Ilivid , comment le désinstaller ?

plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -  
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Je suis très embété car mon fils a téléchargé ilivid sur mon ordinateur qui est apparement un virus . J'ai regardé sur plusieurs topics comment l'enlever mais je ne comprends pas grand chose étant un débutant de l'informatique . Comment l'enlever ?
Merci beaucoup de m'aider car je suis vraiment très embarassé !

A voir également:

44 réponses

plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Salut !
Voici le liens : https://pjjoint.malekal.com/files.php?read=20120723_b5e15v5t15y6
Après 2h30 avec MBAM !
J'espere avoir bien fait car il n'y avait pas "afficher les résultats" et les lignes des objets infectés . Le rapport s'est ouvert tout de suite après que MBAM ait fini son travail .
Bonne soirée !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bravo, c'est tout bon.

On termine !

* Delfix va supprimer les différents outils et rapports utilisés.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
* Sélectionne Suppression
* Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
* Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

Conseils de fin de désinfection :

*Tu peux lire ce sujet sur les logiciels recommandés :
logiciels

*Et celui ci, sur les logiciels gratuits à éviter :
à éviter

*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
[www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf protection]

*Si tu utilise FireFox, vérifie que tes plug in sont à jour : plugins

*Reconnaitre les PUPS PUPS

*Enfin les Toolbars c'est pas obligatoire Toolbars

* Pense à marquer le fil comme résolu !
resolu

Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.

A+
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je fais ça dans 1h30 ! Mais mon fon d'écran est repartit de nouveau ! ...
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Mon ordinateur met beaucoup de temps à démarrer :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport :
# DelFix v8.8 - Rapport créé le 24/07/2012 à 11:14:12
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Benoit - BEATRICE-PC (Administrateur)
# Exécuté depuis : C:\Users\Benoit\Downloads\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Benoit\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Benoit\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Benoit\Downloads\adwcleaner (1).exe
Supprimé : C:\Users\Benoit\Downloads\adwcleaner (2).exe
Supprimé : C:\Users\Benoit\Downloads\adwcleaner.exe
Supprimé : C:\Users\Benoit\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1286 octets] - [24/07/2012 11:14:12]

########## EOF - C:\DelFix[S1].txt - [1410 octets] ##########
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Je supprime MBAM ?
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, je t'ai dit que cet un programme à utiliser régulièrement !

Ton PC met beaucoup de temps à démarrer ?
Vérifie les démarrages automatiques d'applications.

Démarrer---> dans la fenêtre tapes msconfig
---> va sur l'onglet démarrage
---> décoches les programmes ou application inutiles au démarrage (normalement n'est indispensable au démarrage : que ton antivirus !)

A+
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Il met toujours autant de temps ! Je tape mon code pour allé dans ma session ensuite il y a ecrit "bienvenue" et après écrant noir ... :(
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
plumsky,

Si tu veux, on refait un diagnostic pour voir avec ZHPDiag.

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint

A+

NB : Pour faire un diagnostic complet lorsque tu as lancé ZHPDiag et avant de lancer le scan, clique sur l'icône du tournevis en haut à droite et dans la fenêtre des options coche "Tous".

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour plumsky,

Dis moi, combien d'antivirus as-tu d'installé sur ta machine ?

Il n'en faut qu'UN seul sinon ils se bloquent l'un l'autre et font n'importe quoi.
Alors conserve Avast ou Avira et vire tout le reste.

Ceci dit tu n'as pas fait la mise à jour du Service pack 1 de Windows 7, il y a une raison ?
Fais là en lançant WindowsUpdate.

Sinon on va refaire un ZHPFix :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {D18E9DB2-AC98-4399-8878-C1059403144D}
O2 - BHO: DealScout [64Bits] - {467013BB-D67E-45BE-A7D7-C29E3CCA8AAD} . (...) -- C:\Program Files (x86)\DealScout\dealscout.dll (.not file.)
O4 - Global Startup: C:\Users\beatrice\Desktop\Choix de navigateur .lnk . (.Microsoft Corporation.) -- C:\Windows\System32\browserchoice.exe
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\BrightBreeze\bin\2.0.12.0\BrightBreezeSA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{509E6B40-D1CC-4BEC-AC71-E4DC87657678}] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exele-chrome:notoffered;systemlevelpresent (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8DB97856-F5F0-4B76-A77A-1E5C10121C35}] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exegle-chrome:notoffered;disabled (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BAD8A138-D101-49CD-8944-C24E586591A4}] (...) -- C:\Program Files (x86)\Internet Explorer\iexplore.exegle-chrome:notoffered;disabled (.not file.)
O43 - CFD: 18/10/2010 - 12:01:41 - [0,001] ----D C:\ProgramData\Partner
O44 - LFC:[MD5.C412803964063CF500D169C5873C8D5E] - 14/07/2012 - 19:39:49 ---A- . (...) -- C:\user.js [1492]
O53 - SMSR:HKLM\...\startupreg\Setwallpaper [Key] . (...) -- c:\programdata\SetWallpaper.cmd (.not file.)
EmptyFlash
EmptyCLSID
FirewallRAZ


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Comment supprimer Avira ?! Je n'y arrive pas :/
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Parfait !

Toujours aussi lent ton PC ?

A+
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Salut !
Il est un peut moins lent mais je suis retourné dans msconfig et j'ai décoché toutes les cases en gardant juste Avira . Après sa , j'ai redémarré mon ordinateur et la je voit que en bas de l'écran à gauche il y a écrit "DEMARRER" comme dans windows 98 je croit , donc il ne faut pas tout décocher apparement ...
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
plumsky, c'est un PC dont le windows d'origine n'était pas W7 ?

Oui tu peux aller cocher les cases une par une et redémarrer chaque fois pour voir ce que cela donne.

Mais on va aller faire quelques investigations supplémentaires :

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton (Scan)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

A+
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Salut !
Voici le rapport que tu m'as demandé : https://pjjoint.malekal.com/files.php?id=20120728_n7s14g15i7x12
Quand j'ai acheté mon ordinateur il y avait déjà windows 7 .
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Re

¶ Relances RogueKiller-
¶ Clique sur le bouton (Suppression)
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint

A+
0
plumsky Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
plumsky,

Rien de particulier ici.

¶ Relances Roguekiller
¶ Clique sur le bouton (Suppression)
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint

Bon on va creuser plus profond :

----------------------------------------------------

<souligne>Attention</souligne> : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection (antivirus et pare-feu) et ferme toutes les fenêtres ouvertes avant de l'utiliser.

¶ Télécharge ComboFix (de sUBs) sur ton Bureau.
¶ Double-clique sur ComboFix.exe afin de le lancer.
¶ Ne touche à rien pendant le scan.
¶ Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

A+
0