Impossible de supprimer GU qui peut m'aider?
Résolu/Fermé
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
-
9 nov. 2013 à 12:00
Utilisateur anonyme - 14 nov. 2013 à 07:45
Utilisateur anonyme - 14 nov. 2013 à 07:45
A voir également:
- Impossible de supprimer GU qui peut m'aider?
- Impossible de supprimer une page word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer compte instagram - Guide
- Supprimer pub youtube - Accueil - Streaming
- Supprimer mot de passe windows 10 - Guide
60 réponses
Utilisateur anonyme
10 nov. 2013 à 18:07
10 nov. 2013 à 18:07
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
glary utilitie
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? * Enregistre le rapport sur ton Bureau
Héberge le rapport de SEAF sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
https://toolslib.net
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
glary utilitie
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? * Enregistre le rapport sur ton Bureau
Héberge le rapport de SEAF sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
11 nov. 2013 à 17:31
11 nov. 2013 à 17:31
j'ai fait une mise a jour , j'ai redémarré. Finalement j'ai essayé dans les autres options disponibles, et j'ai cliqué sur "je dispose d'un antivirus que je controlerai moi meme", ca a l'air d'être bon.
C'est en orange dans le centre de sécurité "protection contre les programmes malveillants" c'est à dire non-surveillé. (kaspersky fonctionne bien et j'ai désactivé w defender).
C'est en orange dans le centre de sécurité "protection contre les programmes malveillants" c'est à dire non-surveillé. (kaspersky fonctionne bien et j'ai désactivé w defender).
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
9 nov. 2013 à 12:49
9 nov. 2013 à 12:49
glary utilities
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 nov. 2013 à 12:50
9 nov. 2013 à 12:50
ok,
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
9 nov. 2013 à 13:41
9 nov. 2013 à 13:41
j'ai fait la démarche sans avoir suspendu kasper.. est-ce important ?
voila le rapport
https://www.cjoint.com/?3KjnMmDqIXW
voila le rapport
https://www.cjoint.com/?3KjnMmDqIXW
Utilisateur anonyme
9 nov. 2013 à 14:04
9 nov. 2013 à 14:04
je ne trouve pas de trace de galery utility sur ton pc !
par contre, ton pc est infecté !
désinstalle Spybot !
ton pc est plein de cr@ck, je te les laisse !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[MD5.23700AA70D1751D592D8641FC0E0660F] [SPRF][09/06/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\gtapi_signed.dll [73408]
[MD5.3EB15260D084AAD62DE190F5F2A7851C] [SPRF][06/11/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\~gu3-ver.dat [107]
[MD5.08512BFFB233FFA2D77379B74C4EBB54] [SPRF][06/11/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\~upgrade.dat [936]
SS - | Demand 15/05/2010 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\PACK ETUDIANT\AppData\LocalLow\PDFCreator Toolbar
[MD5.D18C0BC161A35D2B60640AE34C57C16A] [APT] [{B27D64E9-35F9-42DD-B324-518387362F6D}] (...) -- C:\Users\PACK ETUDIANT\Downloads\vlc-0.9.8a-win32.exe [16320472]
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\SEARCH~1\IEBHO.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CF681D3B-EAF8-4BC2-80C4-B6268B0AF8BC}] (...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) [0]
O43 - CFD: 10/03/2013 - 18:56:56 - [0,089] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O87 - FAEL: "{9DFCCCE6-9FFA-461B-A137-163F371F8F3B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{2B482E53-9EE0-416F-B748-CE38D89A4B18}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\ProgramData\InstallMate
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
par contre, ton pc est infecté !
désinstalle Spybot !
ton pc est plein de cr@ck, je te les laisse !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[MD5.23700AA70D1751D592D8641FC0E0660F] [SPRF][09/06/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\gtapi_signed.dll [73408]
[MD5.3EB15260D084AAD62DE190F5F2A7851C] [SPRF][06/11/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\~gu3-ver.dat [107]
[MD5.08512BFFB233FFA2D77379B74C4EBB54] [SPRF][06/11/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\~upgrade.dat [936]
SS - | Demand 15/05/2010 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\PACK ETUDIANT\AppData\LocalLow\PDFCreator Toolbar
[MD5.D18C0BC161A35D2B60640AE34C57C16A] [APT] [{B27D64E9-35F9-42DD-B324-518387362F6D}] (...) -- C:\Users\PACK ETUDIANT\Downloads\vlc-0.9.8a-win32.exe [16320472]
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\SEARCH~1\IEBHO.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CF681D3B-EAF8-4BC2-80C4-B6268B0AF8BC}] (...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) [0]
O43 - CFD: 10/03/2013 - 18:56:56 - [0,089] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O87 - FAEL: "{9DFCCCE6-9FFA-461B-A137-163F371F8F3B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{2B482E53-9EE0-416F-B748-CE38D89A4B18}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\ProgramData\InstallMate
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
Modifié par pam974 le 9/11/2013 à 15:04
Modifié par pam974 le 9/11/2013 à 15:04
voici le rapport
https://www.cjoint.com/?3KjpaTRptM4
et dans c program files j'ai bien glary utilities 3 ...je laisse une copie d'ecran au cas ou..
https://www.cjoint.com/?3KjpeEoBKHT
merci de ton aide en tous cas
https://www.cjoint.com/?3KjpaTRptM4
et dans c program files j'ai bien glary utilities 3 ...je laisse une copie d'ecran au cas ou..
https://www.cjoint.com/?3KjpeEoBKHT
merci de ton aide en tous cas
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
9 nov. 2013 à 16:06
9 nov. 2013 à 16:06
et je viens de desinstaller spybot
Utilisateur anonyme
9 nov. 2013 à 16:15
9 nov. 2013 à 16:15
ceci est le restant de Galerie utility après la désinstallation,
fais un clique droit sur le répertoire et vitre le !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
fais un clique droit sur le répertoire et vitre le !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
9 nov. 2013 à 16:34
9 nov. 2013 à 16:34
si je clique droit voila ce qui se passe
une fenêtre : renommer ou deplacer gu 3 peut empecher le fonctionnement de....
je clique sur continuer
la même fenêtre rapparait
je reclique
une fenêtre : vous devez confirmer cette opération
je confirme
une fenêtre vous devez disposer d'une autorisation...
donc impossible à enlever..!
en attendant
je vais passer un coup de Malwarebytes' Anti-Malware
une fenêtre : renommer ou deplacer gu 3 peut empecher le fonctionnement de....
je clique sur continuer
la même fenêtre rapparait
je reclique
une fenêtre : vous devez confirmer cette opération
je confirme
une fenêtre vous devez disposer d'une autorisation...
donc impossible à enlever..!
en attendant
je vais passer un coup de Malwarebytes' Anti-Malware
Utilisateur anonyme
9 nov. 2013 à 16:47
9 nov. 2013 à 16:47
on va voir ce qu'on peut faire pour virer le restant !
je pense qu'il faut que tu essaies de le virer en mode sans echec avec la prise en charge du réseau, après le passage de MBAM !
je pense qu'il faut que tu essaies de le virer en mode sans echec avec la prise en charge du réseau, après le passage de MBAM !
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
Modifié par pam974 le 9/11/2013 à 20:43
Modifié par pam974 le 9/11/2013 à 20:43
voila le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.09.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19475
PACK ETUDIANT :: TROIZA [administrateur]
09/11/2013 19:53:08
mbam-log-2013-11-09 (19-53-08).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382193
Temps écoulé: 3 heure(s), 37 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\PACK ETUDIANT\Desktop\pascal\Bureau\fini\PCPerformer-BitTorrent-c\PCPerformerSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Desktop\Bureau\01net_Glary_Utilities.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Desktop\Bureau\SoftonicDownloader_pour_regcleaner.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Downloads\SoftonicDownloader_pour_flash-movie-player.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
D:\UTILITAIRES VISTA\jeux en flash\best_friends.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
merci de ton aide effectivement il y avait pas mal de cr@ck!!
j'essayerai de virer gu en mode sans echec prise en charge reseau comme tu m'as conseillé et je te tiendrai au courant!
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.09.05
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19475
PACK ETUDIANT :: TROIZA [administrateur]
09/11/2013 19:53:08
mbam-log-2013-11-09 (19-53-08).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382193
Temps écoulé: 3 heure(s), 37 minute(s), 47 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\PACK ETUDIANT\Desktop\pascal\Bureau\fini\PCPerformer-BitTorrent-c\PCPerformerSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Desktop\Bureau\01net_Glary_Utilities.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Desktop\Bureau\SoftonicDownloader_pour_regcleaner.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Downloads\SoftonicDownloader_pour_flash-movie-player.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
D:\UTILITAIRES VISTA\jeux en flash\best_friends.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
(fin)
merci de ton aide effectivement il y avait pas mal de cr@ck!!
j'essayerai de virer gu en mode sans echec prise en charge reseau comme tu m'as conseillé et je te tiendrai au courant!
Utilisateur anonyme
9 nov. 2013 à 20:41
9 nov. 2013 à 20:41
je pense qu'il faut que tu essaies de le virer en mode sans echec avec la prise en charge du réseau !
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
10 nov. 2013 à 17:53
10 nov. 2013 à 17:53
oui mais avec quel outil? j'ai essayé simplement le clic droit en mode sans echec reseau sur le dossier c program files glary utilitie ca ne donne rien je n'ai pas acces..
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
Modifié par pam974 le 10/11/2013 à 18:54
Modifié par pam974 le 10/11/2013 à 18:54
voici le rapport j'ai tapé glary utilities (et pas utilitie) tu me diras si ca a de l'importance
https://www.cjoint.com/?3KksX5EPd3u
https://www.cjoint.com/?3KksX5EPd3u
Utilisateur anonyme
10 nov. 2013 à 19:04
10 nov. 2013 à 19:04
crée manuellement un point de restauration système au cas ou !
il y a des clés de registre que je ne peux pas toucher !!!
donc même si Glary est dedans, je les laisse !
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://general-changelog-team.fr/fr/outils/67-otm
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:reg
[-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\GlarySoft\Glary Utilities]
[-HKLM\Software\GlarySoft\Glary Utilities 3]
:files
C:\Program Files\Glary Utilities 3
C:\Users\PACK ETUDIANT\AppData\Roaming\Orbit\icon\Glary Utilities.ico
C:\Users\PACK ETUDIANT\Desktop\pascal\LOGICIEL\Glary Utilities 3.lnk
:Commands
[emptytemp]
[purity]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
il y a des clés de registre que je ne peux pas toucher !!!
donc même si Glary est dedans, je les laisse !
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://general-changelog-team.fr/fr/outils/67-otm
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:reg
[-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\GlarySoft\Glary Utilities]
[-HKLM\Software\GlarySoft\Glary Utilities 3]
:files
C:\Program Files\Glary Utilities 3
C:\Users\PACK ETUDIANT\AppData\Roaming\Orbit\icon\Glary Utilities.ico
C:\Users\PACK ETUDIANT\Desktop\pascal\LOGICIEL\Glary Utilities 3.lnk
:Commands
[emptytemp]
[purity]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
10 nov. 2013 à 19:22
10 nov. 2013 à 19:22
All processes killed
Error: Unable to interpret <reg > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\GlarySoft\Glary Utilities] > in the current context!
Error: Unable to interpret <[-HKLM\Software\GlarySoft\Glary Utilities 3] > in the current context!
========== FILES ==========
C:\Program Files\Glary Utilities 3\skins\system information folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\icons folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\js folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\images\skins folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\images folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\css folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default folder moved successfully.
C:\Program Files\Glary Utilities 3\skins folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\Uninstaller folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\TurboMode folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\TracksEraser folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\SysInfo folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\StartupManager folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\SpyRemover folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\ShortuctFixer folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\settings folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\RegistryDefrag folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\RegistryCleaner folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\QuickSearch\images folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\QuickSearch folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\ProcessManager folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\InternetBooster folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\EmptyFolderFinder folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\Dupefinder folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskDefrag folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskCleaner folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskAnalysis folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\CheckDisk folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wxp_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wxp_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wnet_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wnet_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wlh_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wlh_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\win7_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\win7_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native folder moved successfully.
C:\Program Files\Glary Utilities 3\languages folder moved successfully.
C:\Program Files\Glary Utilities 3\data folder moved successfully.
C:\Program Files\Glary Utilities 3 folder moved successfully.
C:\Users\PACK ETUDIANT\AppData\Roaming\Orbit\icon\Glary Utilities.ico moved successfully.
C:\Users\PACK ETUDIANT\Desktop\pascal\LOGICIEL\Glary Utilities 3.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57513 bytes
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: PACK ETUDIANT
->Temp folder emptied: 15709837 bytes
->Temporary Internet Files folder emptied: 39991267 bytes
->Java cache emptied: 305075 bytes
->FireFox cache emptied: 255098953 bytes
->Flash cache emptied: 58554 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56516 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53692 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 6739166 bytes
Error: Unable to interpret <reg > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\GlarySoft\Glary Utilities] > in the current context!
Error: Unable to interpret <[-HKLM\Software\GlarySoft\Glary Utilities 3] > in the current context!
========== FILES ==========
C:\Program Files\Glary Utilities 3\skins\system information folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\icons folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\js folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\images\skins folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\images folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\css folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default folder moved successfully.
C:\Program Files\Glary Utilities 3\skins folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\Uninstaller folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\TurboMode folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\TracksEraser folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\SysInfo folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\StartupManager folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\SpyRemover folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\ShortuctFixer folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\settings folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\RegistryDefrag folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\RegistryCleaner folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\QuickSearch\images folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\QuickSearch folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\ProcessManager folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\InternetBooster folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\EmptyFolderFinder folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\Dupefinder folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskDefrag folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskCleaner folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskAnalysis folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\CheckDisk folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wxp_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wxp_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wnet_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wnet_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wlh_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wlh_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\win7_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\win7_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native folder moved successfully.
C:\Program Files\Glary Utilities 3\languages folder moved successfully.
C:\Program Files\Glary Utilities 3\data folder moved successfully.
C:\Program Files\Glary Utilities 3 folder moved successfully.
C:\Users\PACK ETUDIANT\AppData\Roaming\Orbit\icon\Glary Utilities.ico moved successfully.
C:\Users\PACK ETUDIANT\Desktop\pascal\LOGICIEL\Glary Utilities 3.lnk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57513 bytes
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: PACK ETUDIANT
->Temp folder emptied: 15709837 bytes
->Temporary Internet Files folder emptied: 39991267 bytes
->Java cache emptied: 305075 bytes
->FireFox cache emptied: 255098953 bytes
->Flash cache emptied: 58554 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56516 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53692 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 6739166 bytes
Utilisateur anonyme
10 nov. 2013 à 19:28
10 nov. 2013 à 19:28
redémarre le pc et regarde voir, à part les clés de registre, s'il est encore là !
pam974
Messages postés
99
Date d'inscription
jeudi 9 février 2012
Statut
Membre
Dernière intervention
7 mai 2017
2
10 nov. 2013 à 19:43
10 nov. 2013 à 19:43
non impec! bravo et merci! je n'aurai pas pu m'en sortir seul..
je peux quand même aceder a appdata quand meme sur mon pc? je ne vois pas..si je nepeux pas pas grave!
merci de ton aide précieuse
je peux quand même aceder a appdata quand meme sur mon pc? je ne vois pas..si je nepeux pas pas grave!
merci de ton aide précieuse