Impossible supprimer View password

Résolu
Bonjour,

Je rencontre de grosse difficulté à supprimer viewpassword.

Je ne sais pas comment je l'ai télécharger. Dans désinstalleur de programme quand je lance la désinstallation, ça se bloque et j'attends des heures, rien ne se fini.

Je soupçonne une infection car dans la journée j'ai u imminent sur mon pc en essayant de télécharger une iso windpows 7 depuis ce site :

https://www.winmacsofts.com/telecharger-limage-iso-de-windows-7-depuis-le-site-de-microsoft/

Quand je clique sur l'iso souhaité en l'occurrence Windows home premium x64 j'ai l'installeur "downloadMR" qui se lance. Est-ce normal?

Bref, en lançant l'installation j'ai eu imminent.
Donc j'ai directement lancé la dernière version ADWcleaner puis un scan MBAM et ça a disparu sauf dans les préférences de mes navigateurs. J'ai donc modifié cela et voilà j'aperçois toujours vieuxpassword et impossible de télécharger un iso windows depuis n'importe quel site. Alors qu'auparavant je pouvais.

Je vous remercie d'avance pour ceux qui m'aiderons ;)

Ps voici un rapport ZHPdiag https://www.cjoint.com/?DCuunFuij4L

14 réponses

  1. Bonjour,

    tu peux m'indiquer depuis quel site tu as eu View Password ?

    0
    1. ok,


      * /!\ Avertissement /!\,
      * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


      * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

      /!\Utilisateur de Vista, Seven et W8 :

      * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

      Clique sur « importer »

      Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

      * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
      ---------------------------------------------------------

      Script Zhpfix
      O20 - AppInit_DLLs: . (...) - C:\Program Files\SupTab\SEARCH~1.dll (.not file.) O23 - Service: View Password (ViewPassword) . (...) - C:\Program Files\View-Password-soft\ViewPassword157.exe
      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\View Password Update.job [384]
      [MD5.54020671628A2E3061E86D6AC9CB00E6] [APT] [View Password Update] (...) -- C:\Program Files\View-Password-soft\View-.exe [303104]
      O42 - Logiciel: View Password - (.View Password.) [HKLM] -- 734bf04c-36e6-493b-82c5-2f07d7a137d3
      O43 - CFD: 20/03/2014 - 19:18:40 - [1,328] ----D C:\Program Files\View-Password-soft
      O43 - CFD: 20/03/2014 - 13:42:31 - [0] ----D C:\Users\sanny\AppData\Roaming\sweet-page
      SR - | Auto 20/03/2014 195072 | (ViewPassword) . (...) - C:\Program Files\View-Password-soft\ViewPassword157.exe
      [HKLM\SYSTEM\CurrentControlSet\Services\ViewPassword]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\734bf04c-36e6-493b-82c5-2f07d7a137d3]
      C:\Program Files\View-Password-soft
      C:\Users\sanny\AppData\Roaming\sweet-page
      C:\Windows\Tasks\View Password Update.job
      C:\Program Files\View-Password-soft\View-.exe
      Firewallraz
      EmptyPrefetch
      ShortcutFix
      Emptytemp
      EmptyClsid


      ----------------------------------------------------------
      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - confirme le nettoyage
      - Héberge le rapport ZHPFIX.txt sur
      https://www.cjoint.com/
      ou
      https://up2sha.re/
      puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

      Tuto en bas de cette page :
      http://nicolascoolman.webs.com/tutorials.htm

      0
      1. attention, tu as un activateur de Windows, ta version de Windows est non officielle !

        as tu autres soucis ?

        0
        1. Désolé de pas répondre très vite je travaille le week end , mais merci de ton temps .

          Non je n'ai pas d'autre souci à constater .

          Pour toi c'est propre ?

          ;)
          0
          1. ok,

            désinstalle Zhpdiag et ces composants depuis le panneau de configuration,

            sur ce, bon surf :-)

            0
            1. Merci beaucoup , a bientot ;)
              0
          2. Bonjours à tous!

            J'ai exactement le même problème.
            Electricien 69 pourrai tu me sortir un script de nettoyage s'il te plait?
            Voici le rapport ZHPdiag htxx://www.cjoint.com/?DCwo2qSzxGW
            Merci d'avance!
            0
            1. Bonjour,

              ça m'intéresse de savoir comme tu l'as chopé pendant le temps ou je regarde ton rapport :-)
              0
            2. merci ! Aucune idées! Sa doit faire un mois qu'il est sur l'ordinateur. C'est un programme dangereux? Mi a par les pubs intempestives?
              0
          3. Mince le lien n'a pas l'air de marcher:/
            0
            1. casse le Http en Htxx :D
              0
            2. Tu a réussi a avoir mon rapport? J'ai toujours pas l'impression qu'il marche :(
              0

            3. * /!\ Avertissement /!\,
              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

              /!\Utilisateur de Vista, Seven et W8 :

              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

              Clique sur « importer »

              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
              ---------------------------------------------------------

              Script Zhpfix
              O23 - Service: (vToolbarUpdater18.0.5) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe (.not file.)
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.disableHPGuard", false);
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.disableSPGuard", false);
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.guardCountInit", 156);
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.guardPopupCountInit", -1);
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.guardSPCountInit", 156);
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.guardSPPopupCountInit", -1); *
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.guard_xpcom", 0);
              O69 - SBI: prefs.js [Camille - d4hdt0e8.default] user_pref("avg.install.guards_inactive", 1);
              SS - | Auto 10/07/1658 0 | (vToolbarUpdater18.0.5) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.0.5]
              O2 - BHO: BBrowsee2sauvee - {919D27B5-8CBD-B31E-2F05-1BCC78BCE54B} . (...) -- C:\ProgramData\BBrowsee2sauvee\516ee9d14b921.dll (.not file.)
              O4 - GS\Desktop [Public]: Express Files.lnk . (...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.)
              O4 - HKLM\..\Run: [fst_fr_97] C:\Program Files\fst_fr_97\fst_fr_97.exe (.not file.)
              O23 - Service: Util diamondata (Util diamondata) . (...) - C:\Program Files\diamondata\bin\utildiamondata.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [AdobeFlashPlayerUpdate] (...) -- C:\Windows\system32\FlashPlayerUpdateService.exe (.not file.) [0]
              [MD5.00000000000000000000000000000000] [APT] [AdobeFlashPlayerUpdate 2] (...) -- C:\Windows\system32\FlashPlayerUpdateService.exe (.not file.) [0]
              O41 - Driver: (wStLib) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib.sys
              O42 - Logiciel: QuickShare - (.Linkury Inc..) [HKLM] -- {11D4FAA0-A577-4FA8-B24E-D24283D861D1}
              O42 - Logiciel: diamondata 3.0.0 - (.diamondata.) [HKLM] -- diamondata
              O42 - Logiciel: fst_fr_97 - (.free_soft_to_day.) [HKLM] -- fst_fr_97_is1
              [HKCU\Software\AppDataLow\Software\ViewPassword]
              [HKLM\Software\free_soft_to_day]
              O43 - CFD: 22/03/2014 - 12:17:58 - [0,079] ----D C:\ProgramData\InstallMate
              O44 - LFC:[MD5.42454ECB93AAC9E1E12F056B7955194F] - 18/03/2014 - 17:50:07 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib.sys [52928]
              O58 - SDL:[MD5.42454ECB93AAC9E1E12F056B7955194F] - 18/03/2014 - 17:50:07 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib.sys [52928]
              O61 - LFC: 21/03/2014 - 14:43:39 ---A- . (...) -- C:\Users\Camille\AppData\Local\Temp\SHSetup.exe [46175312]
              O61 - LFC: 21/03/2014 - 14:43:39 ---A- . (...) -- C:\Users\Camille\AppData\Local\Temp\toolbar_log.txt [3360223]
              O61 - LFC: 21/03/2014 - 14:44:02 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Camille\Downloads\SpyHunter-Installer [1].exe [728960]
              O64 - Services: CurCS - 18/03/2014 - C:\Windows\System32\drivers\wStLib.sys (wStLib) .(.StdLib - StdLib.) - LEGACY_WSTLIB
              SS - | Auto 10/07/1658 0 | (Util diamondata) . (...) - C:\Program Files\diamondata\bin\utildiamondata.exe
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{919D27B5-8CBD-B31E-2F05-1BCC78BCE54B}]
              [HKLM\SYSTEM\CurrentControlSet\Services\Util diamondata]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{11D4FAA0-A577-4FA8-B24E-D24283D861D1}]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\diamondata]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_97_is1]
              [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_97
              C:\ProgramData\InstallMate
              [HKCU\Software\AppDataLow\Software\ViewPassword]
              [HKLM\Software\free_soft_to_day]
              C:\Users\Camille\Downloads\cacaoweb.exe
              C:\Users\Camille\AppData\Local\Temp\uninst1.exe
              C:\Users\Camille\AppData\Local\Temp\SIMEEI2Installer.exe
              C:\Users\Camille\AppData\Local\Temp\SIMEEIInstaller.exe
              C:\Users\Camille\AppData\Local\Temp\yontoo-C4-0D24.log
              Firewallraz
              EmptyPrefetch
              ShortcutFix
              Emptytemp
              EmptyClsid


              ----------------------------------------------------------
              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - confirme le nettoyage
              - Héberge le rapport ZHPFIX.txt sur
              https://www.cjoint.com/
              ou
              https://up2sha.re/
              puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

              Tuto en bas de cette page :
              http://nicolascoolman.webs.com/tutorials.htm
              0
            4. C'est fait, voila le rapport http://cjoint.com/?DCwpO7CpOxf
              0
            5. super,

              as tu encore le trucmachinshouette sur ton pc ?
              0
          4. Hello
            je m'adresse ici car je subis les memes problemes que les personnes précédentes . View password s'est infliltré et il m'est impossible de le désinstaller .
            Voici mon cas http://cjoint.com/data3/3DoxH5Ktdr8.htm une aide serait la bienvenue et remerciée .
            Merci d'avance
            0
            1. Bonjour, électricien 69
              je crois que j'ai le même virus
              car je vois que ce sont les meme programmes qui sont installés
              peux tu me conseiller quelque chose pour retrouver un ordi clean??
              pour le moment je n'ai fait aucune action pour supprimer quoi que ce soit
              l'antivirus me dit que j'ai un trojan
              et j'ai des fenetre publicitaires qui s'ouvre :-(((
              j'ai encore l'historique internet mais je ne sais pas quel page a provoquée les téléchargements de programmes
              view passeword
              iminent
              optimizer pro
              wajam
              bubble dock
              genesis

              l'antivirus de l'ordi est kaspery et il ouvre de nombreuses fenetres avec des messages d'alerte

              merci d'avance
              0
              1. Pour électricien 69 :

                J'ai acheté un pc gaming msi a 1300€ et ce programme etais déjà présent lors du 1er lancement et m'ouvrais plein de pub , je pense que ce programme est de base dans Windows 8 ( Je l'ai vue avant même d'instalé quoi que ce soit^^) ( Et même d'autres m**** comme Bubble dock , iminent / / Deal.fr /wajam etc )
                0
                1. bonjour,

                  pour ceux qui sont touchés par ce truc, il s'agit d'un publie logiciel :

                  http://nicolascoolman.webs.com/apps/blog/show/35740148-pup-viewpassword

                  ceci est facile à nettoyer :-)

                  0