Supprimer iLivid

Résolu
Bonjour,

J'ai repéré le programme iLivid dans les programmes installés dans pon pc. Depuis lors, mon ordinateur bugue dés que j'arrive sur le bureau. J'ai testé tous les logiciels que je connaissais pour le désinstaller mais rien à faire...

Pourriez-vous m'aider svp ?

Je vous remercie d'avance !

24 réponses

Résumé de la discussion

Un programme indésirable nommé iLivid est détecté dans les logiciels installés et provoque des bugs sur le bureau, rendant difficile sa désinstallation et générant un comportement instable. Des solutions préconisées incluent l'utilisation d'AdwCleaner pour analyser et supprimer les traces de l'infection, puis un redémarrage et un contrôle des rapports dans le dossier système. En parallèle, mettre à jour Windows et le navigateur peut réduire les vulnérabilités, et effectuer CHKDSK /F /R permet d'analyser et de réparer les erreurs du disque. D'autres approches évoquées incluent le démarrage depuis une clé USB pour appliquer des outils hors ligne et la consultation des rapports système, apportant des options pratiques lorsque le système est bloqué.

Bobot (l’IA à votre service)
  1. Bonsoir

    Quels logiciels as tu utilisé?

    @+
    4
    1. Contributeur sécurité
      bonjour, comme guillaume que je salue au passage !! il serait bien de nous dire se que tu as utiliser pour essayer de le désinstaller , car j'en connais 1 qui je serais surpris qu'il le vire pas !!!
      0
    2. peut tu me dire ces quoi ton logiciel que tu pense qui désinstalle ilivid parce que moi aussi je ne suis pas capable de le suprimer
      0
    3. salut ouvre-toi un nouveau sujet merci :)
      0
    4. pour supprimer le programmes facile
      0
    5. télécharger adwcleaner il va supprimer ilivid du bureau est toutte ous qui
      0
  2. salut ton windows n est pas à jour !
    Firefox n'est pas à jour !

    =================

    ▶ Télécharge Sur cette page : AdwCleaner (de Xplode)

    ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

    ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

    ==================================

    ▶▶▶ Sous Vista et Windows 7 /!\ :

    il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    ==================================

    Sur le menu principal :

    ▶ clique sur Suppression et patiente le temps de l'analyse

    ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    2
    1. Salut. J'ai le même problème, je n'arrive pas à supprimer ilivid depuis le panneau configuration. J'ai lu vos commentaires ainsi que d'autres forums. J'ai suivi ton conseil et j'ai fait tourner Adwcleaner, ci-dessous, le rapport obtenu par contre après je ne sais pas quoi faire. Merci pour ton aide.

      # AdwCleaner v1.608 - Rapport créé le 05/06/2012 à 18:31:18
      # Mis à jour le 27/05/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Business Service Pack 1 (32 bits)
      # Nom d'utilisateur : administrateur - ANA
      # Exécuté depuis : C:\Users\administrateur\Desktop\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\administrateur\AppData\Local\Ilivid Player
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Fichier Supprimé : C:\Users\administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\z9g6b79v.default\searchplugins\Search_Results.xml
      Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\Headlight

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v7.0.6001.18000

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.fr

      -\\ Mozilla Firefox v3.0.7 (fr)

      Nom du profil : default
      Fichier : C:\Users\administrateur\AppData\Roaming\Mozilla\Firefox\Profiles\z9g6b79v.default\prefs.js

      Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
      Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
      Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
      Supprimée : user_pref("browser.search.order.1", "Search Results");
      Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=394&systemid=406&sr=0&q=");

      -\\ Google Chrome v19.0.1084.52

      Fichier : C:\Users\administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "name": "Search Results",
      Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=394&systemid=406&sr=0&q={searchT[...]

      *************************

      AdwCleaner[S1].txt - [2531 octets] - [05/06/2012 18:31:18]

      ########## EOF - C:\AdwCleaner[S1].txt - [2659 octets] ##########
      0
    2. Il suffit de lancer une restauration du système à partir d'un point de restauration antérieur à l'installation d'ILivid
      0
  3. Bonjour,

    Merci de vos réponses. Pour les mises à jour, elles ont été faites mais je n'utilise pas mon ordinateur infecté, je suis avec celui de ma soeur qui ne l'utilise jamais.

    J'ai utilisé MBAM, Spybot, Avast, AD-adware, SpyHunter, adwcleaner...

    Je vais refaire la manipulation avec adwcleaner et je poste le rapport.
    0
    1. desinstalle spybot , et AD-Aware

      spyhunter est un rogue tu as infecté ton pc avec ce logiciel ^^
      0
    2. Ah mince ! En plus à la fin de l'analyse ils me demandaient de payer pour supprimer les supposés adwares... Heureusement que je ne l'ai pas fait ! J'ai désinstallé Spybot et AD-aware, et adwcleaner est en train d'analyser, je poste le rapport dés que c'est fini.

      Merci encore !
      0
    3. Salut Gen ;)

      Je te laisse faire.

      @+
      0
    4. salut :)
      0
  4. Voici le rapport:

    # AdwCleaner v1.503 - Rapport créé le 30/03/2012 à 21:59:17
    # Mis à jour le 24/03/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : proprietaire - PC-PROPRIETAIRE
    # Exécuté depuis : C:\Users\proprietaire\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v11.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\sw5tybgq.default\prefs.js

    ... Fichier absent !

    *************************

    AdwCleaner[S1].txt - [1427 octets] - [29/03/2012 23:57:04]
    AdwCleaner[R1].txt - [1021 octets] - [30/03/2012 00:06:03]
    AdwCleaner[S2].txt - [1082 octets] - [30/03/2012 00:06:29]
    AdwCleaner[R2].txt - [1142 octets] - [30/03/2012 13:29:29]
    AdwCleaner[S3].txt - [1203 octets] - [30/03/2012 13:39:51]
    AdwCleaner[S4].txt - [1101 octets] - [30/03/2012 21:59:17]

    ########## EOF - C:\AdwCleaner[S4].txt - [1229 octets] ##########
    0
    1. telecharge et enregistre Pre_Scan sur ton bureau :

      http://www.crdfcloud.fr/gen-hackman_toolspublic/Pre_Scan.exe

      Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

      si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

      si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

      http://www.crdfcloud.fr/gen-hackman_toolspublic/Pre_Scan.pif

      ou cette version renommée winlogon.exe :

      http://www.crdfcloud.fr/gen-hackman_toolspublic/winlogon.exe

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

      NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

      Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

      =============

      pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan

      relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
      une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier

      ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.

      0
      1. D'accord je vais faire tout ça et je posterai le lien du rapport ! Merci beaucoup !
        0
    2. ok n oublie pas la deuxieme partie merci
      0
      1. Voilà le fichier de pre_scan:

        http://pjjoint.malekal.com/files.php?id=20120330_n11k15y11j13f13

        Pour la deuxième partie, j'ai bien téléchargé le document reboot.text mais je l'envoie comment ?
        0
        1. Oui, j'ai bien localisé le fichier reboot mais je n'ai pas compris l'étape où il fallait cliquer sur upload puisque à la fin, rien ne se passait.

          Voici le fichier reboot:

          http://pjjoint.malekal.com/files.php?id=20120331_i12p15l13e11v15
          0
          1. ah si mais c est bon je l'ai recu :)
            0
            1. ah super ! merci ! :)
              0
          2. desinstalle Spamihilator ca sert à rien

            ==============

            relance pre_scan et choisis script , une page vierge va s'ouvrir.

            selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
            ___________________________________________________
            Kill::

            Registry::
            [HKU\S-1-5-21-2463754159-1782883198-4285366374-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce]
            "Report"=-
            [-HKLM\Software\ASK]
            [-HKLM\Software\BrowserChoice]
            [-HKLM\Software\ilivid]
            [-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\iLivid]
            [-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}]

            file::
            C:\Users\proprietaire\Downloads\vlc-1.1.11-win32.exe
            C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
            C:\Windows\Tasks\Ad-Aware Update (Weekly).job

            folder::
            C:\Program Files\Spybot - Search & Destroy
            C:\Windows\4E0C6314A8B84026AC15084E8B63AFB5.TMP
            C:\ProgramData\Spybot - Search & Destroy
            C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}

            Mbr::

            clean::

            Reboot::

            ___________________________________________________

            colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

            des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

            ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            _Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
            1. Voilà le rapport Pre script:

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.326 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              Windows Vista (TM) Home Premium (32 bits) Service Pack 2

              Switchs possibles :

              processes:: | file:: | folder:: | Registry::
              Driver:: | replace:: | DNS:: | Command::
              txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
              list:: | IP:: | Kill:: | clean:: | Del_Part::
              Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
              search:: | Tray:: | FF::

              Script : 17:36:16

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              Modification du registre effectuée

              ¤

              Supprimé : C:\Users\proprietaire\Downloads\vlc-1.1.11-win32.exe
              Supprimé : C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
              Supprimé : C:\Windows\Tasks\Ad-Aware Update (Weekly).job

              ¤

              Supprimé : C:\Program Files\Spybot - Search & Destroy
              Supprimé : C:\Windows\4E0C6314A8B84026AC15084E8B63AFB5.TMP
              Supprimé : C:\ProgramData\Spybot - Search & Destroy
              Supprimé : C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}

              ¤

              ¤¤¤¤¤¤¤¤¤¤ | MBR

              Windows Version: Windows Vista Home Premium Edition
              Windows Information: Service Pack 2 (build 6002), 32-bit
              Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
              BIOS Manufacturer: Phoenix Technologies Ltd.
              System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
              System Product Name: R520/R522/R620
              Logical Drives Mask: 0x0000000c

              Analysis of file "C:\Pre_Scan\MBR.bin":
              Windows 2008 MBR code detected

              ¤

              ¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

              Nettoyage du disque effectué

              ¤

              Fin : 17:37:48

              ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
              0
              1. ca dit quoi pour ilivid ?
                0
                1. Je le vois encore installé dans mes programmes, mais l'icône a changé.
                  0
              2. clic droit dessus => supprimer
                0
                1. C'est bon je ne l'ai plus ! Merci beaucoup ! C'est tout ce que je dois faire ?

                  Par contre en rallumant mon ordi, un message m'a dit "windows a détecté un problème de disque dur", j'ai enregistré tous les documents importants sur clé. Le dd est-il mort ?
                  0
              3. heu....tu peux preciser le message ?
                0
                1. Il m'a juste dit ce message...
                  0
              4. touche windows + R

                tape cmd

                dans la fenetre noire tape :

                CHKDSK /F /R

                accepte pour l'analyse au prochain redemarrage et redemarre le pc
                0
                1. L'analyse est en cours, mais c'est très long, (12%), c'est normal ?
                  0
              5. oui
                0
                1. D'accord merci de ta réponse. Je te dis ce qu'il en est dés la fin de l'analyse
                  0
                2. d'ac
                  0
                3. L'analyse est terminée, l'ordinateur s'est donc éteint, puis en essayant de le rallumer, je m'aperçois que l'écran reste allumé mais noir. Je ne peux donc aller nulle part
                  0
              6. redemarre avec la derniere bonne configuration connue
                0
                1. J'ai essayé mais il n'y parvient pas, s'éteint et me ramène sur la page disant "windows n'a pas pu démarrer, une modification récente du matériel ou du logicile pourrait être la cause de l'incident"
                  0
              7. et tu n'as pas la possibilité de demarrer windows normalement ?
                0
                1. Non plus maintenant, même en mode sans échec je ne peux plus
                  0
              8. faudrait faire controler ton disque dur
                0
                1. Contributeur sécurité
                  salut gen !! ça sent le dd HS !! j'ai eu le cas sur un de mes pc après un chkdsk j'ai même pas pu réinstaller dessus j'ai changer le dd et réinstaller windows !!
                  0
                2. Mince je m'en doutais un peu... J'ai déjà eu ce problème il y a un an. Heureusement, j'avais sauvegardé toutes mes données importantes ! En tout cas merci à tous pour votre aide et la suppression de iLivid ! :)
                  0
                3. Contributeur sécurité
                  si tu as des choses importante sur le pc essais avec un cd live de les récupérer en les copiant sur un dd externe
                  0
                4. D'accord je vais essayer ! Merci encore !
                  0
                5. Contributeur sécurité
                  perso quand j'ai besoin j'utilise OTLPE Live CD tu le grave en image disque et tu boot dessus mais bon tous est expliqué ici : https://forum.malekal.com/viewtopic.php?t=23453&start= une fois le pc démarrer sur le cd tu pourras trouver tes fichier et les sauvegarder sur un dd externe ou clé usb !!
                  0
              • 1
              • 2