Comment supprimer Softonic
RésoluJ'ai eu la mauvaise idée de télécharger Softonic et je n'arrive plus a le supprimer.
Après avoir lu les messages traitant du sujet j'ai téléchargé ADW Cleaner et voici le rapport.
Mais que faut-il faire ensuite? Merci de votre réponse.
# AdwCleaner v2.111 - Rapport créé le 05/02/2013 à 23:07:58
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : estelle - PC-DE-ESTELLE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\estelle\Documents\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\vghd
Dossier Supprimé : C:\ProgramData\AGI
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\Users\estelle\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\estelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
Dossier Supprimé : C:\Users\estelle\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\estelle\AppData\Roaming\vghd
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\1fa4dum9.default\searchplugins\Askcom.xml
Supprimé au redémarrage : C:\Program Files\Common Files\AVG Secure Search
***** [Registre] *****
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260E0CC-0F75-462E-88A3-1E05C248BF4C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260E0CC-0F75-462E-88A3-1E05C248BF4C}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v18.0.1 (fr)
Fichier : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\1fa4dum9.default\prefs.js
Supprimée : user_pref("avg.install.installDirPath", "C:\\ProgramData\\AVG Secure Search\\FireFoxExt\\13.3.0.17")[...]
Supprimée : user_pref("browser.search.order.1", "Ask.com");
-\\ Google Chrome v24.0.1312.57
Fichier : C:\Users\estelle\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [6790 octets] - [05/02/2013 23:07:58]
########## EOF - C:\AdwCleaner[S1].txt - [6850 octets] ##########
35 réponses
Ce fil traite de la désinstallation de Softonic et des restes qu’un logiciel indésirable peut laisser, malgré l’emploi d’AdwCleaner et des rapports détaillés générés lors de la désinfection. Plusieurs solutions ont été proposées, notamment un diagnostic avec ZHPDiag (puis transfert du rapport sur le site Malekal), l’utilisation de DelFix pour purger les outils de désinfection et la vérification des navigateurs et résultats d’AdwCleaner. D’autres échanges recommandent de réaliser un nouveau diagnostic ZHPDiag puis d’envoyer le rapport, et d’exécuter à nouveau AdwCleaner pour un balayage final et la suppression des éléments restants. En guise de nuance utile, certains éléments résident encore dans les profils de navigateurs et dans le registre, d’où l’intérêt d’un balayage répété et d’un remaniement prudent des extensions.
-
Bonsoir,
J'ai pu faire toutes les procedures, et apparemment tout fonctionne.
Juste une modif au niveau d'un peripherique: ma clé 3G, que j'avais connecté pour la procedure sur les peripherique, ne se lance plus automatiquement.
Mais c'est pas grave, je peux la lancer manuellement.
Merci encore pour ton aide!
Bonne soiree -
Contributeur sécuritéBonjour,
non y a pas de souci avec les rapports sinon on ne vous le demanderait pas.
Y a pas eu de souci avec les autres procédures?
-
Voilà ça y est. Tout est fait.
Merci encore pour tout.
Juste encore une question: à propos de tous les rapport que j'ai posté sur le forum, ça ne craint pas de les laisser visibles? Il n'y a pas des données utilisables pour accèder à mon ordi ou un truc du genre? -
Contributeur sécuritéBonsoir,
Pour firefox on est encore à la version 18.0.2 donc tu as du télécharger la version bêta de firefox.
Voici le bon lien en français pour télécharger firefox en français : https://www.mozilla.org/fr/firefox/new/
-
Bon avec de la patience j'ai quand même réussi à faire la mise à jour par secunia.
J'ai quand meme lancé aussi filehippo, puisqu'il ne donne pas les mêmes mises à jour...
Alors j'ai fait une mise à jour de Mozilla et l'ai maintenant en anglais...
J'ai consulté les différentes solutions dans les forums et rien ne marche!
J'ai la version Firefox 19.0
Aurais-tu un truc pour changer ça? (j'ai déjà modifié dans outils/options)
Après ça il me restera plus qu'à charger les différents modules conseillés pour firefox.
Merci d'avance -
Contributeur sécuritéAh mince il doit y avoir un problème de serveur car sur mon ordinateur aussi il reste bloqué attendre qu'il se déblqoue en attendant, vous pouvez utilisez celui ci afin de mettre à jour les logiciels prioritaire :
http://www.filehippo.com/fr/updatechecker/
-
Ok. Merci pour ces précisions.
Bon j'ai des soucis pour lancer secunia.
Après l'avoir lancé, il reste bloqué sur loading...
Que puis-je faire? -
Contributeur sécuritéles logiciels de peer to peer :
Le cas des échanges peer-to-peer
L'utilisation de logiciels d'échange de fichiers d'égal à égal (en anglais Peer-To-Peer, notés P2P) n'est pas interdite par la loi en vigueur en France. Néanmoins, l'utilisation de ces logiciels pour le téléchargement ou le partage d'oeuvres ou de logiciels protégés par le droit d'auteur l'est.
Ainsi, les discussions concernant l'utilisation de ce type de logiciels sont tolérées sur le forum. En revanche, toute discussion faisant explicitement référence à la copie ou au partage d'oeuvres protégées seront supprimées du forum. Merci, le cas échéant, de ne pas contester la suppression et d'utiliser intelligemment votre énergie pour poster un message conforme à la présente charte.
Dans tout ces logiciels de peer to peer se cache dans les fichiers téléchargés le plus souvent des virus et le fait de télécharger et d'ouvrir ce fichier vous infecte.
Donc si vous continué à télécharger sur ce genre de plateforme, c'est à vos risques et péril.
-
Pour l'instant ça va.
J'en suis au scan par secunia.
Je te remercie d'avoir consacré tout ce temps à redonner un petit coup de jeune à mon ordi!
Juste une question: tu me déconseille de telecharger des logiciels P2P, pourtant échanblard est téléchargeable à partir de votre site... -
Contributeur sécuritéC'est parfais ça, pour les autres manip pas souci particulier?
Comment va le Pc?
-
# DelFix v10.0 - Rapport créé le 08/02/2013 à 14:42:10
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : estelle - PC-DE-ESTELLE
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\estelle\Desktop\ZHPDiag2.exe
~ Purge de la restauration système ...
Supprimé : RP #1455 [Fin de désinfection | 02/08/2013 11:54:56]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ########## -
Contributeur sécuritéil faut faire ctrl+v pour le coller ici mais je pense qu'il sera trop tard.
-
J'ai lancé Delfix.
Mais comment accede-t-on au presse papier sous vista???? -
Bon j'ai relancé la manip.
Voici le rapport :
Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-02-2013-12-48-22.txt
Run by estelle at 08/02/2013 12:48:22
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== Logiciel(s) ==========
ABSENT Software Key: hhiiaab
ABSENT Software Key: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\Google\Update\GoogleUpdate.exe
========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {77afa4c8-f070-11e1-a6a0-000000000000}
SUPPRIME CLSID MPSK: {77afa4d1-f070-11e1-a6a0-000000000000}
SUPPRIME CLSID MPSK: {83babf22-fb6a-11e1-9ea9-000000000000}
SUPPRIME CLSID MPSK: {bbdeb917-448e-11e2-806c-000000000000}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}
SUPPRIME Key: Service: vToolbarUpdater13.3.2
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: HKCU\Software\uStart
SUPPRIME Key: SearchScopes :{FD6F9D7C-EDD0-463E-8D23-7BA66562BFFF}
ABSENT Key: Service: vToolbarUpdater13.3.2
========== Valeur(s) du Registre ==========
SUPPRIME {61C8B168-9203-40D3-99F4-84784751ED65}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{8FE3CBAF-D4CC-4BA5-9362-4B757A5BF24C}C:\program files\real\realplayer\realplay.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{F35A689A-7083-4314-89AE-E89D13A57DDF}C:\program files\real\realplayer\realplay.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{FBF106A9-DFAB-4FB4-8A56-3A72DB5EE652}C:\program files\echanblard\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{D0890934-27A6-4EF7-97EF-334E25DA10F7}C:\program files\echanblard\emule.exe
SUPPRIME FirewallRaz (Public) : {7A3C0469-2A72-40A6-9726-3F89A2C04FFC}
SUPPRIME FirewallRaz (Public) : {65FFD398-D1D7-4622-AF1A-7172E9D5DA05}
SUPPRIME FirewallRaz (Private) : TCP Query User{B5008BC9-552E-4FBA-85BB-99166B0C7B4C}C:\program files\real\realplayer\realplay.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{719CADD1-AC6D-4E7E-AA32-8F7B505EAE3F}C:\program files\real\realplayer\realplay.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{7DEC9EF1-5C3D-48A5-826F-68FE19246547}C:\program files\echanblard\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{E48D25F1-4852-4D3B-B59E-A685CC5B1992}C:\program files\echanblard\emule.exe
SUPPRIME FirewallRaz (Public) : {287E0657-1651-4677-A466-282C9BD69B18}
SUPPRIME FirewallRaz (Public) : {A470B6D4-0615-4719-AEC0-1D563A92BE91}
SUPPRIME FirewallRaz (Private) : TCP Query User{741F7E4A-98F5-4922-B04C-894E99CED1E6}C:\program files\real\realplayer\recordingmanager.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{D342E7D9-3E66-4B32-B28C-D74148C8A2CD}C:\program files\real\realplayer\recordingmanager.exe
SUPPRIME FirewallRaz (Private) : {00BDB9D0-BC23-4DFF-B2F3-CA69A547F3CF}
SUPPRIME FirewallRaz (Private) : {CF0EC4C3-5886-4CE7-B7F3-E74D9E84BFBA}
SUPPRIME FirewallRaz (None) : {15FEEF10-842B-46E8-9534-AF28BBE15D10}
SUPPRIME FirewallRaz (Public) : TCP Query User{65C10657-9940-476C-91D6-B4C67261045C}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{04E3CF91-6F39-49FD-97D6-FE0CAD1F0F5A}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : {5A5C4D0C-6F5F-45E4-A018-705CA71B66A3}
SUPPRIME FirewallRaz (Public) : {ECC9BF20-FFA3-4666-BC8D-64B9423B08B3}
SUPPRIME FirewallRaz (Private) : {28C45148-FD56-4024-97E7-F95CEA94D875}
SUPPRIME FirewallRaz (Private) : {9AD0E476-AEB7-4E38-B411-BDA160A8B1E5}
SUPPRIME FirewallRaz (Private) : {98877F49-D28E-4C3D-ACAC-CCA30C2327B6}
SUPPRIME FirewallRaz (Private) : {75B6CB63-4949-4E2F-879C-B823BD1A0727}
SUPPRIME FirewallRaz (Public) : {F9F062F3-3938-4291-BB4C-C1AD6D0CA3F2}
SUPPRIME FirewallRaz (Public) : {44880E7D-4969-42BC-A73C-D44F18D2863B}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{044DF338-D1EC-400C-A6E9-1470AA0C5049}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{0BD53FAF-DD51-485F-B8DC-D9F400EC7CFD}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{0E99BC2D-BABB-4648-9E42-E7235E3C25D6}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{14AABEDB-96B6-44A5-B60B-42F55F764A80}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{16998412-DE86-4E47-861A-046FEE92AD4B}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{19143E9B-8D4D-4175-9A4E-4AA28BFB5564}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{2211C1A4-C25B-4A33-A239-321E1D140043}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{235E7F10-6486-44DA-A512-AE8DDC75A20B}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{259BF6D4-9DF6-4E87-87BA-FEB6BD0B10E5}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{25FEC87A-5920-4D03-839A-C8C65D91C96F}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{3168CD80-8C73-47DA-A1F9-46114435D675}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{354A902E-5D73-4D0F-B23D-A20415818F0D}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{3BBC2F44-0336-4F3E-B5A4-28153E2549CB}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{3C865F9C-5266-4BB8-B8C8-67E0649FC697}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{43411FCE-7AAB-4716-8944-E20AFC536DBF}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{43D3F709-3765-4DB5-847D-04BAE49ADECA}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{45EE427A-66AB-4A1D-B670-3DAC6DD20DDB}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{482394D2-8C6E-45FB-BD94-9397E7256E04}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{4AF006AA-F960-4F09-A753-E9102D8B1D7C}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{4BAD54B5-FE3D-4E23-B8B0-6734FA519821}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{4F9A3FB2-2F5A-4870-850F-9496586879EC}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{546C2CE7-3A8E-4995-A52C-56FAF0E47DFF}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{58AF3103-F4CF-4F96-898D-92423899382F}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{5BDE7F93-9A66-4B69-A543-EB8D729BC8CA}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{5CFA7CC6-1936-4071-B87F-5569C97B2D36}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{5E19F083-D728-46EA-9311-D8F6F37A02DA}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{60DE19D1-6302-4D57-8A88-B81D6A6A2591}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{62431090-FD59-4C8B-BAE4-10ABCB270873}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{64F17DC2-EE2B-4708-B766-AA6967FD6D62}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{6799B985-7D6A-45CF-BAF8-708B0158FF70}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{6EC18A27-A5B6-47FE-BBD6-967084D9AF89}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{7181144E-4CB5-4734-AF09-17B40D06BC47}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{76AAEA67-9995-401E-B55D-D7CE0ADBAF04}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{77152623-DCC4-4843-A10D-CBBF2171461D}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{792B5BC1-577D-41AA-9215-5288109CF66E}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{81FFE146-3E3A-461D-BF47-848B92900B97}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{858CFC08-7DCA-4568-910A-14F8B4A46FAD}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{8EDBD362-35EF-48D7-9986-46570D7A4E4F}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{8F3AC177-121D-44CB-BD41-24969CE604A2}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{93B3345F-28FF-420B-8720-ECB8A95D9BBB}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{95967403-03DA-4E41-AA29-CDAF7AC4AAD1}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{9631E494-98E3-4441-80C1-57E0AFB4B4B2}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{99574143-3260-4666-A79C-4D4EF3FC1A1E}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{A0A0BF2B-FBBD-4329-A406-04200FFF7EF5}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{B2233642-3F1F-425C-8070-1BD7018D767C}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{B30CF4F3-F273-4E04-BBC0-CAF9579BE51A}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{B52FA0F9-EF99-4685-BD37-8A646CEDED3B}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{B6D34784-777B-4A44-AE33-B9BFCEBC91B4}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{C19DD1D6-4105-4591-A943-D1FA2ABB3A45}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{C58CD153-51C4-44F7-9CC9-CB0536C2AA74}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{D04B63EF-52C9-4D42-85C3-B7949D2E307B}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{D50EBA40-415B-4A74-B831-F333EE98D5C5}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{DDA9F438-390D-45C4-931F-A811A262B691}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{DDD4F69E-0A47-4444-811F-A33DBEE90EB6}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{E23146E2-F538-439E-A987-0BE11B35EFBF}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{E8C12983-7B3D-4D5D-A7B6-58A9F55576A7}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{ECDF2F47-07EC-4C7A-8689-BEA6D34142BD}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{EEE8637B-AE04-483C-848C-E4EE7D313D17}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{EF1815CB-BBBE-4686-AD2A-8332094EEB67}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{F201A5F7-0A15-46B9-B723-59A1DB648B12}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{F4F18991-7129-4E9E-8DB1-1D172FE3126D}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{F8ECDDBE-127A-4ECE-B23E-ECBF675CA11E}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{F946388B-B240-406F-8C74-11E4A06C7340}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{F9712F84-E00F-40CF-9C5E-015ECC212032}
SUPPRIME Folder: C:\Users\estelle\AppData\Local\{FF8E81E6-7127-4218-9560-CB1B4E92EEF2}
========== Fichier(s) ==========
ABSENT File: c:\users\estelle\appdata\roaming\mozilla\firefox\profiles\1fa4dum9.default\searchplugins\avg-secure-search.xml
ABSENT File: c:\program files\common files\avg secure search\vtoolbarupdater\13.3.2\toolbarupdater.exe
SUPPRIME File***: c:\program files\google\update\googleupdate.exe
ABSENT Folder/File: c:\program files\google\update\googleupdate.exe
ABSENT Folder/File: c:\users\estelle\appdata\local\microsoft\windows\temporary internet files\content.ie5\4tfwvlly\grabandburn
ABSENT Folder/File: c:\users\estelle\appdata\local\microsoft\windows\temporary internet files\content.ie5\80n091ug\echanblard
ABSENT Folder/File: c:\users\estelle\appdata\local\microsoft\windows\temporary internet files\content.ie5\z2i2vota\toolscleaner2
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
ABSENT Task: GoogleUpdateTaskMachineCore
SUPPRIME Task: GoogleUpdateTaskMachineUA
SUPPRIME Task: {01B59F8F-3D8E-4B11-8D18-E7A716F888B1}
SUPPRIME Task: {1E46664C-A65A-4E49-BAAC-DDBEFF14AFDE}
SUPPRIME Task: {52E708F3-5D5D-4B0E-A005-A621A4834658}
SUPPRIME Task: {8F06B417-E3B2-41C8-BDDD-7C3D75B33CA4}
SUPPRIME Task: {D91BEE03-2070-4F64-B535-915F278EF7B5}
SUPPRIME Task: {EBEA2D9C-4045-4920-B6B9-EFB089B58495}
SUPPRIME Task: {F48C7F48-18DA-4645-96DC-262508EC9857}
SUPPRIME Task: {F98C6A96-9E3C-4462-93F2-252258BD7154}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
10 : Clé(s) du Registre
36 : Valeur(s) du Registre
65 : Dossier(s)
9 : Fichier(s)
2 : Logiciel(s)
10 : Tache planifiée
1 : Restauration Système
End of clean in 01mn 26s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/02/2013 12:48:22 [11663] -
J'ai fait la 1ere manip. (ZHPfix) et l'ordinateur à redemarré de lui-même après avoir lancé la recherche (go)
Dois-je recommencer la manip? -
Contributeur sécuritéOn va pouvoir passer à la fin de désinfection :
Déjà supprimer : eMule eChanblard PeerToPeer, eMule%PeerToPeer et LimeWire%Java PeerToPeer, c'est de là que vienne les virus que vous avez eu et si vous continuez, vous reviendrez encore une fois ici avant la fin de l'année.
on va faire le nettoyage de fin et tu me dira si ça va :
Nous allons d'abord désactiver l'UAC :
Sous Vista
▶ Cliquez sur le menu Démarrer puis sur Panneau de configuration
▶ Cliquez sur Comptes et protection des utilisateurs
▶ Cliquez sur Comptes d'utilisateurs
▶ Puis cliquez sur Activer ou désactiver le contrôle des comptes utilisateurs
▶ Décochez la case "Utiliser le contrôle des comptes utilisateurs...." puis cliquez sur OK
▶ Une fenêtre d'avertissement apparaîtra vous demandant de redémarrer l'ordinateur pour appliquer les modifications apportées.
▶ Cliquez sur Redémarrer maintenant
▶ Le contrôle des comptes utilisateurs est maintenant désactivé/list
Ce script va cibler certains éléments à supprimer :
▶ Copie le tout le texte présent en gras ci-dessous (Clic droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: Favorit (hhiiaab) - (.Pas de propriétaire.) [HKLM] -- hhiiaab
O51 - MPSK:{77afa4c8-f070-11e1-a6a0-000000000000}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{77afa4d1-f070-11e1-a6a0-000000000000}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{83babf22-fb6a-11e1-9ea9-000000000000}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O51 - MPSK:{bbdeb917-448e-11e2-806c-000000000000}\AutoRun\command. (...) -- F:\SFR.exe (.not file.)
O87 - FAEL: "{61C8B168-9203-40D3-99F4-84784751ED65}" |Out - None - P17 - TRUE | .(...) -- C:\Windows\system32\config\systemprofile\AppData\Local\Windows Internet Name Service\wins.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}]
M3 - MFPP: Plugins - [estelle] -- C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\1fa4dum9.default\searchplugins\avg-secure-search.xml
M2 - MFEP: prefs.js [estelle - 1fa4dum9.default\team.ustart.2@gmail.com] [] uStart Toolbar v (.Team uStart.)
O23 - Service: (vToolbarUpdater13.3.2) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.3.2\ToolbarUpdater.exe (.not file.)
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\uStart]
O43 - CFD: 05/02/2013 - 10:26:55 - [0,370] ----D C:\Users\estelle\AppData\Roaming\uStart
O69 - SBI: SearchScopes [HKCU] {FD6F9D7C-EDD0-463E-8D23-7BA66562BFFF} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
SS - | Auto 0 | (vToolbarUpdater13.3.2) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.3.2\ToolbarUpdater.exe
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.00000000000000000000000000000000] [APT] [{01B59F8F-3D8E-4B11-8D18-E7A716F888B1}] (...) -- C:\Users\estelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4TFWVLLY\grabandburn[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{1E46664C-A65A-4E49-BAAC-DDBEFF14AFDE}] (...) -- C:\Users\estelle\Downloads\eMule\eMule0.49a-Installer1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{52E708F3-5D5D-4B0E-A005-A621A4834658}] (...) -- C:\Users\estelle\Desktop\eChanblard.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8F06B417-E3B2-41C8-BDDD-7C3D75B33CA4}] (...) -- C:\Users\estelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80N091UG\eChanblard[1].exe (.not file.) =
[MD5.00000000000000000000000000000000] [APT] [{D91BEE03-2070-4F64-B535-915F278EF7B5}] (...) -- C:\Users\estelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z2I2VOTA\ToolsCleaner2[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EBEA2D9C-4045-4920-B6B9-EFB089B58495}] (...) -- C:\Users\estelle\Downloads\eChanblard.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F48C7F48-18DA-4645-96DC-262508EC9857}] (...) -- C:\Users\estelle\Documents\eChanblard.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F98C6A96-9E3C-4462-93F2-252258BD7154}] (...) -- C:\Users\estelle\Documents\echanblard_1_9657.exe (.not file.)
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
Emptyflash
EmptyCLSID
▶ Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
▶ Clique sur l'icone représentant le presse-papier ("coller le presse-papier") dans ZHP fix
▶ Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
▶ /!\ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.
▶ Clique sur le bouton GO pour lancer le nettoyage
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
▶ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.
▶ S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte
▶ S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" )
▶Redémarre ton PC
▶ ( Attention : cette manip a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:
▶ Télécharge Delfix ( d'Xplode ) sur ton Bureau.
▶ Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".
▶ Ensuite clique sur exécuter
▶ Le rapport est sauvegardé dans le presse papier de l'ordinateur, fait CTRL + v pour poster le rapport dans ton prochain message.
Si le tool reste bloqué laisse le travailler le temps qu'il faut,
Poste le rapport dans ta prochaine réponse :
Pour mettre à jour les logiciels sur ton PC :
Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité pour ne pas que des virus puisse s'introduire dans le PC
Java et open office non à jour.
Avant de faire les mises à jour, faire ceci pour supprimer toute les anciennes versions de Java :
Supprimer les anciennes versions de Java avec JavaRa
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Sécunia
▶ Voici un tuto pour savoir bien l'installé et le paramétrer
▶ Les mises les plus importantes sont :
▶ Java
▶ Adobe Reader
▶ Adobe Flash Player
▶ Navigateur Internet
Enfin un petit nettoyage de l'ordi :
▶ Télécharge Ccleaner
▶ Tutoriel pour l'installer et l'utiliser correctement CCleaner
▶ Installe le puis lance le.
▶ Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
▶ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
Enfin Purge de la restauration système :
▶ Allez dans le Menu Démarrer,
▶ Sur la droite, faire clique droit sur Ordinateur,
▶ Cliquer sur Propriétés,
▶ Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
▶ Accepter l'alerte en cliquant sur Continuer,
▶ Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
▶ Accepter l'alerte en cliquant sur Désactiver la restauration système,
▶ En bas à droite de la petite fenêtre, cliquer sur Appliquer,
▶ Redémarre le PC,
▶ Recocher les disques précédemment décochés, pour réactiver la restauration système
▶ Cliquer sur Appliquer
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
▶ Allez dans le Menu Démarrer
▶ Puis cliquez droit sur ordinateur
▶ Ensuite dans Propriétés
▶ Cliquez sur protection système sur la gauche
▶ Cliquez sur créer un point de restauration en bas
▶ Entrez un nom pour le point de restauration
▶ Et enfin cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:
▶ Ccleaner à garder absolument et faire le nettoyage souvent
▶ Malware à garder absolument (faire scan de temps en temps)
▶ Sécunia à garder absolument et faire un scan pour vérifier les mises à jour disponible
▶ Les autres s'il en reste encore, sont à supprimer dans ajout et suppression de programmes pour certains et pour d'autres manuellement
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même
▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télécharge Defraggler
Voir le tuto pour bien l'installer et l'utiliser
▶ Pensez aussi à vider le cache des mises à jour : voir le Tuto
Vider le cache des mises à jour
Un peu de prévention, je te conseille :
De remplacer IE par Firefox (si cela est déjà fait voir les extensions à installer) :
▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE.
Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :
▶ IE Tab
IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.
▶ AdBlockPlus
AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.
Pour qu'Adblockplus soit efficace, il faut ajouter les abonnements suivant :
- EasyList Germany+EasyList
- EasyList (english)
- Liste FR + EasyList (français)
- EasyPrivacy + EasyList
- Ajouter celui-ci manuellement : Fanboy's Annoyance list Addon
▶ Web Of Trust
WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.
▶ NoScript
Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...
▶ PhishTank SiteChecker
Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet.
▶ Ghostery
Vous aide à protéger votre vie privée sur le web. Il permet donc de désactiver les mouchards présent sur les sites internet que l'on visite.
Et pour finir, un peu de lecture :
Prévention & Sécurité sur internet
Les arnaques sur Internet
L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque
Antispyware gratuit : ça sert à rien!
Pour finir, vous pouvez réactiver le contrôle des comptes utilisateur.
-
Desolée...
Voici le rapport complet :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130207_g10x149x10w13 -
Contributeur sécuritéPour faire ce rapport, vous n'avez pas respecter ce que j'ai marqué, c'est à dire de sélectionner dans l'option tournevis de ZHP diag toutes les options afin de ne rien manquer lors du diagnostic car dans le rapport c'est marqué Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
-
Bonjour Pimprenelle,
L'ordinateur a l'air d'aller bien! Ce qui ne veut pas dire qu'il VA bien... :-)
Voici le rapport ZHP diag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130207_r8h7o11d6r15 -
Contributeur sécuritéBonjour,
comment va l'ordinateur?
Pourriez vous me refaire aussi un dernier ZHP diag que je vois ce qu'il reste à supprimer.
Ne pas oublier de sélectionner toutes les options dans ZHP diag avec le tournevis.
Pimprenelle27 est de retour Helper - Contributeur sécurité
- 1
- 2