Comment éradiquer Tuto4Pc svp ???!!!!
Garbage
-
juju666 Messages postés 38404 Statut Contributeur sécurité -
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
Voilà depuis une bonne semaine j'ai ce Tuto4Pc qui s'est installé sur mon PC, j'ai parcouru différents sites afin de venir à bout de cette saleté !!!!
Au départ des pubs intempestives apparaissaient très très fréquemment alors j'ai appliqué ce que certains recommandaient : Panneau de configuration > Supprimer tous les programmes dont l'éditeur est EoRezo, PcTuto ou Agence Exclusive.
Puis j'ai lancé un Awdcleaner, relancé mon pc.
Puis j'ai lancé un Malwarebytes Anti-Malware (examen complet)
Je n'ai certes plus de pubs intempestives mais une fenêtre qui s'ouvre continuellement environ toutes les 1/2 heure me disant : "Mise à jour de Tuto4Pc requise" !!!! Grrrrrrr....
Je ne vois plus d'autres solutions pour le moment à part ouvrir le gestionnaire de tâches (ctrl + Alt + Supp.) et supprimer l'installation qui tente de s'effectuer !!!!
SVP une personne aurait-elle une solution radicale svp !!! Cette m**de me fait péter un câble !!!!!
D'avance un grand merci pour votre aide !!!!!!
Voilà depuis une bonne semaine j'ai ce Tuto4Pc qui s'est installé sur mon PC, j'ai parcouru différents sites afin de venir à bout de cette saleté !!!!
Au départ des pubs intempestives apparaissaient très très fréquemment alors j'ai appliqué ce que certains recommandaient : Panneau de configuration > Supprimer tous les programmes dont l'éditeur est EoRezo, PcTuto ou Agence Exclusive.
Puis j'ai lancé un Awdcleaner, relancé mon pc.
Puis j'ai lancé un Malwarebytes Anti-Malware (examen complet)
Je n'ai certes plus de pubs intempestives mais une fenêtre qui s'ouvre continuellement environ toutes les 1/2 heure me disant : "Mise à jour de Tuto4Pc requise" !!!! Grrrrrrr....
Je ne vois plus d'autres solutions pour le moment à part ouvrir le gestionnaire de tâches (ctrl + Alt + Supp.) et supprimer l'installation qui tente de s'effectuer !!!!
SVP une personne aurait-elle une solution radicale svp !!! Cette m**de me fait péter un câble !!!!!
D'avance un grand merci pour votre aide !!!!!!
A voir également:
- Comment éradiquer Tuto4Pc svp ???!!!!
- Éradiquer mites alimentaires - Guide
- Comment éradiquer " premier opinion " ✓ - Forum Windows 7
- Comment éradiquer message Error status 0x0000020 ✓ - Forum Windows 8 / 8.1
- Eradiquer définitivement spams sexe/casino/laposte etc - Forum Gmail
20 réponses
Salut
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
:s ... Bon je continue à ne pas avoir de chance apparemment !!!
J'ai lancé 4 fois (en fermant tous les autres programmes) OTL en respectant la configuration et en copiant/collant ce qui était noté ci-dessus en gras : l'analyse est très longue mais le programme finit toujours par ne plus répondre !!!! :-s et reste bloquer sur : Manual File Scan - Getting folder structure ... (en bas)
J'ai lancé 4 fois (en fermant tous les autres programmes) OTL en respectant la configuration et en copiant/collant ce qui était noté ci-dessus en gras : l'analyse est très longue mais le programme finit toujours par ne plus répondre !!!! :-s et reste bloquer sur : Manual File Scan - Getting folder structure ... (en bas)
T_T ... même en mode sans échec ... le programme OTL finit par ne plus répondre au bout de 2 heures d'analyse et finit par se bloquer !!!! Grrrrr ....
Quelle chance j'ai !!!!
Quelle chance j'ai !!!!
Salut
je prends le relais, Julien part en vacances :).
Désactive ton antivirus, ton pare feu etc...
puis suis ce tutoriel : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
je prends le relais, Julien part en vacances :).
Désactive ton antivirus, ton pare feu etc...
puis suis ce tutoriel : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
Bien !!!! Décidemment ça continue !!!!
Donc après avoir désactivé mon antivirus et mon pare-feu j'ai lancé ce programme pre-scan en cliquant sur ScanKill : l'analyse se fait ... puis une fenêtre s'ouvre pour me demander si oui ou non on supprime le proxy, j'ai cliqué oui (Delete Proxy) l'analyse reprend jusqu'à ce qu'une nouvelle fenêtre d'erreur s'ouvre titré : AutoIt Error disant :
"Line 12993 (File "C:\Users .... \ winlogon.exe")
Error : Array variable has incorrect number of subscripts or subscripts dimension range exceeded".
Donc après avoir désactivé mon antivirus et mon pare-feu j'ai lancé ce programme pre-scan en cliquant sur ScanKill : l'analyse se fait ... puis une fenêtre s'ouvre pour me demander si oui ou non on supprime le proxy, j'ai cliqué oui (Delete Proxy) l'analyse reprend jusqu'à ce qu'une nouvelle fenêtre d'erreur s'ouvre titré : AutoIt Error disant :
"Line 12993 (File "C:\Users .... \ winlogon.exe")
Error : Array variable has incorrect number of subscripts or subscripts dimension range exceeded".
Salut
en attendant d'avoir des news, suis cette procédure :
www.sosvirus.net/canned-speech-zhpdiag-t576.html
je mets pas de canned suis sur mon tel.
@+
en attendant d'avoir des news, suis cette procédure :
www.sosvirus.net/canned-speech-zhpdiag-t576.html
je mets pas de canned suis sur mon tel.
@+
Bien !!! :-s
Je réouvre mon sujet (après être rentré de longues vacances ! j'espère que les votre ont été aussi bonnes que les miennes !!!!)
Donc j'ai toujours cette fenêtre qui s'ouvre "Mise à jour de Tuto4PC requise" qui s'installe quasiment toutes les 1/2 heures !!!!
Donc j'ai recommencé par 2 fois le procédé qu'avait proposait juju666 :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
? Télécharge ici :OTL
? Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
? Clique ici pour voir la configuration
? Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
? Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Le problème : après 4 heures de longues ... très longues analyses le programme ne répond plus à un certain moment : "Manual File Scan - Getting Folder Structure" .... donc je ne sais plus quoi faire !!!!! j'ai un peu la haine d'avoir par 2 fois attendu 8 heures d'analyse pour avoir ce genre de résultat !!!!!
Quelqu'un pourrait-il ne nouveau me réorienter vers une solution svp !!!!???
Grand merci !!!!
Je réouvre mon sujet (après être rentré de longues vacances ! j'espère que les votre ont été aussi bonnes que les miennes !!!!)
Donc j'ai toujours cette fenêtre qui s'ouvre "Mise à jour de Tuto4PC requise" qui s'installe quasiment toutes les 1/2 heures !!!!
Donc j'ai recommencé par 2 fois le procédé qu'avait proposait juju666 :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
? Télécharge ici :OTL
? Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
? Clique ici pour voir la configuration
? Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
? Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
Le problème : après 4 heures de longues ... très longues analyses le programme ne répond plus à un certain moment : "Manual File Scan - Getting Folder Structure" .... donc je ne sais plus quoi faire !!!!! j'ai un peu la haine d'avoir par 2 fois attendu 8 heures d'analyse pour avoir ce genre de résultat !!!!!
Quelqu'un pourrait-il ne nouveau me réorienter vers une solution svp !!!!???
Grand merci !!!!
Salut
!!! Rapports à poster sur https://forums-fec.be/upload !!!
!!! Et ensuite lien de téléchargement à coller ici !!!
▶ Télécharge ici (lien direct): AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner[Sx].txt)
Ensuite :
▶ Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
▶ Enregistre ce fichier sur le bureau.
▶ Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
▶ NB: Le bureau disparaitra un instant, c'est normal.
▶ Laisse le programme travailler ne touche plus à rien
▶ Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
!!! Rapports à poster sur https://forums-fec.be/upload !!!
!!! Et ensuite lien de téléchargement à coller ici !!!
▶ Télécharge ici (lien direct): AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner[Sx].txt)
Ensuite :
▶ Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
▶ Enregistre ce fichier sur le bureau.
▶ Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
▶ NB: Le bureau disparaitra un instant, c'est normal.
▶ Laisse le programme travailler ne touche plus à rien
▶ Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
Salut !
Bien voici les liens concernant les rapports :
AdwCleaner : https://forums-fec.be/upload/www/?a=d&i=8111560403
Junkware Removal Tool :
https://forums-fec.be/upload/www/?a=d&i=2358911709
Bien voici les liens concernant les rapports :
AdwCleaner : https://forums-fec.be/upload/www/?a=d&i=8111560403
Junkware Removal Tool :
https://forums-fec.be/upload/www/?a=d&i=2358911709
Encore !!!!! ... bon ok !!! :-s c'est reparti pour 4 heures d'analyse !
en espérant que cette fois-ci soit la bonne sinon je pense que je vais devoir abandonner !!! car je dois laisser OTL analyser en fermant absolument toutes les autres fenêtres ! donc pas d'internet durant l'analyse !!! ouinnnn !!!!! lol
Bon je fais ça et je re pour dire ce qu'il en est ! sans doute pas ce soir car je vais pas attendre 1 heure du amt. pour revenir !!! ;-) donc bonne soirée et je poste le rapport si il m'en donne un au plus vite !!! et merci encore !
en espérant que cette fois-ci soit la bonne sinon je pense que je vais devoir abandonner !!! car je dois laisser OTL analyser en fermant absolument toutes les autres fenêtres ! donc pas d'internet durant l'analyse !!! ouinnnn !!!!! lol
Bon je fais ça et je re pour dire ce qu'il en est ! sans doute pas ce soir car je vais pas attendre 1 heure du amt. pour revenir !!! ;-) donc bonne soirée et je poste le rapport si il m'en donne un au plus vite !!! et merci encore !
Pas de chance !!! Le résultat reste le même ! : OTL ne répond pas !!!
Je suis maudit avec cette saleté de Tuto4PC !!!!! Grrrrrrrr
Je suis maudit avec cette saleté de Tuto4PC !!!!! Grrrrrrrr
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
!! Déconnecte-toi et ferme toutes applications en cours !!
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt
Envoie-les sur https://forums-fec.be/upload et colle les liens vers les rapports
Les rapport se trouvent ici : C:\FRST\Logs
.::. Contributeur Sécurité .::.
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
!! Déconnecte-toi et ferme toutes applications en cours !!
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt
Envoie-les sur https://forums-fec.be/upload et colle les liens vers les rapports
Les rapport se trouvent ici : C:\FRST\Logs
.::. Contributeur Sécurité .::.