J'ai utilisé Remouveur

Campvolant -  
 Campvolant -
Bonjour,

En regardant dans la base de registre, j’y ai vu des noms que je pressens suspects. SpywareBlaster en tient beaucoup en respect.

Les protections et systèmes de nettoyage que j’utilise pour mon WinXP Home sont : Avast, ZoneAlarm, Ad-Aware SE, A2, Spybot, PestPatrol, CWShredder, Stinger, RegCleaner, Ashampoo WinOptimizer Suite et des scans en ligne.
J’utilise principalement Mozilla et uniquement IE pour les sites inaccessibles par Mozilla.

Diverses documentations indiquent le programme Rimouver; je viens de l’utiliser.
Sans introduction de déroulement, ce programme part très vite à l’œuvre. Il a commencé par supprimer un fichier; je n’ai eu que le temps de lire le mot mapi, car écrit en majuscule.
Successivement, il demande si j’accepte de réinscrire les Dll d’IE et du service de cryptographie (énumération pour laquelle je n’ai le temps de noter que la première Dll) et de remplacer le fichier hosts par une page vierge. Mon incompétence me fait répondre non, même si…
A la troisième question concernant le nettoyage de la BDR, j’ai répondu oui.
Sans alternative, il place en quarantaine 5 fichiers détectés :
- C:\*.exe (suspicion de virus Fichier)
- C:\win*.log (suspicion de virus Sasser)
- C:\WINDOWS\*.tmp (suspicion de virus MiMail/Troyan)
- C:\WINDOWS\autoclk.exe (suspicion de virus Troyan.KillReg)
- C:\WINDOWS\System32\Drivers\*.exe (suspicion de virus Fichier)
Je pense que pour des suspicions, ça va vite en besogne et je n’ai rien trouvé expliquant ce qui a réellement été supprimé.
Pour l’instant, j’ai constaté la suppression du "Freecell", seul jeu que j’ai laissé et que je m’autorise occasionnellement ! Y aurait-il un rapport avec Free Solitaire, identifié comme embarquant le spyware Radiate/Aureate ?

J’ai donc fait des recherches concernant Rimouveur et ai surtout trouvé une discussion peu rassurante : http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/sujet-173543-2.htm#bas. Seul point qui me semble moins désespérant, c’est de l’avoir utilisé récemment…

Je ne souhaite pas relancer une polémique, mais quelqu’un saurait-il me guider concernant l’utilisation que j’ai faite de ce programme ?
Mille mercis.

17 réponses

Utilisateur anonyme
 
Salut Campvolant - quel aventurieR....... :-)))

tu t'ennuyais tant que ça? tu t'es dis tien! si je me sabotais l'ordi et le moral au Rimouveur - lolllll

C:\*.exe (suspicion de virus Fichier)<--c'est pas un scoop, toutes exeS est succeptible d'être infecté par un tas de trucs, c'est une extension fichier (exécutable)

MAPI <--euh! ... pour windows c'est (Messaging Application Programming Interface) permet de faire communiquer Outlook avec un serveur Echange/utilisation du protocole RPC pour se connecter. ( jargon MAPI = courrier électronique en général) (et alors? Zorro est arrivé?)

- C:\win*.log = winlogon? (suspicion de virus Sasser) <-- oui euh! pas un scoop non plus (si ton OS est à jour de ses correctifs blablablabla...) (Sasser..bzz bzzz..LSASS est le serveur local d'authentification de sécurité, il est à l'origine du processus qui prend en charge l'authentification des utilisateurs par le service Winlogon. Une fois authentifié, tout les autres processus de l'utilisateur héritent du jeton d'accès fourni par ce service afin d'initialiser son shell.) (La communication se fait via un serveur FTP sur le port minimaliste installé par le shell obtenu, le fichier CMD.FTP est utilisé pour récupérer puis éxécuter une copie du ver placée dans le répertoire System sous un nom de type variable_up.exe, voir les fichiers de log WIN.LOG ou WIN2.LOG. )

C:\WINDOWS\*.tmp= fichiers temporaires? (suspicion de virus MiMail/Troyan) <-- éh! oh! facile (remouveur doit regarder sur Google en fait comme nous...) W32/Mimail-A = virus par mail = Si le ver est exécuté, il se copie dans C:\<Windows>\exe.tmp et C:\<Windows>\videodrv.exe) - il faut bien que chaque virus est sa p'tite place pour se loger quelque part non?

C:\WINDOWS\autoclk.exe (suspicion de virus Troyan.KillReg) <--ce qu'on peut voir aussi sur le web : "réponse de Sagem : (modem)
autoclk.exe est un software qui est installé par le Fast800 et qui sert à refermer les fenêtres Windows, lors de la demande de signature windows, ce n'est donc pas un virus ni un trojan ni un spyware, Kapersky à émis une fausse alerte."

C:\WINDOWS\System32\Drivers\*?? quoi? .exe (suspicion de virus Fichier) <-- aucune exe de mentionnée, ils mettent une * et on choisit? mdrr - on peut en faire des suppositions comme ça

remplacer le fichier hosts par une page vierge<-- j'ai "lu" que certains se sont vus erradiquer en un éclair un beau fichier hosts savamment bichonné et peaufiné pendant de longues heures - ahum! les povs...... :-]]]]

rien de concret ce Remouveur en fait, juste un peu parano en tout, que des suspicions que l'on pourrait faire nous aussi et peut être un brin destructeur si on lui autorise tout et n'importe quoi non?...... ça donne pas envie de le tenter - du moment que ton ordi continue de tourner c'est que tu n'as pas trop de dégats - @+ :-]]]]

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
bevinco Messages postés 4465 Statut Contributeur 195
 
Salut,

Il y a là une discussion intéressante sur le rimouveur :

http://www.commentcamarche.net/forum/affich-932101-Rimouveur-pire-qu'un-virus-Ne-pas-utiliser

A mon humble avis, d'après ce que j'ai pu lire, ce programme n'est pas inutile mais il est perfectible et à utiliser une fois que d'autres ont échoué.

Y a t-il un fichier texte ou une sauvegarde de ce qu'il a supprimé comme il peut y avoir dans spybot, par exemple ?

A+ :-)
0
Campvolant
 
Merci beaucoup pour vos réponses dont l’explication que dolly dagger a consentie ; c’est un cours sur lequel je me repencherai, c’est sûr.
Je n’ai pas l’âme aventurière avec l’informatique (quoique !), mais ces noms de la BDR ne me disent rien qui vaille et puisque les vérifications ne signalent rien, j’ai cherché. Effectivement, je me suis dit aussi que tant que tout tourne… mais pas envie d’aller au devant de… j’ai déjà eu le compte :-(

En effet, bevinco, j’ai lu cette discussion en faisant des recherches, donc après avoir utilisé le programme (je n’ose même plus le citer !) tout comme celle que j’ai signalée dans mon post initial (où j’ai encore mis un point en trop ; je ne ponctuerai donc plus mes phrases puisque ça se passe comme ça )

Concernant ce qu’il a supprimé, ce sont les 5 fichiers que dolly dagger a décortiqués. Le Rimouveur les précise par * ! (ça me fait penser à l’histoire d’un humoriste vosgien : pour passer les vitesses, c’est pas difficile; elles sont toutes dans la boîte, y'a qu'à trier)
MAPI : effectivement, j’utilise toujours Outlook Express en attendant de trouver la concentration pour configurer Thunderbird. Apparemment, ça fonctionne : envoi/réception.
Le sagem800, c’est le modem fourni par mon FAI. Quelques difficultés de connexion aujourd’hui, mais ce n’est pas extraordinaire.
Win*.log, c’est la partie du cours qui m’est la plus compliquée (lol). Les Maj / correctifs sont faits autant que de besoin.
Les tmp… c’est pas vraiment ceux que l’on garde !
Ce qui n’est pas drôle, c’est la modif’ sur UN driver. Il se pourrait que ce soit celui de l’appareil photo.

Concernant la sauvegarde, c’est un peu flou pour moi. Ce programme dit : Si certains programmes sont encore indisponibles, des copies avec un nom modifié sont disponibles dans : C:\ProgramFiles\Rimouveur\
- msconfig_copie.exe
- taskmgr_copie.exe
- regedit_copie.exe
- services_copie.msc

Serait-ce là un retour possible ? Mais pas l'ombre d'un mode d'emploi : je tenterai en cliquant sur les copies... et je remettrai le freecell !!!

A défaut de réussir avec Rimouveur, j’ai réussi en trouvant CCM. Ce qu’il est bien fait ce site et ça, ce n’est pas une supposition !
Merci beaucoup
@+
0
bevinco Messages postés 4465 Statut Contributeur 195
 
- msconfig_copie.exe
- taskmgr_copie.exe
- regedit_copie.exe
- services_copie.msc


Ces fichiers sont des fichiers très importants. Fais une recherche sur l'explorateur pour vérifier s'ils sont toujours à leur place !

msconfig.exe se trouve dans c:\windows\system32\dllcache et dans c:\windows\PCHealth\HelpCTr\binaries

taskmgr.exe dans c:\windows\system32 et dans c:\windows\system32\dllcache

regedit.exe dans C:\I386, dans c:\windows, dans c:\windows\I386 et dans c:\windows\system32\dllcache

services.msc dans c:\windows\system32

S'ils n'y sont pas, c'est assez grave, je pense...
0
Utilisateur anonyme
 
Bonsoir Campvolant et Bevinco,

oups! j'avais pas compris que les fichiers cités avaient été sucrés par le rimouveur (aie!) ; je penchais pour une sorte de "revue générale" de l'ordi mais pas des suppressions avérées...

La solution si il y a des dégats c'est peut être de restaurer le système vite fait pendant qu'il en est encore temps non?

@+ :-]] "haut les coeurs"!!

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
bevinco Messages postés 4465 Statut Contributeur 195
 
Ben en fait, j'en sais rien s'ils ont été supprimés. Il faut que Campvolant vérifie, mais si ces fichiers manquent...t'imagine : plus d'accès à la config de démarrage, plus d'accès au registre, ni aux services...je saurais pas trop quels dégâts cela pourrait faire...

Un expert pour nous expliquer...siouplé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re Bonsoir :-)

regedit_copie.exe <-- le nom regedit qui apparait fait un peu peur... mais pkoi : copie.exe? ce truc fait des modifications et ensuite il crée une nouvelle base de registre? (ça serait le comble.....) et pareil pour les autres copie.exe = mystère?

Croisons les doigts, sortons les gousses d'ails (aulx) :-]]]

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
bevinco Messages postés 4465 Statut Contributeur 195
 
Ben si j'ai bien compris, il créerai une copie du fichier ou le renommerai en xxxxxx_copie.exe avant de le supprimer de son répertoire d'origine ou de le déplacer vers la sauvegarde du "rimoveur"...
0
Utilisateur anonyme
 
vouais! ben! wait and see
Ce serait bien d'aller poser la question directement aux auteurs, ils officient encore dans quelques forums... à étudier ;-)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Campvolant
 
re.. ,

J'ai eu les mêmes craintes que vous hier et en allant vérifier, tout semblait posé aux bons endroits !
Aujourd'hui, tout a démarré, mais ces copies m'intriguent. Je penserais bien que ce sont des fichiers qui sont modifiés/supprimés et vraisemblablement renommés en copies, mais je ne trouve rien de ce nom. Les exe (regedit, taskmgr, etc.) seraient intacts.
Toutefois un programme est viré en quarantaine, c'est sûr. Il s'agit d'un petit convertisseur de rien du tout. J'ai cliqué sur son exe et demandez combien d'euros font 154328795 Francs, il calculera. Où est le bon sens de cette quarantaine ?
Et qu'est donc devenu Mapi et tout ce que je n'ai pas eu le temps de lire ?

J'ai trouvé dans le change.log du programme :
Version Testing : 3.0.1 (si j'avais su...)
- Nouveau moteur avec Check MD5 des fichiers
- Optimisation du moteur avec 1 seul fichier DAT (virus.dat)
- Suppression des fichiers dont le MD5 correspond bien au fichier vérolé recherché
- Mise en Quarantaine des fichiers dont le MD5 ne correspond pas
- Correction des accents en mode DOS
- Correction du Bug d'installation causé par le problème des accents (Menu Démarrer)
- Correction de la copie du Boot.ini original avec chemin absolu
- Exclusion des OS Windows 2000 (Trop de bug actuellement)
- msconfig.exe n'est plus copié dans System32 mais dans Rimouveur (msconfig_copie.exe)
- Ajout du Change.log à l'archive

Le point 3 ne me plaît pas du tout; Le 4 serait suffisant. (je ne sais d'ailleurs pas ce qu'est le MD5)
Dans C:\Program Files\Rimouveur, mis à part le répertoire Quarantaine, je ne sais pas faire le tri entre ce qui constitue le programme et ce qui m'appartient, même en me référant aux dates.

J'ai aussi eu l'idée d'aller vers les constructeurs ce PM, me suis inscrite sur le forum, mais rien n'est validé dans ma messagerie... Je n'ai donc pu leur demander un mode d'emploi.
Ce programme va vraiment vite en besogne et je déteste que l'on décide radicalement, même si je n'y connais pas grand chose. Au moins, avoir la possibilité de ne rien modifier serait de bon goût, surtout lorsqu'il s'agit de suspicions.

Une deuxième nuit portera peut-être conseil !
Merci beaucoup à vous
@+
0
Utilisateur anonyme
 
Re :-)

l'algorithme MD5 ça existe mais est ce que c'est le même? (1 rapport avec la modification MAPI par le rimouveur?)

*[cryptographie]Message Digest 5. Fonction définie dans la RFC 1321. Il s'agit d'un hachage* unidirectionnel, permettant d'identifier un message, car deux messages produiront deux hachages différents, et il est impossible de retrouver le message à partir de son hachage*
http://www.linux-france.org/prj/jargonf/M/MD5.html
(tout le jargon Informatique sur ce site...que j'aime :-) )

*MD5 : Fonction de hachage
En expédiant un message accompagné de son haché, il est possible de garantir l'intégrité d'un message, c'est-à-dire que le destinataire peut vérifier que le message n'a pas été altéré (intentionnellement ou de manière fortuite) durant la communication....
http://www.commentcamarche.net/crypto/signature.php3

- msconfig_copie.exe<-- si tu passes par le chemin habituel M$ : démarrer/exécuter : ça fonctionne toujours?
- copie du Boot.ini original avec chemin absolu <--tu arrives à l'ouvrir?

Si les auteurs daignent te répondre, tiens-nous au courant, merci

@+ ^_^

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Campvolant
 
Bonjour dolly.dagger,

Encore un cours bien dispensé. Pour l’instant, je ne suis pas du tout à la hauteur, mais ton message me fait copier-coller l’intervention d’un des constructeurs. Ça me colle les boulettes ! (j’ai utilisé le Rimouveur ce 14 sept.)
Posté le 13-08-2004 à 16:15:33
Voilà encore des news du Rimouveur.exe
Nous avons ENCORE rechanger le moteur !!!! Nous sommes entrain d'intégré le hachage MD5)
Il n'y a qu'un seul petit soucis... Il nous manque la base de donnée des fichiers malwares avec leurs hachages.... Certes il y a les sites d'AV mais cela prends bcp de tps de tous recopier...
DONC (:-p) si quelqu'un à déjà une base ou qui connait un site qui répertorie les informations suivantes:
- Chemin absolu du fichiers virus
- le nom du fichiers virus
- le hachage MD5
- le nom du virus
nous sommes preneurs. Je suis en train de finaliser la customisation d'un PHPBB pour RAVEL
A très bientôt,
---------------
RENONCE Ravana


J’exécute msconfig.exe sans problème, mais j’appréhende de cliquer sur la copie et j’ignore ce qu’est le chemin absolu.
Bien sûr que j’indiquerai toute réponse obtenue. Pour l’instant, toujours aucun message de validation d’inscription au forum. Je l’ai renouvelée, mais "ce mail a déjà été utilisé"…

Je ne souhaite pas tout mettre sur le compte de ce programme, mais je constate un souci pour vider la corbeille : "erreur lors de la suppression du fichier ou du dossier – Impossible de lire à partir du fichier ou de la disquette source". J’y parviens uniquement en sélectionnant ce qui s’y trouve, puis suppr.
Une idée là-dessus ?
Dolly dagger, je suis autodidacte en informatique selon ce réflexe où je me suis mise à la mécanique parce que j’ai un véhicule. Merci beaucoup pour ta patience et ta compétence que tu partages.
@+
0
bevinco Messages postés 4465 Statut Contributeur 195
 
Salut Campvolant,

Je pense qu'il n'est pas nécessaire de cliquer sur les xxxx_copie.exe si tes applications sont toujours sur leur répertoire d'origine. Renseigne-toi auprès des développeurs mais ne fais plus de manips que tu pourrais regretter.

A+ :-)
0
Campvolant
 
Bonjour bevinco et merci à toi aussi pour ta patience.

Effectivement, je ne veux tenter aucune manip' dès lors où j'ai des craintes.
J'en suis à me créer une nouvelle @dresse; mes neurones et inspiration sont actuellement out !
J'aime bien ce proverbe portugais: "c'est trop de sable pour mon camion"...
@+
0
Utilisateur anonyme
 
re-hello :-)

ils sont trop ces gars!

*Il n'y a qu'un seul petit soucis <--(ce sont des imbéciles heureux ou koi?) Il nous manque la base de donnée des fichiers malwares avec leurs hachages (?).... Certes il y a les sites d'AV mais cela prends bcp de tps de tous recopier.*
<--ils doutent de rien non? on ose pas imaginer la liste actuelle des malwares connus (quant à celle des virus, on en parle mm pas) .. ils se prennent pour PestPatrol non? c'est un boulot colossal qu'ils envisagent - les lister, updater la base régulièrement tout ça rajouté dans leur "kit à tout faire"? - ça dépasse de très loin mes modestes compétences, je pige rien à leur programme.
Ils ont le droit de s'approprier des bases de données comme ça? choper un virus c'est en "vente libre" mais est-ce que les éditeurs d'anti-virus deviennent propriètaire de leur "bibliothèque" de virus? (virusothèque? :-))) ) je me le suis tjrs demandé....

Ils veulent des infos sur le hachage MD5 on pourrait leur filer l'url de CCM lolll
- chemin absolu : C'est atteindre un document ou une adresse à l'aide du chemin complet et de son nom (ne m'en demande pas plus...)

Il faudrait un hacker (au sens noble du terme) pour avoir une critique objective et globale sur cet utilitaire et ses répèrcussions à l'utiliser, le pire c'est que l'on ne trouve nulle part de "mode d'emploi" même pas sur leur site...

Tu n'as pas essayé de faire 1 restauration de ton système? (ça risque d'être trop tard dans qq jours) voire envisager un formatage avec sauvegarde de tes données essentielles, sinon tu devras subir pour très longtemps toutes ces modifications sans les maîtriser en plus :-((

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Campvolant
 
dolly.dagger,

Sans en comprendre autant que toi pourtant, j’ai réagi aussi spontanément en lisant la discussion que j’ai indiquée dans le 1er post. C’est ahurissant ! Je pense qu’avant de balancer un programme, on le vérifie++ sans attendre qu’il y ait des morts…
C’est la raison pour laquelle j’ai entamé une discussion concernant le Rimouveur, car il serait bien que personne ne s’en serve tant qu’il n’est qu’à l’état de brouillon.
Au demeurant, il ne semble pas que mon ordinateur soit devenu en piteux état, parce que je le tiens le plus propre possible, je pense. Je n’imagine pas ceux qui ont des cagouilles de haut en bas !
Tout ceci bien sûr en dehors de toute polémique, car on peut tout de même louer ceux qui cherchent toute remédiation. En l’occurrence, je déplorerais plutôt une certaine immaturité.

Concernant la juridiction informatique que tu fais très bien d’évoquer, la dernière loi date du mois dernier, mais tout le monde ne connaît pas la CNIL…

Je me suis demandée si une restauration du système pourrait corriger l’aventure. Il est vrai que là, les risques restent mesurés. Quant à un formatage, je n’en ai jamais fait. Certes, c’est l’occasion ; on le dira comme ça ! En général, je sauvegarde assez régulièrement, mais je crains plutôt mes actuelles difficultés de concentration. J’oublie tout, dans un décor post-it !

A défaut de trouver un contact plus direct avec les concepteurs, je n’ai toujours pas réussi à rédiger sur l’autre forum. Avec une nouvelle @dresse et mots de passe, inscription non encore validée… Peut-être le 31 septembre !

Merci et @+ ;-)
0
Utilisateur anonyme
 
:-) re Campvolant,

je ne connais pas ton OS
*Restaurer son système ça peut aller assez vite selon l'OS et tu sauras très rapidement si la restauration est possible
*Formater ; on trouve d'excellents tutoriaux informatiques sur le web, un formatage bien fait en cas de problèmes est salvateur, suffit d'oser se lancer ou se faire aider :-))

good luck @+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
0
Campvolant
 
Bonjour,

Trop tard pour la restauration; j’aurais dû prendre la décision plus tôt. J’ai lu quelques trucs concernant le formatage. Je m’y attellerai quand je pourrai.
Merci darkcrystal pour ce complément de lecture. A plusieurs reprises, j’ai lu ce programme conseillé et jamais auparavant, les déboires qu’il engendre. J’ai tout vu à l’envers.
C’est en cherchant qu’on trouve, mais quel chantier ! du travail à temps plein…
Merci à vous
@+
0
Campvolant
 
Bonjour,

"Si les auteurs daignent te répondre, tiens-nous au courant, merci " disait dolly.dagger le 16/9/2004.

Réponse hier :

[quote="Ravana"]Bonjour à tous !

Les fichiers que le Rimouveur supprimmait radicalement sont situé dans :
[quote]"C:\WINDOWS\Downloaded Program Files" [i]=> Contient les ActivX[/i]
"C:\Documents and Settings\NOM_DU_PROFIL\Local Settings\Temp" [i]=> Contient certain Temporaire[/i]
"C:\Documents and Settings\NOM_DU_PROFIL\Local Settings\Temporary Internet Files\Content.IE5" [i]=> Contient les Temporaire IE[/i][/quote]
[quote]C:\ProgramFiles\Rimouveur\
- msconfig_copie.exe
- taskmgr_copie.exe
- regedit_copie.exe
- services_copie.msc
[/quote]
Cette liste de programmes/Console MMC représente des copies de fichiers Systèmes que le rimouveur mettait à dispo au cas où un virus les aurais altérer...

[quote]- C:\*.exe (suspicion de virus Fichier)
- C:\win*.log (suspicion de virus Sasser)
- C:\WINDOWS\*.tmp (suspicion de virus MiMail/Troyan)
- C:\WINDOWS\autoclk.exe (suspicion de virus Troyan.KillReg)
- C:\WINDOWS\System32\Drivers\*.exe (suspicion de virus Fichier)
[/quote]
La liste que tu nous cite est ce que le rimouveur à déplacer (mis en quarantaine).
Pour revenir en arrière, il te suffit recopier le contenu des dossier au endroit indiqué...
[quote]
C:\ProgramFiles\Rimouveur\Quarantaine\C\*.exe à remettre sur C:\
C:\ProgramFiles\Rimouveur\Quarantaine\C\win*.log à remettre sur C:\
C:\ProgramFiles\Rimouveur\Quarantaine\C\WINDOWS\*.tmp
C:\ProgramFiles\Rimouveur\Quarantaine\C\WINDOWS\autoclk.exe à remettre sur C:\Windows\
C:\ProgramFiles\Rimouveur\Quarantaine\C\WINDOWS\*.exe à remettre sur C:\Windows\
[/quote]

En ce que concerne FreeCell, je ne pense pas que le rimouveur l'ai supprimmer car il ne supprimmait pas de programme (*.EXE) dans C:\Windows\System32 sauf si nous étions certain qu'il s'agissait d'un VIRUS...
Je te conseille de mettre ton CD de Windows dans ton lecteur, clic sur Installer des composants supplémentaires, décoche Freecell des jeux... clic sur OK.... Retourne le cocher et il te remettra ton jeux favory :)

Merci pour ton encouragement ! ça fait extrêmement plaisir ![/quote]

Au cas où ceci pourrait aider quelqu'un...
Je vais tout relire, essayer... avec les pétoches, mais en espérant que rien ne cloche.

Et si tout se passe bien, je reviendrai pour garantir que tout arrive à point pour qui sait attendre !

@+
0
Utilisateur anonyme
 
Bonjour Campvolant,

Je ne pensais pas retrouver encore cette saga, quelles nouvelles! ... encore du foutage de gueule la réponse Rimouveur, c'est scandaleux simplement

je pensais que tu avais formaté et résintallé ton OS depuis le temps, comment tourne ton ordi?

il suggère de restaurer les fichiers Temp? ça laisserait supposer que pendant de longs mois tu n'aurais jamais vidé ton cache??

je tente quelques déchiffrages .... quel langage obscur, le flou total ; toujours une porte de sortie pour eux comme ça

C:\WINDOWS\Downloaded Program Files" [i]=> Contient les ActivX[/i] <-- les activX sont là ??? et les téléchargements par défaut, chez Plumeau sans doute

"C:\Documents and Settings\NOM_DU_PROFIL\Local Settings\Temp" [i]=> Contient certain Temporaire[/i] <-- pkoi "certain" tout les Temp sont là aux dernières nouvelles

"C:\Documents and Settings\NOM_DU_PROFIL\Local Settings\Temporary Internet Files\Content.IE5" [i]=> Contient les Temporaire IE <-- oui et ? "C:\Documents and Settings\NomUtilisateur\Local Settings\Temporary Internet Files" <--ici aussi, on est sauvé avec ça

tu as retrouvé tout ces fichiers Temp dans ton cache? options internet : onglet Général : Fichiers temporaires/Paramètres : "afficher les fichiers" <-- ?? là pas là?? - je vide mon cache tout les jours, j'aurais été mal avec ce rimouveur -

comment le fait de restaurer tes Temp pourrait restaurer aussi ton système, je vois pas le rapport [?] à part faire exploser le cache...

je sais pas où ils trouvent leurs sources, suis ébahie là!!

C:\WINDOWS\*.tmp (suspicion de virus MiMail/Troyan) <--ok Mimail crée 1 fichier situé dans C:\<Windows>\exe.tmp ou XXX.(variable) Temp et alors? on peut tout faire dire avec ça : *.tmp tsssss!

C:\WINDOWS\autoclk.exe (suspicion de virus Troyan.KillReg) <-- autoclk.exe est un software qui est installé par le Fast800, il s'agit d'un faux positif si on possède ce produit

C:\WINDOWS\System32\Drivers\*.exe (suspicion de virus Fichier) <-- oui, c'est le scoop du jour, toutes les exeS sont potentiellement attaquables par des virus qui créent eux-mêmes des exeS aléatoires et tu fais quoi avec cette non-info désignée par *.exe?

Tu as retrouvé leur série de
C:\ProgramFiles\Rimouveur\Quarantaine\C\*.exe à remettre sur C:\ qu'ils citent?

j'aime beaucoup leur conseil final :
Je te conseille de mettre ton CD de Windows dans ton lecteur, clic sur Installer des composants supplémentaires <--bien sûr des composants supplémentaires? des trucs que Windows aurait omis au départ....? très très courant, voui! une installation partielle et accidentelle d'XP en somme ? ... <-- pkoi ils n'osent pas dire : REINSTALLE TON OS on s'est vautré ? quels fichiers tu peux bien extraire de ton CD sans savoir lesquels sont corrompus par le rimouveur???

Tu devrais formater, fait une réinstallation fraîche de ton système, je ne vois que ça, sauvegarde les fichiers que tu veux récupérer (m/documents etc..) et repart sur des bases saines, tu ne peux pas subir toutes les modifications du rimouveur éternellement non?

@+ de te lire peut être et bonne chance dans tous les cas :-)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Campvolant
 
Bonjour dolly.dagger,

Merci pour ton bel humour dans cette saga, en effet ! J'en avais même oublié mon pseudo ici depuis cette affaire !

Ce qui m’a partiellement aidée, c’est que j'ai 2 ordinateurs. C'est bien pratique pour regarder de l'un à l'autre et depuis les déboires causés par le Rimouveur, j’ai utilisé cette solution, par défaut.

D’expérience, il est certain que je suis définitivement hostile au programme Rimouveur. Il serait d’ailleurs très utile que dans la base de connaissances de CCM, il n'y soit plus fait référence ; c’est là où j’y avais suivi le conseil d’utilisation.

Maintenant, je ne cherche plus aucune aide du côté de l’équipe Renonce. Je ne suis pas déçue, je suis scandalisée et crois bien ne pas être la seule. Les raisons se trouvent là : http://assiste.forum.free.fr/viewtopic.php?t=2637&sid=fb4fd18b1bfcbfd58b6a69ac177349d8 et si j’indique ce lien de 6 pages dont les plus invraisemblables sont les plus récentes, c’est pour que tous ceux qui souhaiteraient utiliser ce programme s’en épargnent.

Le titre de mon post-ci comportant une erreur dans le nom, je vais corriger pour, là encore, tenter d’aider ceux qui se documenteraient avant d’utiliser le Rimouveur. Je ne l’ai pas suffisamment fait moi-même.

En tout cas, je te suis très reconnaissante pour tout ce que tu m’as expliqué, de même que bevinco. Et merci à darkcristal33 pour son lien, devenu http://assiste.free.fr/ 10 jours plus tard. Il m’a permis de découvrir ce site d’une remarquable qualité.

Merci beaucoup
@+
0