Comment virer G Data InternetSecurity 2011
RésoluIl y a déjà une toute petite amélioration aux niveau performances, mais c'est pas encore le top.
Je fais donc appel aux experts en la matière et les remercie déjà grandement d'avance.
Destrio, si tu es dans les parages, ton aide sera la bien venue :-)
Voici d'ailleurs les rapports d'Adwcleaner :
https://pjjoint.malekal.com/files.php?id=20121003_n1215y15b5w15
https://pjjoint.malekal.com/files.php?id=20121003_l5o6n13v10c14
https://pjjoint.malekal.com/files.php?id=20121003_m12u10o15s13j7
Et le rapport de Mamwarebytes :
https://pjjoint.malekal.com/files.php?id=20121003_e12g7g10d11t15
Je précise que les 5 éléments trouvés par Malwarebytes ont été supprimés.
Pas de problèmes, que...des solutions !!!
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
52 réponses
Le problème porte sur la désinstallation de G Data InternetSecurity 2011 sous Windows Vista 32 bits et l’erreur indiquant des privilèges insuffisants lors de la modification du fichier C:\ProgramData\G DATA\bb\Events.gdb. Pour contourner l’impossibilité, plusieurs évoquent le démarrage en mode sûr puis suppression manuelle des fichiers et clés de registre résiduels, avec sauvegarde et outils de nettoyage. Certains préconisent aussi d’être prudent avec la base de registre et de réaliser une sauvegarde complète avant toute modification, afin d’éviter des dysfonctionnements système lors de manipulations. Des rapports techniques et des logs d’analyse ont été partagés pour orienter les interventions et évaluer l’étendue des restes du logiciel, afin d’adapter les méthodes de désinstallation et de nettoyage.
-
ContributeurBonsoir cabrier, tout ce que tu viens de m'indiquer avec Les P2P, Toolbars,etc..., je suis au courant, mais apparement le fils du propriétaire ne l'est pas, parcce que j'ai appris que ce PC a d'abord été dans les mains de son fils, donc, dieu seul sait ce qu'il en a fait, et pour le reste des manip, je ne sais pas si elles seront faites un jour, parce que le propriétaire du PC était pressé de le récupérer.
Donc pour DelFix et le reste, je pense que le PC restera comme ça, j'ai quand même remarqué une nette amélioration au niveau exécution, je lui ai installé le logiciel d'origine (CD) de son imprimante, et il était content comme ça.
Mais tu sais, quand on parle de désinfecter/nettoyer un PC aux gens, la plupart pense que ça se fait en 2 ou 3 clics de souris.
En tout cas un grand merci de m'avoir filé cet énorme coup de main, je te souhaite une excellente soirée et très bon week-end.
A bientôt peut-être pour un autre nettoyage, cdlt Phil.
-
Contributeur sécuritéSTARGATE,
Effectivement 1,5 Go de Ram ce n'est pas beaucoup mais bon c'est suffisant !
Regardes finement soit par msconfig soit avec RevoUninstaller ce qui démarre à l'allumage et réduit au maximum.
-+-+-+-+-> Purger la restauration système <-+-+-+-+-
[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
[x] Tutoriels :
-Pour Windows 7
Pour la désinstallation des outils et rapports j'aurai préféré que tu utilises ceci :
* Delfix va supprimer les différents outils et rapports utilisés.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
* Sélectionne Suppression
* Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
* Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
Voici un peu de lecture !!!!
Conseils de fin de désinfection :
*Tu peux lire ce sujet sur les logiciels recommandés :
https://www.luanagames.com/index.fr.html
*Et celui ci, sur les logiciels gratuits à éviter :
https://www.luanagames.com/index.fr.html
*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
*Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins
*Par rapport au P2P : les risques du P2P
*Reconnaitre les PUPS PUPS
*Enfin les Toolbars c'est pas obligatoire Toolbars
* Pense à marquer le fil comme résolu !
resolu
Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas. -
ContributeurBonjour Madoskate, je ne connais pas vraiment le produit, mais ce que je peux dire, c'est que lorsqu'on veut s'en débarasser c'est la misère, il s'incruste au plus profond du registre, d'où la difficulté de le désinstaller par la suite.
A ce que j'ai pu en lire sur plusieurs forums autres que CCM, il donne beaucoup de fausses informations quand à sa protection, maintenant, libre à tout un chacun de juger lui-même le produit.
Tu peux lire ses caractéristiques pour la version 2011 ici :
http://www.commentcamarche.net/download/telecharger-34077002-g-data-internet-security-2011
Et celles de sa version 2012 ici :
http://www.commentcamarche.net/download/telecharger-34085459-g-data-internetsecurity-2012
Certes, aucun antivirus n'est infaillible, mais je ne ferai pas plus de commentaires sur un produit que je ne connais que par le biais d'une désinstallation fastidieuse et compliquée.
De plus, si tu lis ce qui est indiqué juste au-dessus de Télécharger, tu verras qu'à côté de LICENCE, c'est noté COMMERCIAL, donc en le téléchargeant et l'exécutant, tu n'auras qu'une version d'essai limitée à 10, 20, 30 jours, après si tu veux bénéficier d'une " protection optimale ", c'est payant, or, je prend l'exemple de l'antivirus qui est sur mon PC, AVAST FREE VERSION pour ne pas le citer, il offre les mêmes performances qu'un payant, il peut être tout aussi efficace qu'un payant, comme il peut parfois aussi se tromper en donnant un ou des faux positifs.
Ce que je dis des antivirus, c'est qu'ils à l'appréciation de tout un chacun.
A toi de voir, cdlt STARGATE43
Par contre, je viens d'aller voir ton profil, j'espère que ton Firefox est à jour quand même, parce que la version 3.0.6 est de bien longtemps dépassée.
@ +
Pas de problèmes, que...des solutions !!!
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci-
Ha oui je te remercie. Je me demandais pourquoi ca ramait autant internet XD
Je plaisante.
J'ai pas changer le profil depuis un by.
Merci pour tes explications en tout cas.
Pas evident de trouver celui qui sera pzrfait.
J'vais deja tester la version gratuite. Payant ce n'est que 20?. Pas enorme. On verra par la suite. -
ContributeurPas de soucis, comme je le disais dans ma réponse précédente, c'est à l'appréciation de chacun.
Pour ce qui est des versions payantes, je vois quand même que la version complète 2011 à télécharger est à : 39,95€ et la version complète 2012 à télécharger est à : 49,94€, je sais pas où t'as vu 20???
C'est vrai que si on fait le compte par mois, ça ne revient pas excessivement cher, du moment que l'efficacité vantée pas ses vendeurs se voit avérée, ce qui est plutôt rare, c'est plus du business qu'autre chose.
Ceci étant dit, le choix te revient toujours, je te souhaite une bonne soirée et un excellent week-end.
Cdlt STARGATE -
-
-
Bonjour,
Ce n'est pas bien g data ?
On me le conseille. -
ContributeurJuste un petit hic sur ce PC, c'est sa lenteur de démarrage, pourtant j'ai vérifié ce qui pouvait démarrer en même temps que Windows, et il n' y a pas grand chose, serait-ce dû au matériel? c'est vrai qu'il tourne avec 1,5Gb de RAM, j'ai vérifié leur compatibilité avec la CM et de ce côté-là, la fréquence a été respectée, et je vais même dire mieux, j'ai procédé a un grand nettoyage de tous les composants, ventilateurs, alimentation, j'ai même démonté le refroidisseur du processeur et changer la pâte thermique, enfin bref, question matériel, il est presque comme sorti d'usine.
Juste un petit point négatif, c'est sa lenteur de démarrage.
Sinon, une fois bien démarré, au niveau exécutions des applications et autres, il y a un fameux changement de performance, nettement plus rapide.
-
ContributeurEt bien voilà cabrier, je suis allé au plus profond que je le pouvais dans le registre, et j'ai tout supprimé manuellement ce qui avait rapport avec SPYBOT, il n'y a plus aucune traces de celui-ci.
En ce qui concerne SLOW-PCfighters, j'ai pu éliminer manuellement en faisant la recherche dans C, et là aussi, plus aucune traces de SLOW-PCfighters, j'ai passé Ccleaner, et il a supprimé tout ce qui était fichiers temporaires etc..., j'ai vu également qu'il restait des traces de McAfee dans le registre, également éliminés manuellement.
C'ETAIT UN VERITABLE FOUTOIR DE N'IMPORTE QUOI CE PC, je ne comprend pas comment les gens arrivent à revendre leur PC avec autant de merdes dedans sans se soucier de ce que le futur propriétaire va se ramasser comme misères par la suite!!!
Pour ce qui est de la désinstallation des outils, j'ai utilisé Ccleaner lui-même, et il a été désinstallé également.
Il n'y a plus aucune trace des logiciels dont on s'est servi pour le nettoyage de ce PC.
Quoi qu'il en soit, cabrier, je te remercie grandement d'avoir pris ce sujet en charge, le propriétaire s'impatiente, je vais lui annoncer la bonne nouvelle peut-être?
-
Contributeur sécuritéSTARGATE, Bravo tu vas bientôt être capable de te débrouiller tout seul.
Fais quand même attention au P2P !!!!!
Oui j'aurai pu te faire désinstaller Spyboot comme ceci :
----------------------------------------------
Tu utilises Spy bot ... il est obsolète , et ne peut que t'apporter des problèmes., désinstalle le.
Le Tea Timer est un module de protection de Spybot qui surveille les processus qui sont lancés et les modifications de certains points importants du Registre. Il apparaît dans la liste des processus sous le nom de Teatimer.exe.
Lors d'une désinfection il faut désactiver cette protection, sinon le TeaTimer risque de gêner le travail des outils de désinfection.
Désactiver le Tea-Timer de Spybot S&D
Démarre Spybot, clique sur "Mode", coche "Mode avancé".
A gauche, clique sur "Outils", puis sur "Résident".
Décoche la case devant Résident "TeaTimer" puis quitte Spybot
Désinstaller Spybot S&D
Télécharge Spykillerde 91300
Lance SpyKiller.exe
Sous Vista et Windows 7 : clic-droit -> Exécuter en tant qu'administrateur
Coche la case SpyBot
Clic sur suppression
Répondre OUI à a la question "Voulez vous restaurer le fichier Host"
Puis Quitter
Poster le rapport C:\SpyKiller\SpyKiller-[CLEAN].txt ICI
à lire :
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Si c'est Ok tu me le dis et on termine en désinstallant tous les outils (j'ai un "truc" pour ça) et rapports.
A+ -
ContributeurBonjour cabrier, merci pour l'info, je vais voir ça, par contre, hier lorsque SEAF faisait sa recherche, j'ai vu pendant une fraction de seconde le mot SPYBOT apparaître, donc lorsqu'il a terminé l'analyse concernant SLOW-PCfighter, j'en ai lancer une autre en inscrivant SPYBOT, et quelle ne fut pas ma surprise, plein de petites ramifications liées à ce foutu SPYBOT, donc en ce moment j'élimine une par une plus de 1000 lignes où SPYBOT y est.
Bonne journée à toi aussi.
-
Contributeur sécuritéSTARGATE,
Bien !
Dans 16. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fighters\SLOW-PCfighter\SLOW-PCfighter.lnk" [ ARCHIVE | 2 Ko ]
Sur ton disque C:\ Recherche en remplaçant Start Menu par Menu Démarrer
et Programs par Programmes.
Pour les autres ce sont des fichiers temporaires que tu pourras virer avec CCleaner.
Bonne journée.
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier ! -
ContributeurBon et bien voilà, j'ai pu supprimer manuellement toutes les clé et autres concernant FIGHTER dans le registre, par contre il me reste encore ceci à supprimer :
16. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fighters\SLOW-PCfighter\SLOW-PCfighter.lnk" [ ARCHIVE | 2 Ko ]
17. TC: 06/11/2011,14:25:02 | TM: 06/11/2011,14:25:02 | DA: 06/11/2011,14:25:02
23. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Fighters\SLOW-PCfighter\SLOW-PCfighter.lnk" [ ARCHIVE | 2 Ko ]
24. TC: 06/11/2011,14:25:02 | TM: 06/11/2011,14:25:02 | DA: 06/11/2011,14:25:02
30. "C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\433QZ5KV\SLOW-PCfighter-top-logo[1].gif" [ NOT_CONTENT_INDEXED|ARCHIVE | 7 Ko ]
31. TC: 17/01/2011,12:48:59 | TM: 17/01/2011,12:48:59 | DA: 17/01/2011,12:48:59
37. "C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VND72IBB\logo-SLOW-PCfighter[1].css" [ NOT_CONTENT_INDEXED|ARCHIVE | 751 o ]
38. TC: 17/01/2011,12:48:59 | TM: 17/01/2011,12:48:59 | DA: 17/01/2011,12:48:59
et je ne vois pas où je peux aller chercher ces derniers composants-là, je vois bien que c'est dans le disque C, je suis allé voir dedans, mais j'ai pas vu, à moins que ce ne soit pas dans le disque C et que je suis complètement à côté de la plaque.
J'ai encore trouvé aussi des petites trace de G-DATA dans le registre et je les ai supprimées par la même occasion.
Je vais relancer SEAF et voir ce qu'il me raconte.
-
ContributeurOk cabrier, un tout grand merci pour ta patience et tes compétences en la matière.
Je vais m'affairer prudemment à supprimer manuellemnt toutes ces crasses dans le registre, et ce sur quoi j'aurais des doutes, je laisserai tel quel.
Bonne nuit et un grand merci, @ demain. -
ContributeurAlors, toujours pas moyen de poster le rapport via pjjoint, alors je le poste directement :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 23:12:18 le 04/10/2012
4.
5. Valeur(s) recherchée(s):
6. SLOW-PCfighter
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fighters\SLOW-PCfighter\SLOW-PCfighter.lnk" [ ARCHIVE | 2 Ko ]
17. TC: 06/11/2011,14:25:02 | TM: 06/11/2011,14:25:02 | DA: 06/11/2011,14:25:02
18.
19.
20. =========================
21.
22.
23. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Fighters\SLOW-PCfighter\SLOW-PCfighter.lnk" [ ARCHIVE | 2 Ko ]
24. TC: 06/11/2011,14:25:02 | TM: 06/11/2011,14:25:02 | DA: 06/11/2011,14:25:02
25.
26.
27. =========================
28.
29.
30. "C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\433QZ5KV\SLOW-PCfighter-top-logo[1].gif" [ NOT_CONTENT_INDEXED|ARCHIVE | 7 Ko ]
31. TC: 17/01/2011,12:48:59 | TM: 17/01/2011,12:48:59 | DA: 17/01/2011,12:48:59
32.
33.
34. =========================
35.
36.
37. "C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\VND72IBB\logo-SLOW-PCfighter[1].css" [ NOT_CONTENT_INDEXED|ARCHIVE | 751 o ]
38. TC: 17/01/2011,12:48:59 | TM: 17/01/2011,12:48:59 | DA: 17/01/2011,12:48:59
39.
40.
41. =========================
42.
43.
44.
45. ====== Entrée(s) du registre ======
46.
47.
48. [HKLM\Software\Classes\Installer\Products\195CCF6FB12A7C74CB3B5F53BF2A012E]
49. "ProductName"="SLOW-PCfighter" (REG_SZ)
50.
51. [HKLM\Software\Classes\Installer\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\SourceList]
52. "PackageName"="SLOW-PCfighter.msi" (REG_SZ)
53.
54. [HKLM\Software\Classes\Installer\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\SourceList]
55. "LastUsedSource"="u;1;http://download.spamfighter.com/slow-pcfighter/web/1.5.22/" (REG_EXPAND_SZ)
56.
57. [HKLM\Software\Classes\Installer\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\SourceList\URL]
58. "1"="http://download.spamfighter.com/slow-pcfighter/web/1.5.22/" (REG_EXPAND_SZ)
59.
60. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
61. "C:\Program Files\Fighters\SLOW-PCfighter\"="1" (REG_SZ)
62.
63. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
64. "C:\Program Files\Fighters\SLOW-PCfighter\Languages\"="" (REG_SZ)
65.
66. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
67. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fighters\SLOW-PCfighter\"="" (REG_SZ)
68.
69. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07929005E440A394DBB8D7098525CDDA]
70. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\UpDates.exe" (REG_SZ)
71.
72. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E0B2176493F5F4438A74B329A622518]
73. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\CommonToolkitSuiteLight.dll" (REG_SZ)
74.
75. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17D46AD0AAF5A984B9603545A80C69D4]
76. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C?\Program Files\Fighters\SLOW-PCfighter\MsgSys.exe" (REG_SZ)
77.
78. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28FCF48019657E040B00529E32806FDE]
79. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\" (REG_SZ)
80.
81. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D455D3B71D764540835C6DC6A158979]
82. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\Sync.exe" (REG_SZ)
83.
84. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3B87131C49EA6494BB9699580BA89B74]
85. "195CCF6FB12A7C74CB3B5F53BF2A012E"="02:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SLOW-PCfighter\DisplayVersion" (REG_SZ)
86.
87. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\550E5152C18F5C743A1082B31488E419]
88. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C?\Program Files\Fighters\SLOW-PCfighter\sfhtml.dll" (REG_SZ)
89.
90. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E80E67C76DE11045AFBD2ED5FAE01E9]
91. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\Languages\Language_EN.xml" (REG_SZ)
92.
93. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D2ED4164E558C4246B015CEA4E7F27CF]
94. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\CommonToolkitSuite.cts" (REG_SZ)
95.
96. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED960C8270EC081449B919072E901D92]
97. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\Uninstall.exe" (REG_SZ)
98.
99. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FC7F344B4357FFC4387B40A9521EA865]
100. "195CCF6FB12A7C74CB3B5F53BF2A012E"="C:\Program Files\Fighters\SLOW-PCfighter\" (REG_SZ)
101.
102. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\InstallProperties]
103. "InstallLocation"="C:\Program Files\Fighters\SLOW-PCfighter\" (REG_SZ)
104.
105. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\InstallProperties]
106. "InstallSource"="http://download.spamfighter.com/slow-pcfighter/web/1.5.22/" (REG_SZ)
107.
108. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\InstallProperties]
109. "URLInfoAbout"="https://www.spamfighter.com/SLOW-PCfighter/" (REG_SZ)
110.
111. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\195CCF6FB12A7C74CB3B5F53BF2A012E\InstallProperties]
112. "DisplayName"="SLOW-PCfighter" (REG_SZ)
113.
114. [HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
115. "C:\Program Files\Fighters\SLOW-PCfighter\MsgSys.exe"="2" (REG_DWORD)
116.
117. [HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
118. "C:\Program Files\Fighters\SLOW-PCfighter\sfhtml.dll"="1" (REG_DWORD)
119.
120. [HKU\S-1-5-21-3754567616-4000691648-2200324233-1000\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SLOW-PCfighter]
121. DA: 04/10/2012 13:31:50
122.
123. =========================
124.
125. Fin à: 23:28:30 le 04/10/2012
126. 549588 Éléments analysés
127.
128. =========================
129. E.O.F
-
Contributeur sécuritéSTARGATE,
Je te quittes, j'ai du pain sur la "planche" demain !
Seaf va te fournir la liste de tous les fichiers, dossiers, clés de registre dans lequel il a trouvé PCfighter.
Il te faudra supprimer manuellement les fichiers et dossiers, mais sois prudent avec la base de registre, fais une sauvegarde préalable.
Tiens moi au courant.
Bonne soirée.
-
ContributeurSEAF est en cours d'exécution sur l'autre PC, je suppose que ça ne va plus trop tarder.
-
ContributeurJe vais maintenant m'occuper de SLOW-PCfighter avec SEAF, et je tâcherai de poster son rapport via pjjoint, si pas, je le posterai directement dans ma prochaine réponse.
-
ContributeurVoici le rapport de ZHPFix :
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by romain at 4/10/2012 22:43:24
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME SweetIM Toolbar for Internet Explorer 4.0
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BF67F764-95B6-4360-BB57-B2E5AA6C814B}]
ABSENT CLSID PAPP: {17DCEEE6-AE35-456F-A76B-88EE13CC4AE9}
SUPPRIME Driver Key: GDMnIcpt
SUPPRIME Driver Key: gdwfpcd
SUPPRIME Driver Key: GRD
SUPPRIME Key: CLSID BHO: {456632DF-9367-4299-8BA1-3D9CD55FC0CE}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LDM
ABSENT RunValue: LDM
SUPPRIME {E8569A33-1BC7-40AC-835A-CD5A89803B75}
SUPPRIME {D84B298A-F71C-4766-95BC-E155AB566B61}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {6B9573A5-4969-4CFD-A84B-127E82987003}
SUPPRIME FirewallRaz (Private) : TCP Query User{BBF40388-51A0-4A21-8DF7-077AD6DE49CC}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{18AF0C10-6976-4E7F-9BF9-30C105B0DEA1}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{F89CCB09-1400-4D0B-A451-44481160D2B4}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{5E3A17BC-690E-4987-9E46-B9F2074E568C}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{63049C51-4AAD-41C2-BFF6-5F62CEDF6615}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DB9FB301-2970-4540-A65A-643436308AFC}C:\program files\ares\ares.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{D9678D52-F5FD-4AD2-B088-3E0ED8D24976}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{414D37ED-386C-43B1-A3F8-A2A6F8580380}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{84FE8A99-9FC1-4CF0-ADCD-E390784CD0F8}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{6BCD8BC2-BC47-4AC5-86C2-153EE7C65CCA}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{D74411E1-7772-4AB0-AE1F-CC94CD7589CA}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{5323E589-93BA-4EE7-9EE4-9A8A1B0161C5}C:\program files\u.s. robotics\easyconfigurator\easyconfigurator.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{E6571A97-6858-43F0-8E7A-0FCEBD4C500A}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{B239C726-6D1F-4AE3-B593-C8A09B818CCA}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Domain) : {B4724787-F3E1-4653-A68E-2A2FB0518D62}
SUPPRIME FirewallRaz (Domain) : {3E3CA33F-598B-4DDB-B3F6-E97882A69BDB}
SUPPRIME FirewallRaz (Private) : {0B233704-084C-439A-9C46-FC060781EBD6}
SUPPRIME FirewallRaz (Private) : {135D400D-CC36-4D1D-93CB-BC9BE3143211}
SUPPRIME FirewallRaz (Public) : {EAA544E5-AC71-438F-8C46-796BF01BFE51}
SUPPRIME FirewallRaz (Public) : {BDA5BAF1-94EE-45E2-8F47-125A64AF324D}
SUPPRIME FirewallRaz (Public) : {C82F88D5-2FD7-4C4F-8033-194227838D22}
SUPPRIME FirewallRaz (Public) : {683B1642-CCE7-4065-A860-78ECAEAB01B8}
SUPPRIME FirewallRaz (Public) : {7A7C1160-11C6-43BD-80D7-FCF86B788255}
SUPPRIME FirewallRaz (Public) : {39FC05BC-8747-45D6-90E7-9F62E0D11549}
SUPPRIME FirewallRaz (Public) : {18B30AA6-B122-4124-AE17-F1D562D411B8}
SUPPRIME FirewallRaz (Public) : {CF354EB1-688A-4BA1-8EB0-5047729FE4F2}
SUPPRIME FirewallRaz (Public) : {5E9B90A7-3A19-4B01-ACB3-6C94F5943F61}
SUPPRIME FirewallRaz (Public) : {80C2BD09-4300-4E53-A336-11F2ADFA5B88}
SUPPRIME FirewallRaz (Public) : {8185476D-9B07-4977-9BDF-ED1876185929}
SUPPRIME FirewallRaz (Public) : {93FAD0B1-3D64-47A2-A5DF-1170353933A4}
SUPPRIME FirewallRaz (Public) : {6770D349-91E8-4D4C-895D-B50A437A1F9C}
SUPPRIME FirewallRaz (Public) : {C5081126-85E3-4F06-88CD-FA26BFC81452}
========== Elément(s) de donnée du Registre ==========
ERREUR CLSID PAPP: {17dceee6-ae35-456f-a76b-88ee13cc4ae9}
========== Dossier(s) ==========
========== Fichier(s) ==========
SUPPRIME File: c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
ABSENT File: c:\program files\logitech\desktop messenger\8876480\program\logitechdesktopmessenger.exe
SUPPRIME File: c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
ABSENT File: c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
6 : Clé(s) du Registre
39 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Fichier(s)
1 : Logiciel(s)
End of clean in 00mn 46s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 4/10/2012 22:43:24 [5083]
-
ContributeurPas moyen de déposer le rapport de ZHPFix sur cijoint ou pjjoint, chaque fois j'ai ce message " Une erreur s'est produite ", est ce que je poste le rapport directement dans ma prochaine réponse ou as-tu un autre site où je peux le déposer?
Pas de problèmes, que...des solutions !!!
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci -
Contributeur sécuritéOn va essayer de trouver ton PCfighter pour le virer manuellement,
¶ Télécharge SEAF (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape PCfighter dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier ! -
ContributeurBonsoir cabrier, ok pour le script, mais en ce qui concerne SLOW-PCfighter, le problème c'est qu'il apparait dans Ajouter/Supprimer des programmes, mais aucunes données le concernant, et j'ai déjà passé REVO, SLOW-PCfighter n'apparait pas la liste de REVO, donc je ne sais pas le désinstaller, et malgré tout il apparait encore dans Ajouter/Supprimer des programmes.
Ca m'énerve légèrement, j'ai déjà su supprimer quelques composants manuellement dans le registre, mais on dirait qu'il subsiste encore des traces de ce foutu programme.
Pour le moment je me charge du script et je reviens te dire de quoi il retourne.
Le pire, c'est que ce n'est pas mon PC, et son propriétaire l'a acheté en occasion tel qu'il est, avec toutes les crasses que tu as pu voir dedans.
Par contre, comment vais-je pouvoir copier/coller le script que tu me donnes? étant donné que je t'écris à partir de mon PC. -
Contributeur sécuritéSTARGATE,
Méfie toi dans tes installations intempestives. Certains programmes qui te promettent "la lune" sont souvent mal conçus et ne se laissent pas facilement désinstaller.
Pour ton SLOW-PCfighter,
je te conseille d'installer Revo-Uninstaller qui est plus puissant que le désinstallateur de windows.
https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
Si ça ne marche pas on fera une recherche des fichiers, dossiers et base de registre.
Pour ton démarrage un peu lent, justement avec RevoUninstaller tu as une option pour désactiver certains programmes qui se lancent au démarrage.
A part un anti-virus, il n'y a rien d'autre d'indispensable.
A+
- 1
- 2
- 3