Comment supprimer Ilivid ?

Résolu
Bonjour,

J'ai malheureusement cliquer sur un lien qui m'a fait télécharger Ilivid. Deuxième erreur, je l'ai installée. Je désire le supprimer car j'ai appris qu'il s'agissait d'un virus.
Je dispose de Ccleaner. J'ai fait comme j'ai pu, mais l'application est toujours dans mes programmes (seulement quelques éléments du dossier ont pu être supprimé).
Comment mettre fin définitivement à ce logiciel ?

Merci d'avance pour votre réponse.

12 réponses

  1. Bonjour essai comme cela:

    Télécharge adwcleaner ici:
    http://general-changelog-team.fr/fr/downloads/view.download/2

    une fois installé fais clique droit dessus et exécute le en administrateur,lance la recherche et poste le rapport.
    1. Le voilà :

      # AdwCleaner v1.700 - Rapport créé le 01/07/2012 à 15:48:11
      # Mis à jour le 26/06/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Alexiane - ALEXIANE-PC
      # Exécuté depuis : C:\Users\Alexiane\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\Alexiane\AppData\Local\Ilivid Player
      Dossier Présent : C:\Users\Alexiane\AppData\LocalLow\Searchqutoolbar
      Dossier Présent : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\Searchqutoolbar
      Dossier Présent : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Dossier Présent : C:\Program Files (x86)\Ilivid
      Dossier Présent : C:\Program Files (x86)\Searchqu Toolbar
      Fichier Présent : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\searchplugins\Search_Results.xml
      Fichier Présent : C:\Users\Public\Desktop\eBay.lnk
      Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\ilivid
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
      [x64] Clé Présente : HKCU\Software\DataMngr
      [x64] Clé Présente : HKCU\Software\DataMngr_Toolbar
      [x64] Clé Présente : HKCU\Software\ilivid
      [x64] Clé Présente : HKLM\SOFTWARE\DataMngr
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1

      ***** [Registre - GUID] *****

      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

      -\\ Mozilla Firefox v13.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\prefs.js

      Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
      Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=161&systemid=406&sr=0&q=");

      -\\ Google Chrome v20.0.1132.47

      Fichier : C:\Users\Alexiane\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [5748 octets] - [01/07/2012 15:48:11]

      ########## EOF - C:\AdwCleaner[R1].txt - [5876 octets] ##########
      1. J'ai eu ça comme rapport (après avoir cliquer sur "suppression", sachant qu'il a fallut que je redémarre mon PC entre temps, en espérant que ça ne pose pas de problèmes) :

        # AdwCleaner v1.700 - Rapport créé le 01/07/2012 à 15:52:38
        # Mis à jour le 26/06/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Alexiane - ALEXIANE-PC
        # Exécuté depuis : C:\Users\Alexiane\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Users\Alexiane\AppData\Local\Ilivid Player
        Dossier Supprimé : C:\Users\Alexiane\AppData\LocalLow\Searchqutoolbar
        Dossier Supprimé : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\Searchqutoolbar
        Dossier Supprimé : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Dossier Supprimé : C:\Program Files (x86)\Ilivid
        Supprimé au redémarrage : C:\Program Files (x86)\Searchqu Toolbar
        Fichier Supprimé : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
        Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\ilivid
        Clé Supprimée : HKLM\SOFTWARE\DataMngr
        Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
        [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

        ***** [Registre - GUID] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com

        -\\ Mozilla Firefox v13.0.1 (fr)

        Nom du profil : default
        Fichier : C:\Users\Alexiane\AppData\Roaming\Mozilla\Firefox\Profiles\8dtoo4x9.default\prefs.js

        Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
        Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=161&systemid=406&sr=0&q=");

        -\\ Google Chrome v20.0.1132.47

        Fichier : C:\Users\Alexiane\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [5843 octets] - [01/07/2012 15:48:11]
        AdwCleaner[S1].txt - [5090 octets] - [01/07/2012 15:52:38]

        ########## EOF - C:\AdwCleaner[S1].txt - [5218 octets] ##########

        Sinon, j'entame le scan avec malwarebytes.
        1. Tu as redémarré ton pc parce que le logiciel te l'a demandé?Ou bien pour autres raisons.Si tu as redémarré pour raison "x" relance la suppression et attends la fin!!!
          1. Parce que le logiciel me l'avait demandé.
            1. ok pas de soucis alors,continue si tu veux bien...
            2. Je continue le scan.
          2. Sinon, je n'ai pas pu suivre ton tuto et j'ai seulement suivie ce que tu m'as dis, car ton site est dit comme "dangereux", donc...

            Donc, je suis allée sur rechercher et j'ai "cocher" le scan complet.
            1. Il m'a d'ailleurs détecté un élément.
          3. Tu as cliqué sur le lien du tuto malwarebytes ?Et ton navigateur t'as dis qu'il était dangereux,non le site est sur...
            Je le propose tout le temps
            1. J'ai fais un screen d'où j'ne suis et voilà ce qu'il m'a mis :

              http://img11.hostingpics.net/pics/301853Sanstitre12.png

              Je clique sur "enregistrer le rapport" ?
              1. supprime la sélection(tout ce qu'il contient de nocif sera gardé en quarantaine ne t'en fais pas)et poste le rapport après....
            2. Voici mon rapport :

              Malwarebytes Anti-Malware 1.61.0.1400
              www.malwarebytes.org

              Version de la base de données: v2012.07.01.06

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              Alexiane :: ALEXIANE-PC [administrateur]

              01/07/2012 16:04:19
              mbam-log-2012-07-01 (16-04-19).txt

              Type d'examen: Examen complet
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 363758
              Temps écoulé: 1 heure(s), 25 minute(s), 33 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 1
              C:\Users\Alexiane\Downloads\mod_article46759406_4fd77a3314dd2.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              1. ok ça doit le faire,maintenant redémarre ton pc et refait un scan rapide avec malwares.
              2. Ok. Je vous le montre ?
              3. Aucun fichier nuisible !
                Et Ilivid n'est plus dans mes programmes !
                Il y a t'il autre chose à faire ?

                En tout cas, je vous remercie beaucoup pour votre aide !
            3. Le voici :

              Malwarebytes Anti-Malware 1.61.0.1400
              www.malwarebytes.org

              Version de la base de données: v2012.07.01.06

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              Alexiane :: ALEXIANE-PC [administrateur]

              01/07/2012 18:28:01
              mbam-log-2012-07-01 (18-28-01).txt

              Type d'examen: Examen rapide
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 226542
              Temps écoulé: 4 minute(s), 47 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              1. C'est ok la.
              2. Merci beaucoup, il n'y a donc plus rien à faire ?
              3. Merci beaucoup, je vais voir ça.