Supprimer directvodsub

Utilisateur anonyme -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

dans les icônes de notification (en bas à droite) j'ai un programme suspect appelé "directvodsub" qui s'affiche plusieurs fois.
Ce programme ne me semble pas installé ...
Et quand je tente de cliquer sur une des icônes, elles disparaissent toutes.

Ma question est de savoir comment supprimer ces phénomènes bizarres ?

merci pour votre aide


A voir également:

12 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
%systemroot%\Tasks\*.* /s
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
Utilisateur anonyme
 
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Des résidus d'adwares mais je ne vois pas de directvodsub, il doit être lancé par un autre programme.
Il est téléchargeable ici : https://www.free-codecs.com/download/directvobsub.htm
ça te parle ?

Tu connais ce programme C:\Program Files (x86)\No-IP ?

A+
0
Utilisateur anonyme
 
Oui, No-ip est un programme qui j'utilise pour associer mon ip à un nom de domaine

Je ne connais pas ce programme et en effet c'est le nom que j'ai entraperçu quand j'avais ma souris sur l'icône du programme que je ne connais pas et qui apparait en multiple . J'utilise VLC et j'ai pas un besoin particulier en codec...
0
Utilisateur anonyme
 
Je peux noter l'installation de Media Go pour synchroniser les musiques avec mon téléphone Sony avant que je m'aperçoivent de ce logiciel.

C'est vrai que les icônes dans la zone ne notification ne sont pas là tout le temps...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok

Pour No-IP, c'est parce que je ne voyais pas de fichier de désinstallation mais en fait si, j'avais mal lu.
Pour quelles raisons as tu utiliser ComboFix dernièrement ?

Pour directvodsub, essayons de trouver sa trace dans le registre :

Télécharge SystemLook (64-bit) de jpshortstuff sur le Bureau.

● Double-clique sur SystemLook.exe pour l'exécuter.
● Copie les lignes en citation dans le champ texte principal :

:regfind
directvodsub

● Clique sur le bouton Rechercher
● Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.

Le rapport SystemLook.txt se trouve également sur le Bureau

A +
0
Utilisateur anonyme
 
voici le log

SystemLook 30.07.11 by jpshortstuff
Log created at 15:20 on 10/11/2012 by Célia
Administrator - Elevation successful

========== regfind ==========

Searching for "directvobsub"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{083863F1-70DE-11D0-BD40-00A0C911CE86}\Instance\{93A22E7A-5091-45EF-BA61-6DA26156A5D0}]
"FriendlyName"="DirectVobSub"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{083863F1-70DE-11D0-BD40-00A0C911CE86}\Instance\{9852A670-F845-491B-9BE6-EBD841B8A613}]
"FriendlyName"="DirectVobSub (auto-loading version)"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{93A22E7A-5091-45EF-BA61-6DA26156A5D0}]
@="DirectVobSub"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{9852A670-F845-491B-9BE6-EBD841B8A613}]
@="DirectVobSub (auto-loading version)"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{083863F1-70DE-11D0-BD40-00A0C911CE86}\Instance\{93A22E7A-5091-45EF-BA61-6DA26156A5D0}]
"FriendlyName"="DirectVobSub"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{083863F1-70DE-11D0-BD40-00A0C911CE86}\Instance\{9852A670-F845-491B-9BE6-EBD841B8A613}]
"FriendlyName"="DirectVobSub (auto-loading version)"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{93A22E7A-5091-45EF-BA61-6DA26156A5D0}]
@="DirectVobSub"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{9852A670-F845-491B-9BE6-EBD841B8A613}]
@="DirectVobSub (auto-loading version)"

-= EOF =-
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Peux tu faire une seconde recherche avec Systemlook stp

:filefind 
*directvodsub*

A +


«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Utilisateur anonyme
 
voici

SystemLook 30.07.11 by jpshortstuff
Log created at 16:15 on 10/11/2012 by Célia
Administrator - Elevation successful

========== filefind ==========

Searching for "*directvob"
No files found.

Searching for "sub*"
C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Tracker\submission_history.gif --a---- 906 bytes [11:55 06/06/2011] [11:55 06/06/2011] 06485292E75EB0D0CC0896D68179EF00
C:\Program Files (x86)\CodeBlocks\MinGW\include\subauth.h --a---- 7346 bytes [02:32 06/12/2008] [02:32 06/12/2008] D668786F4A6FF261A3371EA984A02C80
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\mplayer\subfont.ttf --a---- 305140 bytes [07:05 09/05/2009] [07:05 09/05/2009] 1181F4AEC6DDD860005CF688B04728D0
C:\Program Files (x86)\Microsoft Visual Studio 8\Common7\IDE\VSTA\VBSnippets\1036\Common Code Patterns\Properties and Procedures\SubToOverrideDispose.snippet --a---- 1272 bytes [14:54 20/03/2006] [14:54 20/03/2006] F7DA162BC4E3D74EE93FBFC3EEA945C7
C:\Program Files (x86)\Microsoft Visual Studio 8\Common7\IDE\VSTA\VBSnippets\1036\Common Code Patterns\Properties and Procedures\SubWithByRefParam.snippet --a---- 1533 bytes [14:54 20/03/2006] [14:54 20/03/2006] E399A251D150157BFAC3E5A42922EC06
C:\Program Files (x86)\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\subprocess.py --a---- 45471 bytes [14:52 17/01/2011] [14:52 17/01/2011] 5809440F4CC973369AED8A6F477F2B07
C:\Program Files (x86)\Windows Live\Photo Gallery\SubscribePluginsInterop.dll --a---- 104304 bytes [00:32 10/11/2010] [00:32 10/11/2010] 2A2DBD3FD417A1B89F558FD8E32F6084
C:\Users\Célia\AppData\Roaming\Mozilla\Firefox\Crash Reports\submit.log --a---- 57 bytes [07:02 01/11/2010] [07:02 01/11/2010] 795A7D6705BD8C43ACCB64A52BF5AB86
C:\Windows\Installer\$PatchCache$\Managed\B6ACDB9A3563B764CA384963D73AFB3E\15.4.3502\SubscribePluginsInterop.dll -ra---- 104304 bytes [22:37 22/09/2010] [22:37 22/09/2010] A1796ED3533209F2AEFE6569BD6EA675
C:\Windows\System32\SubRange.uce --a---- 93702 bytes [23:56 13/07/2009] [20:48 10/06/2009] 30F5568679A54042F99CA9EC1102EBCD
C:\Windows\System32\subst.exe --a---- 15360 bytes [23:25 13/07/2009] [01:39 14/07/2009] 210E823866AF38DEA6B1383286257D45
C:\Windows\System32\fr-FR\subst.exe.mui --a---- 2048 bytes [15:23 14/07/2009] [15:23 14/07/2009] A4C5E09D42DEA074F5035432F4CF0DE3
C:\Windows\System32\wbem\subscrpt.mof --a---- 668 bytes [20:59 10/06/2009] [20:59 10/06/2009] 863D50DFC39560C2ED25CD6E873B0225
C:\Windows\System32\wbem\fr-FR\subscrpt.mfl --a---- 557 bytes [15:23 14/07/2009] [15:23 14/07/2009] EC84840E3D6E6DA4ED776E611AA5046B
C:\Windows\SysWOW64\SubRange.uce --a---- 93702 bytes [23:41 13/07/2009] [21:30 10/06/2009] 30F5568679A54042F99CA9EC1102EBCD
C:\Windows\SysWOW64\subst.exe --a---- 13824 bytes [23:15 13/07/2009] [01:14 14/07/2009] 8EBCF8644B924F9B642AC8CA2FE63406
C:\Windows\SysWOW64\fr-FR\subst.exe.mui --a---- 2048 bytes [15:23 14/07/2009] [15:23 14/07/2009] 74DFA7B49A25F68D961794D90538FD86
C:\Windows\winsxs\amd64_microsoft-windows-charmap_31bf3856ad364e35_6.1.7600.16385_none_4e4eaf05be0c2d8f\SubRange.uce --a---- 93702 bytes [23:56 13/07/2009] [20:48 10/06/2009] 30F5568679A54042F99CA9EC1102EBCD
C:\Windows\winsxs\amd64_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_6.1.7600.16385_none_d911df4e81059b22\subst.exe --a---- 15360 bytes [23:25 13/07/2009] [01:39 14/07/2009] 210E823866AF38DEA6B1383286257D45
C:\Windows\winsxs\amd64_microsoft-windows-m..utilities.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_83f81bfd004e80b6\subst.exe.mui --a---- 2048 bytes [15:23 14/07/2009] [15:23 14/07/2009] A4C5E09D42DEA074F5035432F4CF0DE3
C:\Windows\winsxs\amd64_microsoft-windows-wmi-mof.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_6ba481facc9564cf\subscrpt.mfl --a---- 557 bytes [15:23 14/07/2009] [15:23 14/07/2009] EC84840E3D6E6DA4ED776E611AA5046B
C:\Windows\winsxs\amd64_microsoft-windows-wmi-mof_31bf3856ad364e35_6.1.7600.16385_none_fe6bb73bc9e20a39\subscrpt.mof --a---- 668 bytes [20:59 10/06/2009] [20:59 10/06/2009] 863D50DFC39560C2ED25CD6E873B0225
C:\Windows\winsxs\x86_microsoft-windows-charmap_31bf3856ad364e35_6.1.7600.16385_none_f230138205aebc59\SubRange.uce --a---- 93702 bytes [23:41 13/07/2009] [21:30 10/06/2009] 30F5568679A54042F99CA9EC1102EBCD
C:\Windows\winsxs\x86_microsoft-windows-m..ommandlineutilities_31bf3856ad364e35_6.1.7600.16385_none_7cf343cac8a829ec\subst.exe --a---- 13824 bytes [23:15 13/07/2009] [01:14 14/07/2009] 8EBCF8644B924F9B642AC8CA2FE63406
C:\Windows\winsxs\x86_microsoft-windows-m..utilities.resources_31bf3856ad364e35_6.1.7600.16385_fr-fr_27d9807947f10f80\subst.exe.mui --a---- 2048 bytes [15:23 14/07/2009] [15:23 14/07/2009] 74DFA7B49A25F68D961794D90538FD86

-= EOF =-
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
J'ai pas trop compris pourquoi l'outil a dissocié le nom :/
Tu peux refaire avec :

:filefind 
directvodsub
0
Utilisateur anonyme
 
SystemLook 30.07.11 by jpshortstuff
Log created at 16:34 on 10/11/2012 by Célia
Administrator - Elevation successful

========== filefind ==========

Searching for "directvobsub"
No files found.

-= EOF =-
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Pas de fichier de ce nom, supprimons déjà les restes d'adwares et les clés de registre de directvobsub, on avisera ensuite.

== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt


3. Poste les rapports, A +


0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
et le log de adwcleaner https://www.cjoint.com/?0Kkq4kaMxmO
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bon, pour les adwares, c'est fait :)

Tu as toujours des notifications directvodsub ?
0
Utilisateur anonyme
 
Je n'en vois plus pour l'instant mais c'est vrai que leur apparition est très très variable
0
Utilisateur anonyme
 
Merci pour votre aide
Je vous tiendrais au courant si je revois ces icônes
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Tu reviens demain sur le forum, si c'est toujours bon, je te ferai désinstaller proprement les outils.

A +
0
Utilisateur anonyme
 
Je reviens vers cous pour avoir les instructions pour désinstaller correctement les outils précédemment installés.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau



== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==


Bonne continuation
0