Form 1 qui resiste à AD-Remover : que faire ?

Résolu
ProfAs Messages postés 98 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
j'ai effectué les opérations décrites dans le poste de Electricien 69 titre : "aidez moi à enlever form 1" : utiliser AD-Remover.
Mais lorsque que AD-Remover me propose de fermer les applications, elles se ferment et s'ouvrent aussitôt.
L'opération continue mais Form 1 est toujours là : voici le rapport après nettoyage

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:45:07 le 05/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Philippe CORDIER@PHILIPPECORDIER (Acer Aspire 5551G)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

-- C:\Users\Philippe CORDIER\AppData\Roaming\Mozilla\FireFox\Profiles\g9mw8vr6.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Philippe CORDIER\\Pictures
Prefs.js - browser.startup.homepage, hxxps://mail.google.com/mail/?hl=fr&shva=1#inbox
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 05/03/2011 12:45:13 (2627 Octet(s))

Fin à: 12:46:19, 05/03/2011

============== E.O.F ==============

Le ventilo de l'ordinateur fonctionne en permanence...

Merci d'avance

127 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Ok :)

à mon avis, ce qu'avira a trouvé sort des quarantaines d'outils que nous avons utilisés ;-)
0
ProfAs Messages postés 98 Statut Membre
 
Ce qui est étrange c'est que sur l'autre portable présentant également Form1, il est parfois là et à d'autres moments non !? En revanche, là aussi le ventilo tourne en permanence.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ton ventillo tourne car avira prends pas mal de ressources en scan ;)

form1 c est un truc de PDFCreator apparemment.

0
ProfAs Messages postés 98 Statut Membre
 
AVIRA n'ai pas installé sur l'autre pc et aucun scan n'est lancé.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
j'avais pas compris que c est sur l autre ordi lol

créé un nouveau sujet si tu veux ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ProfAs Messages postés 98 Statut Membre
 
c'est le même problème "Form1"... Même utilisation, même punition lol
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Ouais, mais pas même pc donc pas les mêmes chemins/éléments etc :)
0
ProfAs Messages postés 98 Statut Membre
 
C'est vrai ! Je verrai ça plus tard...
0
ProfAs Messages postés 98 Statut Membre
 
Le rapport OTL :

http://cjoint.com/?1diwvxfEphe
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
excuse moi j avais pas vu ta réponse !

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


▶ Copie/colle les lignes suivantes en gras et place les dans la zone "personnalisation" :


:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19\..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20\..\RunOnce: [mctadmin] File not found
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"LManager"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"sunuradiotv"=-


:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur « Correction » et laisse l'outil travailler. L'ordinateur redémarre.

▶ Copie/colle la totalité du rapport dans ta prochaine réponse.

bonne nuit :)
0
ProfAs Messages postés 98 Statut Membre
 
Bonjour,

Pas trop fatigué par Form1 ?

J'ai lancé OTL avec les lignes en gras :

Une fenêtre est apparu : "...Windows a détecté une erreur...et redémarrera automatiquement dans 1 minutes..."

5 secondes après la fin de la correction OTL le système s'est automatiquement arrêté, puis redémarré.

Ce n'est qu'au redémarrage (lancé par Windows) que le rapport a été OTL édité.

http://cjoint.com/?1djlyA5mN88
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut ! nop; il en faut plus que ça ^^

Normal que windows a pas aimé y'avait des trucs "Locked" ^_^

Je suis désolé mais j ai fait le tour de ta machine dans tous les recoins possibles et c est clean de chez clean ^^ form1 n'est pas d'origine infectieuse, désinstalle complètement firefox avec your uninstaller par exemple et regarde si il est tjs là

++
0
ProfAs Messages postés 98 Statut Membre
 
Avant même de faire la désinstallation de Firefox, je constate que Form1 n'est plus là (utilisation normale de la machine) et que le ventilo re-fonctionne presque normalement. En tout cas maintenant il s'arrête de temps en temps.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut :)

Voilà une bonne nouvelle !

Tiens, ouvre ton pc et nettoye l'interieur, si le processeur est rempli de poussière il aura du mal de chasser la chaleur ;à

++
0
ProfAs Messages postés 98 Statut Membre
 
Le pc est quasiment neuf !
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
alors il chauffe beaucoup ^^
0
ProfAs Messages postés 98 Statut Membre
 
Le ventilo fonctionne plus depuis ce pépin mais il a retrouvé des moments d'interruption...

Je pense qu'on peut conclure. Qu'en penses-tu ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Dans ce cas :]


▶ télécharge Ccleaner et enregistre le sur le bureau

▶ double-clique sur le fichier pour lancer l'installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

▶ sur la fenêtre de l'installation langage bien choisir français et OK
▶ clique sur suivant
▶ lis la licence et j'accepte
▶ cliques sur suivant
▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
▶ cliques sur installer
▶ cliques sur fermer
▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
▶ ▶ cliques sur nettoyeur
▶cliques sur windows et dans la colonne avancé
▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
▶ cliques sur analyse une fois l'analyse terminé
▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
▶ laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
▶ il te demande de sauvegarder OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
▶ tu peux fermer Ccleaner

------

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge Delfix sur ton bureau :

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

Mise à jour Windows :

Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l'application

▶ ▶ Met à jour Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ ▶ Décocher le scan Macàfric

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions, je t'écoute avec plaisir ;)

@+
0
ProfAs Messages postés 98 Statut Membre
 
Il y a encore des erreurs après le second "rechercher les erreurs".

Est-ce qu'il faut de nouveaux lancer "supprimer" ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
oui ^^
0
ProfAs Messages postés 98 Statut Membre
 
Rapport Delfix :

# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTL

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Philippe CORDIER\Downloads\OTL.exe
Supprimé : C:\Users\Philippe CORDIER\Downloads\OTL.Txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\OldTimer Tools

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [766 octets] ##########
0
ProfAs Messages postés 98 Statut Membre
 
? Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

Fénêtre : "Imossible de trouver le fichier JavaRa.log

?
0