Comment desinstaller PCTUTO

Résolu/Fermé
serfouette Messages postés 3 Statut Membre -  
 Utilisateur anonyme -
Bonjour, J'arrive pas à me débarrasser de pctuto qui m'envie des pubs sans arrêt. que faire ? merci



A voir également:

38 réponses

glops Messages postés 1901 Statut Membre 150
 
Parfait nous allons encore faire un script de suppression pour enlever quelques lignes indésirables

Evite de télécharger des logiciels sur Softonic qui installe une toolbar espionne

Désinstalle ta version 9 de Adobe reader et installe la dernière version 10

Désinstalle aussi Spybot S&D qui ne sert pas à grand chose ou au moins désactive son tea-timer qui ne fait que ralentir le PC

voici le script

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

M3 - MFPP: Plugins - [USER] -- C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\x2liq7cj.default\searchplugins\MyStart Search.xml
M2 - MFEP: prefs.js [USER - x2liq7cj.default\{249d74a3-bd19-4657-b6ce-e62f480a20de}] [] IncrediMail MediaBar Francais 2 Community Toolbar v3.7.0.6 (.Conduit Ltd..)
R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (No version) -- (.not file.)
O2 - BHO: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} Clé orpheline
O3 - Toolbar: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) -- (.not file.)
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
[HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2]
[HKCU\Software\Softonic_France]
[HKLM\Software\Softonic_France]
O43 - CFD: 15/03/2011 - 10:28:26 - [0,029] ----D- C:\Program Files\Softonic_France
O43 - CFD: 09/01/2011 - 14:03:30 - [2,244] ----D- C:\Documents and Settings\USER\Local Settings\Application Data\Softonic_France
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
[HKLM\Software\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKCU\Software\Softonic_France]
[HKLM\Software\Softonic_France]
C:\Program Files\Softonic_France
C:\Documents and Settings\USER\Local Settings\Application Data\Softonic_France
C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\x2liq7cj.default\SearchPlugins\MyStart Search.xml
O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
0
serfouette
 
Bonjour, j'ai désinstallé les deux programmes et voici le nouveau rapport.

http://cjoint.com/?BAek1qaahAj
0
glops Messages postés 1901 Statut Membre 150
 
Demain je te donnerai la suite et fin de cette désinfection

je viens de saisir un long post à ce sujet et il a disparu après envoie...GRRRR!!

A+
0
glops Messages postés 1901 Statut Membre 150
 
même souci ce soir le post est affiché puis il n'apparait plus
est il supprimé car trop long?
0
glops Messages postés 1901 Statut Membre 150
 
Tu vas maintenant utiliser un logiciel plus généraliste et très efficace contre de nombreux malwares que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM :





0
glops Messages postés 1901 Statut Membre 150
 
test:
0
glops Messages postés 1901 Statut Membre 150
 
lire: https://www.cjoint.com/ à la place de cijoint.fr (fermé)

donc rapport MBAM attendu^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
serfouette
 
Bonjour, voilà c'est fait il n'y a pas d'infection, pourtant depuis qq. jours il s'arrête abruptement et pour le rallumer il n'y a d'autre choix que l'éteindre en force depuis la tour. bizarre ... voici le lien
http://cjoint.com/?BAhi3C3j4L8

encore merci et bon we
0
glops Messages postés 1901 Statut Membre 150
 
Bonjour

Plus de malware en effet visiblement sur ce PC ;)

Peux tu me dire exactement depuis quand tu as ce souci d'Arrêt?
As tu un message d'erreur?
Normalement rien de ce que nous avons fait doit causer cela

tu as ccleaner sur ton PC ,vérifie qu'il soit à jour et fais ceci:

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

0
serfouette
 
Bonsoir,
j'utilise Ccleaner très régulièrement. j'ai fait l'analyse en décochant "effacer uniquement etc" comme tu me l'as suggéré. Ce qui a du donner plus de résultats à effacer.

je ne reçois aucun msg d'erreur lorsque le pc s'éteint par contre dans l'observateur d'évènements j'avais beaucoup de lignes d'erreur à propos de "Bonjour" que j'ai désinstallé, maintenant il reste une fois par jour l'erreur sur :
Service Contrôle Manager (j'ignore ce que c'est).
voilà donc qq. infos supplémentaires.
Merci et à +.
0
glops Messages postés 1901 Statut Membre 150
 
tu n'as pasepondu à ma question :(

depuis quand as tu ce problème d'extinction du PC?
0
serfouette
 
Tu as raison. je pense que ça fait 3 ou 4 fois que ça arrive en une dizaine de jours.
0
glops Messages postés 1901 Statut Membre 150
 
et plus précisément , est ce pendant un scan ou n'importe quand? n'avais tu jamais eu ce problème avant?
te souviens tu quel jour était ce la première fois? après quelle action effectuée?

excuse moi,ça fait beaucoup de question mais je ne suis pas devant ton PC :)
0
serfouette
 
bonjour,
je crois que la 1ère fois j'étais en train de lire un mail, une autre fois je consultais un site, c'est même arrivé quand je ne faisais rien, je pense qu'a chaque fois c'est au début de l'ouverture du pc. je ne me souviens pas de la date et je n'avais jamais constaté ça auparavant.
0
glops Messages postés 1901 Statut Membre 150
 
ok,comment as tu désinstallé Spybot et Adobe Reader? t'es tu servi de leur "uninstall"

as tu installé la version 10 de Adobe reader?

refais un rapport ZHPDiag Stp? et poste moi le lien...
0
serfouette
 
voici le lien du rapport : http://cjoint.com/?BAiqxoZJuoe
je pense avoir désinstallé Adobe reader en passant par Ccleaner, et spybot par le panneau de configuration.
j'ai installé la version 10 de Adobe reader.
0
glops Messages postés 1901 Statut Membre 150
 
ce script va cibler certains éléments à supprimer

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

M3 - MFPP: Plugins - [USER] -- C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\x2liq7cj.default\searchplugins\hooseek.xml
M2 - MFEP: prefs.js [USER - x2liq7cj.default\{cb84136f-9c44-433a-9048-c5cd9df1dc16}(2)] [] Browser Defender Toolbar v1.1.3 (.Threat Expert Pty Ltd.)
M2 - MFEP: prefs.js [USER - x2liq7cj.default\{249d74a3-bd19-4657-b6ce-e62f480a20de}] [] IncrediMail MediaBar Francais 2 Community Toolbar v3.8.1.0 (.Conduit Ltd..)
O43 - CFD: 04/01/2012 - 10:37:40 - [1,651] ----D- C:\Program Files\Spybot - Search & Destroy
O8 - Extra context menu item: &Add animation to IncrediMail Style Box . (...) -- C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O18 - Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} . (...) --
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Spybot - Search & Destroy Updater - Scheduled Task.job O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
ServiceDisabled:McComponentHostService
EmptyTemp
EmptyFlash


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
serfouette
 
Bonsoir,

http://cjoint.com/?BAivgip5h7q
0
glops Messages postés 1901 Statut Membre 150
 
nous allons conclure cette désinfection

La version 9 de firefox est sortie,si tu gardes ta version 8 pense à la maintenir sûre en faisant les mises à jour de sécurité

il faut impérativement garder à jour les logs ensibles qui sont régulièrement la cible des malwares
-les navigateurs internet,Adobe reader et les lecteurs de *pdf,java, le lecteur flash player (plugin et active x)

Tu peux sécuriser encore plus Firefox en lui rajoutant les modules ADblock +: pour bloquer un maximum de pubs, sources d'infection parfois et WOTpour être prévenu sur les dangers de certains sites.
il est aussi souhaitable d'installer WOT pour IE:

Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.

Si tu as installé la version 10 de Adobe reader, pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
* Lancer Adobe Reader
* Cliquer sur Edition --> Préférences --> JavaScript
* Décocher "Activer Acrobat JavaScript"
* Valider

de nombreux malwares se propagent par l'intermédiaire des supports amovibles (usb),pour éviter cela tu peux vacciner ton disque dur et touds tes supports amovibles de la façon suivante:

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge: UsbFix: et enregistre-le sur ton bureau
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'être infectées sans les ouvrir
=> Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
=> Double clique sur le raccourci UsbFix présent sur ton bureau .
=> Choisis: ( Vaccination )
=> Laisse travailler l'outil.
=> Ensuite poste le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


TRES IMPORTANT

Pour éviter de reinfecter ton PC tu vas maintenant purger ta restauration système

crée un nouveau point suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US


il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:

=> Lance ZHPFix par un double clic sur le raccourci du bureau représentant une seringue (si tu es sous Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
=> Clique sur l'icône représentant la lettre A (« nettoyeur de tools»)
=> .une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
=> Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
copie colle le rapport généré à la fin dans ta prochaine réponse

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

J'attends le rapport de suppression des outils (zhptools) et te souhaite une bonne soirée
0
serfouette
 
Bonjour,
voici le rapport : http://cjoint.com/?BAjlAixNZ1v
pour usbfix] aucun rapport ne s'affiche, ça indique vaccination effectuée mais aucun texte.
sinon je pense avoir fait tout ce que tu préconises.
Merci.
0
glops Messages postés 1901 Statut Membre 150
 
ok ,c'est bon pour usbfix , je te souhaite un bon surf prûdent !
0
serfouette Messages postés 3 Statut Membre
 
Bonjour,

Je te remercie mille fois pour ta patience et je suivrai tes bons conseils c'est sur.
je suis ravie d'être débarrassée de ce problème.
0