Posez votre question Signaler

AVG2011! HELP désinstaller et g tt essayé !

vahiine 1Messages postés 24 novembre 2011Date d'inscription 1 décembre 2011Dernière intervention - Dernière réponse le 2 déc. 2011 à 01:00
Bonjour, j'ai installé un essais de AVG2011 pour tester sa fiabilité et je peux vous dire qu'il est très résistant !
Quand ça mise a expirer je ne voulais pas l'acheter... Problème :
_ Impossible de cliquer la croix rouge, je devais relancer la demande dans le jour...
_ Panneau de configuration, impossible...
Conséquence, L'ordi rame, se plante, se relance automatiquement, bug et tous les jours la page s'ouvre pour me demander d'acheter l'antivirus.
Un Ami ma trouver une clé pour avoir AVG en pensant que c'est l'essais qui provoque des dégât. Et ça empire!
_ Fenêtre pour scanner l'ordinateur, que je reporte tous les 4h
_ Scan de mes pages internet
_ Il s'incruste tout seul dans mes barre de fenêtre sur firefox, google chrome.
_ Panneau de configuration tjs inaccessible.

Ce même ami m'a installer Cclenear pour le tester il résussit a désinstaller Kapersky Pur mais le même processus pour désinstaller AVG est impossible !
une fenêtre AVG apparait disant " qu'un logiciel malfaisant tente de l'endomager" etc
_ en lisant des forum ayant ce même problème j'ai procédé à leur conseil
_ RegCleaner : impuissant pour désinstaller AGV il affiche : ERROR
_ AVG remove 64bits : un fichier invisible, il a procédé a un redémarrage et a une configuration douteuse juste après installation...
_ Registry Booster : permet juste a réparer et a optimiser mon ordi.
J'ai songer a réinstaller mon ordi a l'état d'usine mais le CD n'était pas fournit, le vendeur me la dit... J'ai un Toshiba Satellite L650D-102 windows 7 familial prenium ...
Répondez moi svp c'est important l'ordi crash, rame, les pages internet ne réponde plus et AVG harcèle de msg je suis fatigué de reporter tous les 4 heures et qu'il beug en même temps ... Le pire c'est que j'ai désactiver le pare feu AVG meme windows, ça ne marche pas ! Il prend contrôle de tout, il est indestructible ! :o
Lire la suite 

AVG2011! HELP désinstaller et g tt essayé »

52 réponses
Réponse
+0
moins plus
Salut,
Essaye avec * Revo Uninstaller : ici installe-le puis essaye de désinstaller AVG si il est là en mode avancé si il te propose des fichiers à supprimer supprime-les tous.
@+
vahiine- 24 nov. 2011 à 22:53
j'ai trouvé ça aussi mais une fois encore de votre point de vue avant que j'installe tout :/ je suis paumé http://trojan-killer.net/fr/avg-antivirus-2011-fake-anti-virus-program-how-to-get-rid-of-avg-antivirus-2011-rogue/
Jeje321- 24 nov. 2011 à 22:54
Bonjour,

En passant désinstalle la Ask toolbar -> inutile
Mettre a jour Adobe raider, Adobe Flash player et java -> pour éviter de se prendre des virus via des exploits web
Télécharger les dernières versions sur les sites des éditeurs concernés

A+
vahiine- 24 nov. 2011 à 23:16
@Dr-pc1 avec Ccleaner c'est le meme resultat http://vahiine.skyrock.com/3047573153-Avec-Ccleaner.html

Jeje 321 merci je note pour les mise à jour ;)

@ demain
Ajouter un commentaire
Réponse
+0
moins plus
salut!
as-tu essayé "AVGRemover"?
http://www.vieuxpc.net/liens/lien456.htm
si çà ne marche pas je te conseille de le réinstaller proprement pour pouvoir ensuite le désinstaller complètement!
vahiine- 24 nov. 2011 à 23:20
Oui je l'ai dis en plus sauf que j'ai fais une faute d'orthographe.
Par ailleur peux-tu me dire ton point de vue sur ces 2 sites ?
http://www.fasterpccleanclean.com/fr/enlever-fake-avg-antivirus-2011

http://trojan-killer.net/fr/avg-antivirus-2011-fake-anti-virus-program-how-to-get-rid-of-avg-antivirus-2011-rogue/



Je crains que ce soit un Malware, un fake :/ car toute désinstallation fait apparaitre le processus d'installation. Et je trouve cela extrêmement suspect venant d'un ANTIVIRUS EFFICACE ... Après je te suggère de lire les commentaire précédent, les démarches évolu et je publie tout sur mon blog les imp.écrans.

@demain
Ajouter un commentaire
Réponse
+0
moins plus
http://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avg-antivirus
vahiine- 24 nov. 2011 à 23:24
je rêve ou tu m'as donner un programme virale ça entame le même procédé avec AVGremover 64 bits.

la fenêtre de ce programme apparait en subliminale.
Ajouter un commentaire
Réponse
+4
moins plus
on a du mal à te suivre...

Télécharge ZHPDiag ( de Nicolas coolman ).
http://telechargement.zebulon.fr/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


vahiine- 25 nov. 2011 à 00:03
p-e que ce que tu m'as donner est un vrai logiciel de désinstallation de l'antivirus AVG2011 mais qu'il ne reconnait pas celui que j'ai. Je pense que le AVG2011 que j'ai téléchargé est un Malware. Je pense que le AVG2011 que j'ai téléchargé est un programme viral, on pourrait me donner des programmes de désinstallation pour le véritable antivirus AVG, il ne sera pas détecté.
vahiine- 25 nov. 2011 à 12:10
c'est quel lien ? je suis sur le site que tu m'as donné :/
Ajouter un commentaire
Réponse
+2
moins plus
fais ZHP et on le saura
vahiine- 25 nov. 2011 à 00:04
ok je le ferais demain
@ bientot
dr.pc1- 25 nov. 2011 à 17:19
Salut,
Je laisse Moment de grace s'occuper de la désinfection car de toute façon je t'aurai comme même demandé de faire un rapport ZHPDiag @+
Et salut @ moment de grace :-)
vahiine- 25 nov. 2011 à 21:05
ok merci Dr.pc1 de te donner autant de mal pour m'aider ainsi qu'à moment de grace :°)
J'ai laissé le lien demandé au commentaire d'en bas.


( je crois que c'est bon : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111125_z7j14d15p14l12 ) Des bisous a vous <3
Ajouter un commentaire
Réponse
+2
moins plus
ok

on attend ca http://www.commentcamarche.net/forum/affich-23736507-avg2011-help-desinstaller-et-g-tt-essaye#13
vahiine- 25 nov. 2011 à 20:55
je crois que c'est bon : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111125_z7j14d15p14l12
Ajouter un commentaire
Réponse
+1
moins plus
ok

des infections et Kapersky qui traine qui doit pas aider

1)


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

Lance le, clique sur SUPPRESSION puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleane.txt

.....................

2)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

......................

3)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

........................

4)

refais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

vahiine- 25 nov. 2011 à 22:01
et AD-remover

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:39:53 le 25/11/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Miri Poehina@MELISSA-TOSH (TOSHIBA Satellite L650D)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\rio\AppData\Roaming\Mozilla\FireFox\Profiles\c2wnifyb.default\searchplugins\askcom.xml

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\rio\AppData\Roaming\Mozilla\FireFox\Profiles\c2wnifyb.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Ask.com");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://fr.ask.com/?l=dis&o=APN10144&gct=hp");
Ligne supprimée: user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
Ligne supprimée: user_pref("extensions.asktb.abar-war-timeout", "4000");
Ligne supprimée: user_pref("extensions.asktb.apn_dbr", "ff_7.0.1");
Ligne supprimée: user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
Ligne supprimée: user_pref("extensions.asktb.autofill-text-highlight-enabled", true);
Ligne supprimée: user_pref("extensions.asktb.cbid", "^A6B");
Ligne supprimée: user_pref("extensions.asktb.config-updated", false);
Ligne supprimée: user_pref("extensions.asktb.crumb", "2011.11.24+07.26.22-toolbar006iad-FR-UXVpbXBlcixGcmFuY2U%3D");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne supprimée: user_pref("extensions.asktb.displaybehavior", "");
Ligne supprimée: user_pref("extensions.asktb.displaytext", "");
Ligne supprimée: user_pref("extensions.asktb.dtid", "^YYYYYY^YY^FR");
Ligne supprimée: user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
Ligne supprimée: user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0079");
Ligne supprimée: user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
Ligne supprimée: user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://search.avg.com/route/?d=4e3ee233&v=7.0...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.guid", "0db3bd8f-ac7a-4185-9cb8-cc9c39258a3b");
Ligne supprimée: user_pref("extensions.asktb.hpr", "YES");
Ligne supprimée: user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com...
Ligne supprimée: user_pref("extensions.asktb.if", "first");
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1322149973166");
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne supprimée: user_pref("extensions.asktb.location", "Quimper,France");
Ligne supprimée: user_pref("extensions.asktb.lstation", "");
Ligne supprimée: user_pref("extensions.asktb.o", "APN10144");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.pstate", "");
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "2");
Ligne supprimée: user_pref("extensions.asktb.sa", "YES");
Ligne supprimée: user_pref("extensions.asktb.saguid", "01327D40-9FBD-491E-A628-1C6AC2AEB03C");
Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne supprimée: user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Ligne supprimée: user_pref("extensions.asktb.socialmini-first", true);
Ligne supprimée: user_pref("extensions.asktb.socialmini-interval", "1200000");
Ligne supprimée: user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Ligne supprimée: user_pref("extensions.asktb.socialmini-max-items", "30");
Ligne supprimée: user_pref("extensions.asktb.socialmini-native-on", true);
Ligne supprimée: user_pref("extensions.asktb.socialmini-speed", "10000");
Ligne supprimée: user_pref("extensions.asktb.socialmini-transition-first-open", false);
Ligne supprimée: user_pref("extensions.asktb.themeid", "");
Ligne supprimée: user_pref("extensions.asktb.timeinstalled", "24/11/2011 16:27:48");
Ligne supprimée: user_pref("extensions.asktb.to", "");
Ligne supprimée: user_pref("extensions.asktb.version", "5.13.2.19379");
Ligne supprimée: user_pref("extensions.asktb.volume", "");
Ligne supprimée: user_pref("extensions.enabledAddons", "avg@igeared:7.008.031.001,toolbar@ask.com:3.13.2.19379,{972ce...
Ligne supprimée: user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"ShopperReports@...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
Clé supprimée: HKLM\Software\ResultBar
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ResultBar

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.489.0
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879027EB7765A5036AF90


============== SCAN ADDITIONNEL ==============

-- C:\Users\Miri Poehina\AppData\Roaming\Mozilla\FireFox\Profiles\ax615sux.default --
Extensions\DefaultManager@Microsoft (Default Manager)
Prefs.js - browser.download.lastDir, C:\\Users\\Miri Poehina\\Pictures
Prefs.js - browser.search.defaultenginename, Yahoo! Japan
Prefs.js - browser.search.selectedEngine, Yahoo! Japan
Prefs.js - browser.startup.homepage_override.buildID, 20110928134238
Prefs.js - browser.startup.homepage_override.mstone, rv:7.0.1

-- C:\Users\rio\AppData\Roaming\Mozilla\FireFox\Profiles\c2wnifyb.default --
Prefs.js - browser.download.lastDir, C:\\Users\\rio\\Desktop
Prefs.js - browser.startup.homepage_override.buildID, 20110928134238
Prefs.js - browser.startup.homepage_override.mstone, rv:7.0.1
Prefs.js - keyword.URL,

========================================

**** Google Chrome Version [15.0.874.121] ****

Extension\fnjbmmemklcjgepojigaapkoodmkgbae (C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx) (?)
Extension\jmfkcklnlgedgbglfkkgedjfmejoahla (C:\Program Files (x86)\AVG\AVG10\Chrome\safesearch.crx) (x)
Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files (x86)\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx) (?)

-- C:\Users\Miri Poehina\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: true) (C:\Users\Miri Poehina\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - AVG Internet Security (Activé: true) (C:\Users\Miri Poehina\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\10.0.0.1390_0\plugins/avgnpss.dll)
Plugin - DivX VOD Helper Plug-in (Activé: true) (C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll)
Plugin - D'Fusion @Home Web Plug-In (3.00.14804) (Activé: true) (C:\Program Files (x86)\Total Immersion\DFusionHomeWebPlugIn\NPDFusionWebFirefox.dll)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "DivX Player" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "AVG Internet Security" (Activé: true)
Plugin - "DivX VOD Helper Plug-in" (Activé: true)
Plugin - "Picasa" (Activé: true)
Plugin - "D'Fusion @Home Web Plug-In (3.00.14804)" (Activé: true)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll) (x)
HKCU_SearchScopes\{520A56CA-AC4D-4C0F-A3C9-5491A6D96D9D} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKCU_SearchScopes\{5633BC02-79B4-438E-883F-E23BBCEC0FF4} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4e3ee233&v=7.7.26.1&i=26&tp=chrome&q={searchTerms...)
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll) (x)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll) (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files (x86)\DivX\DivX Plus Web Player\dwpBroker.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files (x86)\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG10\Toolbar\ToolbarBroker.exe (x)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files (x86)\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll) (x)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 25/11/2011 21:40:03 (12639 Octet(s))

Fin à: 21:41:09, 25/11/2011

============== E.O.F ==============
vahiine- 25 nov. 2011 à 22:46
la 3e étape de Anti-malware

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8241

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

25/11/2011 22:43:44
mbam-log-2011-11-25 (22-43-44).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 406039
Temps écoulé: 47 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29} (Adware.HotBar.CP) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
vahiine- 25 nov. 2011 à 22:51
Et en conclusion le ZHPdiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111125_m11c15l7j12w15

voilà :3
Ajouter un commentaire
Réponse
+0
moins plus
1)

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O43 - CFD: 13/09/2010 - 21:53:10 - [0] ----D- C:\Program Files (x86)\Fluendo
[MD5.54588341A9A89F8607178997F0EB49EB] [APT] [{A3FC215A-E90C-40D1-8110-A0B467DF7977}] (.InstallShield Software Corporation.) -- C:\Users\Miri Poehina\Downloads\kasp6.0.1710_adminkitfr.exe
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
[HKLM\Software\WOW6432Node\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]
[HKLM\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}]
C:\Users\Miri Poehina\AppData\LocalLow\SweetIM
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

........................

2)

Redemarre le pc et dis moi si tu as encore des soucis
vahiine- 26 nov. 2011 à 12:00
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-11-2011-11-54-42.txt
Run by Miri Poehina at 26/11/2011 11:54:42
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Miri Poehina\Downloads\kasp6.0.1710_adminkitfr.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Fluendo
SUPPRIME Folder: c:\users\miri poehina\appdata\locallow\sweetim
SUPPRIME Temporaires Windows: : 83
SUPPRIME Flash Cookies: 5

========== Fichier(s) ==========
SUPPRIME File***: c:\users\miri poehina\downloads\kasp6.0.1710_adminkitfr.exe
SUPPRIME Temporaires Windows: : 35
SUPPRIME Flash Cookies: 3

========== Tache planifiée ==========
SUPPRIME Task: {A3FC215A-E90C-40D1-8110-A0B467DF7977}


========== Récapitulatif ==========
1 : Processus mémoire
4 : Clé(s) du Registre
4 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/11/2011 11:54:42 [1630]
vahiine- 26 nov. 2011 à 12:28
Très bonne nouvelle et mauvaise nouvelle ^^

La très Bonne c'est que AVG ne me cause plus aucun souci, pas de fenêtre pour une demande de scan toutes les 1h, et plus de fenêtre de menace quand je cherchais a le désinstaller.
L'ordi est optimal, des applications inutiles sur internet ont disparut. Google Chrome n'y est plus (mais il causait bcp de problème) . L'ordi est beaucoup plus dynamique ^^

Mauvaise : Avg est toujours là mais sous une autre icone , pas de symbole, rien ... Avec Ccleaner g voulu le désinstaller mais il me dit "que ce fichier est introuvable".

Le panneau de configuration s'est nettement amélioré mais peine un peu lors de la fin du chargement. J'ai peur de cliqué sur AVG pour "désinstallé" vue qu'à chaque procédé pour désinstallé, il y a subtilement des connotation d'installation. Du coup je n'ose pas y touché, vue tous les efforts que toi/ vous avez pu faire pour me le résoudre.

Quand à Firefox, je clic dessus et un msg apparait " si je veux apporté des modifications sur cette ordi " encore une fois j'ai eu peur du coup g rien cliqué et quand la page chargeait elle bugait un tit peu.

Et j'ai registrybooster il est efficace pour un balayage ? Je l'ai payé en plus X'D

En tout cas merci pour tout.
Ah oui et j'ai une fenetre qui apparait a chaque démarrage : Toshiba registration reminder ne fct plus, cherche erreur" etc Est-ce que ça pose problème ou non ?


Merci a vous/toi une nouvelle fois <3 :'D
Ajouter un commentaire
Réponse
+0
moins plus
refais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
Ajouter un commentaire
Réponse
+0
moins plus
hello

registrybooster est une arnaque

.....................

on va virer avg

Copie tout le texte présent en gras ci-dessous (tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.2F0C5AE2352F22B587EDC2829C971262] - (.AVG Technologies CZ, s.r.o. - AVG Firewall Service.) -- C:\Program Files (x86)\AVG\AVG10\avgfws.exe [2708024] [PID.]
O4 - HKLM\..\Wow6432Node\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files (x86)\AVG\AVG10\avgtray.exe
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {2393F144-F88F-4FB3-8B57-9D6F8B4E8F9E}
O43 - CFD: 29/10/2011 - 16:06:44 - [459999147] ----D- C:\ProgramData\AVG10
O43 - CFD: 07/08/2011 - 20:07:38 - [4774] ----D- C:\Users\Miri Poehina\AppData\Roaming\AVG10
EMPTYTEMP
EMPTYFLASH


Puis Lance ZHPFix depuis le raccourci du bureau . (Clique droit -> Executer en tant qu'admin pour Vista ou Seven)

* Une fois l'outil ZHPFix ouvert ,

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse



le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

redemarre le pc
vahiine- 27 nov. 2011 à 12:26
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Miri Poehina at 27/11/2011 12:20:34
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\avg\avg10\avgmfapx.exe
SUPPRIME O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {2393F144-F88F-4FB3-8B57-9D6F8B4E8F9E}

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\AVG\AVG10\avgfws.exe

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: AVG_TRAY

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\AVG10
SUPPRIME Folder: C:\Users\Miri Poehina\AppData\Roaming\AVG10
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 18

========== Fichier(s) ==========
SUPPRIME File***: c:\program files (x86)\avg\avg10\avgfws.exe
SUPPRIME File: c:\program files (x86)\avg\avg10\avgtray.exe
SUPPRIME Temporaires Windows: : 24
SUPPRIME Flash Cookies: 6


========== Récapitulatif ==========
1 : Processus mémoire
1 : Valeur(s) du Registre
4 : Dossier(s)
4 : Fichier(s)
2 : Logiciel(s)


End of clean in 04mn 42s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/11/2011 11:54:42 [1682]
C:\ZHP\ZHPFix[R2].txt - 27/11/2011 12:20:34 [1371]


ça m'affiche ça regarde : http://vahiine.skyrock.com/3048308881-AVG2011-ZHP.html
Ajouter un commentaire
Réponse
+0
moins plus
apres redemarrage as tu encore AVG sur le pc ?
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
vahiine- 27 nov. 2011 à 17:01
Oui y a toujours AVG je t'ai publier les imp.ecran sur ce problème :
http://vahiine.skyrock.com/3048308881-AVG2011-ZHP.html

il n'a pas réussit a le désinstaller.
Ajouter un commentaire
Réponse
+0
moins plus
refais la manip zhpfix en mode sans echec

http://www.commentcamarche.net/forum/affich-23736507-avg2011-help-desinstaller-et-g-tt-essaye#38
vahiine- 27 nov. 2011 à 20:06
il dit que c'est impossible en mode sans echec : http://vahiine.skyrock.com/3048489117-mode-sans-echec.html regarde :/
Ajouter un commentaire
Réponse
+0
moins plus
autre outil

Télécharge OTL de OLDTimer

http://oldtimer.geekstogo.com/OTL.exe


enregistre le sur ton Bureau.

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant tous les utilisateurs

règle age du fichier sur "60 jours"

dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau ou C:\_OTL\Moved Files\la_date_et_l'heure.txt t

NE LE POSTE PAS SUR LE FORUM

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Ajouter un commentaire
Réponse
+0
moins plus
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


?Copie la liste qui se trouve en gras ci-dessous,

? colle-la dans la zone sous "Personnalisation" :




:OTL
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\InprocServer32 File not found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\InprocServer32 File not found
IE - HKU\S-1-5-21-1990593027-4182670440-4243930750-1003\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\InprocServer32 File not found
FF - prefs.js..extensions.enabledItems: ClickPotatoLite@ClickPotatoLite.com:10.0.655.0
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files (x86)\AVG\AVG10\Toolbar\Firefox\avg@igeared
O2 - BHO: (AVG Security Toolbar BHO) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll File not found
O3 - HKU\S-1-5-21-1990593027-4182670440-4243930750-1003\..\Toolbar\WebBrowser: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll File not found
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll File not found
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui File not found
O18 - Protocol\Handler\avgsecuritytoolbar {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files (x86)\AVG\AVG10\Toolbar\IEToolbar.dll File not found
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG10\avgpp.dll File not found



:Files
C:\Windows\SysNative\drivers\avgfwd6a.sys
C:\Windows\SysNative\drivers\kl1.sys
C:\Users\rio\AppData\Roaming\AVG10

:commands
[emptytemp]
[start explorer]
[reboot]


? Clique sur "Correction" pour lancer la suppression.


? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
moment de grace- 1 déc. 2011 à 15:52
hello

ok

mais surpris tout de même

@+
g3n-h@ckm@n- 1 déc. 2011 à 17:28
salut tout autant surpris , d'autant plus que le script ne ciblait pas ca...
moment de grace- 1 déc. 2011 à 17:31
hello toi !!

tu me rassures là

(sourire)
Ajouter un commentaire
Réponse
+0
moins plus
peut-etre que le pc ne rebootait pas sur ecran noir apres OTL

il serait bien d'avoir des precisions sur :

Ton programme m'a tout planté l'ordi, les pilotes réseaux ont été suppr du coup plus d'internet.

messages d'erreur ? reactions de l'ordi ?
vahiine- 1 déc. 2011 à 20:47
aucune précision, g copier coller le programme demander, redémarrage, et plus de réseau (exemple pour la wifi : Actuellement : Non connecté, ma neufbox connexion faible (connecté))
vahiine- 1 déc. 2011 à 20:50
Et sa réaction c'est : RAMER XD
Ajouter un commentaire
Réponse
+0
moins plus
tout ce que je vois en prime c'est :

Mozilla Firefox 4.0 Beta 7 => on en est au 8

Kaspersky
avast
avg

ca c'etait pourri :

========== FireFox ==========

FF - prefs.js..extensions.enabledItems: ShopperReports@ShopperReports.com:3.0.489.0
FF - prefs.js..extensions.enabledItems: ClickPotatoLite@ClickPotatoLite.com:10.0.655.0
FF - prefs.js..extensions.enabledItems: HBLite@HBLite.com:11.0.0.0

ca pas à jour :

Java Deployment Toolkit 6.0.170.4
\Avast5\
Adobe\Reader 9.0\

ces clés mal configurées :

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

ca ca vaut rien :

C:\Program Files (x86)\Uniblue
C:\Users\rio\AppData\Roaming\Uniblue
Ajouter un commentaire
Ce document intitulé « AVG2011! HELP désinstaller et g tt essayé ! » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?