Ordi lent, scan antivirus et zhpdial bloqués

Résolu/Fermé
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013 - 28 févr. 2013 à 08:24
 Utilisateur anonyme - 9 mars 2013 à 12:12
Bonjour,
Mon ordi est très lent depuis plusieurs jours. Je me suis dit qu'il était sûrement infecté, du coup j'ai voulu faire un scan via kaspersky mais il se bloque assez rapidement.
De plus, le scan ZHPdiag reste bloqué à 39% ( il mentionne en bas l'adresse : C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-2154224889-1048334343-869623712-1001UA.job ).
Par malwarebytes, ça marche mais rien n'est détecté.
Je suis passé par combofixvoici le rapport :
https://www.cjoint.com/?CBCiowp2RXh

J'ai aussi utilisé adwcleaner, voici le rapport :

# AdwCleaner v2.007 - Rapport créé le 28/02/2013 à 07:19:27
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Fabrice - FABRICE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Fabrice\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Fabrice\AppData\Local\APN
Dossier Supprimé : C:\Users\Fabrice\AppData\Roaming\OpenCandy

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_R ASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Sear chqu_RASMANCS
Clé Supprimée : HKLM\Software\PIP

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=hp&fr=linkury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=GB&userid=c2ecd b1b-9ccd-459f-8d3d-f033c3f5bec6&searchtype=ds&p={searchTerms}&fr=link ury-tb --> hxxp://www.google.com

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************
AdwCleaner[R1].txt - [17343 octets] - [10/11/2012 11:59:51]
AdwCleaner[R2].txt - [17402 octets] - [10/11/2012 12:01:46]
AdwCleaner[R3].txt - [3578 octets] - [23/02/2013 22:51:52]
AdwCleaner[S1].txt - [17072 octets] - [10/11/2012 12:03:07]
AdwCleaner[S2].txt - [2699 octets] - [28/02/2013 07:19:27]


########## EOF - C:\AdwCleaner[S2].txt - [2759 octets] ##########

A noter que depuis cette manip', j'ai un message d'erreur qui apparaît (plein de petites fenêtres) :
"runDLL
Problème lors du démarrage de C:\Users\Fabrice\AppData\Roaming\OpenCandy\2F12100 4BD3640FA99798DB9281F0AF3\OCBrowserHelper_1.0.4.10 6.dll
Le module spécifié est introuvable"

Pouvez-vous m'aider svp ? merci beaucoup
Fabrice
A voir également:

169 réponses

Utilisateur anonyme
4 mars 2013 à 11:18
il a installé une vérsion cr@kée d'office sur ton pc !

installe la dernière vérsion de java depuis son site !




est ce que tu vois encore kaspersky ?

je le vois sur le rapport !!!!


mais avast est moins actif !!!

si tu le vois encore, il faut l'installer entièrement, puis désinstaller avec leur outil de désinstallation après un redémarrage !





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »



ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O23 - Service: KMService (KMService) . (...) - C:\Windows\system32\srvany.exe
[HKCU\Software\Datamngr]
[HKCU\Software\SweetIM]
[HKCU\Software\iMesh]
[HKCU\Software\vShare.tv]
[HKLM\Software\SweetIM]
O43 - CFD: 03/03/2013 - 20:12:32 - [0,000] ----D C:\Users\Fabrice\AppData\Roaming\C__Users_Fabrice_Downloads_SuperHideIP.exe
O43 - CFD: 03/03/2013 - 20:12:33 - [21,899] ----D C:\Users\Fabrice\AppData\Roaming\OpenCandy
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - (Search Results) - http://www1.search-results.com/web?l=dis&q=&o=APN10649&apn_dtid=%5EBND414%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAGA&d=414-0&lang=en&atb=sysid%3D414%3Auid%3Da2264c90e526c363%3Asrc%3Dieb%3Ao%3DAPN10649%3Atg%3D&p2=%5EAGA%5EBND414%5EYY%5EFR{searchTerms}
O69 - SBI: SearchScopes [HKCU] {D5C33E0E-0EAC-45FA-8AFC-C1E0FBDFE5AB} - (Facemoods Search) - http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 => Infection PUP (Adware.Facemoods)*
O87 - FAEL: "{4FA3CFCE-FD2C-430A-8443-222D30080786}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{2E5F6B18-261A-4307-8C88-9E7CC67F344D}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{271FEAE3-5AF7-43D3-A9C3-60FFC6371C2D}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{353952E9-1B29-4BF2-90B1-A9A81E530B30}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{91C9CE25-0968-4BCD-B7DF-9F2AF8D142F5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{2B2A9611-CDE9-4963-8E27-B65EC92D6070}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) [HKLM\Software\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}]
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}]
[HKCU\Software\DataMngr]
[HKCU\Software\iMesh]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKCU\Software\vShare.tv]
[HKLM\Software\Microsoft\Tracing\MyBabylontb_RASAPI32]
[HKLM\Software\Microsoft\Tracing\MyBabylontb_RASMANCS]
[HKLM\Software\Microsoft\Tracing\SearchquMediaBar_RASAPI32]
[HKLM\Software\Microsoft\Tracing\SearchquMediaBar_RASMANCS]
[HKLM\Software\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32]
[HKLM\Software\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS]
C:\Users\Fabrice\AppData\Roaming\OpenCandy
C:\Windows\KMSEmulator.exe
SS - | Auto 8192 | (KMService) . (...) - C:\Windows\system32\srvany.exe
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O43 - CFD: 03/03/2013 - 20:12:30 - [23,027] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
O69 - SBI: SearchScopes [HKCU] {0F469DE6-6D2E-4EF9-B0B7-B7E4E122DE63} - (Ask Search) - http://www.search.ask.com/?l=dis{searchTerms}&locale=&apn_ptnrs=6F&apn_dtid=YYYYYYYYFR&apn_uid=140a
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
Emptytemp
EmptyClsid
Firewallraz


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse



0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 4/03/2013 à 11:46
Je te réponds de mon tel du boulot là, je suis pas devant mon ordi. J'ai installé java par le site officiel. Google chrome et yahoo mail marchent maintenant. Concernant kaspersky, je suis passé par kavremover pour le désinstaller, il a dit que c'était fait et qu'il fallait relancer l'ordi. Je l'ai fait mais kaspersky semble tjrs là effectivement :( Tu me dis qu'il faut installer à nouveau kaspersky, j'essaierai mais il va me demander un code ou un paiement non ? Je verrai ce soir. Je ferai aussi le reste de ton mail. Merci!
0
Utilisateur anonyme
4 mars 2013 à 11:52
désinstalle avast entièrement !


regarde ceci :

https://www.kaspersky.fr/downloads

tu peux le télécharger et essayer gratuitement pendant 30 jours !

installe le,

puis redémarre ton pc pour que l'installation prenne effet !

puis utilise l'outil de désinstallation de kaspersky pour le virer entièrement !

puis passe à ceci :

https://forums.commentcamarche.net/forum/affich-27246178-ordi-lent-scan-antivirus-et-zhpdial-bloques?page=5#81


:-)



0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 11:57
D'acc' je fais ça ce soir dès que je rentre du taf !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
4 mars 2013 à 17:56
ok :D

@++

0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 20:19
J'ai tout fait : avast enlevé - kaserpsky installé puis enlevé - ZHPfix. Voici le rapport :
Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-04-03-2013-20-17-57.txt
Run by Fabrice at 04/03/2013 20:17:56
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Google Toolbar for Internet Explorer

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Windows\KMSEmulator.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: KMService
SUPPRIME Key: HKCU\Software\Datamngr
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKCU\Software\iMesh
SUPPRIME Key: HKCU\Software\vShare.tv
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
SUPPRIME Key: SearchScopes :{D5C33E0E-0EAC-45FA-8AFC-C1E0FBDFE5AB}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
SUPPRIME Key: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
ABSENT Key: HKCU\Software\DataMngr
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\MyBabylontb_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\MyBabylontb_RASMANCS
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\SearchquMediaBar_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\SearchquMediaBar_RASMANCS
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
ABSENT Key: Service: KMService
SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: SearchScopes :{0F469DE6-6D2E-4EF9-B0B7-B7E4E122DE63}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeur(s) du Registre ==========
SUPPRIME {4FA3CFCE-FD2C-430A-8443-222D30080786}
SUPPRIME {2E5F6B18-261A-4307-8C88-9E7CC67F344D}
SUPPRIME {271FEAE3-5AF7-43D3-A9C3-60FFC6371C2D}
SUPPRIME {353952E9-1B29-4BF2-90B1-A9A81E530B30}
SUPPRIME {91C9CE25-0968-4BCD-B7DF-9F2AF8D142F5}
SUPPRIME {2B2A9611-CDE9-4963-8E27-B65EC92D6070}
SUPPRIME RunValue: QuickTime Task
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Private) : {46A92AA7-2CDA-4A6E-A095-FD6959B58681}
SUPPRIME FirewallRaz (Private) : {6378443D-5DCD-46A1-A7A1-91A013005853}
SUPPRIME FirewallRaz (Private) : {CDC727D6-7E27-47BE-8BB8-37E8F45DA015}
SUPPRIME FirewallRaz (Private) : {877108E7-65F5-446E-97CF-3572E395F2EA}
SUPPRIME FirewallRaz (Private) : {10C0B33B-19BE-4030-AA20-F58EFC711E19}
SUPPRIME FirewallRaz (Private) : {A8218325-A970-4689-BFAE-BB67FB078056}
SUPPRIME FirewallRaz (Private) : {AC5AC60D-A7EE-4D32-BB11-213964B22661}
SUPPRIME FirewallRaz (Private) : {B06A508F-281C-4729-A043-2A4E68BDB07E}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Fabrice\AppData\Local\{9ADB566D-0030-4F56-A77C-A51DCFF6726D}
SUPPRIME Folder: C:\Users\Fabrice\AppData\Local\{F70A6C86-CC86-4F83-8EAB-B9CA48BF46FE}

========== Fichier(s) ==========
SUPPRIME File: c:\windows\system32\srvany.exe
ABSENT Folder/File: c:\users\fabrice\appdata\roaming\opencandy
SUPPRIME File*: c:\windows\kmsemulator.exe
ABSENT File: c:\windows\system32\srvany.exe
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
1 : Processus mémoire
24 : Clé(s) du Registre
23 : Valeur(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)


End of clean in 03mn 29s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/03/2013 13:07:38 [2320]
C:\ZHP\ZHPFix[R2].txt - 02/03/2013 17:53:16 [816]
C:\ZHP\ZHPFix[R3].txt - 02/03/2013 18:56:20 [107295]
C:\ZHP\ZHPFix[R4].txt - 04/03/2013 20:17:57 [4354]
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 20:20
Par contre, après le ZHPfix, les petites fenêtres opencandy sont réapparues...
0
Utilisateur anonyme
4 mars 2013 à 20:20
super,

tu vois encore Kaspersky ?


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 20:23
oui il est tjrs là et c'est l'ancien kaspersky apparemment, puisqu'il me dit que la licence est valable encore 26 jours (ce qui était le cas avant que j'installe la version gratuite)
0
Utilisateur anonyme
4 mars 2013 à 20:30
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

Kaspersky


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.



si tu vois que le rapport est long, passe par Cjoint !

0
Rôches-Noires Messages postés 742 Date d'inscription mardi 14 août 2012 Statut Contributeur Dernière intervention 7 décembre 2015 370
4 mars 2013 à 21:04
Pour Suivre

bonsoir Electricien.. en ton Top je m'occupe de kaspersky
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 20:53
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 4/03/2013 à 21:26
Je n'ai rien compris à ton message roches noires, tu veux dire que tu as la soluce pour nettoyer mon ordi de kaspersky ?
0
Rôches-Noires Messages postés 742 Date d'inscription mardi 14 août 2012 Statut Contributeur Dernière intervention 7 décembre 2015 370
4 mars 2013 à 21:34
Bonsoir,

Une famille s'entraide... en cet instant Electricien donnera le Top départ en fonction de ceci:
https://forums.commentcamarche.net/forum/affich-27246178-ordi-lent-scan-antivirus-et-zhpdial-bloques?page=5#91

pas de solution Miracle... juste une suggestion complémentaire... tu es entre de très bonnes main

Attendons notre ami Electricien

A+Lusche Philippe
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 21:37
Ah ok merci à tous pour votre aide c'est très sympa, on va y arriver :)
0
Utilisateur anonyme
4 mars 2013 à 21:44
philippe :

si tu as une solution, vas y avant que je jarte le registre et kaspersky avec !!!


0
Rôches-Noires Messages postés 742 Date d'inscription mardi 14 août 2012 Statut Contributeur Dernière intervention 7 décembre 2015 370
4 mars 2013 à 21:55
Oy,

On va donc essayer :)

@Coelho1979 télécharge APP remover que tu trouveras en ce lien:
https://forum.security-x.fr/tutoriels-317/(tutoriel)-desinstaller-facilement-un-antivirus-ou-un-pare-feu/

Bien lire le TUTO SVP

Si rien de trouvé... clique sur + applications not found ? try This et exécutes ce qu'il trouve pour désinstaller.

A+Lusche Philippe

PS: mon amische on se retrouve ailleurs pour la suite des événements... Respect :)
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 22:21
Il y a un truc qui cloche apparemment. J'ai le .exe, je l'ouvre en mode administrateur, et il y a marqué :
"error opening file for writing: C:\Users\Fabrice\AppData\Local\Temp\dlLogic.exe

Click Abort to stop installation, retry to try again or ignore to skip this file
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
4 mars 2013 à 22:26
Ensuite j'arrive à une page où il y a écrit "uninstall your security application". Il faut cocher sur "i agree to the terms and conditions" et cliquer sur "start" mais ça ne marche pas (ça ne coche pas et ça ne valide pas le clique)
0
Rôches-Noires Messages postés 742 Date d'inscription mardi 14 août 2012 Statut Contributeur Dernière intervention 7 décembre 2015 370
4 mars 2013 à 22:43
OKI

Electricien va prendre en charge Maintenant.

Ce LOG permet d'aller outre les logiciels de désinstallation... plus Puissant que revo... les outils de logiciels de sécurité ECT...

Juste une dernière suggestion... en mode sans Echec tu peux le LANCER ??? toujours en clique droit exécuter en mode Administratueur
0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
Modifié par Coelho1979 le 4/03/2013 à 23:08
Le mode sans échec ne marche pas, ça reste planté sur :
"chargé:\Windows\system32\DRIVERS\CLASSPNP.SYS veuillez patienter"
0
Utilisateur anonyme
5 mars 2013 à 07:35
bon, je te prepare un truc pour le virer cette M**** de kaspersky que ton pote t'a installé !!!



je ne touche pas aux clés de registre, juste les fichiers !

crée un point de restauration système au cas ou ça tourne au vinaigre, pour que tu puisses restaurer le pc !!





* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

https://toolslib.net


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe
avp.exe

:services
avp.exe

:files
C:\Program Files\Kaspersky Lab
C:\Program Files\Windows Sidebar\Shared Gadgets\Kaspersky13.Gadget\js\Kaspersky.js
C:\Program Files\Windows Sidebar\Shared Gadgets\Kaspersky13.Gadget\kaspersky.html
C:\ProgramData\Kaspersky Lab\AVP13\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer
C:\Users\All Users\Kaspersky Lab\AVP13\Data\Cert\(fake)Kaspersky Anti-Virus Personal Root Certificate.cer
C:\Users\Fabrice\AppData\Roaming\Microsoft\Windows\Recent\kaspersky.txt.lnk
C:\Users\Fabrice\Desktop\kaspersky.txt
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]


# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.



après le redémarrage et si tout se passe bien, il faut passer juste un coup de Ccleaner pour virer les clés de registre inutiles, après avoir fait une sauvagerde de registre avec l'outil, toujours au cas ou !!!


0
Coelho1979 Messages postés 85 Date d'inscription jeudi 28 février 2013 Statut Membre Dernière intervention 9 mars 2013
5 mars 2013 à 07:37
Hello Electricien69 peux-tu m'expliquer comment on crée un point de restauration système stp ? (dsl j'y connais rien.. je suis sous windows seven). merci !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
5 mars 2013 à 07:46
0
Utilisateur anonyme
5 mars 2013 à 07:47
avant de jarter kaspersky,

aide toi de ceci pour créer un nouveau point de restauration système :

http://www.libellules.ch/restauration_system_seven.php

vérifie également si tu disposes du DVD de seven au cas ou !!!

tout ceci n'est que des précaution à prendre au cas ou le pc ne veut plus redémarrer !!!


les logiciels de sécurité s'incrustent en général dans le système, donc les toucher à par les désinstaller n'est pas très bon (ce que j'ai essayé d'éviter jusqu'à présent) !

une fois que tu as vérifié tout ceci, on s'y lance !




0