Delta Search: rapport AdwCleaner
Résolu/Fermé
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
-
12 mai 2013 à 18:12
Utilisateur anonyme - 13 oct. 2013 à 20:59
Utilisateur anonyme - 13 oct. 2013 à 20:59
A voir également:
- Delta Search: rapport AdwCleaner
- Www.google.com search video - Télécharger - TV & Vidéo
- Search tool ip camera download - Télécharger - Web & Internet
- Music search mp3 - Télécharger - Conversion & Extraction
- Windows search - Télécharger - Divers Utilitaires
- Spybot search & destroy - Télécharger - Antivirus & Antimalwares
44 réponses
Utilisateur anonyme
17 mai 2013 à 17:24
17 mai 2013 à 17:24
si, mais n'oublie pas de le lancer en tant qu'administrateur !
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
17 mai 2013 à 19:41
17 mai 2013 à 19:41
C'est ce que j'ai fait mais une fois dedans, je ne sais pas quoi faire, s'il faut chercher spy hunter dans les programmes je ne l'ai pas trouvé.
Utilisateur anonyme
17 mai 2013 à 22:44
17 mai 2013 à 22:44
ta capture me montre des traces de Spyhunter !
étrange que tu ne le vois pas !
étrange que tu ne le vois pas !
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
18 mai 2013 à 02:04
18 mai 2013 à 02:04
Je sais, moi non plus je ne comprend pas, c'est comme s'il était éliminé sauf des icônes qui restent.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
18 mai 2013 à 16:27
18 mai 2013 à 16:27
On peut pas les enlever, c'est pas grave, ça doit juste être des icônes, merci beaucoup pour votre aide!
Utilisateur anonyme
18 mai 2013 à 16:33
18 mai 2013 à 16:33
attends, on tente un truc :
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
Spyhunter
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
Spyhunter
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
18 mai 2013 à 18:12
18 mai 2013 à 18:12
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:10:06 le 18/05/2013
4.
5. Valeur(s) recherchée(s):
6. spyhunter
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20.
21. [HKLM\System\ControlSet001\services\esgiguard]
22. "ImagePath"="\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys" (REG_EXPAND_SZ)
23.
24. [HKLM\System\ControlSet002\services\esgiguard]
25. "ImagePath"="\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys" (REG_EXPAND_SZ)
26.
27. [HKLM\System\CurrentControlSet\services\esgiguard]
28. "ImagePath"="\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys" (REG_EXPAND_SZ)
29.
30. [HKU\S-1-5-21-1602922128-3859718113-4021015783-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
31. "C:\Users\Carole\Downloads\SpyHunter-Installer.exe"="1" (REG_DWORD)
32.
33. =========================
34.
35. Fin à: 18:11:39 le 18/05/2013
36. 511738 Éléments analysés
37.
38. =========================
39. E.O.F
2.
3. Commencé à: 18:10:06 le 18/05/2013
4.
5. Valeur(s) recherchée(s):
6. spyhunter
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20.
21. [HKLM\System\ControlSet001\services\esgiguard]
22. "ImagePath"="\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys" (REG_EXPAND_SZ)
23.
24. [HKLM\System\ControlSet002\services\esgiguard]
25. "ImagePath"="\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys" (REG_EXPAND_SZ)
26.
27. [HKLM\System\CurrentControlSet\services\esgiguard]
28. "ImagePath"="\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys" (REG_EXPAND_SZ)
29.
30. [HKU\S-1-5-21-1602922128-3859718113-4021015783-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
31. "C:\Users\Carole\Downloads\SpyHunter-Installer.exe"="1" (REG_DWORD)
32.
33. =========================
34.
35. Fin à: 18:11:39 le 18/05/2013
36. 511738 Éléments analysés
37.
38. =========================
39. E.O.F
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
18 mai 2013 à 18:12
18 mai 2013 à 18:12
Je crois qu'il les as trouvé =D
Utilisateur anonyme
18 mai 2013 à 18:38
18 mai 2013 à 18:38
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://general-changelog-team.fr/fr/outils/67-otm
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
wuaueng.dll
:services
esgiguard.sys
:reg
[-HKLM\System\ControlSet001\services\esgiguard]
[-HKLM\System\ControlSet002\services\esgiguard]
[-HKLM\System\CurrentControlSet\services\esgiguard]
[-HKU\S-1-5-21-1602922128-3859718113-4021015783-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
:files
C:\Users\Carole\Downloads\SpyHunter-Installer.exe
C:\Program Files\Enigma Software Group
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://general-changelog-team.fr/fr/outils/67-otm
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
wuaueng.dll
:services
esgiguard.sys
:reg
[-HKLM\System\ControlSet001\services\esgiguard]
[-HKLM\System\ControlSet002\services\esgiguard]
[-HKLM\System\CurrentControlSet\services\esgiguard]
[-HKU\S-1-5-21-1602922128-3859718113-4021015783-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
:files
C:\Users\Carole\Downloads\SpyHunter-Installer.exe
C:\Program Files\Enigma Software Group
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
19 mai 2013 à 19:17
19 mai 2013 à 19:17
Il m'en a mis 2 je ne sais pas pourquoi mais je ne suis pas sur que cela ai marché car au moment du redémarrage juste avant de charger mon fond d'écran il m'a demandé si j'étais sure de vouloir faire "je ne sais plus quoi" en rapport avec le serveur et j'ai fait annulé à ce moment-là, fallait pas? En tout cas les icônes ne sont plus là.
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
et
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
et
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
19 mai 2013 à 19:54
19 mai 2013 à 19:54
Oui
Utilisateur anonyme
19 mai 2013 à 20:56
19 mai 2013 à 20:56
ok,
vas dans le menu démarre, dans la barre de recherche, tape msconfig,
l'exécutable s'affiche en haut de la page, fais un clique droit dessus, exécute le en tant qu'administrateur !
dans la page de msconfig, clique sur l'onglet démarrage,
trouve Desktop.ini, décoche la case, enregistre tout et ferme la fenêtre,
redémarre le pc pour voir !
vas dans le menu démarre, dans la barre de recherche, tape msconfig,
l'exécutable s'affiche en haut de la page, fais un clique droit dessus, exécute le en tant qu'administrateur !
dans la page de msconfig, clique sur l'onglet démarrage,
trouve Desktop.ini, décoche la case, enregistre tout et ferme la fenêtre,
redémarre le pc pour voir !
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
19 mai 2013 à 23:38
19 mai 2013 à 23:38
Il y est pas.
Utilisateur anonyme
20 mai 2013 à 08:32
20 mai 2013 à 08:32
normalement, il doit y être puisqu'il se lance au démarrage !
fais afficher les fichiers cachés, puis trouve le fichier desktop.ini.
on verra son contenu !
fais afficher les fichiers cachés, puis trouve le fichier desktop.ini.
on verra son contenu !
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
20 mai 2013 à 16:28
20 mai 2013 à 16:28
Ca ne l'a fait qu'une fois, il n'y est pas.
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
21 mai 2013 à 20:13
21 mai 2013 à 20:13
Il n'y a plus rien à faire je crois.
Utilisateur anonyme
21 mai 2013 à 21:01
21 mai 2013 à 21:01
essaie de redémarre le pc en mode normal et regarde dans msconfig si tu vois desktop.ini !
Choucoula
Messages postés
27
Date d'inscription
dimanche 12 mai 2013
Statut
Membre
Dernière intervention
13 octobre 2013
21 mai 2013 à 23:02
21 mai 2013 à 23:02
Non je ne le vois pas.