Trojan.KakeAlert.BFW

maory -  
plopus Messages postés 6113 Statut Contributeur sécurité -
Bonjour,
Je ne peux plus naviguer avec l'explorer internet car page web bloquée avec le message "Virus : Trojan.FakeAlert.BFW (Engine A)". Mon antivirus est G DATA TOTAL CARE 2010

35 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
c sa que tu dois copier coller, branche bien ta clefs a l'emplacment E qui te sera indiquer dans le poste de travail

:processes
explorer.exe
TeaTimer.exe
iexplorer.exe

:files
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005
E:\autorun.inf

:reg

:services

:commands
[emptytemp]
[start explorer]
[reboot]
0
maory
 
Je reviens vers toi, après avoir téléchargé OTM (j'avance pas à pas !)
Quand je veux l'exécuter, il s'ouvre sur 3 options dont : Movelt! et CleanUp
Pas de case Unregister Dll's and Ocx's
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bon passe

cette cases est toujours cocher mais le tool a evoluer aussi
0
maory
 
Oui mais j'opte pour CleanUp ou Movelt! pour copier la citation
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
tu as vu la partie du bas ???

une fois que tu as copier coller le texte

* clique sur MoveIt! pour lancer la suppression.
* Le résultat apparaitra dans le cadre "Results".
* Clique sur Exit pour fermer.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
maory
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 folder moved successfully.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: Downloads

User: Enfants
->Temp folder emptied: 313839739 bytes
->Temporary Internet Files folder emptied: 263131784 bytes
->Java cache emptied: 5486045 bytes

User: Invité
->Temp folder emptied: 4293617 bytes
->Temporary Internet Files folder emptied: 41106723 bytes
->Java cache emptied: 17094408 bytes

User: LocalService
->Temp folder emptied: 82400 bytes
->Temporary Internet Files folder emptied: 4609842 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Yvonne ORTEGA
->Temp folder emptied: 180007 bytes
->Temporary Internet Files folder emptied: 19948228 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 83240481 bytes

Que dois-je faire ? au redémarrage du système, j'ai maintenant systématiquement :
- une interrogation de GDATA pour autoriser ou non l'action de isuspm.exe. Répondre : Autoriser ou Non ?
- une fenêtre de Notifications Windows Genuine Advantage (WGA) que je ne souhaite pas installer. Qu'en penses-tu et, s'il y a lieu, comment supprimer cette fenêtre ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Windows Genuine Advantage (WGA)

c'est windows pour verifier si ton windows est valide

"GDATA pour autoriser ou non l'action de isuspm.exe"
as tu l'emplacement du fichier ?
mais a priori tu peux accepter.

poste un nouveau scan USBfix en option 1 avec tes support branchée stp
0
maory
 
############################## | UsbFix V6.086 |

User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:38:26 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0

C:\ -> Disque fixe local # 145,97 Go (76,01 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (681,31 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\dlbtcoms.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

E:\autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | ! Fin du rapport # UsbFix V6.086 ! |

Bonne nuit !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
tu as bien redemarré ton PC après OTM (en laissant branché tes clefs USb ?

recommence la meme chose avec OTM (voir + haut) en laissant toujours ton DD movinkey dans E : et a la fin redemarre ton PC avec le DD encore branchée et poste le rapport OTM qui va s'ouvrir après redemarrage

puis refait un USBfix option 1
0
maory
 
Voilà pour le rapport demandé.
Il faut que je te précise que j'ai lancé une 1ère fois OTM et qu'il a planté au niveau :
E:\autorun.inf
J'ai fait un arrêt forcé et j'ai relancé OTM et cette fois-ci ça a donné ce qui suit.

Je reviens sur ta réponse à propos de WGA. Cette vérification d'identité se limite au Système Windows ou est-elle élargie à tout Microsoft ?

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named TeaTimer.exe was found!
No active process named iexplorer.exe was found!
========== FILES ==========
File/Folder C:\Recycler\S-1-5-21-1594961916-1464440415-195605159-1005 not found.
File move failed. E:\Autorun.inf scheduled to be moved on reboot.
========== REGISTRY ==========
========== SERVICES/DRIVERS ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Downloads

User: Enfants
->Temp folder emptied: 1405 bytes
->Temporary Internet Files folder emptied: 46994 bytes
->Java cache emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Yvonne ORTEGA
->Temp folder emptied: 5679 bytes
->Temporary Internet Files folder emptied: 6503715 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 33970644 bytes
->Google Chrome cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 711 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 39,00 mb


OTM by OldTimer - Version 3.1.8.0 log created on 02082010_161402

Files moved on Reboot...
File move failed. E:\Autorun.inf scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
maory
 
Et voilà le rapport USBfix option 1
############################## | UsbFix V6.086 |

User : Yvonne ORTEGA (Administrateurs) # D31Y672J
Update on 03/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:37:39 | 08/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0

C:\ -> Disque fixe local # 145,97 Go (74,73 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM # 2,01 Mo (0 Mo free) [Movin key] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,94 Go free) # FAT
G:\ -> Disque fixe local # 465,75 Go (282,72 Go free) [Elements] # NTFS
H:\ -> Disque amovible # 3,73 Go (3,43 Go free) [USB DISK] # FAT32
I:\ -> Disque amovible # 983,7 Mo (678,77 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKService.exe
C:\Program Files\G DATA\TotalCare\AVK\AVKWCtl.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Nikon\Wireless Camera Setup Utility\NkPtpEnum.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmgr.exe
C:\PROGRA~1\Logitech\iTouch\iTouch.exe
C:\Program Files\Dell Photo AIO Printer 922\dlbtbmon.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\G Data\TotalCare\Firewall\GDFirewallTray.exe
C:\Program Files\G Data\TotalCare\AVKTray\AVKTray.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\G DATA\GDScan\GDScan.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\TotalCare\Firewall\GDFwSvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

E:\autorun.inf

################## | Registre |


################## | Mountpoints2 |


################## | ! Fin du rapport # UsbFix V6.086 ! |
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
dit jviens de percuter mais ton DD est en lecture seul tu as dit ?

tu ne peux donc pas transferer, ni supprimer de fichier dessus ? essaye stp et dit moi
0
maory
 
Comme je te l'ai indiqué précédemment quand je branche cette clé USB (Marque MEMUP), dans le poste de travail elle en occupe 2 :
1) où il y a la doc en +sieurs langue, memory barre et ce foutu Movin key qui contient le logo de Memup, tout cela pour 2 Mo en lecture seule
2) environ 4 Go où je sauvegarde des fichiers, cad qui fonctionne comme toutes les clés USB
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
arrive tu as ajouter et/ou deplacer des fichier dans la parie numero 1 qui est en lecteure seul ?
0
maory
 
C'est clair : c'est NON.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok donc dans la partie 1, dans les propriete il faut que tu decoche lecture seul

puis refait OTm et USBfix et poste les rapports
0
maory
 
Tous les fichiers contenus dans la partie 1 (2Mo) sont en lecture seule
Si je décoche l'option "lecture seule" et que je clique "OK" ou "appliquer", j'ai le message "accès refusé"
Si je décoche l'option et que je ferme la fenêtre avec la X, je n'ai pas le message. Mais si je rouvre le fichier que je viens de fermer avec l'option décochée, la fenêtre comporte l'option cochée, comme si je n'avais rien fait. Donc l'accès semble bien refusé dans tous les cas.
Je pense que cette clé USB vendue pour 4 Go, est paramétrée de façon irréversible pour que 2 Mo restent bloqués pour comporter les consignes (doc, et memorybarre) et la marque (movin key = logo Memup)
Compte tenu de tout cela, confirme moi si je dois faire OTM et USBfix après avoir décoché "lecture seule" des fichiers contenus dans cette partie 1.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
redemarre en mode sans echec, quand ton Pc demarre et fait bip tapote F8 et choisit mode sans echec et reéssaye de decochcer cette case et dit moi
0
maory
 
Situation inchangée. Case lecture seule indécochable !
Est-ce que cela pose problème pour la sécurité de mon PC en général ?

De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :

Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.0

J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

bon ok c'est pour cette autorun

as tu encore des soucis ?

si non

verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour

- Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

- Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/

puis

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

* Télécharge Toolscleaner sur ton Bureau
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

puis

- Telecharge et installe CCleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
- une fois installer, lance le
- va dans option/avancé et decoche la 1er ligne
- et nettoie plusieurs fois dans les onglets regsitre et nettoyeur jusqu' a trouver 0erreur

puis purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information
puis creer un point de restauration sain avec sa https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

et me ton suejet en resolu
0
maory
 
Bonsoir Plopus !
Je m'y remets demain et je te réponds.
Mais tout de suite je te dis un grand MERCI car je navigue à nouveau sur Internet tant par l'intermédiaire d'Explorer que de Firefox sans aucun blocage.
A demain !
0
maory
 
Bonjour,

Avant de m'y mettre (cet après-midi), peux-tu répondre à mes questions :

Mon message 42 :
WGA : tu m'as répondu qu'il s'agissait d'une vérification de la validité du système Windows installé. Ma question est : est-ce que cette vérification n'est pas étendue à tous les produits Microsoft ? (je n'ai pas forcément la conscience tranquille avec tout ce qui est installé sur mon PC !).

Mon message 51 :
De mon côté, il y a qqchose qui m'interpelle dans le rapport USBfix c'est :
Windows Firewall Status : Disabled
AV : G Data TotalCare 2010 18.0 [ Enabled | Updated ]
FW : Pare-feu personnel G Data[ Enabled ]1.
J'ai installé la nouvelle version de G DATA TotalCare 2010 dernièrement (courant janvier).
Alors pourquoi "enabled" et "updated" ?


Ton message 52 :
"verfie la vulnerabilité de windows et aussi d'autre produits, tu desinstalle les ancienne version des logiciels que tu dois mettre a jour"
Est-ce que c'est le logiciel téléchargé qui détecte les anciennes versions inutiles et les désinstalle ? Ou est-ce à moi qu'incombe le choix ? Auquel cas je ne saurai pas trop faire !
0
maory
 
"purge ta restauration avec sa https://www.commentcamarche.net/faq/5097-virus-system-volume-information­olume-information"
Désolée mais comment je purge ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

"Mon message 42 : " => si ton windows est valide, tu peux l'installer, pas d'autre recherches de version cracké

"Mon message 51 : " => oui, il semble que GDATA soit desactiver a tu une icone de lui en bas a droite dans la barre des taches si oui clic dessus DROIT et choisit activer ou desactiver pour voir, et a ce moment la tu te rendra compte ciomment l'ativer et desactiver

"Ton message 52 : " => il te dit simplement les logiciels non a jours il faut les desinstaller toi
si tu veux une fois que tu as eu le rapport sous forme de page internet, il te dit ceci n'est pas a jour et te donne des liens pour letelechargement, attention bien souvent les installeurs sont en anglais si c'est le cas, telecharge le logiciels directement sur CCM ou via google

mais avant d'installer le + recent, tu dois desisnatller l'ancien /ou les anciens dans :
demarrer/panneau de configuration/ajout ete suppression de programme (desinstaller et programme)

et tu selectionne le logiciels que tu veux desinstaller etc...
0
maory
 
Encore une question !
Dans le cadre des anciennes versions à désinstaller et des nouvelles à télécharger, que signifie (IE) ou (Non-IE) indiqué en fin de ligne des références des versions à télécharger ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

IE = internet explorer
0
maory
 
Encore une autre :
dans le panneau de config ne figurent pas tous les logiciels à désinstaller. Pourquoi ?. Pour ceux-là, est-ce que je vais les chercher où ils sont pour les désinstaller manuellement par uninstal ?
0
maory
 
Je ne comprends pas : dans le dernier rapport que je t'ai posté de Toolscleaner les logiciels utilisés pour désinfecter mon PC et périphériques sont indiqués "supprimés". Or je les vois toujours sur mon bureau et dans le dossier c:/downloads. ???
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

oui si il ne s'y trouve pas :

- soit par CCleaner dans outils
- soit par UNINSTALL

mais pas a la barbare en supprimant le dossier etc...

après toutes les desinstallation et reinstallation, tu passera CCleaner egistre compris plusieurs fois jusuq' a trouver 0ereur
0
maory
 
Selon tes indications

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: trouvé !
C:\Downloads\Software\OTM.exe: trouvé !
C:\Downloads\Software\UsbFix.exe: trouvé !
C:\Downloads\Software\C_XX\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Downloads\Software\OTM.exe: supprimé !
C:\Downloads\Software\C_XX\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Yvonne ORTEGA\Bureau\UsbFix.lnk: supprimé !
C:\Downloads\Software\UsbFix.exe: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
Je continue car demain je m'absente pour 8 jours.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

redemarre ton PC et supprime manuellement ce qui reste
0