Effacer completemune version ancienne antivir

Résolu/Fermé
sans - 2 janv. 2012 à 12:54
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 - 10 janv. 2012 à 19:12
Bonjour,





Je ne parviens pas à installer une nouvelle version antivir- free. L'ancienne doit être désinstallée manuellement.
J'ai lu les échanges sur ce forum et j'ai un listing avec hijacthis et je vous l'envoie ne sachant pas quoi en faire. Pouvez vous m'aider ? Me dire ce que je dois ou non effacer

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:21, on 02/01/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\syncables\syncables desktop\syncables.exe
C:\Program Files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\syncables\syncables desktop\jre\bin\javaw.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://asus.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: BHO Project - {66D8FBA6-D90F-40A9-AC55-84896F79CA69} - (no file)
O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
O4 - HKLM\..\Run: [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\AsusWSPanel.exe /S
O4 - HKLM\..\Run: [SonicMasterTray] C:\Program Files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
O4 - HKLM\..\Run: [USBChargerPlusTray] C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Syncables] C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Global Startup: AsusVibeLauncher.lnk = C:\Program Files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Unknown owner - C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Unknown owner - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (file missing)
O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (file missing)
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Unknown owner - C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Partner Service - Google Inc. - C:\ProgramData\Partner\Partner.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:

33 réponses

bonjour,

j'ai encore du faire une fausse manip lors de ma réponse et elle n'apparait pas sur le site. Alors voilà la réponse : " sec n'est pas une commande interne ni externe...reconnue"
Peut être une erreur de frappe?

a bientot


-
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
7 janv. 2012 à 15:04
Re,

AH mince :( j'ai fait une faute de frappe dans la commande :(:(

Voici la bonne commande : sc stop AntiVirService

Il faudrait que tu recommences stp.
0
.Le message affiché après la commande : sc stop ... est

le service spécifié n'existe pas en tant que service installé

désolée
pas facile mon problème !!!
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 janv. 2012 à 09:35
Hello,

Désolé, hier il y avait du monde à la maison :)


désolée
pas facile mon problème !!!


On va y arriver ^^

il faudrait que tu fasses cette manipulation en mode sans echec :

https://www.malekal.com/demarrer-windows-mode-sans-echec/

###

# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.




:Reg
[-HKLM\System\ControlSet001\services\AntiVirMailService]
[-HKLM\System\ControlSet001\services\AntiVirSchedulerService]
[-HKLM\System\ControlSet001\services\AntiVirService]
[-HKLM\System\ControlSet001\services\AntiVirWebService]
[-HKLM\System\ControlSet001\services\avgntflt]
[-HKLM\System\ControlSet001\services\avipbb]
[-HKLM\System\ControlSet001\services\eventlog\Application\Avira AntiVir]
[-HKLM\System\ControlSet002\services\AntiVirMailService]
[-HKLM\System\ControlSet002\services\AntiVirSchedulerService]
[-HKLM\System\ControlSet002\services\AntiVirService]
[-HKLM\System\ControlSet002\services\AntiVirWebService]
[-HKLM\System\ControlSet002\services\avgntflt]
[-HKLM\System\ControlSet002\services\avipbb]
[-HKLM\System\ControlSet002\services\eventlog\Application\Avira AntiVir]
[-HKLM\System\CurrentControlSet\services\AntiVirMailService]
[-HKLM\System\CurrentControlSet\services\AntiVirSchedulerService]
[-HKLM\System\CurrentControlSet\services\AntiVirService]
[-HKLM\System\CurrentControlSet\services\AntiVirWebService]
[-HKLM\System\CurrentControlSet\services\avgntflt]
[-HKLM\System\CurrentControlSet\services\avipbb]




# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour,

Merci pour ton message mais je ne comprends pas bien : je suis en mode sans echec et je suis allée sur le site Malelekal mais là je n'ai que l'explication pour rentrer dans le mode sans echec. Je ne vois pas la commande OTM ????

Je crois que je suis un peu perdue...

SOS encore ! et encore merci de m'assister
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 janv. 2012 à 15:56
Il faut réutiliser OTM.exe que tu as téléchargé un peut plus tot...

Je te remet la manip complete :


# Télécharge OTM de OldTimer sur ton bureau.

#####

Redémarre en mode sans echec :

https://www.malekal.com/demarrer-windows-mode-sans-echec/

#####


# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.




:Reg
[-HKLM\System\ControlSet001\services\AntiVirMailService]
[-HKLM\System\ControlSet001\services\AntiVirSchedulerService]
[-HKLM\System\ControlSet001\services\AntiVirService]
[-HKLM\System\ControlSet001\services\AntiVirWebService]
[-HKLM\System\ControlSet001\services\avgntflt]
[-HKLM\System\ControlSet001\services\avipbb]
[-HKLM\System\ControlSet001\services\eventlog\Application\Avira AntiVir]
[-HKLM\System\ControlSet002\services\AntiVirMailService]
[-HKLM\System\ControlSet002\services\AntiVirSchedulerService]
[-HKLM\System\ControlSet002\services\AntiVirService]
[-HKLM\System\ControlSet002\services\AntiVirWebService]
[-HKLM\System\ControlSet002\services\avgntflt]
[-HKLM\System\ControlSet002\services\avipbb]
[-HKLM\System\ControlSet002\services\eventlog\Application\Avira AntiVir]
[-HKLM\System\CurrentControlSet\services\AntiVirMailService]
[-HKLM\System\CurrentControlSet\services\AntiVirSchedulerService]
[-HKLM\System\CurrentControlSet\services\AntiVirService]
[-HKLM\System\CurrentControlSet\services\AntiVirWebService]
[-HKLM\System\CurrentControlSet\services\avgntflt]
[-HKLM\System\CurrentControlSet\services\avipbb]




# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).




0
Merci de ta réponse et excuse moi d'avoir laissé tant de temps passer mais j'avais de la famille à mon tour.

Alors j'ai fait ce que tu m'as dit et voici le rapport :

:Reg
[-HKLM\System\ControlSet001\services\AntiVirMailService]
[-HKLM\System\ControlSet001\services\AntiVirSchedulerService]
[-HKLM\System\ControlSet001\services\AntiVirService]
[-HKLM\System\ControlSet001\services\AntiVirWebService]
[-HKLM\System\ControlSet001\services\avgntflt]
[-HKLM\System\ControlSet001\services\avipbb]
[-HKLM\System\ControlSet001\services\eventlog\Application\Avira AntiVir]
[-HKLM\System\ControlSet002\services\AntiVirMailService]
[-HKLM\System\ControlSet002\services\AntiVirSchedulerService]
[-HKLM\System\ControlSet002\services\AntiVirService]
[-HKLM\System\ControlSet002\services\AntiVirWebService]
[-HKLM\System\ControlSet002\services\avgntflt]
[-HKLM\System\ControlSet002\services\avipbb]
[-HKLM\System\ControlSet002\services\eventlog\Application\Avira AntiVir]
[-HKLM\System\CurrentControlSet\services\AntiVirMailService]
[-HKLM\System\CurrentControlSet\services\AntiVirSchedulerService]
[-HKLM\System\CurrentControlSet\services\AntiVirService]
[-HKLM\System\CurrentControlSet\services\AntiVirWebService]
[-HKLM\System\CurrentControlSet\services\avgntflt]
[-HKLM\System\CurrentControlSet\services\avipbb]


qu'en penses tu ?
bonne soirée et bon courage pour demain.
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
9 janv. 2012 à 06:50
Hello,

pas de soucis ;) par contre ce n'est pas le rapport :(

le rapport est situé sous : C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).

--
El Desaparecido
0
bonjour,

J'avais eu un message lors de l'ouverture d'OTM mais comme tout semblait fonctionner après, j'avais pensé que c'était bon... grave erreur. Le message :"Access violation at address 0057AE62 in module OTM-exe read in address 000000"
Ce qui m'inquiète c'est qu'à l'ouverture mon ordi semble ramer de + en + .
et me demande systématiquement si je veux exécuter ce pgrm

J'ai regardé dans le fichier c :/ _OTM et je retrouve le Avira registry cleaner dans deux fichiers + un avesetup_4 f018c31 dans le c_window temp.
Dois je les effacer? C'était dans un fichier : 01052012_071536

Par contre dans le fichier de la même date obtenu vers 22 h il n'y a rien.

J'ai de nouveau essayer ce matin la procédure que tu m'as indiqué mais j'ai toujours l'access violation.

J'ai sûrement fait des fausses manip quelque part mais je ne vois pas trop où.

Que de boulot pour toi
0
bonsoir,
j'ai telechargé de nouveau OTM en administrateur et j'ai refait la manip.
Le fichier .log est le suivant :

Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\AntiVirMailService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\AntiVirSchedulerService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\AntiVirService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\AntiVirWebService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\avgntflt\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\avipbb\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet001\services\eventlog\Application\Avira AntiVir\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\AntiVirMailService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\AntiVirSchedulerService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\AntiVirService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\AntiVirWebService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\avgntflt\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\avipbb\ not found.
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\eventlog\Application\Avira AntiVir\ not found.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\AntiVirMailService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\AntiVirSchedulerService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\AntiVirService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\AntiVirWebService\ not found.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\avgntflt\ not found.
Registry key HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\avipbb\ not found.

OTM by OldTimer - Version 3.1.19.0 log created on 01092012_201958


Ce n'est pas celui que je t'ai déjà envoyé ?

J'ai fait une fausse manip, j'ai cliqué sur clean up. OUPS !!!
0
Ou es tu El Desarapecido ? J'ai épuisé toutes tes idées? Pourvu que tu ne sois pas désespéré par mon niveau tres faible en info !!!

Bonne soirée

Sans
0
victoire !! Ce matin j'ai essayé de charger Antivir et miracle ça a marché !!!. Me voici donc avec un antivirus.

Je n'ai pas osé tester le cleaner associé pour lequel j'avais aussi une configuration côte a côte.


En tout cas un GRAND MERCI EL DESAPARECIDO POUR TON AIDE ET TA PATIENCE
0
voici le rapport delfix :

a priori il n'a pas enlevé OTM. Faut il le faire manuellement ? y'a t'il une procédure particulière pour être sûr de tout enlevé ?


Je pense que je suis sortie d'affaires et grâce à vous !!




# DelFix v8.7 - Rapport créé le 10/01/2012 à 12:55:55
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : nicole - NICOLE-PC (Administrateur)
# Exécuté depuis : C:\Users\nicole\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Non Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\Users\nicole\Desktop\OTM - Raccourci.lnk
Supprimé : C:\Users\nicole\Downloads\HJTInstall.exe
Supprimé : C:\Users\nicole\Downloads\OTM.exe
Supprimé : C:\Users\nicole\Downloads\SEAF.exe
Supprimé : C:\Users\nicole\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1853 octets] - [10/01/2012 12:55:28]
DelFix[S1].txt - [1837 octets] - [10/01/2012 12:55:55]

########## EOF - C:\DelFix[S1].txt - [1961 octets] ##########
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 10/01/2012 à 19:12
Pour OTM, redémarre le pc et supprime le dossier : C:\_OTM

Bah ouais c'est cool :) on à galéré un peut quand meme ^^ , je comptais t'envoyer un petit fichier qui nous aurait sorti de l'embarras sinon ;)

Bonne fin de semaine ;)

El Desaparecido
0