Désinstaller tuto4pc

Fermé
sandra031 Messages postés 91 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 1 décembre 2012 - 30 nov. 2012 à 21:46
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 8 déc. 2012 à 13:08
Bonjour à tous,

Juste pour avoir un petit conseil...un espèce de "virus" tuto4pc (qui ouvre des fenêtres intempestives) s'est retrouvé sur mon ordi.
J'ai essayer de le désinstaller dans "supprimer programme" du panneau de configuration. Effectivement il n'y est plus, ni dans programme files..mais il est toujours dans app data.

Est ce que je peux directement supprimé ce dossier de app data?

merci



A voir également:

9 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 nov. 2012 à 22:16
Bonsoir,

Lire : https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

Il faut être vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
Bannir les diverses barres d'outils ou moteurs de recherches, etc....proposées : [URL="https://forum.malekal.com/viewtopic.php?t=33776&start="]PUP / Logiciels potentiellement indésirables[/URL]

Regardons si d'autres indésirables sont présents :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
sandra031 Messages postés 91 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 1 décembre 2012 12
30 nov. 2012 à 22:27
merci pour ta reponse :-)

voici le rapport :

# AdwCleaner v2.005 - Rapport créé le 30/11/2012 à 22:20:38
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : nabil - NABIL-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\nabil\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\DefaultTab

***** [Registre] *****

Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\Software\Default Tab

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.95

Fichier : C:\Users\nabil\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.81] : search_url = "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=410&sr=0&q={searchTerms}",

*************************

AdwCleaner[R1].txt - [23574 octets] - [23/10/2012 22:23:24]
AdwCleaner[S1].txt - [23353 octets] - [23/10/2012 22:24:34]
AdwCleaner[R2].txt - [12362 octets] - [27/11/2012 22:57:03]
AdwCleaner[S2].txt - [12404 octets] - [27/11/2012 22:58:13]
AdwCleaner[R3].txt - [1400 octets] - [29/11/2012 21:54:55]
AdwCleaner[S3].txt - [1474 octets] - [29/11/2012 21:56:34]
AdwCleaner[R4].txt - [1461 octets] - [30/11/2012 22:19:53]
AdwCleaner[S4].txt - [1405 octets] - [30/11/2012 22:20:38]

########## EOF - C:\AdwCleaner[S4].txt - [1465 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 nov. 2012 à 22:33
Désinstalle AdwCleaner et re-télécharge la dernière version de l'outil.

Poste le rapport, A +
0
sandra031 Messages postés 91 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 1 décembre 2012 12
30 nov. 2012 à 22:50
voici le nouveau rapport

# AdwCleaner v2.010 - Rapport créé le 30/11/2012 à 22:44:30
# Mis à jour le 29/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : nabil - NABIL-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\nabil\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Users\nabil\AppData\Local\tuto4pc_fr_5
Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\DefaultTab
Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Zynga

***** [Registre] *****

Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\Default Tab
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.95

Fichier : C:\Users\nabil\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.81] : search_url = "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=410&sr=0&q={searchTer[...]

*************************

AdwCleaner[R1].txt - [1515 octets] - [30/11/2012 22:42:05]
AdwCleaner[S1].txt - [1447 octets] - [30/11/2012 22:44:30]

########## EOF - C:\AdwCleaner[S1].txt - [1507 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 nov. 2012 à 22:53
C'est mieux :)

Encore des soucis ?

A +
0
sandra031 Messages postés 91 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 1 décembre 2012 12
30 nov. 2012 à 23:08
ok merci :-)

ben en fait le dossier est toujours dans appdata...tant pis... si mon antivirus m'en parle plus c'est qu'il doit plus etre nocif...

merci pour tes conseils je serait plus vigilante

sinon jai un autre souci : itunes ne s'ouvre plus!

tu pourrais m'aider? j'ouvre un autre sujet?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
30 nov. 2012 à 23:20
Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes restants.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
sandra031 Messages postés 91 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 1 décembre 2012 12
1 déc. 2012 à 00:35
0
Bonjour ,j'ai eu le même problème et une solution qui à mon avis est plus simple à executer.
En passant d'abord par REGEDIT ,sauvegarde de fichiers et ensuite supprimer les fichiers "tuto......" via le rapport à effectuer avec HIJACKTIS.
En moins de 5 mn fini tuto .
Plus aucun problème depuis bientôt 3 semaines.
Illk
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 déc. 2012 à 13:08
Bonjour,

C'est vrai que dire de bidouiller dans le registre à un débutant, c'est simple, rapide et sans danger.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 déc. 2012 à 09:53
Bonjour,

== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:instructions
:OTL
O2 - BHO: (DefaultTab Browser Helper) - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\nabil\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll File not found     
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM\..\RunOnce: [upt4pc_fr_5.exe] C:\Users\nabil\AppData\Local\tuto4pc_fr_5\upt4pc_fr_5.exe () 
O20 - AppInit_DLLs: (C:\PROGRA~2\WIA6EB~1\Datamngr\x64\datamngr.dll) -  File not found     
O20 - AppInit_DLLs: (C:\PROGRA~2\WIA6EB~1\Datamngr\x64\IEBHO.dll) -  File not found     
[2012/11/04 21:15:23 | 000,000,000 | ---D | C] -- C:\Users\nabil\AppData\Local\tuto4pc_fr_5 
[2012/10/08 21:39:38 | 000,000,000 | ---D | M] -- C:\Users\nabil\AppData\Roaming\DefaultTab
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] 
"{44336722-A68D-428E-ABB1-543FEEB203C1}"=-
"{607CE851-0D24-45D9-8EE7-55703244D703}"=-
"{9464B6DB-90DB-4FDF-8A2A-2BAEC95E2382}"=- 
"{DEECE7C9-6686-4415-A50C-4B0275D4085E}"=-
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]


Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Laisse cochées les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
● Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
● Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
● Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
● Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
● Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
● Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
● Accepte de redémarrer l'ordinateur si nécessaire.

Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs

3. héberge les rapports et poste les liens


A +
0