Supprimer 1ClickDownloader

Résolu
anthodu01 Messages postés 1562 Statut Contributeur -  
 juju666 -
Bonjour, en voulant faire le ménage dans mon PC ( donc désinstaller certains programmes inutiles ) je me suis aperçu d'un certain 1ClickDownloader qui est là depuis deux jours ( d'après la date d'installation ) et j'ai donc voulu le supprimer, mais là Avast se lance et me dit que ce programme est probablement mal veillant. Je fais tout de même la désinstallation, seulement à la fin y a un message qui me dit que la désinstallation n'a pas eu lieu.

Que dois-je faire ?

Merci d'avance.

Anthodu01



A voir également:

41 réponses

Utilisateur anonyme
 
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

2
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Salut,

Voici le rapport:

# AdwCleaner v1.801 - Rapport créé le 26/08/2012 à 14:47:11
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Anthony\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.83

Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Anthony\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1986 octets] - [26/08/2012 14:15:58]
AdwCleaner[S1].txt - [1844 octets] - [26/08/2012 14:16:22]
AdwCleaner[R2].txt - [1303 octets] - [26/08/2012 14:47:11]

########## EOF - C:\AdwCleaner[R2].txt - [1431 octets] ##########
0
Utilisateur anonyme
 
c'est le rapport de supppression que je voulais lire !
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Le voici:

# AdwCleaner v1.801 - Rapport créé le 26/08/2012 à 15:00:35
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Anthony\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.83

Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Anthony\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1986 octets] - [26/08/2012 14:15:58]
AdwCleaner[S1].txt - [1844 octets] - [26/08/2012 14:16:22]
AdwCleaner[R2].txt - [1432 octets] - [26/08/2012 14:47:11]
AdwCleaner[S2].txt - [1365 octets] - [26/08/2012 15:00:35]

########## EOF - C:\AdwCleaner[S2].txt - [1493 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ah bah oui mais non l'ancien , je sais très bien qu'un nouveau sera vierge , en l'occurence celui-ci lol ^^ :

C:\AdwCleaner[S1].txt
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
# AdwCleaner v1.801 - Rapport créé le 26/08/2012 à 14:16:22
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Anthony\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SweetIM

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\prefs.js

C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.83

Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Anthony\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1986 octets] - [26/08/2012 14:15:58]
AdwCleaner[S1].txt - [1715 octets] - [26/08/2012 14:16:22]

########## EOF - C:\AdwCleaner[S1].txt - [1843 octets] ##########
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Je l'avais déjà fait avant de poster, celui-là, je ne pensais pas qu'il serait utile.
0
Utilisateur anonyme
 
tous les rapports sont utiles du moments qu'ils sont demandés et celui-ci l'était :)

==

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
C'est normal qu'il m'ait télécharger Winlogon.exe et pas Pre_Scan.Pif ?
0
Utilisateur anonyme
 
oui j'ai renommé l'outil pour tromper l'ennemi :)
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Heu, l'outil a redémarré l'ordi pour la seconde fois et plus aucun signe de vie depuis.

Est-ce terminé ?
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
0
Utilisateur anonyme
 
mozilla à mettre à jour

==

desinstalle tout Java
desinstalle adobe reader 9
desinstalle Messenger_Plus_Live_FranceToolbar
desinstalle PackBarre

==

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BHArlXCsTiu

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Voici le rapport:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0822 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Anthony : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 17:40:21

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : X6VA003 Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_X6VA003]
Deleted : [HKLM\..\CCS\Services\X6VA003]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_X6VA003]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_X6VA003]
Deleted : [HKLM\..\CS002\Services\X6VA003]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BumpTop.lnk
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^WhiteSmoke Writer 2010+.lnk
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:AdobeBridge
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.4111.0525\amd64
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6006.0718\amd64
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:AdobeBridge
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.4111.0525\amd64
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6006.0718\amd64
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TkBellExe
Value Deleted : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Value Deleted : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Value Deleted : [HKU64\S-1-5-19\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Value Deleted : [HKU64\S-1-5-20\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8cbd72e8-3858-4534-8033-39aff47c2ee0
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{15B3FB63-66F4-4EFC-B717-BB283B85E79B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{358E6F10-DE8A-4602-8424-179CA217F8EE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E1F80F4-953F-41E7-8460-E64AE5BE4ED3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C6A861C-B233-4994-AFB1-C158EE4FC578}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7aaae723-5fb5-4b2d-9327-75519f336825}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKU\S-1-5-21-2653745855-1635154705-15556160-1000\Software\ReducBarre
Key Deleted : HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\Software\ReducBarre
Key Deleted : HKLM\Software\Qeentybarre
Key Deleted : HKLM\Software\sorb
Key Deleted : HKLM64\Software\BrowserChoice

¤

Folder Deleted : |D| - C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\extensions\OneClickDownload@OneClickDownload.com
Folder Deleted : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
Folder Deleted : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
File Deleted : |A| - C:\ZHPRegY0.zhp
File Deleted : |A| - C:\ZHPRegY1.zhp
File Deleted : |A| - C:\Windows\,?{
Folder Deleted : |D| - C:\Windows\B83FC356B7C0441F8A4DD71E088E7974.TMP
File Deleted : |A| - C:\Windows\d??
C:\Windows\ ?9 : Not Found !
Folder Deleted : |D| - C:\Windows\Installer\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PackBarre : Not Found !
File Deleted : |AS| - C:\ProgramData\.zreglib
File Deleted : |A| - C:\ProgramData\xpbthzbm.qqq
Folder Deleted : |DC| - C:\ProgramData\~1
Folder Deleted : |DC| - C:\ProgramData\~2
Folder Deleted : |DC| - C:\ProgramData\~3
Folder Deleted : |DC| - C:\ProgramData\~4
Folder Deleted : |DC| - C:\ProgramData\~5
Folder Deleted : |D| - C:\Users\Anthony\AppData\Local\http___www.julien-manici
Folder Deleted : |D| - C:\Users\Anthony\AppData\Local\Ibibi_HB
Folder Deleted : |D| - C:\Users\Anthony\AppData\Local\_1_
C:\Program Files (x86)\PackBarre : Not Found !
File Deleted : |A| - C:\Program Files (x86)\Common Files\ASPG_icon.ico
File Deleted : |A| - C:\Windows\Tasks\SCHEDLGU(27).TXT
File Deleted : |A| - C:\Windows\System32\Tasks\{02D2697F-0033-4B37-8EC7-A263BAD8F32F}
File Deleted : |A| - C:\Windows\System32\Tasks\{FFE29289-0E83-4B5B-A73C-C913A119B1F1}
File Deleted : |A| - C:\Windows\System32\Tasks\{38BCB9CF-4E62-4360-B546-9BD76E24E8C2}
: Not Found !

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUS CORPORATION
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: N90SC
Logical Drives Mask: 0x0002005c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 17:42:58

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤



Par contre pour Firefox, je dois le retélécharger ou il y a une option pour le mettre à jour ??
0
Utilisateur anonyme
 
tu as des marque-pages ( ou liens raccourcis dans ta barre personnelle ) dessus ou pas ?
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Oui, j'ai des marques pages. Par contre, j'ai désactivé ma barre perso ( du moins, elle n'est pas affichée ).
0
Utilisateur anonyme
 
alors soit tu les recuperes soit tu reinstalles par dessus

depuis la version 13 , mozilla se met à jour tout seul ^^
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Bah, je vais attendre qu'il se mette à jours alors.

Par contre, 1ClickDownloader est toujours là.
0
Utilisateur anonyme
 
nan mais t'as pas la version 13 ^^
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
J'ai la version 14.0.1, il y en a une plus récente ?
0
Utilisateur anonyme
 
non

tu as dit :

Par contre, 1ClickDownloader est toujours là.

precise ?
0
anthodu01 Messages postés 1562 Statut Contributeur 206
 
Le programme ne s'est toujours pas désinstallé.

Et si, j'ai bien Firefox 14.0.1, même si je me demande pourquoi le rapport dit le contraire. A mon avis il doit être installé 2 fois. Est-ce possible ?
0