Tuto4Pc assistant d'installation

AnthonyVirus -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,





Je voudrais me debarrasser de cet assistant d'installation, j'ai pourtant tout supprimer mais il ne cesse de revenir.
A voir également:

18 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
AnthonyVirus Messages postés 11 Statut Membre
 
# AdwCleaner v2.000 - Rapport créé le 24/04/2013 à 14:27:37
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Pitchoune - ZER0X-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Pitchoune\Desktop\Logiciels\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask

***** [Registre] *****

Clé Supprimée : HKCU\Software\Tutorials

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKU\S-1-5-21-1695419316-4110814354-3188646278-1006\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\Pitchoune\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [16360 octets] - [29/08/2012 18:22:38]
AdwCleaner[R1].txt - [11465 octets] - [07/09/2012 15:30:37]
AdwCleaner[S3].txt - [12356 octets] - [07/09/2012 15:31:39]
AdwCleaner[S4].txt - [1242 octets] - [07/09/2012 17:06:35]
AdwCleaner[R2].txt - [1353 octets] - [10/09/2012 16:01:00]
AdwCleaner[S5].txt - [1362 octets] - [10/09/2012 16:01:10]
AdwCleaner[R3].txt - [1473 octets] - [03/10/2012 13:37:00]
AdwCleaner[S6].txt - [1612 octets] - [03/10/2012 13:37:14]
AdwCleaner[R4].txt - [1593 octets] - [21/10/2012 21:53:07]
AdwCleaner[S7].txt - [1602 octets] - [21/10/2012 21:53:24]
AdwCleaner[R5].txt - [1713 octets] - [22/10/2012 00:05:16]
AdwCleaner[S8].txt - [1722 octets] - [22/10/2012 00:06:01]
AdwCleaner[S9].txt - [1661 octets] - [24/04/2013 14:27:37]

########## EOF - C:\AdwCleaner[S9].txt - [1721 octets] ##########
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Ta version d'AdwCleaner n'est pas tout à fait à jour mais ça doit pas changer grand chose.
Doit rester les machins d'updates.


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
AnthonyVirus Messages postés 11 Statut Membre
 
Je ne comprend pas, j'ai telecharger otl via le lien mais je ne peux pas cliquer dessus, ni analyser. J'ai bien peur de ne pas comprendre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Pourquoi tu ne peux pas cliquer dessus ?
0
AnthonyVirus Messages postés 11 Statut Membre
 
Suite au fameux assistant d'installation je ne pouvais plus rien faire... c'est en cours d'analyse.
0
AnthonyVirus Messages postés 11 Statut Membre
 
j'ai 2 rapports otl dois je envoyer les rapports ici http://pjjoint.malekal.com/ ? J'avou ne pas avoir compris par rapport aux pjjoint
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
donne les liens pjjoints des rapports ici.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Le rapport OTL.txt est incomplet.
0
AnthonyVirus Messages postés 11 Statut Membre
 
0
AnthonyVirus Messages postés 11 Statut Membre
 
C'est bon ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
O4 - HKLM..\RunOnce: [upt4pcfr4.exe] C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\upt4pcfr4.exe ()
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll) - File not found
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll) - File not found
:files
C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\


* redemarre le pc sous windows et poste le rapport ici
0
AnthonyVirus Messages postés 11 Statut Membre
 
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upt4pcfr4.exe deleted successfully.
C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\upt4pcfr4.exe moved successfully.
========== FILES ==========
C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\tuto4pc_fr_4\1.0 folder moved successfully.
C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\tuto4pc_fr_4 folder moved successfully.
Folder move failed. C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\Download scheduled to be moved on reboot.
Folder move failed. C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4 scheduled to be moved on reboot.

OTL by OldTimer - Version 3.2.69.0 log created on 04242013_152904

Files\Folders moved on Reboot...
C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4\Download folder moved successfully.
C:\Users\Pitchoune\AppData\Local\tuto4pc_fr_4 folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Regarde si l'assistant Tuto4PC_Adware continue de se lancer.
0
AnthonyVirus Messages postés 11 Statut Membre
 
En faite il vient s'en prévenir donc je ne sais pas
0
AnthonyVirus Messages postés 11 Statut Membre
 
En tout cas je te remercie pour l'aide et le temps que tu m'as consacrer.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
pas de prb :)

Pour info :


PCTuto/Tuto4PC installe un adware (un agent publicitaire qui va ouvrir des publicités sur ton PC) permanent en échange d'un tuto de 20/30s en vidéo.
Ces tutos sont en autre proposés :
* sur Softonic : https://www.malekal.com/softonic-bundle-tuto4pc/
* ou via des sites de télécharments en propositions commerciales sur les moteurs de recherches => https://www.malekal.com/tuto4pc-bundle-un-widget-easyvoyage/

Attention à l'avenir quand tu installes un programme, ne pas installer les programmes additionnels.

Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commerciaux à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : https://pjjoint.malekal.com/files.php?id=b22c377c74l9t12l13g116f10b7f815u7c12e6u15r8b7g14v14x8u10n14

0