Comment éliminer savingsbullfilter?

Résolu/Fermé
polopipelette Messages postés 2 Date d'inscription mardi 18 février 2014 Statut Membre Dernière intervention 18 février 2014 - 18 févr. 2014 à 00:49
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 - 5 mars 2014 à 18:46
J'ai passé un certain nombre d'anti virus,adware,malware,seul spyhunter trouve ce programme qui se réinstalle aussitôt désinstallé!
Que faire pour éliminer cet intru?

D'avance merci.
*:adwcleaner,malwarebytes anti_malware,superantispyware,wise disk cleaner,glary
A voir également:

11 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 févr. 2014 à 17:22
Bonjour,

N'utilise jamais un logiciel que tu ne connais pas sous peine d'endommager ton pc.

Désinstalle : Ad-Aware Antivirus v11.1.5354.0, SUPERAntiSpyware v5.7.1018,
Glary Utilities 4.6,

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A+
1
la semaine dernière je t'ai envoyé les fichiers d'execution de adwcleaner,malwarebyte anti malware,zhpdial,Junkware Removal Tool.

As tu eu le temps deles examiner?
d'avance merci
a+
0
A marou81

la semaine dernière je t'ai envoyé les fichiers d'execution de adwcleaner,malwarebyte anti malware,zhpdial,Junkware Removal Tool.

As tu eu le temps deles examiner?
d'avance merci
a+
0
A marou81,
Si tu n'as pas reçu les liens que j'ai envoyé ,où sont ils arrivés?je les renvoie:
adwcleaner:
http://pjjoint.malekal.com/files.php?id=20140225_z10d10j14m9r10
http://pjjoint.malekal.com/files.php?id=20140225_q11n7z7n13j6
malwarebyte_anti_malware:
http://pjjoint.malekal.com/files.php?id=20140225_j5y13z6l5e15
http://pjjoint.malekal.com/files.php?id=20140225_g11b13d15u7f12
ZHPDIAL:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140225_h6c12p5g9j7
Junkware Removal Tool (JRT) by Thisisu:
http://pjjoint.malekal.com/files.php?id=20140225_t7n8z8e12f9
OTL Extras logfile created on: 19/02/2014 21:26:04:
http://pjjoint.malekal.com/files.php?id=20140225_k10c14f6b7o7

D'avance merci pour tes réponses éclairées
A bientôt
polopipelette
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
18 févr. 2014 à 04:55
Bonsoir,

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
▶ le rapport se trouve sur ton Bureau
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !

A+
0
polopipelette Messages postés 2 Date d'inscription mardi 18 février 2014 Statut Membre Dernière intervention 18 février 2014
18 févr. 2014 à 10:23
je joins le lien donné lors du chargement de mon ZHPDIAG:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140218_s8y6j12f9z9

D'autre j'ai essayé d'utiliser ZHPFIX.Celui ci refuse le fichier ZHPDIAG!
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
25 févr. 2014 à 11:18
Bonjour,

OU en est ton soucis ?
0
Bonjour,
mon souci est de supprimé de la liste des programmes celui qui s'intitule:
savingsbullfilter.
Il se réinstalle aussitôt désinstallé!J'utilise CCLEANER.
tous les fichiers d'installation ont été supprimés du disc C par soit adwcleaner,soit malewarebyte anti malware.Dans la base des registres il reste plein de clés concernant savingsbull savingsbullfilter.

donc à la demande de marou81 j'ai envoyé sur ppjoint.malekal.com,le résultat de tous les programmes de désinfection! et j'attends une aide pour savoir comment supprimer ce logiciel pernicieux!

voilà le challenge.
d'avance merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
25 févr. 2014 à 11:54
Ok, je te prend en charge visiblement il t'a zappé.

Relance OTL et clic sur ANALYSE. Met héberge le rapport et donne moi le lien :)
0
A H.A.W.X,

merci pour ton aide.Voici le lien pour récupérer le fichier d'OTL:
http://pjjoint.malekal.com/files.php?id=20140225_f14d10g15i7r11

D'avance merci

Polopipelette
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
26 févr. 2014 à 14:39
Ok :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
28 févr. 2014 à 00:17
Non, je n'ai rien zappé ... j'avais des affaires à régler.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
26 févr. 2014 à 14:41
Nous allons voir s'il n'y a pas plus de restes avec Infected Scanner :
~ http://www.sosvirus.net/infected-scanner-t5059.html#p20166
0
bonsoir,

merci pour on aide.
J'ai fait ce que tu demandes.
le rapport signale :spyhunter
=============== Infected Scanner ===============

Version : 2.7.0.0 - fredodiable
Rapport créé le : 26/02/2014 à 19:53:59
Utilisateur : polopipette
Nombre d'élément(s) détecté(s) : 3

Merci à dr.pc1 (Doki) pour ce design ;)

OS : Microsoft Windows 8.1 x64,
CPU : AMD A6-5200 APU with Radeon(TM) HD Graphics
RAM : 3546 Mo
GPU : AMD Radeon HD 8600M Series

=============== Fichier(s) (3) ===============

C:\Windows\Prefetch\SPYHUNTER-INSTALLER [1].EXE-14856C5D.pf
C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-EA6C46E8.pf
C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf

=============== Dossier(s) (0) ===============


=============== Registre(s) (0) ===============


mais le problème date d'avant spyhunter,que 'jai utilisé et qui m'a signaler que savingsbullfilter était sur mon pc.Pour corriger il fallait acheter la version complète!
ci joint le lien du rapport:
http://pjjoint.malekal.com/files.php?id=20140226_x10w9o11c10w9

a+
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
27 févr. 2014 à 13:19
Hello,

Copie les lignes en gras ci dessous :

:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{7C2C1785-7B87-4E41-9A46-D5EDDF58034A}: "URL" = https://www.amazon.fr/{searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.

:Files
C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{813BA625-B0FA-48D8-9B75-59759C88C219}"=-

:Commands
[RESETHOSTS]
[REBOOT]


Relance OTL.
Colle les lignes dans la zone personnalisation.
Clic sur Correction.

Aide : http://www.sosvirus.net/canned-speech-otl-t601.html#p3749

J'attends le rapport ;)
0
J'ai exécuté OTL avec les la copie des lignes.
Cela s'est fait très vite.Le pc a redémarré.
J'ai vérifié que seul C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 a été supprimé du pc.Toutes les clés mentionnées sont toujours dans la base de registre.
en particulier {813BA625-B0FA-48D8-9B75-59759C88C219 celle correpondant à mon problème:savingsbullfilter.

otl après exécution n'a pas émis de rapport.

A bientôt
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
27 févr. 2014 à 19:51
Si il y n a un c'est obligé.
Il me le faut absolument !

Il doit être sur ton bureau ou dans C:\OTL ....
0
bonsoir,
le voilà:
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7C2C1785-7B87-4E41-9A46-D5EDDF58034A}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C2C1785-7B87-4E41-9A46-D5EDDF58034A}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.
Unable to delete registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ .
========== FILES ==========
C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69\x64\x64 folder moved successfully.
C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69\x64 folder moved successfully.
C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\{813BA625-B0FA-48D8-9B75-59759C88C219} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{813BA625-B0FA-48D8-9B75-59759C88C219}\ not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 02272014_181141


Ce rapport correspond à ce que je disais.
OTL n'a pas trouvé les clés(not found) que j'ai trouvé avec regedit!
otl dit:
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.

C'est faux la clé est toujours dans le registre!

a +
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
27 févr. 2014 à 22:50
Refais moi un OTL mais héberge le sur cjoint.com stp
0
voila ta demande:

http://cjoint.com/?DBBxqb2i7p4

a+
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 mars 2014 à 00:07
Ok !

Copie et colle le script ci dessous dans la partie personnalisation de OTL et clic sur Correction.

:processes
killallprocesses

:files
c:\Program Files\SavingsbullFilter

:reg
[HKEY_CLASSES_ROOT\Installer\Products\526AB318AF0B8D84B9579557C9882C91]
"ProductName"=-
[HKEY_CLASSES_ROOT\Installer\Products\526AB318AF0B8D84B9579557C9882C91]
"PackageCode"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\526AB318AF0B8D84B9579557C9882C91]
"ProductName"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\526AB318AF0B8D84B9579557C9882C91]
"PackageCode"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\216F88E93A00F2B5494EDDCFD502D42E]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\216F88E93A00F2B5494EDDCFD502D42Eold]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DA746012E6D4F488AAD113D6FA4A44]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DA746012E6D4F488AAD113D6FA4A44old]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B417119DEEF2AE52B41C910B4B269FA]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B417119DEEF2AE52B41C910B4B269FAold]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E57992E78D3ECB52A43797B178A03CC]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E57992E78D3ECB52A43797B178A03CCold]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\82306010F2A8A02519C2D6D1A4B48415]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\82306010F2A8A02519C2D6D1A4B48415old]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF767AE36C8829547ACD71A4249A42B9]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5A3D970028CA2A5C9EFA01AAB3969F7]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5A3D970028CA2A5C9EFA01AAB3969F7old]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E9A2A2663AD8ED75E83332ACA3689A31]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E9A2A2663AD8ED75E83332ACA3689A31old]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDCBFFB76F9A2B15D9A475A10FA793A6]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDCBFFB76F9A2B15D9A475A10FA793A6old]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDDA85A9F0782555FA49EE35C1D118A5]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDDA85A9F0782555FA49EE35C1D118A5old]
"526AB318AF0B8D84B9579557C9882C91"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\526AB318AF0B8D84B9579557C9882C91\InstallProperties]
"DisplayName"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{813BA625-B0FA-48D8-9B75-59759C88C219}]
"DisplayName"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\EventLog\Application\SavingsbullFilterService64]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Application\SavingsbullFilterService64]

:commands
[CREATERESTOREPOINT]
[PURITY]
[REBOOT]


Postes le rapport ;)
0
bonsoir,
C'est fait voici le rapport:
http://cjoint.com/?DCcaz5iIA4o

merci et bonne nuit!
0
ayant examiné le rapport de correction et ne comprenant pas pourquoi OTL ne trouvait pas toutes ces clés,j'ai refait avec MiniRegTool64 une recherche dont voici le résultat:
http://cjoint.com/?DCcjIYbN8XB
j'ai aussi retrouvé toutes les clés avec regedit.
Sont elles lockées?
Faut-il que je les supprime à la main?mais est possible si avec OTL on n'y arrive pas!

bon dimanche!
a+
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 mars 2014 à 20:53
Bonsoir,

Ok, ceci stp :
~ http://sosvirus.net/viewtopic.php?f=281&t=613
0
bonsoir,
il y a eu une erreur pendant le run! ereur 0x00000021a je crois?
après le redémarrage j'ai relancé sosvirus et il n'y aq pas de rapport.
J'ai arrêté norton temporairement partie protection de l'ordinateur.
a+
0
rectification
je l'ai trouvé sur c;windows!
http://cjoint.com/?DCcwOsbr3gl

a+
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 mars 2014 à 11:31
Tkt pas c'est Unchecky qui fait son boulot ;)

Relance OTl et fait correction avec ce script :

:reg
[-HKEY_CLASSES_ROOT\Installer\Products\526AB318AF0B8D84B9579557C9882C91]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\526AB318AF0B8D84B9579557C9882C91]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\216F88E93A00F2B5494EDDCFD502D42E]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\216F88E93A00F2B5494EDDCFD502D42Eold]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DA746012E6D4F488AAD113D6FA4A44]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DA746012E6D4F488AAD113D6FA4A44old]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B417119DEEF2AE52B41C910B4B269FA]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B417119DEEF2AE52B41C910B4B269FAold]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E57992E78D3ECB52A43797B178A03CC]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E57992E78D3ECB52A43797B178A03CCold]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\82306010F2A8A02519C2D6D1A4B48415]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\82306010F2A8A02519C2D6D1A4B48415old]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF767AE36C8829547ACD71A4249A42B9]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5A3D970028CA2A5C9EFA01AAB3969F7]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5A3D970028CA2A5C9EFA01AAB3969F7old]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E9A2A2663AD8ED75E83332ACA3689A31]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E9A2A2663AD8ED75E83332ACA3689A31old]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDCBFFB76F9A2B15D9A475A10FA793A6]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDCBFFB76F9A2B15D9A475A10FA793A6old]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDDA85A9F0782555FA49EE35C1D118A5]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDDA85A9F0782555FA49EE35C1D118A5old]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\526AB318AF0B8D84B9579557C9882C91\InstallProperties]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{813BA625-B0FA-48D8-9B75-59759C88C219}]
0
bonjour,
c'est fait.
info:toutes les clés finissant en old sont le résultat de mes manips datant d\'avant ton intervention et que je croyais avoir supprimées!J'ai fait hier le ménage dans la base de registre.j'ai ré exécuter OTl avec les clés old supprimées mais le résultat pour les vraies est toujours le même OTL ne les trouve pas!
1er run:
http://cjoint.com/?DCdlWdMJtaS

2ème run:
http://cjoint.com/?DCdl1wz9TVy

a+
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 mars 2014 à 12:10
Faut pas que tu joue à l'apprenti sorcier sur le registre sinon tu risques d'avoir de drôle de surprises !

Qu'en est il maintenant ? Tjr présent ?
0
la cle 526AB318AF0B8D84B9579557C9882C91:se trouve aussi dans le dossier:
Registry key HKEY_CLASSES_ROOT\Installer\Feature\526AB318AF0B8D84B9579557C9882C91\
Registry key HKEY_CLASSES_ROOT\Classes\Installer\Features\526AB318AF0B8D84B9579557C9882C91\
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\139C3899EB73E6C3DA23B8E687B98618
ET EN SOUS SOUS CLES pouer la clé 139C3899EB73E6C3DA23B8E687B98618
139C3899EB73E6C3DA23B8E687B98618
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\339F228ED07C4FC39AD227368BCAFC03
ET EN SOUS SOUS CLES pouer la clé
339F228ED07C4FC39AD227368BCAFC03
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E99BDB5161B8D2650BAB1C322D327E34
ET EN SOUS SOUS CLES pouer la clé
E99BDB5161B8D2650BAB1C322D327E34

voilà
0
bon app!,
Savingsbullfilter est toujours là!
Toutes les clés existent encore dans le registre.
J'avais essayé de l'éliminer en renommant les clés au fur et à mesure de mes essais pour que quand je faisvoilà voilà! a++ais désinstaller ,j'espérai que la suppression se ferait sans ré activer sa réinstallation!
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 mars 2014 à 14:12
Fait moi une capture d'écran stp.

Tente cette solution après stp :
~ http://www.sosvirus.net/post99950.html#p99950

------------------------------------------------------------------------------------

Tu me dis qu'il est toujours la mais ou ? A quel endroit ? Tu dis ça parce qu'il y a toujours les clés ? Ou tu le vois vraiment ?
0
bonsoir,
capture d'écran:
http://www.cjoint.com/?DCduuXp2Tj4

après la capture,run otl:

n'a pas fonctionné!
http://cjoint.com/?DCduA5TkJhY

a++
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 mars 2014 à 22:12
Tente à nouveau le script, j'ai édité.
0
bonsoir,
J'ai ré exécuté Otl,mais le résultat est identique!

Puisque OTL ne voit pas ces clés,la solution serait peut être que je fasse toutes ces suppressions à la main en retrouvant toutes les entrées correspondant aux clés :
"526AB318AF0B8D84B9579557C9882C91"
{813BA625-B0FA-48D8-9B75-59759C88C219}
Qu'en penses tu?

a++
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
4 mars 2014 à 08:39
Le rapport stp.

Oui vire les à la main !
0
bonsoir,
Ça y est ,c'est fait savingsbullfilter a disparu après suppression à la main des clés citées dans le rapport OTL,!
le rapport est celui d'hier après avoir appliqué le correctif avec OTL.

http://cjoint.com/?DCexpRXiEQp :

========== REGISTRY ==========
Registry key HKEY_CLASSES_ROOT\Installer\Features\526AB318AF0B8D84B9579557C9882C91\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\526AB318AF0B8D84B9579557C9882C91\ not found.
Registry key HKEY_CLASSES_ROOT\Installer\Products\526AB318AF0B8D84B9579557C9882C91\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\526AB318AF0B8D84B9579557C9882C91\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\216F88E93A00F2B5494EDDCFD502D42E\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32DA746012E6D4F488AAD113D6FA4A44\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B417119DEEF2AE52B41C910B4B269FA\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E57992E78D3ECB52A43797B178A03CC\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\82306010F2A8A02519C2D6D1A4B48415\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF767AE36C8829547ACD71A4249A42B9\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5A3D970028CA2A5C9EFA01AAB3969F7\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E99BDB5161B8D2650BAB1C322D327E34\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E9A2A2663AD8ED75E83332ACA3689A31\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDCBFFB76F9A2B15D9A475A10FA793A6\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDDA85A9F0782555FA49EE35C1D118A5\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\526AB318AF0B8D84B9579557C9882C91\InstallProperties\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\526AB318AF0B8D84B9579557C9882C91\ not found.
Registry key HKEY_USER\S-1-5-21-3778721549-1091458367-1958993872-1002\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{813BA625-B0FA-48D8-9B75-59759C88C219}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{813BA625-B0FA-48D8-9B75-59759C88C219}\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 03042014_011715

Registry key HKEY_CLASSES_ROOT\Installer\Features et
Registry key HKEY_USER\S-1-5-21-3778721549-1091458367-1958993872-1002\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\
n'avaient pas été détectées par miniregtool64.Je les ai détectées à la main et ajouté au script du correctif!

Merci pour ton aide.
Merci pour les logiciels de détection que je ne connaissais pas.
Existe t il un manuel pour créer les scripts de corrections d'OTL,ainsi que pour utiliser les options de MINIREGTOOL64?
Mais puis je savoir pourquoi ce que j'ai fait à la main, OTL ne peut pas le faire ,même exécuté en mode administrateur!

a++++
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
5 mars 2014 à 09:26
Bonjour,

Pour OTL : http://assiste.forum.free.fr/viewtopic.php?t=26725

Non je t'avoue ne pas savoir pourquoi il n'a pas été capable d'aller les chercher !

Avant dernière étape :
~ http://www.sosvirus.net/canned-speech-sftgc-t611.html#p3764

Pour finir :
~ http://www.sosvirus.net/canned-speech-delfix-t547.html#p3675

Je te conseil de garder Infected Scanner et de la passer de temps à autre, quand tu y penses ou quand tu as des doutes ;)

++
0
bonjour,
mauvaise nouvelle NORTON refuse de télécharger :

http://www.sosvirus.net/canned-speech-sftgc-t611.html#p3764

pour delfix pas deproblème,mais dis moi quelle(s) case(s) cocher parmi les 4

a++
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
5 mars 2014 à 12:09
Coche les toutes.

Pas grave pour SFTGC :)
0
bon app,
C'est fait ci joint:
http://cjoint.com/?DCfm7nawOGc

qui indique que le sujet est résolu?

au revoir et grand merci
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
5 mars 2014 à 18:46
C'est fait ;)
0