» [résolu]bouton poussoir,démarrage et arrêt
» [Résolu] Page de démarrage IE modifiée

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: