Désinstaller Omiga-plus sur Firefox

ligne2fuite Messages postés 8 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

j'ai eu la joie, en croyant installer une MAJ de Java, d'installer sur mon ordi Omiga-plus, et tout un tas de gentils programmes qui l'accompagnaient.
Je suis assez ignare en informatique, mais j'ai quand même supprimé tout ce que je pouvais via "désinstaller un programme" : ça a marché, sauf pour Omiga-plus, qui s'ouvrait à chaque onglet. Sans parler des nombreuses pubs qui s'affichaient, et de mon ordi qui me semblait encore plus lent que d'habitude...
En suivant les indications de désinstallation en bas de la page de Omiga-plus, je n'arrivais à rien : ce logiciel était fait pour ne pas être enlevé facilement par un néophyte comme moi.

Alors, un brin désespéré, je suis tombé sur votre site, et j'ai suivi toute la procédure "désinfection adwares/popups publicités [Malekal] ".
A la fin, je ne pouvais plus me connecter, ni sur firefox, ni sur chrome, ni sur IE... ça a été un peu la panique! Mais j'avais noté le lien que vous donniez, et j'ai pu (grâce à l'ordi d'un copain!) suivre la procédure pour désactiver le proxy. D'ailleurs, pour encore améliorer toute cette procédure, je ne dirais que ça (sinon tout est nickel!) : insister sur le fait d'aller ouvrir cette page de procédure pour le proxi AVANT de faire la manip de réinitialisation du navigateur, et la sauvegarder qqpart pour pouvoir la lire sans être connecté à internet : si j'avais été tout seul, je me retrouvais "gros jean comme devant" (héhéhé, j'adore les expressions un peu désuettes)
Bref, l'ensemble a fonctionné semble-t-il, mais il semble important de vous donner les rapports, ce que je fais donc.
Je précise que j'utilise Firefox, sous Windows 7 pro. (mais j'ai aussi chrome et IE, que je n'utilise quasiment jamais).

Merci en tout cas, votre site est génial! Et il m'a bien aidé... Et l'entraide comme ça, en cette période, et ben... ça fait du bien! ;-)

Voilà donc les liens vers les rapports :

- le rapport d'AdwCleaner :
https://pjjoint.malekal.com/files.php?id=20141121_n10u11j13d15z7

- le rapport FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20141121_g11b7w11s15l13

- le rapport Addiction :
https://pjjoint.malekal.com/files.php?id=20141121_o7h11c7h11h12

- le rapport Shortcut :
https://pjjoint.malekal.com/files.php?id=20141121_u9b9e8g1410

Que préciser d'autre? Peut-être que je n'ai pas vraiment d'antivirus, enfin si j'ai Avast, mais la version gratuite. Voilà. Merci encore, et si quelqu'un peut me dire si les rapports indiquent quelque chose à faire, ou si je devrais installer quelque programme que ce soit, ou me donner un conseil... je vous remercie par avance!

Bonne soirée, et bravo encore pour ce site et votre travail!

11 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://nicolascoolman.eu

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
    1. ligne2fuite Messages postés 8 Statut Membre
       
      Bonsoir Guillaume, et merci!

      Je viens de télécharger le logiciel, mais lorsque je l'ouvre, au lieu d'avoir "Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"", j'ai une fenêtre qui s'ouvre qui me donne le choix entre :
      - soit "importer"
      - soit "configurer"
      et dans l'un comme dans l'autre, je ne vois pas de lien vers un scan "complet"
      ai-je fait une erreur? ou que dois-je faire?
      en fait à y regarder à nouveau, dans "configurer" j'ai plein de trucs, dont un "nettoyeur de tools" et un "windows clean manager" qui me propose de nettoyer C:...
      je préfère te demander pour pas faire n'importe quoi! :-)
      0
  2. Utilisateur anonyme
     
    Re

    Et si choisissais ZHPDiag au lieu de ZHPFIx ?
    0
    1. ligne2fuite Messages postés 8 Statut Membre
       
      :-)))
      je l'avais pas vu! :-)
      (mais non je suis pas débutant.....)
      voilà il tourne, j'envoie le rapport dès que c'est fini
      0
  3. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    ProxyFix
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *origin.com;*ea.com;*akamaihd.net;<local>
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:24814
    [MD5.00000000000000000000000000000000] [APT] [{078AA801-99DF-4205-A954-8AAF5F84C485}] (...) -- C:\Users\Sébastien\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
    [HKLM\Software\DownloaderAssistant]
    [HKLM\Software\RST]
    [HKLM\Software\SI-App]
    [HKLM\Software\WinUpd]
    O43 - CFD: 16/11/2013 - 23:35:30 - [] ----D C:\ProgramData\InstallMate
    O43 - CFD: 01/12/2011 - 14:18:22 - [] --H-D C:\ProgramData\{08E30618-5D06-461B-BBD3-4ADFB0810824}
    O43 - CFD: 05/11/2014 - 23:29:11 - [] ----D C:\Users\Sébastien\AppData\Local\Software
    [MD5.5A8D13AA14AED189B1E311D0E14F5380] [WIS][01/12/2011] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\74703.msi [266240]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
    C:\ProgramData\InstallMate
    C:\Users\Sébastien\AppData\Local\Software
    [HKLM\Software\DownloaderAssistant]
    [HKLM\Software\SI-App]
    [HKLM\Software\WinUpd]
    C:\Windows\Installer\74703.msi
    C:\Users\Sébastien\Downloads\cacaoweb.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonew0afa0e.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonew21a1bb.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonew23f0d1.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonew4c7d2e.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonew5ef79a.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonewa26c47.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonewe8ac57.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonewf7cd31.exe
    C:\Users\Sébastien\AppData\Local\Temp\cacaonewfff112.exe
    C:\Users\Sébastien\AppData\Local\Temp\datamngrUI.exe.704812
    C:\Users\Sébastien\AppData\Local\Temp\p5C8ZTO_.exe.part
    [MD5.00000000000000000000000000000000] [APT] [{BB3C7E08-E364-4FD8-8573-92905150A421}] (...) -- C:\Program Files\PokerStars.FR\PokerStarsUninstall.exe (.not file.) [0]
    O43 - CFD: 07/06/2014 - 10:42:21 - [] ----D C:\Program Files\PokerStars.FR
    O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (...) -- "C:\Program Files\Microsoft\BingBar\BingExt.dll" (.not file.)
    O3 - Toolbar: Bing Bar - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files\Microsoft\BingBar\BingExt.dll
    O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {B4089055-D468-45A4-A6BA-5A138DD715FC}
    O69 - SBI: SearchScopes [HKCU] {8b358611-6da6-4f88-9af9-ca419c4270f2} - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com
    O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico
    [MD5.683EF495176EB6BF6C18BDA0A304C22E] [WIS][21/10/2011] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\fbf6619.msi [4771840]
    [HKCR\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] (Bing Bar)
    [HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] (Bing Bar Helper)
    SS - | Auto 21/10/2011 196176 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files\Microsoft\BingBar\BBSvc.exe
    SR - | Auto 13/10/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files\Microsoft\BingBar\SeaPort.exe
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}]
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f}
    C:\Program Files\Mozilla Firefox\Extensions\toolbar@iadah.com
    C:\Windows\Installer\fbf6619.msi
    [HKCR\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}] (Bing Bar)
    [HKCR\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] (Bing Bar Helper)
    ShortcutFix
    EmptyPrefetch
    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    Redémarre ton PC

    @+

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ligne2fuite Messages postés 8 Statut Membre
     
    Voilà le lien vers le rapport en question :
    https://pjjoint.malekal.com/files.php?id=20141122_w12d13v10k10c13

    mais peut-être qu'il fallait mettre le rapport directement dans la réponse, alors je le mets.

    Juste avant je te précise qu'un message m'a demandé si je voulais désinstaller le programme (je crois qu'il parlait de ZHPFix, alors j'ai refusé...), en même temps qu'il a fermé Firefox ; puis il m'a demandé si je confirmais que je voulais nettoyer ma corbeille... j'ai lâchement accepté... :-)
    Bon j'espère que j'ai pas fait d'impair!

    Et toute dernière chose : je sais pas si ça a un rapport, mais j'ai très souvent un "script" qui bloque les pages internet que je consulte, l'ordi me demande si je veux l'arrêter, ce que je fais et en général ça marche mieux ensuite. Mais c'est pas tout à fait normal j'imagine...

    Bon voilà donc le rapport :

    Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
    Fichier d'export Registre :
    Run by Sébastien at 22/11/2014 01:07:59
    High Elevated Privileges : OK
    Windows Vista Business Edition, 32-bit (Build 6000)

    Corbeille vidée (00mn 13s)
    Dossier Prefetcher vidé
    Réparation des raccourcis navigateur

    ========== Logiciels ==========
    SUPPRIMÉ: Bing Bar

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\Downloads\cacaoweb.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonew0afa0e.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonew21a1bb.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonew23f0d1.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonew4c7d2e.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonew5ef79a.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonewa26c47.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonewe8ac57.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonewf7cd31.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\cacaonewfff112.exe
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\datamngrUI.exe.704812
    SUPPRIMÉ: Memory Process: C:\Users\Sébastien\AppData\Local\Temp\p5C8ZTO_.exe.part

    ========== Clés du Registre ==========
    SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}]
    SUPPRIMÉ: HKLM\Software\DownloaderAssistant
    SUPPRIMÉ: HKLM\Software\RST
    SUPPRIMÉ: HKLM\Software\SI-App
    SUPPRIMÉ: HKLM\Software\WinUpd
    SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3
    SUPPRIMÉ: CLSID BHO: {d2ce3e00-f94a-4740-988e-03dc2f38c34f}
    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}]
    SUPPRIMÉ: SearchScopes :{8b358611-6da6-4f88-9af9-ca419c4270f2}
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\5509804B864D4A546AABA531D87D51CF]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\5509804B864D4A546AABA531D87D51CF]
    SUPPRIMÉ: Service: BBSvc
    SUPPRIMÉ: Service: BBUpdate

    ========== Valeurs du Registre ==========
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value
    SUPPRIMÉ: Toolbar: {8dcb7100-df86-4384-8842-8fa844297b3f}
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (None) : {70FC982D-9428-4FA6-B30B-297C7B673883}
    SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{4299C503-DA4E-4AF4-A841-459C3BED4D94}C:\users\sébastien\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{26253530-E7BE-44D5-A422-17DE1837055E}C:\users\sébastien\appdata\roaming\cacaoweb\cacaoweb.exe
    SUPPRIMÉ: FirewallRaz (Private) : {5FC13184-8BBC-4D66-8D60-5DA3E89E162D}
    SUPPRIMÉ: FirewallRaz (Private) : {2FDC3CE3-ECB5-4781-A8B5-92EF8282C7F4}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R1 Search Page = *.local

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: C:\Windows\Installer\74703.msi
    SUPPRIMÉ: c:\program files\microsoft\bingbar\bbsvc.exe
    SUPPRIMÉ Redémarrage: c:\program files\microsoft\bingbar\seaport.exe
    SUPPRIMÉ: C:\Windows\Installer\fbf6619.msi
    SUPPRIMÉS Temporaires Windows (2622) (3 379 757 597 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: {078AA801-99DF-4205-A954-8AAF5F84C485}
    SUPPRIMÉ: {BB3C7E08-E364-4FD8-8573-92905150A421}

    ========== Récapitulatif ==========
    12 : Processus mémoire
    14 : Clés du Registre
    14 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    1 : Dossiers
    5 : Fichiers
    1 : Logiciels
    2 : Tache planifiée

    End of clean in 01mn 10s

    ========== Chemin de fichier rapport ==========
    C:\Users\Sébastien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/11/2014 01:08:14 [4153]

    Merci Guillaume!!
    0
  6. Utilisateur anonyme
     
    Re

    Tu reprends ce script est tu acceptes tout .

    Merci ;et bien sur tu me postes son rapport

    ***-----------------------Contributeur Sécurité-------------------------***
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
  7. ligne2fuite Messages postés 8 Statut Membre
     
    Cette fois-ci il ne m'a pas proposé de désinstaller le programme...

    voilà son rapport :

    Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
    Fichier d'export Registre :
    Run by Sébastien at 22/11/2014 01:31:15
    High Elevated Privileges : OK
    Windows Vista Business Edition, 32-bit (Build 6000)

    Corbeille vidée (00mn 05s)
    Dossier Prefetcher vidé
    Réparation des raccourcis navigateur

    ========== Valeurs du Registre ==========
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R1 Search Page = *.local

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉS Temporaires Windows (16) (2 349 321 octets)

    ========== Récapitulatif ==========
    8 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    1 : Dossiers
    1 : Fichiers

    End of clean in 00mn 17s

    ========== Chemin de fichier rapport ==========
    C:\Users\Sébastien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/11/2014 01:08:14 [4237]
    C:\Users\Sébastien\AppData\Roaming\ZHP\ZHPFix[R2].txt - 22/11/2014 01:31:21 [1217]
    0
  8. Utilisateur anonyme
     
    Bonjour

    Après redémarrage,
    as tu noté une amélioration?

    @+
    0
  9. ligne2fuite Messages postés 8 Statut Membre
     
    Salut Guillaume,

    je te réitère mes francs remerciements pour tous tes conseils (et ta patience! :-))

    pour la bécane, sincèrement je ne vois pas vraiment de différence là ; par contre tout le protocole pour enlever omiga-plus a changé des choses, ça c'est sûr. Mais après, je sais pas trop, je ne l'ai pas non plus vraiment beaucoup utilisée ce matin...

    Je te tiens au courant dans la journée, quand mon enfant me laisse un peu de répit pour faire un peu d'ordi...

    @+
    0
  10. ligne2fuite Messages postés 8 Statut Membre
     
    Ça fonctionne bien je crois!
    Merci encore Guillaume...
    Si tu as un dernier conseil à me fournir, n'hésite pas!
    En tout cas ce site est précieux, et tes contributions, le temps que tu me/nous consacres simplement pour aider, ben... ça me touche!
    Alors chapeau bas, voilà! :-)
    Je te souhaite un beau dimanche!
    @+
    0
  11. Utilisateur anonyme
     
    Bonjour

    Et bien on nettoie et finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0