Supprimer Omiga plus
Résolu/Fermé
Utilisateur anonyme
-
00lina00 Messages postés 29453 Date d'inscription Statut Modérateur Dernière intervention -
00lina00 Messages postés 29453 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Après un téléchargement sur 01.net, Chrome était infecté par Qvo6, et en le supprimant avec Adw cleaner, Omiga plus est apparu au redémarrage. J'ai tenté de le supprimer dans la liste des programmes, mais un message s'est affiché comme quoi il avait déjà été supprimé donc je l'ai désinstallé de la liste des programmes.
J'ai fait pas mal de recherches mais impossible de m'en débarrasser (et l'interface est vraiment moche en plus!), merci beaucoup d'avance pour votre aide!
Après un téléchargement sur 01.net, Chrome était infecté par Qvo6, et en le supprimant avec Adw cleaner, Omiga plus est apparu au redémarrage. J'ai tenté de le supprimer dans la liste des programmes, mais un message s'est affiché comme quoi il avait déjà été supprimé donc je l'ai désinstallé de la liste des programmes.
J'ai fait pas mal de recherches mais impossible de m'en débarrasser (et l'interface est vraiment moche en plus!), merci beaucoup d'avance pour votre aide!
A voir également:
- Supprimer Omiga plus
- Supprimer rond bleu whatsapp - Guide
- Supprimer page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Supprimer compte instagram - Guide
37 réponses
bonjour,
(NDLR: voir cette fiche : Supprimer Omiga Plus)
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur le tourne vis , sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
(NDLR: voir cette fiche : Supprimer Omiga Plus)
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur le tourne vis , sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
Salut les gens, j'ai regardé les réponses car j'ai moi même eu ce problème, et j'adore les conneries pas possibles qui y sont. Bref je vais vous donner la vraie solution toute bête (que je viens juste de trouver a l'instant dans ma tête) :
Faites " Ctrl + Shit+ Echap" ensuite allez dans "Processus" puis arrêtez "Omiga plus" ("arrêter le processus"), puis allez dans "service", cliquez sur "Service" (qui s'ouvre avec l'admin), trouvez "Omiga Plus", clic droit "Arrêter" , puis clic droit "Propriétés" .
Type de démarrage => Désactivé
Maintenant allez dans C:\ Program Files (x86) et trouvez "Omiga Plus" , supprimez le fichier, et videz la corbeille.
Voila, cet outil indésirable est enfin éradiqué de votre PC.
Enjoy ;)
Faites " Ctrl + Shit+ Echap" ensuite allez dans "Processus" puis arrêtez "Omiga plus" ("arrêter le processus"), puis allez dans "service", cliquez sur "Service" (qui s'ouvre avec l'admin), trouvez "Omiga Plus", clic droit "Arrêter" , puis clic droit "Propriétés" .
Type de démarrage => Désactivé
Maintenant allez dans C:\ Program Files (x86) et trouvez "Omiga Plus" , supprimez le fichier, et videz la corbeille.
Voila, cet outil indésirable est enfin éradiqué de votre PC.
Enjoy ;)
En fait il n'est pas sur mon navigateur mais il a remplacé le bureau Windows. Il y est toujours malheureusement!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 1.0.0.2539.) - C:\ProgramData\eSafe\eGdpSvc.exe [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
O42 - Logiciel: Wsys Control 1.0.0.2539 - (.Wsys Co., Ltd..) [HKLM] -- WsysControl
[HKLM\Software\eSafeSecControl]
[MD5.171F1BB73D0238A7A56126D3459ECDCD] [SPRF][15/10/2008] (...) -- C:\Users\Perrine\AppData\Local\Temp\Extract.exe [50432]
[MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Perrine\AppData\Local\Temp\uninst1.exe [394320]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\eSafeSecControl]
C:\Users\Perrine\AppData\Local\Temp\uninst1.exe
SR - | Auto 08/07/2013 386112 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\ProgramData\eSafe\eGdpSvc.exe
O43 - CFD: 09/07/2013 - 14:07:55 - [0,745] ----D C:\ProgramData\eSafe
[MD5.B2D926AE2368A7F9E0EAE2D91F8763E6] [SPRF][19/04/2013] (...) -- C:\Users\Perrine\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe [667016]
[MD5.9653D18650BAA389BE70B10B768473AB] [SPRF][12/01/2013] (.Last.fm - Last.fm iTunes Plugin Installer.) -- C:\Users\Perrine\AppData\Local\Temp\iTunesPluginWinSetup_3.0.4.0.exe [662808]
[MD5.B38ABC0CE076FE0A1B3E10A2185E1DAD] [SPRF][12/01/2013] (.Last.fm - Last.fm WMP Plugin Installer.) -- C:\Users\Perrine\AppData\Local\Temp\WmpPluginSetup_2.1.0.6.exe [494824]
C:\Users\Perrine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js (.not file.)
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Perrine\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.BCFAEE85EC74C624D660EF170D1FCEB5] [SPRF][14/04/2013] (...) -- C:\Users\Perrine\AppData\Local\Temp\wajam_install.exe [493544]
C:\Users\Perrine\AppData\Local\Temp\wajam_install.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (.not file.)
Emptytemp
emptyclsid
----------------------------------------------------------
- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 1.0.0.2539.) - C:\ProgramData\eSafe\eGdpSvc.exe [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
O42 - Logiciel: Wsys Control 1.0.0.2539 - (.Wsys Co., Ltd..) [HKLM] -- WsysControl
[HKLM\Software\eSafeSecControl]
[MD5.171F1BB73D0238A7A56126D3459ECDCD] [SPRF][15/10/2008] (...) -- C:\Users\Perrine\AppData\Local\Temp\Extract.exe [50432]
[MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Perrine\AppData\Local\Temp\uninst1.exe [394320]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\eSafeSecControl]
C:\Users\Perrine\AppData\Local\Temp\uninst1.exe
SR - | Auto 08/07/2013 386112 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\ProgramData\eSafe\eGdpSvc.exe
O43 - CFD: 09/07/2013 - 14:07:55 - [0,745] ----D C:\ProgramData\eSafe
[MD5.B2D926AE2368A7F9E0EAE2D91F8763E6] [SPRF][19/04/2013] (...) -- C:\Users\Perrine\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe [667016]
[MD5.9653D18650BAA389BE70B10B768473AB] [SPRF][12/01/2013] (.Last.fm - Last.fm iTunes Plugin Installer.) -- C:\Users\Perrine\AppData\Local\Temp\iTunesPluginWinSetup_3.0.4.0.exe [662808]
[MD5.B38ABC0CE076FE0A1B3E10A2185E1DAD] [SPRF][12/01/2013] (.Last.fm - Last.fm WMP Plugin Installer.) -- C:\Users\Perrine\AppData\Local\Temp\WmpPluginSetup_2.1.0.6.exe [494824]
C:\Users\Perrine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js (.not file.)
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Perrine\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.BCFAEE85EC74C624D660EF170D1FCEB5] [SPRF][14/04/2013] (...) -- C:\Users\Perrine\AppData\Local\Temp\wajam_install.exe [493544]
C:\Users\Perrine\AppData\Local\Temp\wajam_install.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (.not file.)
Emptytemp
emptyclsid
----------------------------------------------------------
- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-07-2013-16-18-43.txt
Run by Perrine at 09/07/2013 16:18:41
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 32-bit (Build 9200)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Wsys Control 1.0.0.2539
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\Extract.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\uninst1.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\iTunesPluginWinSetup_3.0.4.0.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\WmpPluginSetup_2.1.0.6.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\wajam_install.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Perrine\AppData\Local\Temp\AskSLib.dll
========== Clé(s) du Registre ==========
ABSENT Key: Service: WsysSvcr] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
ABSENT Key: HKLM\Software\eSafeSecControl
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
ABSENT Key: Service: WsysSvc
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
SUPPRIME File: c:\programdata\esafe\egdpsvc.exe
SUPPRIME File*: c:\users\perrine\appdata\local\temp\extract.exe
SUPPRIME File*: c:\users\perrine\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\users\perrine\appdata\local\temp\uninst1.exe
ABSENT File: c:\programdata\esafe\egdpsvc.exe
SUPPRIME File: c:\users\perrine\appdata\local\temp\icreinstall_quicktimeinstaller.exe
SUPPRIME File*: c:\users\perrine\appdata\local\temp\itunespluginwinsetup_3.0.4.0.exe
SUPPRIME File: c:\users\perrine\appdata\local\temp\wmppluginsetup_2.1.0.6.exe
ABSENT Folder/File: c:\users\perrine\appdata\roaming\mozilla\firefox\profiles\extensions\prefs.js (.not file.)
SUPPRIME File*: c:\users\perrine\appdata\local\temp\askslib.dll
SUPPRIME File*: c:\users\perrine\appdata\local\temp\wajam_install.exe
ABSENT Folder/File: c:\users\perrine\appdata\local\temp\wajam_install.exe
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
6 : Processus mémoire
1 : Module(s) mémoire
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
13 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 13s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/07/2013 16:18:43 [2650]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-07-2013-16-18-43.txt
Run by Perrine at 09/07/2013 16:18:41
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 32-bit (Build 9200)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Wsys Control 1.0.0.2539
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\Extract.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\uninst1.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\ICReinstall_QuickTimeInstaller.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\iTunesPluginWinSetup_3.0.4.0.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\WmpPluginSetup_2.1.0.6.exe
SUPPRIME Memory Process: C:\Users\Perrine\AppData\Local\Temp\wajam_install.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Perrine\AppData\Local\Temp\AskSLib.dll
========== Clé(s) du Registre ==========
ABSENT Key: Service: WsysSvcr] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
ABSENT Key: HKLM\Software\eSafeSecControl
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
ABSENT Key: Service: WsysSvc
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
SUPPRIME File: c:\programdata\esafe\egdpsvc.exe
SUPPRIME File*: c:\users\perrine\appdata\local\temp\extract.exe
SUPPRIME File*: c:\users\perrine\appdata\local\temp\uninst1.exe
ABSENT Folder/File: c:\users\perrine\appdata\local\temp\uninst1.exe
ABSENT File: c:\programdata\esafe\egdpsvc.exe
SUPPRIME File: c:\users\perrine\appdata\local\temp\icreinstall_quicktimeinstaller.exe
SUPPRIME File*: c:\users\perrine\appdata\local\temp\itunespluginwinsetup_3.0.4.0.exe
SUPPRIME File: c:\users\perrine\appdata\local\temp\wmppluginsetup_2.1.0.6.exe
ABSENT Folder/File: c:\users\perrine\appdata\roaming\mozilla\firefox\profiles\extensions\prefs.js (.not file.)
SUPPRIME File*: c:\users\perrine\appdata\local\temp\askslib.dll
SUPPRIME File*: c:\users\perrine\appdata\local\temp\wajam_install.exe
ABSENT Folder/File: c:\users\perrine\appdata\local\temp\wajam_install.exe
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
6 : Processus mémoire
1 : Module(s) mémoire
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
13 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 13s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/07/2013 16:18:43 [2650]
A ça! (oui c'est vraiment magnifique)
http://i488.photobucket.com/albums/rr250/PePee57/Capturedrsquoeacutecran1.png
http://i488.photobucket.com/albums/rr250/PePee57/Capturedrsquoeacutecran1.png
tu peux le virer depuis la personnalisation de ton fond d'ecran !
il a tout simplement remplacé ton fond d'ecran de bureau !
il a tout simplement remplacé ton fond d'ecran de bureau !
Non mais je l'ai depuis peu de temps donc je n'ai jamais créé de point de sauvegarde.. Vous voyez une autre solution?
la création de points de restauration est automatique, regarde dans le centre de maintenance pour voir !
j'ai vu ton beau clavier virtuel pour un écran tactile :mdr:
j'ai vu ton beau clavier virtuel pour un écran tactile :mdr:
La photo oui mais pas la page avec les images de jeux ni la barre en haut avec écrit "desktop" et "application", elle s'est installée toute seule sur mon bureau et elle le "court-circuite".
Apparemment pas automatique sur le mien!
Haha oui, c'est bien beau mais ça ne protège pas plus des parasites.
Haha oui, c'est bien beau mais ça ne protège pas plus des parasites.
ti tu parles de la restauration système, elle n'est pas là pour protéger, mais juste te permettre de revenir en arrière en cas de problème !
à mon avis, tu n'es pas allé au bon endroit !
aide toi de ceci pour restaurer le pc à une date avant tes problèmes :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
à mon avis, tu n'es pas allé au bon endroit !
aide toi de ceci pour restaurer le pc à une date avant tes problèmes :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/