Posez votre question Signaler

Picora a desinstaller [Résolu]

preciésaline 63Messages postés mercredi 29 décembre 2010Date d'inscription 2 novembre 2013Dernière intervention - Dernière réponse le 14 mai 2013 à 21:46
Bonjour,
j'ai lu un post recent qui relatait le meme probleme. j'ai installe ZHPdiag. voici mon rapport
http://cjoint.com/?0EliWOjcfxK
j'ai utilise cjoint.com comme il est preconise. pourriez-vous l'analyser et me dire ce qu'il en est?
je vous remercie d'avance^^
Lire la suite 
Réponse
+0
moins plus
bonjour^^,

donc j'ai refait mon rapport:

http://cjoint.com/?0EogZ5GCza3

pour la nouvelle version, a chaque fois que j'ouvre le programme, il me demande la MAJ, donc ca se fait automatiquement, c'est tres pratique!!!!

;)
Ajouter un commentaire
Annonces
 
moins plus
Réponse
+0
moins plus
salut

pour la nouvelle version, a chaque fois que j'ouvre le programme, il me demande la MAJ, donc ca se fait automatiquement, c'est tres pratique!!!!

oui, mais je voulais être sur que zhpdiag soit a jour avant que tu lances le scan

je regarde ton rapport

@+

Ajouter un commentaire
Annonces
 
moins plus
Réponse
+0
moins plus
salut

fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien http://www.cjoint.com/

le texte a copier

SysRestore

R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [CreateChoiceProcessTask] (...) -- C:\Windows\System32\browserchoice.exe (.not file.) [0]
[HKLM\Software\DomaIQ] =>Toolbar.DomaIQ
O69 - SBI: prefs.js [Krystel - um9oaow1.default] user_pref("extensions.crossrider.bic", "13d4622f537ea1c727a307e215b8e7e2"); =>PUP.CrossRider
O69 - SBI: SearchScopes [HKCU] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O69 - SBI: SearchScopes [HKCU] {AB8970C7-390C-4FBA-B12D-B0DB24DD4C18} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com =>P2P.µTorrent
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} - (DnsBasic) - http://www.dnsbasic.com =>PUP.Zwangi
O43 - CFD: 13/05/2013 - 19:35:56 - [0,015] ----D C:\ProgramData\663FDB300A764EBF0000663F74F7557F
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Krystel\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
O4 - GS\Desktop: Webplayer.lnk . (...) -- C:\Users\Krystel\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_481820CA410C366184E158.exe

FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+



Ajouter un commentaire
Réponse
+0
moins plus
re-coucou^^

voila, j'ai fait zhpfix, voici le rapport:

http://cjoint.com/?0EomenromNu

webplayer a bien disparu par contre system care antivirus est tjs la. c'est normal qu'il resiste encore ce virus avec tout les nettoyages que je fais???? :P
preciésaline 63Messages postés mercredi 29 décembre 2010Date d'inscription 2 novembre 2013Dernière intervention - 14 mai 2013 à 12:43
quand tu fais "demarrer", il apparait déjà dans cette liste, puis quand tu cliques sur "tous les programmes", il apparait aussi.
Répondre
lilidurhone 39222Messages postés lundi 25 avril 2011Date d'inscription Contributeur sécuritéStatut 26 mai 2015Dernière intervention - 14 mai 2013 à 12:52
Hello
je pense qu'avec un nettoyage avec ccleaner tu pourras l enlever
Répondre
billmaxime 20785Messages postés dimanche 20 novembre 2011Date d'inscription 26 mai 2015Dernière intervention - 14 mai 2013 à 12:57
salut Lili

je ne pense pas qu'il soit encore actif

@+
Répondre
lilidurhone 39222Messages postés lundi 25 avril 2011Date d'inscription Contributeur sécuritéStatut 26 mai 2015Dernière intervention - 14 mai 2013 à 13:00
Bill oui mais avex un nettoyage plus de trace
Répondre
billmaxime 20785Messages postés dimanche 20 novembre 2011Date d'inscription 26 mai 2015Dernière intervention - 14 mai 2013 à 13:12
re Lili

je m'en occupe, de plus je viens de vérifier dans le rapport et pas de traces de système care

@+
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
re

clic droit dessus et "ouvrir l'emplacement du fichier" puis donne moi l'emplacement

du fichier>>>C:\....

@+


Ajouter un commentaire
Réponse
+0
moins plus
voila ce que son adresse:

C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Ajouter un commentaire
Réponse
+0
moins plus
re

fais ceci s'il te plaît

télécharge purera sur ton bureau

le lien http://www.commentcamarche.net/download/telecharger-34090288-purera

lance le en tant qu'administrateur (clic droit)

clique sur "next" puis sur "check all" et décoche les cases comme sur l'image

ensuite, clique sur "clean" et donne moi juste la dernière ligne du rapport

"total space cleaned"

ps: quand c'est fait, regarde si tu vois toujours système care

@+
Ajouter un commentaire
Réponse
+0
moins plus
voici la derniere ligne:

Total space cleaned: 374.76 MB

c'est bien ca que tu voulais?

sinon, system care est tjs visible
Ajouter un commentaire
Réponse
+0
moins plus
re

Total space cleaned: 374.76 MB ça c'est bien

pour sytème care fais ceci

télécharge seaf sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf

le tuto http://www.forum-entraide-informatique.com/t23-seaf-de-c_xx-tutoriel

lance en tant qu'administrateur (clic droit)

ps: tape système care a la place d'explorer.exe (c'est 1 exemple)

pour le reste de la configuration, tu suis le tuto et tu mets la même chose

quand c'est fait, tu cliques sur "lancer la recherche"

poste le rapport via 1 copier/coller

merci

@+
Ajouter un commentaire
Réponse
+0
moins plus
voila ^^

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:43:15 le 14/05/2013
4.
5. Valeur(s) recherchée(s):
6. system care
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk" [ ARCHIVE | 2 Ko ]
18. TC: 12/05/2013,13:44:49 | TM: 12/05/2013,13:44:49 | DA: 12/05/2013,13:44:49
19.
20. Hash MD5: E13EB445B18C33925A932684665BA68F
21.
22.
23. =========================
24.
25.
26.
27. ====== Entrée(s) du registre ======
28.
29.
30. [HKLM\Software\Microsoft\Internet Explorer\AdvancedOptions\ACCESSIBILITY\MOVSYSCARET]
31. "ValueName"="Move System Caret" (REG_SZ)
32.
33. [HKLM\Software\Microsoft\Internet Explorer\AdvancedOptions\ACCESSIBILITY\MOVSYSCARET]
34. "Text"="Move system caret with focus/selection changes" (REG_SZ)
35.
36. [HKU\S-1-5-21-4281661630-229550894-702348907-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\NewShortcuts]
37. "C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk"="1" (REG_DWORD)
38.
39. =========================
40.
41. Fin à: 13:45:15 le 14/05/2013
42. 373645 Éléments analysés
43.
44. =========================
45. E.O.F
Ajouter un commentaire
Réponse
+0
moins plus
re

dis moi si ceci te dit quelque chose

SS - | Demand 18/01/2012 155320 | (Sony PC Companion) . (.Avanquest Software.) - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe

@+


Ajouter un commentaire
Réponse
+0
moins plus
alors oui pc companion c'est le logiciel de mon telephone.
j'ai regarde sur l'ordi et j'ai bien retrouve cet executable.
Ajouter un commentaire
Réponse
+0
moins plus
re

ok c'etait pour savoir si je devais le supprimer où pas

lance zhpfix en tant qu'administrateur et copie/colle ceci (pour système care antivirus)

le texte a copier


C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk
C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk

ensuite clique sur GO et oui/yes pour confirmer le nettoyage des données

poste le rapport via 1 copier/coller

ps: quand c'est fait, regarde si tu vois toujours système care antivirus

@+
Ajouter un commentaire
Réponse
+0
moins plus
donc, quand je fais "demarrer", il n'apparait plus mais quand je fais "tous les programmes", il est la. par contre j'ai regarde les proprietes, le dossier semble vide!

le rapport^^

Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre :
Run by Krystel at 14/05/2013 14:33:06
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Krystel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\System Care Antivirus.lnk
SUPPRIME File***: c:\users\krystel\appdata\roaming\microsoft\windows\start menu\programs\system care antivirus\system care antivirus.lnk
ABSENT Folder/File: c:\users\krystel\appdata\roaming\microsoft\windows\start menu\programs\system care antivirus\system care antivirus.lnk


========== Récapitulatif ==========
3 : Fichier(s)


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/05/2013 10:59:53 [44234]
C:\ZHP\ZHPFix[R2].txt - 14/05/2013 14:33:06 [900]
Ajouter un commentaire
Réponse
+0
moins plus
re

clique droit sur le dossier>supprimer

dis moi si tu as encore des soucis et comment va le pc

merci

@+
Ajouter un commentaire
Réponse
+0
moins plus
ben ecoute super bien! ma navigation rame un peu pcq avec le nouvel avast j'ai rajoute une extention a mes navigateurs: adblock. au moins, j'ai plus de pub! je crois que j'ai mieux securise mon PC, c'est super!!!!
merci infiniment pour ce gros gros coup de main t'es un as^^
Ajouter un commentaire
Réponse
+0
moins plus
petite question, qu'est ce que je fais de ma quarantaine de rogue killer???
Ajouter un commentaire
Réponse
+0
moins plus
re

c'est pas fini, il faut encore désinstaller les outils de désinfection

fais ceci

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que les cases soient cochées (5)

puis clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+

Ajouter un commentaire
Réponse
+0
moins plus
oups desolee, je ne voulais pas abuser de ton temps. je suis allee trop vite en besogne :P

mon rapport:

# DelFix v10.2 - Rapport créé le 14/05/2013 à 17:21:46
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : Krystel - POUPETTE

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Users\Krystel\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Krystel\Desktop\MBRCheck_05.11.13_11.56.27.txt
Supprimé : C:\Users\Krystel\Desktop\MBRCheck_05.12.13_14.17.31.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[1]_S_12052013_151003.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[2]_D_12052013_151039.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[3]_S_13052013_060626.txt
Supprimé : C:\Users\Krystel\Desktop\RKreport[4]_D_13052013_062837.txt
Supprimé : C:\Users\Krystel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Krystel\Desktop\ZHPDiag2
Supprimé : C:\Users\Krystel\Desktop\ZHPDiag3
Supprimé : C:\Users\Krystel\Desktop\ZHPFixReport.txt
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #249 [Quitado VAFPlayer | 04/28/2013 11:37:20]
Supprimé : RP #250 [Windows Update | 04/28/2013 15:49:17]
Supprimé : RP #251 [Sauvegarde Windows | 04/28/2013 17:00:06]
Supprimé : RP #252 [Windows Update | 04/29/2013 13:03:44]
Supprimé : RP #253 [Windows Update | 05/03/2013 11:38:33]
Supprimé : RP #254 [Sauvegarde Windows | 05/05/2013 17:00:07]
Supprimé : RP #255 [Windows Update | 05/07/2013 09:28:02]
Supprimé : RP #256 [Windows Update | 05/10/2013 18:08:16]
Supprimé : RP #257 [Removed Adobe Reader 9.5.2 MUI. | 05/11/2013 10:01:30]
Supprimé : RP #258 [Sauvegarde Windows | 05/12/2013 17:04:50]
Supprimé : RP #259 [Installation avast! Free Antivirus | 05/13/2013 05:24:44]
Supprimé : RP #260 [Windows Update | 05/14/2013 04:08:28]
Supprimé : RP #261 [P | 05/14/2013 09:58:35]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

il me reste MBAM: je le garde?
Ajouter un commentaire
Réponse
+0
moins plus
re

il me reste MBAM: je le garde?

oui et tu peux faire 1 scan de temps a autre

purera n'est pas désinstallé, clique droit>supprimer

le rapport purera se trouve dans C:\purera.txt, tu peux le supprimer aussi

j'ai vu dans le rapport que ccleaner n'est pas a jour

lance ccleaner et en bas a droite de la page clique sur "recherche une mise a jour"

si ça ne fonctionne pas, désinstalle le via programmes et fonctionnalités du panneau

de configuration et télécharge la dernière version ici

http://www.piriform.com/ccleaner

dis moi quand c'est fait, merci

@+
Ajouter un commentaire
Ce document intitulé «  picora a desinstaller  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.