Suppression de programmes
RésoluJ'ai ausii "récupéré" qv06.
Comment les supprimer ?
Merci de votre aide
47 réponses
Suite au téléchargement de SpyHunter et à la détection de qv06, la problématique centrale est l’élimination des infections et la remise en état du navigateur et du système. Plusieurs outils ont été préconisés, notamment ZHPDiag et ZHPFix, AdwCleaner et Delfix pour éliminer les résidus, puis Malwarebytes et RogueKiller pour des analyses approfondies et la suppression des éléments indésirables. Des rapports et outils complémentaires comme OTL et Pre_scan ont été employés pour corriger le registre, les extensions et les éléments de démarrage, avec vérifications des historiques et des préférences. À noter, les résultats peuvent varier selon les versions du système et des navigateurs, et la persistance des infections peut nécessiter plusieurs cycles de nettoyage et des rapports consolidés.
-
Bonsoir Fish66,
Voici le résultat de Delfix :
# DelFix v10.4 - Rapport créé le 11/10/2013 à 19:36:15
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Jean-Jacques - JJACQUES
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTL
Supprimé : C:\pre_scan
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Jean-Jacques\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Diag.txt
Supprimé : C:\Pre_Scan_08_10_2013_20_05_40.txt
Supprimé : C:\Pre_script_17_53_00.txt
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jean-Jacques\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Jean-Jacques\Downloads\Extras.Txt
Supprimé : C:\Users\Jean-Jacques\Downloads\OTL.Txt
Supprimé : C:\Users\Jean-Jacques\Downloads\OTL.exe
Supprimé : C:\Users\Jean-Jacques\Downloads\ZHPFix-Script-1.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
A suivre ...-
bonsoir Fish66,
J'ai commencé les taches demandées.
Remarque : La défragmentation est particulièrement longue. avec des temps restants fantaisistes (qui diminuent puis augmentent)..
Certains points ont été traités, les autres seront vus plus tard.
Je pense que nous avons fini notre collaboration.
Encore une fois, MERCI pour ton aide.
Bonne continuation et peut être à une autre fois.
Je garde mon pseudo même si je suis Un peu moins NUL78 qu'avant.... -
-
-
Contributeur sécuritéClique sur "Afficher le résultat" puis sur "supprimer la sélection"
Tu peux cocher seulement cette ligne :
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DEALPLYLIVE.EXE (PUP.Optional.DealPly.A) ->
Les autres seront supprimées lorsqu'on supprime les outils de désinfections.
Tu peux faire maintenant le ménage ci-dessous :
Updatechecker :Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
<code>Défragmentation : :
Tu peux lutiliser une fois par trimestre
===========================================Vacciner les supports amovibles : :*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Nettoyage des fichiers et des clés de registre :* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
Bonjour Fish66,
J'ai lancé Malwarebytes (option analyse complète)
Voici le rapport : https://pjjoint.malekal.com/files.php?id=20131011_b11p9h6j13y10
Je n'ai pas lancé la correction.
Puis-je le faire ou dois-je attendre ?
Si je sort du logiciel, pourra-t-il reprendre la suite ?
Merci de me dire ce que je peux faire sans être obligé de relancer l'analyse.
Pour le moment, je ne suis pas sorti du logiciel.
A+
Question subsidiaire : Faut-il cocher toutes les cases des lignes en erreur pour faire les corrections ?
Si oui, comment procéder ?
Merci -
Contributeur sécuritéBonjour,
Relance Malwarebytes pour une analyse complète puis poste le rapport stp
-
Salut Fish66,
Désolé pour les précédents liens...
Je ne vois plus que celui-ci : https://pjjoint.malekal.com/files.php?id=20131011_k14m5u7r5x12
En espérant que ce soit le bon
A+ -
-
Contributeur sécuritéNon, je veux le script d'OTL comme expliqué : ICI EN 1/
-
-
-
Bonsoir Fish66,
Voici le lien : https://pjjoint.malekal.com/files.php?id=20131010_w12d10f11l9k11
Je vais voir les pgms que je peux supprimer.
A+-
Contributeur sécuritéBonsoir,
Il manque le rapport OTL (étape 1/ https://forums.commentcamarche.net/forum/affich-28783204-suppression-de-programmes?page=2#48 )
@+
-
-
Contributeur sécuritéBonjour,
1/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}: URL = https://hp.mywebsearch.com/mywebsearch/index.html^UX^xdm018^YY^fr&si=maps4pc&ptb=83EF4B5F-9E80-49F1-8714-5CEA5AEB56BD&ind=2013042813&n=77fc987d&psa=&st=sb&searchfor={searchTerms} <b>[Pays US - 74.113.233.48]</b>
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\speedanalysis02@SpeedAnalysis.com: C:\Users\Jean-Jacques\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com [2013/09/28 10:09:41 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\speedanalysis02@SpeedAnalysis.com: C:\Users\Jean-Jacques\AppData\Roaming\Mozilla\Extensions\speedanalysis02@SpeedAnalysis.com [2013/09/28 10:09:41 | 000,000,000 | ---D | M]
[2012/12/21 15:06:47 | 000,000,000 | ---D | M] (Special Savings) -- C:\Users\Jean-Jacques\AppData\Roaming\mozilla\Extensions\specialsavings@vshsolutions.com
[2013/09/28 10:09:41 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\Jean-Jacques\AppData\Roaming\mozilla\Extensions\speedanalysis02@SpeedAnalysis.com
O3 - HKLM\..\Toolbar: (MapsGalaxy) - {364ea597-e728-4ce4-bb4a-ed846ef47970} - C:\Program Files (x86)\MapsGalaxy_39\bar\1.bin\39bar.dll File not found
O4 - HKLM..\Run: [SiteRanker] C:\Program Files (x86)\SiteRanker\SiteRankTray.exe File not found
[2013/10/05 18:28:18 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Maximizer
[2013/10/05 18:28:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PC Speed Maximizer
[2013/10/04 23:03:19 | 000,000,000 | ---D | C] -- C:\Users\Jean-Jacques\AppData\Local\DealPlyLive
[2013/10/04 23:03:19 | 000,000,000 | ---D | C] -- C:\ProgramData\DealPlyLive
[2013/10/04 23:03:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPlyLive
[2013/10/04 23:03:15 | 000,000,000 | ---D | C] -- C:\Users\Jean-Jacques\AppData\Roaming\Dealply
[2013/10/04 23:03:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DealPly
[2013/10/09 22:03:00 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Dealply.job
[2013/09/28 10:09:29 | 000,001,150 | ---- | M] () -- C:\Users\Jean-Jacques\Desktop\SpeedanAlysis.lnk
[2013/10/04 23:03:15 | 000,000,000 | ---D | M] -- C:\Users\Jean-Jacques\AppData\Roaming\Dealply
:Commands
[emptytemp]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
2/
Lance mbam supprime ce qu'il trouve puis poste le rapport stp
3/
Pour alléger ton PC essais de désinstaller les logiciels inutiles
@+
-
Bonjour Fish66,
Lancement de OTL
Voici les liens : https://pjjoint.malekal.com/files.php?id=20131010_g5o12d15u7u7
et : https://pjjoint.malekal.com/files.php?id=20131010_v15b8k13r9q13
Bonne lecture
A+ -
Contributeur sécuritéBonsoir,
Bien! :-)
---------------
Redémarre ton PC puis fais ceci stp :
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
-
Bonjour Fish66,
J'ai lancé Dr.Web qui a trouvé 13 menaces qui ont été neutralisées.
J'ai bien le rapport, mais pas le lien ???
Comment puis-je te le faire parvenir, si tu le veux ?
A+ -
Contributeur sécuritéBonjour,
* désactive ton antivirus le temps de l'analyse de Dr.Web
* Ensuite fais ceci :> https://free.drweb.fr/download+cureit+free/?lng=fr
* Tuto Dr.Web ici : http://www.forum-entraide-informatique.com/support/drweb-cureit-tutoriel-t22.html
@+
-
Bonjour Fish66,
voici les lies transmis par cjoint :
Bonjour,
Merci d'utiliser les services de CJoint.com.
Votre document "pre_scan_08_10_2013_20_05_40.txt" est disponible ici:
http://www.cjoint.com/?CJjiHQtYmn3
Pour le supprimer, cliquez le lien suivant:
http://www.cjoint.com/efface.php?fic=tqvWzqC64p7gz58%3D
A+ -
Bonsoir Fish66,
Tu n'en as pas marre de mes problèmes ?
Voici le lien du rapport Pre_scan : http /cjoint.com/?3JixabPruSY
En espérant que ça puisse t'aider dans tes recherches.
Merci et A+ -
Contributeur sécuritéBonjour,
Ce n'est pas normal, il existe toujours des infections!
-----------------------
On va passer un autre outil : Pre_scan.
Tu peux suivre les procédures indiquées ici : http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
@+
-
-
Contributeur sécuritéBonsoir,
Avant de finaliser on a besoin d'un dernier rapport ZHPDiag pour vérification! :-)
@+
-
Bonsoir Fish66,
Voilà, après 2 heures de galères, le Pack 1 est installé.
As-tu encore d'autres traitements du même genre ou est-ce fini ?
Si c'est fini, encore mille fois merci pour ton aide.
Tout cela doit prendre du temps. Chapeau.
J'ai découvert le site "Comment ça marche ?", très bien.
Quand on trouve quelqu'un de compétent, c'est super.
A+, Qui sait ? -
Bonsoir Fish66
Voici le rapport : Rapport de ZHPFix 2013.10.1.2 par Nicolas Coolman, Update du 02/10/2013
Fichier d'export Registre :
Run by Jean-Jacques at 04/10/2013 22:06:55
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Corbeille vidée
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Conduit
SUPPRIMÉ: HKLM\Software\Wow6432Node\Conduit
SUPPRIMÉ: HKCU\Software\Delta
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: https://www.searchgol.com/
SUPPRIMÉ Chrome Site: https://www.searchgol.com/
SUPPRIMÉ Chrome Site: https://www.searchgol.com/
SUPPRIMÉ Chrome Site: https://www.searchgol.com/
PRESENT Chrome File: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: https://www.searchgol.com/
PRESENT Chrome File: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: https://www.searchgol.com/
SUPPRIMÉ Folder Chrome: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
SUPPRIMÉ Folder Chrome: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
SUPPRIMÉ Folder Chrome: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
========== Dossiers ==========
SUPPRIMÉ: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
SUPPRIMÉ: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\gflandjopdloblmlcoiidmncpinmmacn
SUPPRIMÉ: C:\Users\Jean-Jacques\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
========== Fichiers ==========
SUPPRIMÉ: c:\users\jean-jacques\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\prefetch\offerbox.exe-97842474.pf
SUPPRIMÉ: c:\windows\prefetch\offerboxhttpproxy.exe-de6aa87e.pf
SUPPRIMÉ: c:\windows\prefetch\ibsvc.exe-75235286.pf
========== Récapitulatif ==========
3 : Clés du Registre
3 : Dossiers
4 : Fichiers
12 : Préférences navigateur
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/09/2013 11:06:39 [142291]
C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R2].txt - 01/10/2013 16:57:45 [1549]
C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R3].txt - 01/10/2013 17:14:06 [637]
C:\Users\Jean-Jacques\AppData\Roaming\ZHP\ZHPFix[R4].txt - 04/10/2013 22:07:02 [2620]
Je pensais avoir fait la maj de Windows (Pack1)
Il semble que non.
je fais la suite et je t'informe du résultat.
A+
- 1
- 2
- 3