Supprimer 1ClickDownloader
Résolujuju666 -
Que dois-je faire ?
Merci d'avance.
Anthodu01
- Supprimer 1ClickDownloader
- Supprimer rond bleu whatsapp - Guide
- Supprimer page word - Guide
- Supprimer liste déroulante excel - Guide
- Comment supprimer une application préinstallée sur android - Guide
- Supprimer hiberfil.sys - Guide
41 réponses
- 1
- 2
- 3
Le problème porte sur la détection par Avast d'un programme potentiellement malveillant nommé 1ClickDownloader installé sur Windows 7, et l'échec de désinstallation après tentative de suppression et réévaluer l'état du système. Des outils spécialisés comme ADWCleaner sont recommandés: exécuter en tant qu'administrateur, lancer la suppression puis consulter le rapport généré pour vérifier qu'aucune trace persiste sur le système. En cas de persistance, le diagnostic peut inclure un redémarrage et une vérification du navigateur et du registre, avec une éventuelle réinstallation sécurisée selon les résultats.
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
Voici le rapport:
# AdwCleaner v1.801 - Rapport créé le 26/08/2012 à 14:47:11
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Anthony\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v21.0.1180.83
Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v [Impossible d'obtenir la version]
Fichier : C:\Users\Anthony\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1986 octets] - [26/08/2012 14:15:58]
AdwCleaner[S1].txt - [1844 octets] - [26/08/2012 14:16:22]
AdwCleaner[R2].txt - [1303 octets] - [26/08/2012 14:47:11]
########## EOF - C:\AdwCleaner[R2].txt - [1431 octets] ##########
# AdwCleaner v1.801 - Rapport créé le 26/08/2012 à 15:00:35
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Anthony\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v21.0.1180.83
Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v [Impossible d'obtenir la version]
Fichier : C:\Users\Anthony\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1986 octets] - [26/08/2012 14:15:58]
AdwCleaner[S1].txt - [1844 octets] - [26/08/2012 14:16:22]
AdwCleaner[R2].txt - [1432 octets] - [26/08/2012 14:47:11]
AdwCleaner[S2].txt - [1365 octets] - [26/08/2012 15:00:35]
########## EOF - C:\AdwCleaner[S2].txt - [1493 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionC:\AdwCleaner[S1].txt
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Anthony\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SweetIM
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\prefs.js
C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v21.0.1180.83
Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Opera v [Impossible d'obtenir la version]
Fichier : C:\Users\Anthony\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1986 octets] - [26/08/2012 14:15:58]
AdwCleaner[S1].txt - [1715 octets] - [26/08/2012 14:16:22]
########## EOF - C:\AdwCleaner[S1].txt - [1843 octets] ##########
==
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Est-ce terminé ?
==
desinstalle tout Java
desinstalle adobe reader 9
desinstalle Messenger_Plus_Live_FranceToolbar
desinstalle PackBarre
==
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BHArlXCsTiu
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0822 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Anthony : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 17:40:21
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : X6VA003 Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_X6VA003]
Deleted : [HKLM\..\CCS\Services\X6VA003]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_X6VA003]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_X6VA003]
Deleted : [HKLM\..\CS002\Services\X6VA003]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BumpTop.lnk
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^WhiteSmoke Writer 2010+.lnk
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:AdobeBridge
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.4111.0525\amd64
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64
Value Deleted : [HKU\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6006.0718\amd64
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:AdobeBridge
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.4111.0525\amd64
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6003.0710\amd64
Value Deleted : [HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Uninstall C:\Users\Anthony\AppData\Local\Microsoft\SkyDrive\16.4.6006.0718\amd64
Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TkBellExe
Value Deleted : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Value Deleted : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Value Deleted : [HKU64\S-1-5-19\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Value Deleted : [HKU64\S-1-5-20\Software\Microsoft\Internet Explorer\URLSearchHooks]:{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8cbd72e8-3858-4534-8033-39aff47c2ee0
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{15B3FB63-66F4-4EFC-B717-BB283B85E79B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{358E6F10-DE8A-4602-8424-179CA217F8EE}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E1F80F4-953F-41E7-8460-E64AE5BE4ED3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C6A861C-B233-4994-AFB1-C158EE4FC578}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7aaae723-5fb5-4b2d-9327-75519f336825}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM64\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKU\S-1-5-21-2653745855-1635154705-15556160-1000\Software\ReducBarre
Key Deleted : HKU64\S-1-5-21-2653745855-1635154705-15556160-1000\Software\ReducBarre
Key Deleted : HKLM\Software\Qeentybarre
Key Deleted : HKLM\Software\sorb
Key Deleted : HKLM64\Software\BrowserChoice
¤
Folder Deleted : |D| - C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\vcdkw0nn.default\extensions\OneClickDownload@OneClickDownload.com
Folder Deleted : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
Folder Deleted : |D| - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
File Deleted : |A| - C:\ZHPRegY0.zhp
File Deleted : |A| - C:\ZHPRegY1.zhp
File Deleted : |A| - C:\Windows\,?{
Folder Deleted : |D| - C:\Windows\B83FC356B7C0441F8A4DD71E088E7974.TMP
File Deleted : |A| - C:\Windows\d??
C:\Windows\ ?9 : Not Found !
Folder Deleted : |D| - C:\Windows\Installer\{38470B46-9BF1-40AE-A588-F6AD6D1C2D42}
C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PackBarre : Not Found !
File Deleted : |AS| - C:\ProgramData\.zreglib
File Deleted : |A| - C:\ProgramData\xpbthzbm.qqq
Folder Deleted : |DC| - C:\ProgramData\~1
Folder Deleted : |DC| - C:\ProgramData\~2
Folder Deleted : |DC| - C:\ProgramData\~3
Folder Deleted : |DC| - C:\ProgramData\~4
Folder Deleted : |DC| - C:\ProgramData\~5
Folder Deleted : |D| - C:\Users\Anthony\AppData\Local\http___www.julien-manici
Folder Deleted : |D| - C:\Users\Anthony\AppData\Local\Ibibi_HB
Folder Deleted : |D| - C:\Users\Anthony\AppData\Local\_1_
C:\Program Files (x86)\PackBarre : Not Found !
File Deleted : |A| - C:\Program Files (x86)\Common Files\ASPG_icon.ico
File Deleted : |A| - C:\Windows\Tasks\SCHEDLGU(27).TXT
File Deleted : |A| - C:\Windows\System32\Tasks\{02D2697F-0033-4B37-8EC7-A263BAD8F32F}
File Deleted : |A| - C:\Windows\System32\Tasks\{FFE29289-0E83-4B5B-A73C-C913A119B1F1}
File Deleted : |A| - C:\Windows\System32\Tasks\{38BCB9CF-4E62-4360-B546-9BD76E24E8C2}
: Not Found !
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: ASUS CORPORATION
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer Inc.
System Product Name: N90SC
Logical Drives Mask: 0x0002005c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 17:42:58
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Par contre pour Firefox, je dois le retélécharger ou il y a une option pour le mettre à jour ??
depuis la version 13 , mozilla se met à jour tout seul ^^
- 1
- 2
- 3