Comment virer G Data InternetSecurity 2011

Résolu
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   -  
 Utilisateur anonyme -
Bonjour à tous, j'ai un soucis de désinstallation de G Data InternetSecurity 2011, ceci se passe sur un PC fixe qui tourne sous Windows Vista Home Edition 32Bits, lorsque je suis dans ajouter/supprimer des programmes, je fais pour désinstaller ce satané programme, Windows se lance dans la désinstallation, et au bout de quelques secondes, voici le texte qui apparait dans un petite fenêtre : Le programme d'installation ne dispose pas des privilèges suffisants pour modifier le fichier C:\ProgramData\G DATA\bb\Events.gdb., j'ai fait la tentative de suppression en mode sans echec, et là ça me dit que ce n'est pas possible, j'ai déjà passé 2 outils de nettoyage, Adwcleaner et Malwarebytes, ils ont trouvé et supprimé pas mal de crasses, au besoin je peux poster les rapports.

Il y a déjà une toute petite amélioration aux niveau performances, mais c'est pas encore le top.

Je fais donc appel aux experts en la matière et les remercie déjà grandement d'avance.

Destrio, si tu es dans les parages, ton aide sera la bien venue :-)

Voici d'ailleurs les rapports d'Adwcleaner :

https://pjjoint.malekal.com/files.php?id=20121003_n1215y15b5w15

https://pjjoint.malekal.com/files.php?id=20121003_l5o6n13v10c14

https://pjjoint.malekal.com/files.php?id=20121003_m12u10o15s13j7

Et le rapport de Mamwarebytes :

https://pjjoint.malekal.com/files.php?id=20121003_e12g7g10d11t15

Je précise que les 5 éléments trouvés par Malwarebytes ont été supprimés.





Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
A voir également:

52 réponses

STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Justement, l'intitulé de ma question de départ était Comment virer G Data InternetSecurity 2011, mais je n'ai pas encore eu de réponse à cela même.

Quoi qu'il en soit, voici le rapport de suppression de USBFix :

https://pjjoint.malekal.com/files.php?id=20121003_r5c86u10m8
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Je signale qu'Avast n'est plus à jour que depuis hier midi parce que pas de connexion internet, tout ce que j'ai écrit jusque maintenant, c'est à partir de mon propre PC connecté en wifi sur le net, je travaille sur l'autre PC en parallèle.

Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
STARGATE,

Cet outil devrait te débarrasser de G Data !
Mais ce n'était pas le plus important.
https://www.gdata.fr/telechargements

Si cela ne marche pas avec cet outil :
Va sur http://www.gdata.fr/support/telechargement/outils.html
Et télécharge AVCleaner 2012.

Executes et cliques sur le bouton en bas à gauche "Select All" puis "Delete".

S'il reste des objets, va dans C:\Program Files puis dans le dossier G-Data > InternetSecurity et supprime le dossier Firewall et AVK .
Logiquement ça devrait marcher, sinon recommence le nettoyage avec AVCleaner 2011 plusieurs fois, puis retourne supprimer les dossier.

-------------------------------------

Attention même en version free Avast en est à la version 7, la tienne c'est la 5 donc elle n'est pas à jour depuis longtemps :
https://www.avast.com/fr-fr/free-antivirus-download

--------------------------------------

Dès que c'est fait redémarre ta machine et refais un ZHPDiag, je te ferai un script pour terminer le nettoyage et l'optimisation.

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
La suppression a fonctionné avec bon nombre de fichiers se rapportant à G Data, mais il en reste 5, AVCleaner n'arrive pas à les supprimer, et manuellement, dans Program Files, il y a une fenêtre qui s'ouvre me disant que je n'ai pas l'autorisation pour exécuter la suppression de ces éléments.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Voici ce qui est inscrit dans une fenêtre qui s'ouvre lorsque je lance AVCleaner, c'est de l'allemand :

La dénomination de la fenêtre est ceci : Rechnerneustart erforderlich.

Dans la fenêtre : Es konnten nicht alle Dateien beseitigt werden. Starten Sie den Rechner neu und wiederholen Sie den Vorgang!.

Je vais aller voir dans un traducteur ce que cela veut dire.

Voici à peu de chose près la traduction :

Redémarrage d'ordinateur nécessairement


Cela ne pouvaient pas être éliminés tous les fichiers. Redémarrez l'ordinateur et répétez le processus!.

Je m'en vais donc redémarrer le PC et réessayer.

Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Ok, après redémarrage du PC, j'ai enfin pu supprimer manuellement ce qui restait de G Data, apparemment, il n'y a plus de G Data InternetSecurity 2011 dans ce PC, je vais donc relancer une analyse de ZHPDiag et donner son rapport.

En ce qui concerne Avast, j'ai installé cette version avant-hier, je viens de vérifier la version du programme dans l'interface d'Avast, et c'est la 7.0.1466, il est clair que la base virale VPS n'est plus à jour puisque plus connecté depuis mardi midi.

Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Voici le rapport de ZHPDiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121004_l5r13p8t7k11

Déjà un grand grand merci pour cette désinfection assez fastidieuse, et mille excuses pour le malentendu à propos de ma clé USB.
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Un petit Up là tiens, juste au cas où.
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Feue ma grand-mère m'a toujours dit, quand j'étais petit : Patience et longueur de temps font mieux que force et rage, donc je vais mettre en pause le sujet maintenant pour mieux revenir demain.

Bonne nuit à toutes et tous et un grand merci à cabrier pour sa patience.

Cdlt.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
STARGATE,

Vu rapidement le rapport.
De l'optimisation à faire mais plus de trace de malware. Ca semble cool.
Je n'ai pas le temps de te préparer le script maintenant (j'ai des stagiaires qui m'attendent) Je ferai ça peut être dans 2/3h ou ce soir.
Suis le sujet.

A+
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Bonjour cabrier, pas de problème pour les lignes, mais par contre, j'ai constaté que le PC était un poil plus lent au démarrage, est ce qu'après la manip du scrip, cela reviendra +/- à la normale?

Et j'ai quand même constaté une chose positive, c'est qu'une fois bien démarré, l'exécution des tâches et applications est bien plus rapide qu'auparavant.
J'èspère que ce sera pareil pour le démarrage lui-même.

Encore merci pour ta patience et tes compétences.

Cdlt.
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
PS :Il reste encore une crasse dont je n'arrive pas à me défaire, c'est SLOW PC fighter, lorsque je vais dans Ajouter/Supprimer des programmes, il est là, mais aucuns renseignements à son sujet, sa taille n'est pas indiquée, ni son éditeur, enfin rien!!!

Pour ce qui est de G Data, je suis allé dans regedit, et là en fouinant, j'ai encore trouvé des traces, tout ce qui comportait G DATA, j'ai pu supprimer manuellement.

Ce qui n'empêchera pas l'exécution du script bien entendu.

Cdlt, à ce soir.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
STARGATE,

Je relève toujours un Avast version 5 ors le programme est en version 7. (je n'évoque pas la base de données virale).
Il te faut donc le mettre à jour.
https://www.avast.com/fr-fr/free-antivirus-download

Tu as aussi une vieille version d'Adobe Reader. Si tu en as besoin passe à la version 10.1.4 mais décoches la case Mc Afee !

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-21-3754567616-4000691648-2200324233-1000\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O18 - Handler: bw+0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw+0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0 - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0s - {17dceee6-ae35-456f-a76b-88ee13cc4ae9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: offline-8876480 - {17DCEEE6-AE35-456F-A76B-88EE13CC4AE9} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O41 - Driver: (GDMnIcpt) . (. - .) - C:\Windows\system32\drivers\MiniIcpt.sys (.not file.)
O41 - Driver: (gdwfpcd) . (. - .) - C:\Windows\System32\drivers\gdwfpcd32.sys (.not file.)
O41 - Driver: (GRD) . (. - .) - C:\Windows\system32\drivers\GRD.sys (.not file.)
O43 - CFD: 28/09/2012 - 12:36:34 - [2,214] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 28/09/2012 - 12:36:33 - [0,387] ----D C:\ProgramData\Spybot - Search & Destroy
O2 - BHO: (no name) - {456632DF-9367-4299-8BA1-3D9CD55FC0CE} Clé orpheline => RechercherWeb Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
O43 - CFD: 1/11/2010 - 14:43:29 - [0,000] --H-D C:\ProgramData\Software
O87 - FAEL: "{E8569A33-1BC7-40AC-835A-CD5A89803B75}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\romain\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe
O87 - FAEL: "{D84B298A-F71C-4766-95BC-E155AB566B61}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\romain\AppData\Local\Temp\SweetIMReinstall\SweetImSetup.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur l'icone représentant le parchemin ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
STARGATE,

Méfie toi dans tes installations intempestives. Certains programmes qui te promettent "la lune" sont souvent mal conçus et ne se laissent pas facilement désinstaller.

Pour ton SLOW-PCfighter,
je te conseille d'installer Revo-Uninstaller qui est plus puissant que le désinstallateur de windows.
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
Si ça ne marche pas on fera une recherche des fichiers, dossiers et base de registre.

Pour ton démarrage un peu lent, justement avec RevoUninstaller tu as une option pour désactiver certains programmes qui se lancent au démarrage.
A part un anti-virus, il n'y a rien d'autre d'indispensable.

A+

0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Bonsoir cabrier, ok pour le script, mais en ce qui concerne SLOW-PCfighter, le problème c'est qu'il apparait dans Ajouter/Supprimer des programmes, mais aucunes données le concernant, et j'ai déjà passé REVO, SLOW-PCfighter n'apparait pas la liste de REVO, donc je ne sais pas le désinstaller, et malgré tout il apparait encore dans Ajouter/Supprimer des programmes.

Ca m'énerve légèrement, j'ai déjà su supprimer quelques composants manuellement dans le registre, mais on dirait qu'il subsiste encore des traces de ce foutu programme.

Pour le moment je me charge du script et je reviens te dire de quoi il retourne.

Le pire, c'est que ce n'est pas mon PC, et son propriétaire l'a acheté en occasion tel qu'il est, avec toutes les crasses que tu as pu voir dedans.

Par contre, comment vais-je pouvoir copier/coller le script que tu me donnes? étant donné que je t'écris à partir de mon PC.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Par contre, comment vais-je pouvoir copier/coller le script que tu me donnes? étant donné que je t'écris à partir de mon PC.

Enregistre le en fichier texte puis transfère le sur ta machine, ouvres le et copie/colle.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
On va essayer de trouver ton PCfighter pour le virer manuellement,

¶ Télécharge SEAF (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape PCfighter dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Pas moyen de déposer le rapport de ZHPFix sur cijoint ou pjjoint, chaque fois j'ai ce message " Une erreur s'est produite ", est ce que je poste le rapport directement dans ma prochaine réponse ou as-tu un autre site où je peux le déposer?

Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
S'il n'est pas trop long, postes le directement.
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Voici le rapport de ZHPFix :

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by romain at 4/10/2012 22:43:24
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
SUPPRIME SweetIM Toolbar for Internet Explorer 4.0

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BF67F764-95B6-4360-BB57-B2E5AA6C814B}]
ABSENT CLSID PAPP: {17DCEEE6-AE35-456F-A76B-88EE13CC4AE9}
SUPPRIME Driver Key: GDMnIcpt
SUPPRIME Driver Key: gdwfpcd
SUPPRIME Driver Key: GRD
SUPPRIME Key: CLSID BHO: {456632DF-9367-4299-8BA1-3D9CD55FC0CE}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LDM
ABSENT RunValue: LDM
SUPPRIME {E8569A33-1BC7-40AC-835A-CD5A89803B75}
SUPPRIME {D84B298A-F71C-4766-95BC-E155AB566B61}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {6B9573A5-4969-4CFD-A84B-127E82987003}
SUPPRIME FirewallRaz (Private) : TCP Query User{BBF40388-51A0-4A21-8DF7-077AD6DE49CC}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{18AF0C10-6976-4E7F-9BF9-30C105B0DEA1}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{F89CCB09-1400-4D0B-A451-44481160D2B4}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{5E3A17BC-690E-4987-9E46-B9F2074E568C}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{63049C51-4AAD-41C2-BFF6-5F62CEDF6615}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DB9FB301-2970-4540-A65A-643436308AFC}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{D9678D52-F5FD-4AD2-B088-3E0ED8D24976}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{414D37ED-386C-43B1-A3F8-A2A6F8580380}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{84FE8A99-9FC1-4CF0-ADCD-E390784CD0F8}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{6BCD8BC2-BC47-4AC5-86C2-153EE7C65CCA}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{D74411E1-7772-4AB0-AE1F-CC94CD7589CA}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{5323E589-93BA-4EE7-9EE4-9A8A1B0161C5}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{E6571A97-6858-43F0-8E7A-0FCEBD4C500A}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{B239C726-6D1F-4AE3-B593-C8A09B818CCA}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Domain) : {B4724787-F3E1-4653-A68E-2A2FB0518D62}
SUPPRIME FirewallRaz (Domain) : {3E3CA33F-598B-4DDB-B3F6-E97882A69BDB}
SUPPRIME FirewallRaz (Private) : {0B233704-084C-439A-9C46-FC060781EBD6}
SUPPRIME FirewallRaz (Private) : {135D400D-CC36-4D1D-93CB-BC9BE3143211}
SUPPRIME FirewallRaz (Public) : {EAA544E5-AC71-438F-8C46-796BF01BFE51}
SUPPRIME FirewallRaz (Public) : {BDA5BAF1-94EE-45E2-8F47-125A64AF324D}
SUPPRIME FirewallRaz (Public) : {C82F88D5-2FD7-4C4F-8033-194227838D22}
SUPPRIME FirewallRaz (Public) : {683B1642-CCE7-4065-A860-78ECAEAB01B8}
SUPPRIME FirewallRaz (Public) : {7A7C1160-11C6-43BD-80D7-FCF86B788255}
SUPPRIME FirewallRaz (Public) : {39FC05BC-8747-45D6-90E7-9F62E0D11549}
SUPPRIME FirewallRaz (Public) : {18B30AA6-B122-4124-AE17-F1D562D411B8}
SUPPRIME FirewallRaz (Public) : {CF354EB1-688A-4BA1-8EB0-5047729FE4F2}
SUPPRIME FirewallRaz (Public) : {5E9B90A7-3A19-4B01-ACB3-6C94F5943F61}
SUPPRIME FirewallRaz (Public) : {80C2BD09-4300-4E53-A336-11F2ADFA5B88}
SUPPRIME FirewallRaz (Public) : {8185476D-9B07-4977-9BDF-ED1876185929}
SUPPRIME FirewallRaz (Public) : {93FAD0B1-3D64-47A2-A5DF-1170353933A4}
SUPPRIME FirewallRaz (Public) : {6770D349-91E8-4D4C-895D-B50A437A1F9C}
SUPPRIME FirewallRaz (Public) : {C5081126-85E3-4F06-88CD-FA26BFC81452}

========== Elément(s) de donnée du Registre ==========
ERREUR CLSID PAPP: {17dceee6-ae35-456f-a76b-88ee13cc4ae9}

========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME File: c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
ABSENT File: c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
SUPPRIME File: c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
ABSENT File: c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
6 : Clé(s) du Registre
39 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 46s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 4/10/2012 22:43:24 [5083]

0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
Je vais maintenant m'occuper de SLOW-PCfighter avec SEAF, et je tâcherai de poster son rapport via pjjoint, si pas, je le posterai directement dans ma prochaine réponse.
0
STARGATE43 Messages postés 14596 Date d'inscription   Statut Contributeur Dernière intervention   2 409
 
SEAF est en cours d'exécution sur l'autre PC, je suppose que ça ne va plus trop tarder.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
STARGATE,

Je te quittes, j'ai du pain sur la "planche" demain !

Seaf va te fournir la liste de tous les fichiers, dossiers, clés de registre dans lequel il a trouvé PCfighter.

Il te faudra supprimer manuellement les fichiers et dossiers, mais sois prudent avec la base de registre, fais une sauvegarde préalable.

Tiens moi au courant.

Bonne soirée.


0