Pbm desinstallation apres desinfection

Résolu/Fermé
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012 - 2 déc. 2007 à 17:41
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 21 janv. 2008 à 23:50
Bonjour,


Apres desinfection de mon ordinateur, j'ai du desinstaller tous les logiciels qui m'ont aidé a la desinfection. J'ai donc supprimé Navilog1 dans le fichier uninstall dans programfiles et j'ai utilisé OTMovelt (conseil de Le sioux) pour desinstaller les logiciels,lorsque le pc a redemarré il y avait encore tout sur le bureau,j'ai donc tout supprimé de moi meme en faisant clic droit supprimer, ensuite j'ai desinstallé Hijackthis avec "ajout/supp de programme" qui ne s'est pas desinstallé avec OTMovelt.

J'ajoute que je n'ai pas vidé la corbeille au cas ou...

Est ce que c'etait normal qu'il y ait encore tout sur le bureau au demarrage?
Est ce que je peux supprimer en faisant clic droit et supprimer en sachant que ce sont des programmes?et en sachant qu'ils n'apparaissent pas dans la liste "ajout/supp de programme"?

Le sioux je suis entrain de faire ce que tu me demandes dans mon autre sujet, j'ai tout imprimé, je vais attendre avant de continuer et pour info j'avais fait le scan en ligne bitdefender avant la suppression des programmes, oups...


Merci!
A voir également:

90 réponses

boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
9 déc. 2007 à 00:58
Voila les mises a jours sont faites (excepté pour Adobe j'ai installé la mise a jour mais le scan me dit tjrs qu'il faut la telecharger...)

Voici le rapport hijackthis demandé :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:17, on 09/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\Explorer.EXE
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.nvidia.com/fr-fr/geforce/10-series/#sli/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O15 - Trusted Zone: http://download.windowsupdate.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\PROGRA~1\CACHEM~1\CachemanXP.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
9 déc. 2007 à 11:21
Bonjour!

Maintenant je suis a plus de 13000 intrusions bloquees et 1049 de celles ci sont des alertes de niveau elevé et il y a aussi + de 13000 tentatives d'acces
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
9 déc. 2007 à 15:34
Je suis embetee par ce que tu me dis mais c'est ssez cher pour l'instant je ne peux pas l'ache bref tu vas me dire il vaut mieux avoir son pc protege mais pour le moment je ne peux que rester comme ca...

Je vais reverifier la configuration.

Merci!
0
Utilisateur anonyme
9 déc. 2007 à 15:49
Bah, Zone Alarm est un bon fire-wall, mais la config n'est pas toujours évidente !

mais dés que tu peux passe à F-secure.
;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
9 déc. 2007 à 18:58
RE

Merci philo mais dis moi si je desinstallais ZA et que je mettais Kerio a la place ca irait mieux tu crois?
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
10 déc. 2007 à 14:26
Ok...Je ne sais pas du tout si ca a un rapport mais est ce que toutes ces intrusions peuvent avoir un rapport avec emule et azureus (bittorent)?
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
10 déc. 2007 à 15:07
J'ajoute que pendant l'installation de Za j'ai eu un messade d'erreur que je retrouve ds programme files:

# This file is created by a ZoneLabs installer to report errors encountered in the install process.
# Log created 12/03/07 23:06:49
# Installing ZoneAlarm on Windows version: 5.1.2600
# Computer name: JOJO
# Command Line =
All Errorlogs consolidated.
Result of inuse check: Non-Existant
Finished with logging Installer messages.

Ensuite tu m'as dit que tu ne savais ce qu'etait les 82 que j'ai dans les alertes mais quand je suis dans l'onglet "pare feu" et "zones" j'ai :

Nom : Nvidia Nforce networking controller (puis il y a un diese)2-Miniport d'ordonnancement de paquets
Adresse ip/site 82.253.88220/255.255.255.0
Type d'entree : sous reseau
Zone: internet

et

Nom :adaptateur de bouclage
Adresse ip/site : 127.0.0.1
Type d'entree: adresse ip
Zone : securisé
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
10 déc. 2007 à 15:16
Je viens de lire aussi dans l'aide de emule que zone alarme cause des problemes a emule et que son utilisation n'est pas recommandé...
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
10 déc. 2007 à 15:36
Encore quelque chose si ca peut vous aider
Dans programmes/accesooires/invite de commande, j'ai tapé ipconfig et voila ce que ca m'a sorti :

Suffixe DNS propre a la connexion :
Adresse ip : 82.253.88.220
Masque de sous-reseau : 255.255.225.0
Passerelle par defaut : 82.253.88.254

Voila je ne sais pas du tout si ca mene a quelque chose mais vu que les alertes viennent d'adresse 82...enfin bon

Merci!
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
11 déc. 2007 à 01:22
Bonsoir

Message 28 :

* Pour les adresses ip ,ce n est pas via google qu'il faut rechercher mais via https://www.dnsstuff.com/

Salut
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
11 déc. 2007 à 07:46
Bonjour!

Je suis allee sur le site https://www.dnsstuff.com/ je dois vous poster ce qui ressort?

Merci
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
11 déc. 2007 à 07:59
Bonjour

--> WHOIS Lookup NOW FREE! 2eme case mets les adresses ip et clique sur whois...

Salut.
0
Utilisateur anonyme
11 déc. 2007 à 11:47
Dis-moi tu as installé Kerio ?
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
11 déc. 2007 à 15:33
Bonjour!

Le sioux, j'ai fait ce que tu me demandes mais je comprends a ce qui en ressort...

Philo non je n'ai pas installé kerio je ne sais plus quoi faire! et j'ai peur des parametrages et de faire tout planter et de ne plus avoir de connexions parce que j'ai lu qu'il fallait faire attention et je ne sais pas comment faire si je peux plus me connecter pr demander de l'aide.

Merci
0
Utilisateur anonyme
11 déc. 2007 à 20:19
Kerio est plus léger.
Tiens...je m'étais laissé dire qu'il était en Anglais !
ça m'a l'air en français ici:
regarde un tuto de l'install qui pourra t'aider.
https://forums.cnetfrance.fr
-----------------------
merci de l'info Le Sioux.
"> WHOIS Lookup NOW FREE! 2eme case mets les adresses ip et clique sur whois..."
--------------------------------
pour info:
c'est ok

http://www.dnsstuff.com/tools/whois.ch?ip=82.253.88.254



0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
11 déc. 2007 à 20:46
Merci philo!

J'ai lu qu'il fallait installer les pares feux en etant deconnecté? est ce vrai? j'avais installé ZA connectée...ET si je desinstalle Za via demarrer/Za/desinstaller Za cela le fera t il proprement?est ce que tout sera bien desinstallé?

Merci.
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
11 déc. 2007 à 21:16
Re

Juste en passant ,avec plaisir Philo ;)

Bonne continuation avec Boopy

Bonne soirée a vous 2
0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
11 déc. 2007 à 21:17
Merci Le sioux a toi aussi!
0
Utilisateur anonyme
12 déc. 2007 à 09:52
"Est ce que c'etait normal qu'il y ait encore tout sur le bureau au demarrage?"
à mon avis ce ne sont que les raccourcis.
Pour t'en convaincre, clic sur les raccourcis qui restent, si le(s) raccourcis ne trouve(nt) plus le programme, c'est bon.
Ensuite tu supprimes les raccourcis qu'il te restent.
Hijackthis, tu peux le désinstaller avec lui-même.
j'en parle ici.
"recherche le texte suivant dans la page:
"Si je vous ai dit que votre Hijackthis est mal installé, faites ce qui suit---->"
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Donne un coup de CCleaner pour finir,
;-)

0
boopy9 Messages postés 138 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 15 janvier 2012
12 déc. 2007 à 10:31
Bonjour!

Les logiciels sont desinstallés...J'ai fait des fix l'autre fois sur hijackthis (je ne sais pas si c'est comme ca qu'on dit) comme tu m'as demandé post 30 et par contre je n'avais pas fait de sauvegarde de registre, c'est pas grave?il faut le faire a chaque que l'on utilise hijackthis?

Merci
0