Impossible de supprimer GU qui peut m'aider?

Résolu/Fermé
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 - 9 nov. 2013 à 12:00
 Utilisateur anonyme - 14 nov. 2013 à 07:45
Bonjour,
j'ai changé la version de GU il ya 2 semaines environ, pour faire le nettoyage de mon pc. Je voudrais le supprmier de mon pc. Mais il n'apparait pas dans les programmes adwcleaner ni revo uninstaller, est-ce simple et possible à l'enlever?
J'ai réussi a enlever (apparement) integrator qui etait dans le dossier program files de GU et déjà GU ne se lance plus au demarrage.merci pour votre aide



A voir également:

60 réponses

Utilisateur anonyme
10 nov. 2013 à 18:07
Télécharge SEAF.exe (de C_XX) sur ton bureau.
https://toolslib.net


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :


glary utilitie


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? * Enregistre le rapport sur ton Bureau

Héberge le rapport de SEAF sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers





1
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
11 nov. 2013 à 17:31
j'ai fait une mise a jour , j'ai redémarré. Finalement j'ai essayé dans les autres options disponibles, et j'ai cliqué sur "je dispose d'un antivirus que je controlerai moi meme", ca a l'air d'être bon.
C'est en orange dans le centre de sécurité "protection contre les programmes malveillants" c'est à dire non-surveillé. (kaspersky fonctionne bien et j'ai désactivé w defender).
1
Utilisateur anonyme
9 nov. 2013 à 12:21
bonjour,

c'est quoi GU ?


0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
9 nov. 2013 à 12:49
glary utilities
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 nov. 2013 à 12:50
ok,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
9 nov. 2013 à 13:41
j'ai fait la démarche sans avoir suspendu kasper.. est-ce important ?
voila le rapport

https://www.cjoint.com/?3KjnMmDqIXW
0
Utilisateur anonyme
9 nov. 2013 à 14:04
je ne trouve pas de trace de galery utility sur ton pc !

par contre, ton pc est infecté !

désinstalle Spybot !


ton pc est plein de cr@ck, je te les laisse !



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[MD5.23700AA70D1751D592D8641FC0E0660F] [SPRF][09/06/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\gtapi_signed.dll [73408]
[MD5.3EB15260D084AAD62DE190F5F2A7851C] [SPRF][06/11/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\~gu3-ver.dat [107]
[MD5.08512BFFB233FFA2D77379B74C4EBB54] [SPRF][06/11/2013] (...) -- C:\Users\PACK ETUDIANT\AppData\Local\Temp\~upgrade.dat [936]
SS - | Demand 15/05/2010 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Users\PACK ETUDIANT\AppData\LocalLow\PDFCreator Toolbar
[MD5.D18C0BC161A35D2B60640AE34C57C16A] [APT] [{B27D64E9-35F9-42DD-B324-518387362F6D}] (...) -- C:\Users\PACK ETUDIANT\Downloads\vlc-0.9.8a-win32.exe [16320472]
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\SEARCH~1\IEBHO.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CF681D3B-EAF8-4BC2-80C4-B6268B0AF8BC}] (...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) [0]
O43 - CFD: 10/03/2013 - 18:56:56 - [0,089] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O87 - FAEL: "{9DFCCCE6-9FFA-461B-A137-163F371F8F3B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{2B482E53-9EE0-416F-B748-CE38D89A4B18}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\ProgramData\InstallMate
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
Modifié par pam974 le 9/11/2013 à 15:04
voici le rapport

https://www.cjoint.com/?3KjpaTRptM4

et dans c program files j'ai bien glary utilities 3 ...je laisse une copie d'ecran au cas ou..
https://www.cjoint.com/?3KjpeEoBKHT

merci de ton aide en tous cas
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
9 nov. 2013 à 16:06
et je viens de desinstaller spybot
0
Utilisateur anonyme
9 nov. 2013 à 16:15
ceci est le restant de Galerie utility après la désinstallation,

fais un clique droit sur le répertoire et vitre le !

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
9 nov. 2013 à 16:34
si je clique droit voila ce qui se passe
une fenêtre : renommer ou deplacer gu 3 peut empecher le fonctionnement de....

je clique sur continuer

la même fenêtre rapparait
je reclique

une fenêtre : vous devez confirmer cette opération
je confirme
une fenêtre vous devez disposer d'une autorisation...

donc impossible à enlever..!

en attendant

je vais passer un coup de Malwarebytes' Anti-Malware
0
Utilisateur anonyme
9 nov. 2013 à 16:47
on va voir ce qu'on peut faire pour virer le restant !

je pense qu'il faut que tu essaies de le virer en mode sans echec avec la prise en charge du réseau, après le passage de MBAM !


0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
Modifié par pam974 le 9/11/2013 à 20:43
voila le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.09.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19475
PACK ETUDIANT :: TROIZA [administrateur]

09/11/2013 19:53:08
mbam-log-2013-11-09 (19-53-08).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382193
Temps écoulé: 3 heure(s), 37 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\Users\PACK ETUDIANT\Desktop\pascal\Bureau\fini\PCPerformer-BitTorrent-c\PCPerformerSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Desktop\Bureau\01net_Glary_Utilities.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Desktop\Bureau\SoftonicDownloader_pour_regcleaner.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\PACK ETUDIANT\Downloads\SoftonicDownloader_pour_flash-movie-player.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
D:\UTILITAIRES VISTA\jeux en flash\best_friends.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)

merci de ton aide effectivement il y avait pas mal de cr@ck!!
j'essayerai de virer gu en mode sans echec prise en charge reseau comme tu m'as conseillé et je te tiendrai au courant!
0
Utilisateur anonyme
9 nov. 2013 à 20:41
je pense qu'il faut que tu essaies de le virer en mode sans echec avec la prise en charge du réseau !


0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
10 nov. 2013 à 17:53
oui mais avec quel outil? j'ai essayé simplement le clic droit en mode sans echec reseau sur le dossier c program files glary utilitie ca ne donne rien je n'ai pas acces..
0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
Modifié par pam974 le 10/11/2013 à 18:54
voici le rapport j'ai tapé glary utilities (et pas utilitie) tu me diras si ca a de l'importance

https://www.cjoint.com/?3KksX5EPd3u
0
Utilisateur anonyme
10 nov. 2013 à 19:04
crée manuellement un point de restauration système au cas ou !


il y a des clés de registre que je ne peux pas toucher !!!

donc même si Glary est dedans, je les laisse !


* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.





Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:reg
[-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\Glary Utilities 3]
[-HKLM\Software\GlarySoft\Glary Utilities]
[-HKLM\Software\GlarySoft\Glary Utilities 3]
:files
C:\Program Files\Glary Utilities 3
C:\Users\PACK ETUDIANT\AppData\Roaming\Orbit\icon\Glary Utilities.ico
C:\Users\PACK ETUDIANT\Desktop\pascal\LOGICIEL\Glary Utilities 3.lnk
:Commands
[emptytemp]
[purity]



# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.


0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
10 nov. 2013 à 19:22
All processes killed
Error: Unable to interpret <reg > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\Glary Utilities 3] > in the current context!
Error: Unable to interpret <[-HKLM\Software\GlarySoft\Glary Utilities] > in the current context!
Error: Unable to interpret <[-HKLM\Software\GlarySoft\Glary Utilities 3] > in the current context!
========== FILES ==========
C:\Program Files\Glary Utilities 3\skins\system information folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\icons folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\js folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\images\skins folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\images folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default\css folder moved successfully.
C:\Program Files\Glary Utilities 3\skins\default folder moved successfully.
C:\Program Files\Glary Utilities 3\skins folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\Uninstaller folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\TurboMode folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\TracksEraser folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\SysInfo folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\StartupManager folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\SpyRemover folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\ShortuctFixer folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\settings folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\RegistryDefrag folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\RegistryCleaner folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\QuickSearch\images folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\QuickSearch folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\ProcessManager folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\InternetBooster folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\EmptyFolderFinder folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\Dupefinder folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskDefrag folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskCleaner folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\DiskAnalysis folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources\CheckDisk folder moved successfully.
C:\Program Files\Glary Utilities 3\Resources folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wxp_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wxp_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wnet_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wnet_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wlh_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\wlh_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\win7_x86 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native\win7_x64 folder moved successfully.
C:\Program Files\Glary Utilities 3\Native folder moved successfully.
C:\Program Files\Glary Utilities 3\languages folder moved successfully.
C:\Program Files\Glary Utilities 3\data folder moved successfully.
C:\Program Files\Glary Utilities 3 folder moved successfully.
C:\Users\PACK ETUDIANT\AppData\Roaming\Orbit\icon\Glary Utilities.ico moved successfully.
C:\Users\PACK ETUDIANT\Desktop\pascal\LOGICIEL\Glary Utilities 3.lnk moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57513 bytes

User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: PACK ETUDIANT
->Temp folder emptied: 15709837 bytes
->Temporary Internet Files folder emptied: 39991267 bytes
->Java cache emptied: 305075 bytes
->FireFox cache emptied: 255098953 bytes
->Flash cache emptied: 58554 bytes

User: Public

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56516 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 53692 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 6739166 bytes
0
Utilisateur anonyme
10 nov. 2013 à 19:28
redémarre le pc et regarde voir, à part les clés de registre, s'il est encore là !


0
pam974 Messages postés 99 Date d'inscription jeudi 9 février 2012 Statut Membre Dernière intervention 7 mai 2017 2
10 nov. 2013 à 19:43
non impec! bravo et merci! je n'aurai pas pu m'en sortir seul..
je peux quand même aceder a appdata quand meme sur mon pc? je ne vois pas..si je nepeux pas pas grave!
merci de ton aide précieuse
0