Antispyware pro
Résolu/Fermé
A voir également:
- Antispyware pro
- Clé d'activation windows 10 pro - Guide
- I14 pro max - Accueil - Guide téléphones
- Ccleaner pro gratuit - Télécharger - Optimisation
- Iptv smarters pro avis - Forum Box et Streaming vidéo
- Paintshop pro - Télécharger - Retouche d'image
29 réponses
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
19 mai 2010 à 20:59
19 mai 2010 à 20:59
Bonsoir,
Fait ceci :
>Telecharge RSIT ici et enregistre-le sur ton bureau :
http://images.malwareremoval.com/random/RSIT.exe
>Double-clique sur RSIT.exe qui se trouve sur le bureau
>Le programme se lance, choisi "1month" et clique sur "continue"
>Laisse faire l'outil et poste le rapport qui s'affiche.
>Voici un tuto d'aide :
https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Fait ceci :
>Telecharge RSIT ici et enregistre-le sur ton bureau :
http://images.malwareremoval.com/random/RSIT.exe
>Double-clique sur RSIT.exe qui se trouve sur le bureau
>Le programme se lance, choisi "1month" et clique sur "continue"
>Laisse faire l'outil et poste le rapport qui s'affiche.
>Voici un tuto d'aide :
https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Merci pour votre réponse
En exécutant RSIT.exe, j'ai le message d'erreur suivant :
Error : Variable used without being declared
J'avais au préalable, conformément à ce qui avait été mentionné dans un forum lancé l'exécutable "Rkill"; ce qui a eu pour effet de supprimer "Antispyware"
Je n'ai cependant toujours pas la possibilité d'ouvrir Internet explorer.
En exécutant RSIT.exe, j'ai le message d'erreur suivant :
Error : Variable used without being declared
J'avais au préalable, conformément à ce qui avait été mentionné dans un forum lancé l'exécutable "Rkill"; ce qui a eu pour effet de supprimer "Antispyware"
Je n'ai cependant toujours pas la possibilité d'ouvrir Internet explorer.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
19 mai 2010 à 21:20
19 mai 2010 à 21:20
Essaie en mode sans echec ( tapote F8 ou F5 selon les pc ) au démarrage du pc.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
19 mai 2010 à 21:28
19 mai 2010 à 21:28
Fait cette manip ( tu n'utilise pas combofix mais RSIT, mais c'est la meme manip ) :
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/renommer-combofix-sujet_199165_1.htm
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/renommer-combofix-sujet_199165_1.htm
J'ai toujours le même problème en suivant cette méthode.
Depuis le redémarrage du PC, j'ai accés à Internet Explorer mais j'ai du désactiver le proxy afin d'accéder à Internet.
Depuis le redémarrage du PC, j'ai accés à Internet Explorer mais j'ai du désactiver le proxy afin d'accéder à Internet.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
Modifié par flo-91 le 19/05/2010 à 21:55
Modifié par flo-91 le 19/05/2010 à 21:55
Ok, j'avais oublié que SEVEN n'est pas compatible avec RSIT -- " :
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
>Telecharge malwarebytes ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
Voici le log à la suite de l'analyse:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4118
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
19/05/2010 22:54:32
mbam-log-2010-05-19 (22-54-32).txt
Type d'examen: Examen complet (C:\|Q:\|)
Elément(s) analysé(s): 229385
Temps écoulé: 1 heure(s), 4 minute(s), 31 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\TEST\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7NVAFHM1\wzdcjrp[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9C6MHWST\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9C6MHWST\rvqxfn[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\xwreasmnco.exe (Rogue.APManager.Gen) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\~TMCCE5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\awosrxnecm.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\imiyus.exe (Trojan.Agent) -> Delete on reboot.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4118
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
19/05/2010 22:54:32
mbam-log-2010-05-19 (22-54-32).txt
Type d'examen: Examen complet (C:\|Q:\|)
Elément(s) analysé(s): 229385
Temps écoulé: 1 heure(s), 4 minute(s), 31 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 9
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\TEST\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7NVAFHM1\wzdcjrp[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9C6MHWST\hypwhc[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9C6MHWST\rvqxfn[1].htm (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\xwreasmnco.exe (Rogue.APManager.Gen) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\~TMCCE5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\awosrxnecm.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\TEST\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\TEST\AppData\Local\Temp\imiyus.exe (Trojan.Agent) -> Delete on reboot.
Bonjour,
Je vous remercie pour votre aide; J'ai, cependant, encore le message suivant lorsque je lance "Bitdefender"
C:\Windows\system32\ivireg.ivr - could not be scanned
Found 1 infected file!
----------------------
C:\Users\TEST\AppData\Local\Temp\khvcol.exe --> Gen:Win32.Malware.bmGfaKEsU3n
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"16302"
Je vous remercie pour votre aide; J'ai, cependant, encore le message suivant lorsque je lance "Bitdefender"
C:\Windows\system32\ivireg.ivr - could not be scanned
Found 1 infected file!
----------------------
C:\Users\TEST\AppData\Local\Temp\khvcol.exe --> Gen:Win32.Malware.bmGfaKEsU3n
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"16302"
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 mai 2010 à 17:09
20 mai 2010 à 17:09
Fait ceci :
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
Note : Utilisateurs de vista et 7 : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur Tous pour cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
Un lien te sera généré, postes le dans ta prochaine réponse .
Note : Utilisateurs de vista et 7 : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
Bonsoir,
Entre temps , j'ai exécuté a-squared.
Voici le lien vers le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijK2KnE1S.txt
Merci.
Entre temps , j'ai exécuté a-squared.
Voici le lien vers le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijK2KnE1S.txt
Merci.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 mai 2010 à 20:13
20 mai 2010 à 20:13
Fait ceci stp :
> Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
> Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
A la suite du scan de GMER, je ne constate aucune ligne rouge.
Voici le lien vers le rapport généré:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij4RCr4yJ.txt
Bitdefender génére le message suivant :
---------------------
C:\Windows\system32\ivireg.ivr - could not be scanned
No infection found.
---------------------
Voici le lien vers le rapport généré:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij4RCr4yJ.txt
Bitdefender génére le message suivant :
---------------------
C:\Windows\system32\ivireg.ivr - could not be scanned
No infection found.
---------------------
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
21 mai 2010 à 18:38
21 mai 2010 à 18:38
Bon, fait ceci :
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport.
>Telecharge Combofix ici et enregistre le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.
# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.
#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.
#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.
#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.
#Poste ce rapport.
Voici le lien vers le rapport combofix :
http://www.cijoint.fr/cjlink.php?file=cj201005/cijqXeLgun.txt
Merci
http://www.cijoint.fr/cjlink.php?file=cj201005/cijqXeLgun.txt
Merci
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
21 mai 2010 à 23:40
21 mai 2010 à 23:40
Ok, reposte un nouveau raport ZHP stp.
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
Modifié par flo-91 le 22/05/2010 à 00:11
Modifié par flo-91 le 22/05/2010 à 00:11
Ok, bon une petite trace encore, fait ceci :
*/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uacer-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:files
C:\Software\avsuite
:reg
[HKLM\Software\avsuite]
:Commands
[EmptyTemp]
[Start Explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
*/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uacer-l-uac
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:files
C:\Software\avsuite
:reg
[HKLM\Software\avsuite]
:Commands
[EmptyTemp]
[Start Explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
Et enfin le log d'OTM :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder C:\Software\avsuite not found.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: TEST
->Temp folder emptied: 52751 bytes
->Temporary Internet Files folder emptied: 582760 bytes
->Java cache emptied: 12253779 bytes
->FireFox cache emptied: 87093902 bytes
->Flash cache emptied: 5559 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14261 bytes
RecycleBin emptied: 40 bytes
Total Files Cleaned = 95,00 mb
OTM by OldTimer - Version 3.1.12.0 log created on 05222010_002206
Files moved on Reboot...
C:\Windows\temp\vmware-Système\vmware-usbarb-Système-2312.log moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder C:\Software\avsuite not found.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: TEST
->Temp folder emptied: 52751 bytes
->Temporary Internet Files folder emptied: 582760 bytes
->Java cache emptied: 12253779 bytes
->FireFox cache emptied: 87093902 bytes
->Flash cache emptied: 5559 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14261 bytes
RecycleBin emptied: 40 bytes
Total Files Cleaned = 95,00 mb
OTM by OldTimer - Version 3.1.12.0 log created on 05222010_002206
Files moved on Reboot...
C:\Windows\temp\vmware-Système\vmware-usbarb-Système-2312.log moved successfully.
Registry entries deleted on Reboot...
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
Modifié par flo-91 le 22/05/2010 à 09:36
Modifié par flo-91 le 22/05/2010 à 09:36
Ok, fait ceci :
Télécharge ZHPFix de Nicolas Coolman : ftp://zebulon.fr/ZHPFix%201.12.30.exe
* Enregistre le fichier sur ton bureau.
* Exécute le programme d'installation (clic-droit, "En tant qu'Administrateur" sous Vista/7)
* Suis les instructions qui apparaissent à l'écran.
* Lance ZHPFix (laisse la case cochée)
* Clique ensuite sur le "H"
Copie-colle (grâce au raccourci CTRL+V) dans la zone blanche les lignes suivantes :
O66 - EventLog: ID=1000 (Application Error) - (.Pas de propriétaire - Pas de description.) -- C:\Users\TEST\AppData\Local\Temp\khvcol.exe (.not file.)
Choisis alors "OK"
Coche les cases et appuie sur "Nettoyer"
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)
Télécharge ZHPFix de Nicolas Coolman : ftp://zebulon.fr/ZHPFix%201.12.30.exe
* Enregistre le fichier sur ton bureau.
* Exécute le programme d'installation (clic-droit, "En tant qu'Administrateur" sous Vista/7)
* Suis les instructions qui apparaissent à l'écran.
* Lance ZHPFix (laisse la case cochée)
* Clique ensuite sur le "H"
Copie-colle (grâce au raccourci CTRL+V) dans la zone blanche les lignes suivantes :
O66 - EventLog: ID=1000 (Application Error) - (.Pas de propriétaire - Pas de description.) -- C:\Users\TEST\AppData\Local\Temp\khvcol.exe (.not file.)
Choisis alors "OK"
Coche les cases et appuie sur "Nettoyer"
*>flo-91<*®
N'hésitez pas a faire un tour dans la faq du forum ( rubrique astuce ),
il y a peut être déjà la solution à votre problème =)