Picora a desinstaller

Résolu/Fermé
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018 - 11 mai 2013 à 08:53
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 - 14 mai 2013 à 21:46
Bonjour,

j'ai lu un post recent qui relatait le meme probleme. j'ai installe ZHPdiag. voici mon rapport

https://www.cjoint.com/?0EliWOjcfxK
j'ai utilise cjoint.com comme il est preconise. pourriez-vous l'analyser et me dire ce qu'il en est?
je vous remercie d'avance^^



A voir également:

50 réponses

preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 06:55
bonjour^^,

donc j'ai refait mon rapport:

https://www.cjoint.com/?0EogZ5GCza3

pour la nouvelle version, a chaque fois que j'ouvre le programme, il me demande la MAJ, donc ca se fait automatiquement, c'est tres pratique!!!!

;)
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 07:56
salut

pour la nouvelle version, a chaque fois que j'ouvre le programme, il me demande la MAJ, donc ca se fait automatiquement, c'est tres pratique!!!!

oui, mais je voulais être sur que zhpdiag soit a jour avant que tu lances le scan

je regarde ton rapport

@+

0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
Modifié par billmaxime le 14/05/2013 à 08:56
salut

fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

SysRestore

R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [CreateChoiceProcessTask] (...) -- C:\Windows\System32\browserchoice.exe (.not file.) [0]
[HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
O69 - SBI: prefs.js [Krystel - um9oaow1.default] user_pref("extensions.crossrider.bic", "13d4622f537ea1c727a307e215b8e7e2"); =>PUP.CrossRider
O69 - SBI: SearchScopes [HKCU] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O69 - SBI: SearchScopes [HKCU] {AB8970C7-390C-4FBA-B12D-B0DB24DD4C18} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com =>P2P.µTorrent
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O43 - CFD: 13/05/2013 - 19:35:56 - [0,015] ----D C:\ProgramData\663FDB300A764EBF0000663F74F7557F
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Krystel\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
O4 - GS\Desktop: Webplayer.lnk . (...) -- C:\Users\Krystel\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_481820CA410C366184E158.exe

FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+



le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 12:07
re-coucou^^

voila, j'ai fait zhpfix, voici le rapport:

https://www.cjoint.com/?0EomenromNu

webplayer a bien disparu par contre system care antivirus est tjs la. c'est normal qu'il resiste encore ce virus avec tout les nettoyages que je fais???? :P
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 mai 2013 à 12:09
Hello

Il est où l'icône de system care ?
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 12:43
quand tu fais "demarrer", il apparait déjà dans cette liste, puis quand tu cliques sur "tous les programmes", il apparait aussi.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 mai 2013 à 12:52
Hello
je pense qu'avec un nettoyage avec ccleaner tu pourras l enlever
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 12:57
salut Lili

je ne pense pas qu'il soit encore actif

@+
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 mai 2013 à 13:00
Bill oui mais avex un nettoyage plus de trace
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 12:51
re

clic droit dessus et "ouvrir l'emplacement du fichier" puis donne moi l'emplacement

du fichier>>>C:\....

@+


0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 12:57
voila ce que son adresse:

C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 13:18
re

fais ceci s'il te plaît

télécharge purera sur ton bureau

le lien https://www.commentcamarche.net/telecharger/utilitaires/18611-purera/

lance le en tant qu'administrateur (clic droit)

clique sur "next" puis sur "check all" et décoche les cases comme sur l'image

ensuite, clique sur "clean" et donne moi juste la dernière ligne du rapport

"total space cleaned"

ps: quand c'est fait, regarde si tu vois toujours système care

@+
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 13:26
voici la derniere ligne:

Total space cleaned: 374.76 MB

c'est bien ca que tu voulais?

sinon, system care est tjs visible
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 13:38
re

Total space cleaned: 374.76 MB ça c'est bien

pour sytème care fais ceci

télécharge seaf sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

le tuto http://www.forum-entraide-informatique.com/support/seaf-tutoriel-t23.html

lance en tant qu'administrateur (clic droit)

ps: tape système care a la place d'explorer.exe (c'est 1 exemple)

pour le reste de la configuration, tu suis le tuto et tu mets la même chose

quand c'est fait, tu cliques sur "lancer la recherche"

poste le rapport via 1 copier/coller

merci

@+
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 13:46
voila ^^

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:43:15 le 14/05/2013
4.
5. Valeur(s) recherchée(s):
6. system care
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk" [ ARCHIVE | 2 Ko ]
18. TC: 12/05/2013,13:44:49 | TM: 12/05/2013,13:44:49 | DA: 12/05/2013,13:44:49
19.
20. Hash MD5: E13EB445B18C33925A932684665BA68F
21.
22.
23. =========================
24.
25.
26.
27. ====== Entrée(s) du registre ======
28.
29.
30. [HKLM\Software\Microsoft\Internet Explorer\AdvancedOptions\ACCESSIBILITY\MOVSYSCARET]
31. "ValueName"="Move System Caret" (REG_SZ)
32.
33. [HKLM\Software\Microsoft\Internet Explorer\AdvancedOptions\ACCESSIBILITY\MOVSYSCARET]
34. "Text"="Move system caret with focus/selection changes" (REG_SZ)
35.
36. [HKU\S-1-5-21-4281661630-229550894-702348907-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts]
37. "C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk"="1" (REG_DWORD)
38.
39. =========================
40.
41. Fin à: 13:45:15 le 14/05/2013
42. 373645 Éléments analysés
43.
44. =========================
45. E.O.F
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 13:57
re

dis moi si ceci te dit quelque chose

SS - | Demand 18/01/2012 155320 | (Sony PC Companion) . (.Avanquest Software.) - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe

@+


0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 14:16
alors oui pc companion c'est le logiciel de mon telephone.
j'ai regarde sur l'ordi et j'ai bien retrouve cet executable.
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 14:24
re

ok c'etait pour savoir si je devais le supprimer où pas

lance zhpfix en tant qu'administrateur et copie/colle ceci (pour système care antivirus)

le texte a copier


C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk
C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk

ensuite clique sur GO et oui/yes pour confirmer le nettoyage des données

poste le rapport via 1 copier/coller

ps: quand c'est fait, regarde si tu vois toujours système care antivirus

@+
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 14:38
donc, quand je fais "demarrer", il n'apparait plus mais quand je fais "tous les programmes", il est la. par contre j'ai regarde les proprietes, le dossier semble vide!

le rapport^^

Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by Krystel at 14/05/2013 14:33:06
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk
SUPPRIME File***: c:\users\krystel\appdata\roaming\microsoft\windows\start menu\programs\system care antivirus\system care antivirus.lnk
ABSENT Folder/File: c:\users\krystel\appdata\roaming\microsoft\windows\start menu\programs\system care antivirus\system care antivirus.lnk


========== Récapitulatif ==========
3 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/05/2013 10:59:53 [44234]
C:\ZHP\ZHPFix[R2].txt - 14/05/2013 14:33:06 [900]
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 14:41
re

clique droit sur le dossier>supprimer

dis moi si tu as encore des soucis et comment va le pc

merci

@+
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 14:49
ben ecoute super bien! ma navigation rame un peu pcq avec le nouvel avast j'ai rajoute une extention a mes navigateurs: adblock. au moins, j'ai plus de pub! je crois que j'ai mieux securise mon PC, c'est super!!!!
merci infiniment pour ce gros gros coup de main t'es un as^^
0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 14:55
petite question, qu'est ce que je fais de ma quarantaine de rogue killer???
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 14:56
re

c'est pas fini, il faut encore désinstaller les outils de désinfection

fais ceci

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que les cases soient cochées (5)

puis clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

0
preciésaline Messages postés 63 Date d'inscription mercredi 29 décembre 2010 Statut Membre Dernière intervention 31 octobre 2018
14 mai 2013 à 17:25
oups desolee, je ne voulais pas abuser de ton temps. je suis allee trop vite en besogne :P

mon rapport:

# DelFix v10.2 - Rapport créé le 14/05/2013 à 17:21:46
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Krystel - POUPETTE

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\Krystel\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Krystel\Desktop\MBRCheck_05.11.13_11.56.27.txt
Supprimé : C:\Users\Krystel\Desktop\MBRCheck_05.12.13_14.17.31.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[1]_S_12052013_151003.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[2]_D_12052013_151039.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[3]_S_13052013_060626.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[4]_D_13052013_062837.txt
Supprimé : C:\Users\Krystel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Krystel\Desktop\ZHPDiag2
Supprimé : C:\Users\Krystel\Desktop\ZHPDiag3
Supprimé : C:\Users\Krystel\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #249 [Quitado VAFPlayer | 04/28/2013 11:37:20]
Supprimé : RP #250 [Windows Update | 04/28/2013 15:49:17]
Supprimé : RP #251 [Sauvegarde Windows | 04/28/2013 17:00:06]
Supprimé : RP #252 [Windows Update | 04/29/2013 13:03:44]
Supprimé : RP #253 [Windows Update | 05/03/2013 11:38:33]
Supprimé : RP #254 [Sauvegarde Windows | 05/05/2013 17:00:07]
Supprimé : RP #255 [Windows Update | 05/07/2013 09:28:02]
Supprimé : RP #256 [Windows Update | 05/10/2013 18:08:16]
Supprimé : RP #257 [Removed Adobe Reader 9.5.2 MUI. | 05/11/2013 10:01:30]
Supprimé : RP #258 [Sauvegarde Windows | 05/12/2013 17:04:50]
Supprimé : RP #259 [Installation avast! Free Antivirus | 05/13/2013 05:24:44]
Supprimé : RP #260 [Windows Update | 05/14/2013 04:08:28]
Supprimé : RP #261 [P | 05/14/2013 09:58:35]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

il me reste MBAM: je le garde?
0
billmaxime Messages postés 49929 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 avril 2024 5 944
14 mai 2013 à 17:34
re

il me reste MBAM: je le garde?

oui et tu peux faire 1 scan de temps a autre

purera n'est pas désinstallé, clique droit>supprimer

le rapport purera se trouve dans C:\purera.txt, tu peux le supprimer aussi

j'ai vu dans le rapport que ccleaner n'est pas a jour

lance ccleaner et en bas a droite de la page clique sur "recherche une mise a jour"

si ça ne fonctionne pas, désinstalle le via programmes et fonctionnalités du panneau

de configuration et télécharge la dernière version ici

https://www.ccleaner.com/ccleaner

dis moi quand c'est fait, merci

@+
0