[huntbar et wintools] impossible à enlever!

Résolu/Fermé
Cyle - 7 avril 2006 à 13:11
 joh02 - 23 déc. 2007 à 13:09
Bonjour à vous!

Voilà déjà des mois que j'essaye de me débarasser de huntbar détecter par spybot mais qu'il n'arrive pas à enlever! ad-aware me détecte aussi wintools mais quand je vais à l'emplacement, impossible d'effacer la cléf du registre ou il ce sont logés!
J'ai essayer plusieurs démarches pour les enlever manuellement mais rien à faire!
Est-ce que qqn à une solution?

Merci d'avance!

;-)
A voir également:

140 réponses

Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 20:47
Re

Dans ton log hijackthis, pas de traces de wintools.
On verra plus tard des simplifications.
Quand tu démarres en mode sans échec, pour être en administrateur, choisis "administrateur" le reste indique seulement quie tu as des droits d'administrateur.
En mode normal, crée un point de restauration de C:\ puis vas dans regedit et recherche wintools et supprimes toutes les clés qu'il trouve.

@+
0
Fait!

Mais... Il n'y a plus de clé WinTools ni ces sous clé nlibx4m!

Les dossiers que decouvrent regsearch ne peuvent pas être des reste, des traces de log, différents scans passées? Si je tappe WinTools dans rechercher il m'apparît une tonne de scans spybot et fixes etc... je peux les effecés?
0
Coucou

Télécharge ceci (Merci Moe)
https://www.cjoint.com/?etvVcNWUtC

Dezippe le et lance le.
Le bloc note s ouvre, copie/colle le rapport.

a+
0
KIKOU monsieur l'étudiant en économie sociale!
Voici ce que tu as demandé:

C:\Program Files\Common files\WinTools Non Trouvé

C:\Program Files\Fichiers communs\WinTools Non Trouvé


Recherche dans C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5

C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5\1JZ9ZDRC
C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5\3ERT91F3
C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5\6061R14C
C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5\G5Q7YFS9
C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5\index.dat
C:\Documents and Settings\Cindy Leone\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 21:57
Re, salut Regis

apparement, ton pb est résolu.
Bon, j'ai pas bien compris comment, mais peut-être est-ce parceque tu
ratais une opération ?
C'est difficile de traiter comme ça sans voir ce qui se passe, des fois, on rate une étape, ou c'est toi qui la rate...
Si Régis, balltrap ou moi avaient pu aller sur ton ordi, le pb aurait sans doute été résolu plus rapidement, mais bon, je suppose que tu as appris pas mal de choses...
Maintenant, pour nettoyer ton ordinateur, si t'as un prog de nettoyage de base de registre, lances-le et nettoies.
Si t'en as pas, tu peux télécharger ici JV16 Powertools ici :
http://telechargement.zebulon.fr/201-jv16-powertools.html
Mode d'emploi ici :
http://www.zebulon.fr/articles/base-de-registre-3.php
Tu nettoies la bdr.
Ensuite, tu crées un nouveau point de restauration de C:\ puis,
Tu fais Démarrer/exécuter
tu tapes
cleanmgr
Tu séléctionnes SYSTEM (C:)/OK/Autres options/Nettoyer (Restauration du système)/OK
(ça effacera toutes les restaurations sauf la dernière)
Je reviendrais demain pour allèger tes prog chargés au démarrage et te conseiller des trucs pour accélerer windows.

@+
0
Wow!
Vous êtes franchement TOUS géniaux!
Champagne et à la votre!

Merci encore de vous être auttant embetter et avoir eu auttant de patience pour moi! J'espère ne pas avoir à vous revoir, non pas parceque je vous aime pas ou que vous ayez été méchant avec moi (lol) je veux plus de virus!

Merci encore et malgré tout, dsl mais si j'ai un problème, j'hesiterais pas à revennir!

Biz Biz à vous!

p.s. je vais tout de même faire ce que rumba m'a demandé, je te tien au courrant.
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 22:08
Re
pour virer les fichiers temp d'internet et le cache, fermes internet,
va dans control panel, options internet et supprimes les fichiers tout le contenu hors connexion.

@+
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 22:10
Re
Bzzzzzz

@+
0
BOuouou... Je suis de retour...

Je suis sur jv16PowerTools, j'ai effacé les point vert. ensuite, j'ai recherché (par curiosité) le mot WinTools et ils les a trouvé!
Ces fameux dossiers WinTools dans fichiers communs...
Bon, je selectionne et j'efface depuis là!
J'espère que ca marche.
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 22:51
Re

ouais, j'espère aussi..c'est peut-être simplement les traces de tes recherches...
Relance ton ordi et recherche à nouveau avec jv16
et , dis-nous si encore...

@+
0
HIPIHIPIYEAH!

Voilà, redémarré, il n'a rien trouvé,donc du coup j'ai fait un regsearch et devinne:

0 instance of WinTools Found!

Je vais vider mon cache internet etc et faire ce que tu m'as dit.
A demain Rumba!

Là, vous pouvez franchement être fier et content de vous! En tout cas, moi je le suis!

Et pour, Régis, Balltrap, et tout les autres qui on participé à ce post,
vous avez réussi à y mettre fin, vous m'avez appris des choses utiles et encore une fois MERCI pour tout, vous avez été super! Continuer comme ca, vous êtes les meilleurs!

Grosse Bize et @ Bientôt! (hum pas trop qu'en même! lol

;-)

Cyle!
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 23:17
Re

Génial...

Tu peux féliciter Balltrap, Régis, Moe, S;iri; (ils étaient pas tous là, mais ils auraient pu ) et d'autres...
Ils ont un fort ego et comme ça, on peut espèrer les conserver. (souvent, ils boudent, enfin, certains plus que d'autres :;!Lol !

demain (ou après-demain) je t'expliquerais quelques trucs..pour optimiser ton OS

Bonne nuit et

@+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 avril 2006 à 23:20
salut
non perso je boude pas mais la creation de ma boite de depannage me prend beaucoup de temp
voila
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 23:22
Balltrap

C'est vrai, tu boudes jamais, c'est cool...
Tiens, j'ai vu, zebulon "fait de la pub" pour smittfraudfix, enfin..

@+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 avril 2006 à 23:34
le fix est maintenant utiliser sur les board us a la place de smitrem qui n est plus mis a jour
et comme ont est dans l espace securite reserver au conseiller
il y a une partie prevu pour sa diffussion us/allemand et autres
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
19 avril 2006 à 23:42
Re

OK, merci
bonne nuit

Rumba
0
Bonjour la compagnie,

Ouais pour le fix chapeau !!!!!!! [....] ---> Il assure S!ri !!

Coucou Cyle,

Je suis ravie pour toi, trop content que tes soucis soit resolus, n hesites pas en cas de besoin !!
IL nous a fallu quelques heures de travail, mais comme elles etaient fort sympathique, perso, j ai pris un reel plaisir a le faire.

C'est moi qui boude toujours??? lol

A bientot !!
Bonne journee Cyle et si tu veux passer de temps en temps faire un controle ou un simple coucou, n hesites pas !!

Bisous
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
21 avril 2006 à 20:40
Salut Cyle

Pour accélérer Windows, quelques trucs.

1) Régulièrement, après un nettoyage de tes fichiers temp, des cookies, des caches internet et Firefox (avec tout ce qu’on t’a demandé de télécharger, tu dois être super-équipée lol :!) la suppression des points de restauration (sauf le dernier, utilises cleanmrg, cf plus haut….)
redémarre en mode sans échec et défragmente la partition C:\
Si le système refuse, en raison d’une place insuffisante, avec “exécuter“ (tjrs en mode sans échec) tapes
cmd puis
defrag -f C:

2) Tu trouveras ici (il y a plein d’autres endroits, suffit de consulter M. Gougueul) :
https://www.generation-nt.com/optimiser-le-demarrage-fermeture-de-windows-article-24807-1.html
des trucs efficaces. Avant de bidouiller la bdr, n’oublies pas, exporte les clés, ou mieux, sauvegarde la bdr, le plus simple est de créer un point de restauration.
Quelques développements sur la bdr :
http://www.zebulon.fr/articles/base-de-registre-1.php

3) Pour tes programmes chargés au démarrage (lignes 04 de hijackthis) le plus simple, à mon avis est d’utiliser starter à télécharger ici :
http://codestuff.tripod.com/products_starter.html#down
Tu installes la dernière version, choisis la langue dans configuration/options/langues, dans interface, tu coches
Animation
Montrer les modules
Montrer information panel
Show statup sections tree
Show service groups tree (french de cuisine, lol-J)
Ensuite, dans le panneau “démarrages“ coches “all sections“
Tu verra tous les exécutifs chargés au démarrage de windows. A part les MAJ auto, la plupart sont inutiles.
Beaucoup de programmes ont la facheuse habitude de s’inscrire au démarrage sans que ça soit nécessaire.(on peut les lancer à la demande)
Gaffe quand-même avec les exécutifs contenus dans system32, ce sont soit des fichiers windows nécessaires (pas forcément au démarrage, c’est à voir, en fonction de ta config…) soit des malwares.
Gaffe aussi avec les programmes spécifiques à ton ordi (compaq ?) vaut mieux les laisser se charger au démarrage, sinon, risques de restaurer...
Pour se faire une idée, en cas de doute, il suffit de cliquer droit et d’interroger M. Gougueul…généralement, on trouve l'info.
Ensuite, pour désactiver le chargement, il suffit de décocher la case (si problème, c’est réversible)

Starter permet aussi de suivre les process et les dll associées ainsi que les services, tu verras ça après….

Voilà Bzzzz

Et @+
0
Salut! (hip hip) !

Un peu de boulot, tant mieux, entre hier soir et aujourd'hui (congé) je me suis ennuyée de n'avoir plus rien à faire sur mon ordi avec votre aide! lol
Ca me manque déjà moi... ! lol

Je verrais si ces démarches m'aideront à comprendre mieu mon ordi et voir si qqe problèmes douteux ( par ex, le disque dur tourne tout le temps quand je ne touche à rien, ou l'écran dissparaît...) perssistent...

Mais en tout cas, ce week end je vais étudier profondément ton post et au pire je t'appel à l'aide!

Merci encore pour tout!

Bizousssssss!!! @ +

Cyle
0
Utilisateur anonyme
29 août 2006 à 12:16
Bonjour j ai essayer de l'enlever mais il est toujour present meme apres l'avoir fixer avec
-jv16-powertools.html
je comprend pas

si vous avez une solution je suis preneur merci
0
au secour aider moi s'il vous plait j'ai un adware dans mon ordi et le probleme c'est agravé depuis deux jours. quand je vais sur internet j'ai a chaque fois un message qui me marque que soit diqant j'ai un trojan et il me demande d'installer leur antivirus. impossible de m'en depetrer en plus a chaque fois que je fais une recherche sur internet j'ai des sites de cul qui s'affichent dans ma recherche et pour finir des que j'essaie de telecharger un antivirus pour m'enlever tout ca j'ai un message qui s'affiche en me disant que je ne peut pas telecharger parce que mon ordi a des problemes de protection
0
COUCOU!
Je vous ai manquez hein? ;-) LOL

Bon, je vais passer en safe mode, administrateur et je vais faire une prise d'écran et tu pourras voir quels sont les fichiers qui s'affichent.
Je l'ai fais ce matin avant d'aller au travaille, mais j'ai pas eu vraiement le temps.

Alors @ toute!
-1