Comment supprimer Web Companion ?

Résolu/Fermé
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 - Modifié par Jeff le 22/06/2016 à 18:26
 bob - 22 févr. 2017 à 14:11
Bonjour,
depuis deux j'essaie de me libérer de ce lavasoft en me renseignant sur différents forums: conclusion: tout seul pas simple si les connaissances informatiques sont limités. Merci à celle ou celui qui me communiquera les taches à effectuer pour résoudre ce problème.




A voir également:

48 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 18/09/2013 à 20:48
Désinstalles Glary utilities sert à rien

Désinstalles MSE

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 20:54
il apparait quand je fais " programmes et fonctionnalité"
j'ai trouvé aussi : mseinstall.exe

je le désinstalle ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 21:01
Désinstalles Microsoft security client

Oui désinstalles aussi c'est l'installateur de MSE
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 21:00
j'avais lu trop vite ton msg.

MSE est désinstallé
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 21:03
MSE désinstallé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 21:07
Et glary aussi?

Compte tenu de la désinstallation il faudra refaire un zhpdiag
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 21:09
glary également, je fais un zhpdiag et poste le lien
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 21:15
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 21:30
Hello

Il y a quelques bugs sur ccm :)

Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit EmptyCLSID)

Script ZHPFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421 =>Hijacker.Proxy
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.)
O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~2\261125~1.80\{c16c1~1\browse~1.dll (.not file.)
[HKLM\Software\ASK]
[MD5.00000000000000000000000000000000] [APT] [{152E0623-D0C3-430B-B244-A543E251BF20}] (...) -- C:\Users\Marie Gabrielle\Desktop\Dragonica_Francais_Officielle_PSB_23062010_JeuxVideo.com_14227.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{17332757-5376-441A-8322-CF8C18B233E1}] (...) -- C:\Users\Marie Gabrielle\Desktop\Dragonica_Francais_Officielle_PSB_23.06.2010.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BFD9C47E-C070-4769-85F5-598382FD3EE6}] (...) -- E:\.\setup.exe (.not file.) [0]
O43 - CFD: 26/02/2012 - 16:31:37 - [0] ----D C:\Program Files\ewido anti-spyware 4.0
O43 - CFD: 29/08/2011 - 16:59:27 - [0] ----D C:\Program Files\SCi
O51 - MPSK:{442e86fd-cf85-11df-af7a-002454753f7b}\AutoRun\command. (...) -- G:\laucher.exe (.not file.)
O51 - MPSK:{6988b15f-f89d-11df-891a-002454753f7b}\AutoRun\command. (...) -- F:\autorun.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\DriverScanner [Key] . (...) -- C:\Program Files\Uniblue\DriverScanner\launcher.exe (.not file.)
O87 - FAEL: "{6D2BBE94-0A68-4173-B148-7BB1E2F3C13A}" | In - Private - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Marie Gabrielle\Downloads\SweetImSetup.exe =>PUP.SweetIM
O87 - FAEL: "{B19E3144-E8DF-4BA2-8EB4-A5CCF25347AA}" | In - Private - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Marie Gabrielle\Downloads\SweetImSetup.exe =>PUP.SweetIM
O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe =>PUP.SweetIM
[MD5.9D549FF3C98FD195056CEA09EBB4FB71] [WIS][05/11/2012] (.Claro - Claro Chrome Toolbar.) -- C:\Windows\Installer\12ce838.msi [564736] =>PUP.ClaroSearch
[HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6] =>PUP.SweetIM
[HKLM\Software\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole] =>Toolbar.AdAware
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
C:\Users\Marie Gabrielle\Downloads\SweetImSetup.exe =>PUP.SweetIM^
C:\windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe =>PUP.SweetIM^
C:\Windows\Installer\12ce838.msi =>PUP.ClaroSearch^
Sysrestore
EmptyCLSID



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 21:48
avant de redémarrer j'avais sauvegardé le fichier ZHPfixreport.txt , j'espère que je n'ai pas fait une boulette. il y avait un 1er rapport de 2012 d'où le "R2" je pense .


le voilà:

Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
Fichier d'export Registre :
Run by Marie Gabrielle at 18/09/2013 21:36:58
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Marie Gabrielle\Downloads\SweetImSetup.exe
SUPPRIMÉ: Memory Process: C:\windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

========== Clés du Registre ==========
SUPPRIMÉ: Mozilla Plugin: @pandonetworks.com/PandoWebPlugin
SUPPRIMÉ: HKLM\Software\ASK
SUPPRIMÉ CLSID MPSK: {442e86fd-cf85-11df-af7a-002454753f7b}
SUPPRIMÉ CLSID MPSK: {6988b15f-f89d-11df-891a-002454753f7b}
SUPPRIMÉ: StartupReg: DriverScanner
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\4340C4778499EED41AE496DC3D613EC6]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\4340C4778499EED41AE496DC3D613EC6]
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4340C4778499EED41AE496DC3D613EC6
SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

========== Valeurs du Registre ==========
SUPPRIMÉ: {6D2BBE94-0A68-4173-B148-7BB1E2F3C13A}
SUPPRIMÉ: {B19E3144-E8DF-4BA2-8EB4-A5CCF25347AA}
SUPPRIMÉ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
SUPPRIMÉ AppInit: \Program Files\browse~2\261125~1.80\{c16c1~1\browse~1.dll

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{1601C63E-2C7C-45B2-8559-ED527AF2E245}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{32CB626B-AD89-40C2-9727-FCB996395AAA}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{381321A7-FB93-474B-93C3-5C3B11560D7A}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{47745C7B-CF53-4D30-9929-1B3BE80B721E}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{5A56E7B4-0600-4F78-9B80-5AD4CA527EDB}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{609DC1BC-1242-43B8-8AEB-124275B953B6}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{628B67EB-E4A4-4CA9-928B-D3F83C8F3D2D}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{7F9ADC4F-0E65-4B51-8E54-413D0BA0FF4F}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{83F39461-9893-43E5-88D2-CE41273C99E8}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{B7C390CF-89DE-45BB-9A17-1B7AB78A00E0}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{B8BFB4BD-3034-4B56-B5BD-20D2DEC90176}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{C1F105C2-826A-4B37-B00A-9CE683093E44}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{EBFB1388-8FEE-415E-8E58-90F26D133505}
SUPPRIMÉ: C:\Users\Marie Gabrielle\AppData\Local\{F06CF1AF-C168-47BF-B52D-557E8BDB7FD3}

========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\12ce838.msi
SUPPRIMÉ:*** c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIMÉ:*** c:\users\marie gabrielle\downloads\sweetimsetup.exe
SUPPRIMÉ: c:\windows\installer\{774c0434-9948-4dee-a14e-69cdd316e36c}\arpproducticon.exe

========== Tache planifiée ==========
SUPPRIMÉ: {152E0623-D0C3-430B-B244-A543E251BF20}
SUPPRIMÉ: {17332757-5376-441A-8322-CF8C18B233E1}
SUPPRIMÉ: {BFD9C47E-C070-4769-85F5-598382FD3EE6}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
1 : Modules mémoire
12 : Clés du Registre
3 : Valeurs du Registre
2 : Eléments de donnée du Registre
14 : Dossiers
4 : Fichiers
3 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 44s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 02/12/2012 14:07:06 [58805]
C:\ZHP\ZHPFix[R2].txt - 18/09/2013 21:37:02 [4415]
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 21:50
Non c'est bon tu as réussi :)

Comment vas ton pc?

Un dernier rapport et je te libère
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 21:57
çà a l'air d'aller, cependant dans firefox , je peux encore choisir le moteur de recherche SecureSearch. Pour l'instant c'est Google.

Normal?
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 22:00
oups je n'avais pas vu que je pouvais le supprimer : c'est fait!!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 22:02
Yep

Un dernier pour la route
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 22:03
c'est fini?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 22:06
Oui mais il me faut un dernier zhpdiag
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 22:14
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 22:21
Hello

Place aux mises à jour

Firefox via le programme en lui même via le point d'interrogation à propos de

Adobe reader => tu le trouveras ici
Flashplayer ici aussi
Java idem ici mais attention à Ask

Tu n'es plus infecté :D
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 22:29
YES!!!!!!!!

Grand merci !!!

c'est bien plus que du dévouement.


Firefox : c'est fait il n'y a plus qu' à redémarrer.

Quand tu dis "ici" çà veut dire sur le site CCM?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 22:32
Oui ici même

Fais attention aux partenariats
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 22:33
Yes :D


1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 22:36
Oui je vais faire très très attention.


Je mets le sujet résolu

je crois que cette nuit je vais rêver à des 0 et 1


Bonne fin de soirée

si tu viens en Bretagne ce sera ma tournée
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 22:40
Fais Delfix

Et vide la quarantaine de Mbam
0
pascal4251 Messages postés 30 Date d'inscription mercredi 18 septembre 2013 Statut Membre Dernière intervention 22 septembre 2013 2
18 sept. 2013 à 22:45
je crois que j'ai fait une con....e, j'ai restauré la quarantaine!puis je l'ai supprimé.

Grave?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
18 sept. 2013 à 23:24
Non puisque tu l as supprimé
0