Supprimer iLivid
Résoluadam -
J'ai repéré le programme iLivid dans les programmes installés dans pon pc. Depuis lors, mon ordinateur bugue dés que j'arrive sur le bureau. J'ai testé tous les logiciels que je connaissais pour le désinstaller mais rien à faire...
Pourriez-vous m'aider svp ?
Je vous remercie d'avance !
- Supprimer iLivid
- Supprimer page word - Guide
- Supprimer liste déroulante excel - Guide
- Comment supprimer une application préinstallée sur android - Guide
- Supprimer hiberfil.sys - Guide
- Fichier impossible à supprimer - Guide
24 réponses
- 1
- 2
Un programme indésirable nommé iLivid est détecté dans les logiciels installés et provoque des bugs sur le bureau, rendant difficile sa désinstallation et générant un comportement instable. Des solutions préconisées incluent l'utilisation d'AdwCleaner pour analyser et supprimer les traces de l'infection, puis un redémarrage et un contrôle des rapports dans le dossier système. En parallèle, mettre à jour Windows et le navigateur peut réduire les vulnérabilités, et effectuer CHKDSK /F /R permet d'analyser et de réparer les erreurs du disque. D'autres approches évoquées incluent le démarrage depuis une clé USB pour appliquer des outils hors ligne et la consultation des rapports système, apportant des options pratiques lorsque le système est bloqué.
Firefox n'est pas à jour !
=================
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
# AdwCleaner v1.608 - Rapport créé le 05/06/2012 à 18:31:18
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 1 (32 bits)
# Nom d'utilisateur : administrateur - ANA
# Exécuté depuis : C:\Users\administrateur\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\administrateur\AppData\Local\Ilivid Player
Dossier Supprimé : C:\ProgramData\boost_interprocess
Fichier Supprimé : C:\Users\administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\z9g6b79v.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Headlight
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.6001.18000
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.fr
-\\ Mozilla Firefox v3.0.7 (fr)
Nom du profil : default
Fichier : C:\Users\administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\z9g6b79v.default\prefs.js
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=394&systemid=406&sr=0&q=");
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Users\administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "name": "Search Results",
Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=394&systemid=406&sr=0&q={searchT[...]
*************************
AdwCleaner[S1].txt - [2531 octets] - [05/06/2012 18:31:18]
########## EOF - C:\AdwCleaner[S1].txt - [2659 octets] ##########
Merci de vos réponses. Pour les mises à jour, elles ont été faites mais je n'utilise pas mon ordinateur infecté, je suis avec celui de ma soeur qui ne l'utilise jamais.
J'ai utilisé MBAM, Spybot, Avast, AD-adware, SpyHunter, adwcleaner...
Je vais refaire la manipulation avec adwcleaner et je poste le rapport.
# AdwCleaner v1.503 - Rapport créé le 30/03/2012 à 21:59:17
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : proprietaire - PC-PROPRIETAIRE
# Exécuté depuis : C:\Users\proprietaire\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [H. Navipromo] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v11.0 (fr)
Nom du profil : default
Fichier : C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\sw5tybgq.default\prefs.js
... Fichier absent !
*************************
AdwCleaner[S1].txt - [1427 octets] - [29/03/2012 23:57:04]
AdwCleaner[R1].txt - [1021 octets] - [30/03/2012 00:06:03]
AdwCleaner[S2].txt - [1082 octets] - [30/03/2012 00:06:29]
AdwCleaner[R2].txt - [1142 octets] - [30/03/2012 13:29:29]
AdwCleaner[S3].txt - [1203 octets] - [30/03/2012 13:39:51]
AdwCleaner[S4].txt - [1101 octets] - [30/03/2012 21:59:17]
########## EOF - C:\AdwCleaner[S4].txt - [1229 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionhttp://www.crdfcloud.fr/gen-hackman_toolspublic/Pre_Scan.exe
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://www.crdfcloud.fr/gen-hackman_toolspublic/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://www.crdfcloud.fr/gen-hackman_toolspublic/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
=============
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
http://pjjoint.malekal.com/files.php?id=20120330_n11k15y11j13f13
Pour la deuxième partie, j'ai bien téléchargé le document reboot.text mais je l'envoie comment ?
Voici le fichier reboot:
http://pjjoint.malekal.com/files.php?id=20120331_i12p15l13e11v15
==============
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKU\S-1-5-21-2463754159-1782883198-4285366374-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Report"=-
[-HKLM\Software\ASK]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\ilivid]
[-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\iLivid]
[-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}]
file::
C:\Users\proprietaire\Downloads\vlc-1.1.11-win32.exe
C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
C:\Windows\Tasks\Ad-Aware Update (Weekly).job
folder::
C:\Program Files\Spybot - Search & Destroy
C:\Windows\4E0C6314A8B84026AC15084E8B63AFB5.TMP
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.326 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Windows Vista (TM) Home Premium (32 bits) Service Pack 2
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
search:: | Tray:: | FF::
Script : 17:36:16
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Users\proprietaire\Downloads\vlc-1.1.11-win32.exe
Supprimé : C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
Supprimé : C:\Windows\Tasks\Ad-Aware Update (Weekly).job
¤
Supprimé : C:\Program Files\Spybot - Search & Destroy
Supprimé : C:\Windows\4E0C6314A8B84026AC15084E8B63AFB5.TMP
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
BIOS Manufacturer: Phoenix Technologies Ltd.
System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
System Product Name: R520/R522/R620
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 17:37:48
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
- 1
- 2