Comment virer G Data InternetSecurity 2011

Résolu/Fermé
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 - Modifié par STARGATE43 le 3/10/2012 à 17:18
 Utilisateur anonyme - 5 oct. 2012 à 23:43
Bonjour à tous, j'ai un soucis de désinstallation de G Data InternetSecurity 2011, ceci se passe sur un PC fixe qui tourne sous Windows Vista Home Edition 32Bits, lorsque je suis dans ajouter/supprimer des programmes, je fais pour désinstaller ce satané programme, Windows se lance dans la désinstallation, et au bout de quelques secondes, voici le texte qui apparait dans un petite fenêtre : Le programme d'installation ne dispose pas des privilèges suffisants pour modifier le fichier C:\ProgramData\G DATA\bb\Events.gdb., j'ai fait la tentative de suppression en mode sans echec, et là ça me dit que ce n'est pas possible, j'ai déjà passé 2 outils de nettoyage, Adwcleaner et Malwarebytes, ils ont trouvé et supprimé pas mal de crasses, au besoin je peux poster les rapports.

Il y a déjà une toute petite amélioration aux niveau performances, mais c'est pas encore le top.

Je fais donc appel aux experts en la matière et les remercie déjà grandement d'avance.

Destrio, si tu es dans les parages, ton aide sera la bien venue :-)

Voici d'ailleurs les rapports d'Adwcleaner :

https://pjjoint.malekal.com/files.php?id=20121003_n1215y15b5w15

https://pjjoint.malekal.com/files.php?id=20121003_l5o6n13v10c14

https://pjjoint.malekal.com/files.php?id=20121003_m12u10o15s13j7

Et le rapport de Mamwarebytes :

https://pjjoint.malekal.com/files.php?id=20121003_e12g7g10d11t15

Je précise que les 5 éléments trouvés par Malwarebytes ont été supprimés.





Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
A voir également:

52 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 17:11
En attendant Destrio !

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton [Scan]
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton [Rapport]
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier par un dépôt de fichiers
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/

A+
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 17:25
Merci pour ta rapidité de réponse cabrier, entre-temps j'ai modifié l'énoncé de ma question en y ajoutant les rapports d'Adwcleaner et Malwarebytes.

Je précise aussi que ce PC n'est pas relié au net, donc je débranche l'écran de mon PC ainsi que son clavier et sa souris, et que pour les logiciels de nettoyage, je les télécharge sur une clé USB que je branche et débranche d'un PC à l'autre, donc ça prendra un peu de temps entre chaque réponse et rapport que je posterai.

Merci de ton aide et de ta compréhension.

Je télécharge Roguekiller sur ma clé et reviendrai probablement d'ici 20 min, le temps de faire les manip et exécuter sur l'autre PC.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 17:39
Voilà, le scan de Roguekiller s'est déroulé sans problème, voici le rapport de scan :

https://pjjoint.malekal.com/files.php?id=20121003_e15d5c8k8w9
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 17:52
OK, Relances Roguekiller et cette fois cliques sur [Suppression]

J'aurais bien aimé voir les rapports de MBAM et AdwCleaner !

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 18:15
Je les ai ajouté dans l'énoncé de ma question
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 18:21
Oups, j'avais pas vu !

Je regardes ça.

A+
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 18:23
Et voici le rapport de suppression de Roguekiller :

https://pjjoint.malekal.com/files.php?id=20121003_e10x12c1110d9
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 18:25
STARGATE,

Fais moi un ZHPDiag pour voir un peu. Tu sais faire !

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
*/!\Utilisateur de Vista et Seven : Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée.
L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...).
Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.
Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.

* Clique également sur l'icône du "tournevis" et dans la fenêtre d'options qui apparait coche "Tous"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjjoint

A+
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 18:48
Ouai, je m'en suis déjà servi avec Destrio sur un autre PC, je m'affaire à ça
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 18:49
Et voici le rapport de ZHPDiag, il m'a posé un petit soucis parce qu'il n'y a pas de connexion internet sur ce PC, mais il est quand même allé au bout de son analyse :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121003_u9e11j7x117
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 19:01
STARGATE,

Tu utilises cette machine sans connexion Internet ok ?

Donc tu te sert de clés USB ou de disques amovibles.

Tes infections viennent de là, on va utiliser USBFix et vacciner tes disques amovibles.

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche TOUTES tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Lances USBFix.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
* Un message va confirmer la désinstallation : clique sur "OK"

A+
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 19:13
Oui j'utilise une clé USB pour télécharger les logiciel à partir de MON PC, ensuite je débranche la clé, la souris, le clavier et mon écran pour brancher tout ça sur le PC incriminé, mais il n'y a que ma clé qui sert d'intermédiaire entre mon PC et l'autre, il n'y a rien d'autre branché sur l'autre PC, et ma clé n'a jamais servi qu'à transférer des films, musiques et maintenant des logiciels sur des autres PC, rien n'a jamais été téléchargé directement d'internet sur cette clé, donc je ne vois pas comment elle aurait pu être infectée par quoi que ce soit.

J'ai déjà précisé, à la Permalink #2 ma façon de procéder entre les 2 PC.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 19:22
STARGATE,

Ces logiciels, films, musiques.....ils viennent d'où ?

Ce n'est pas ton autre PC que Destrio t'a aidé à nettoyer ?

Donc je préfère m'assurer que ta clé est nette sinon tu vas à nouveau infecter tes machines.
Tu as des traces d'un cheval de troie (FakeAlert) qui peut se transmettre par disque amovible.
Alors tu fais ce que tu veux mais je te conseille USBFix.

A+
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
Modifié par STARGATE43 le 3/10/2012 à 19:38
Non, le PC que j'ai nettoyé avec Destrio avait sa propre connexion internet et je ne me suis, par conséquent, pas servi de ma clé à ce moment-là.

Je n'ai pas lu le rapport de ZHPDiag dans son entièreté, mais est ce que ces traces de cheval de troie figurent au niveau de ma clé USB ou au niveau du PC DE ROMAIN?

Pour répondre à ta première question, les films, musiques viennent de MON PC qui est clean, vérification et nettoyage au minimum 1 fois par semaine, et ça fait maintenant quelques mois qu'il n'y a plus eu d'infection dans mon PC.

Les musiques sont extraites de CD audio, pas de téléchargement sur le net, trop de risques, quand aux films, c'est vrai qu'ils sont téléchargés.

Si je fais USBFix sur ma clé, est ce que ce qu'il y a dessus, les logiciels d'analyse et nettoyage, va être effacé??? il n'y a rien d'autre que ces logiciels.

Pas de problèmes, que...des solutions !!!

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 20:03
J'ai téléchargé USBFix sur ma clé, et je vais le lancer sur le PC contaminé.
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 20:25
Voilà, je viens de passer USBFix sur l'autre PC avec MA clé USB dessus, je reprécise qu'il n'y a que les outils de scan, nettoyage et leurs rapports qui sont sur cette clé.

Voici donc le rapport de recherche de USBFix :

https://pjjoint.malekal.com/files.php?id=20121003_10v10t6m13g6
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 20:52
Un petit UP là tiens
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 20:58
STARGATE,

C'est bien ce que je pensais = infection avérée !

Tu devras donc passer USBFix sur tous les PC sur lesquels tu as inséré cette clé.

Maintenant relances USBFix et cliques sur [Suppression]

A+
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
3 oct. 2012 à 21:05
Ok, je passerai USBFix sur mon propre PC plus tard, pour le moment je vais continuer le nettoyage sur l'autre PC avec ma clé dedans, crois tu que par la même occasion ma clé sera désinfectée en même temps que l'autre PC.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
3 oct. 2012 à 21:08
USBFix nettoie ta clé et tes disques amovibles et lancé en mode [Suppression] il vaccine ces disques pour éviter de nouvelles infections.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 3/10/2012 à 21:20
STARGATE,

Pourquoi as-tu 2 anti-virus ?
Avast
Gdata internet security

C'est mauvais ça ! Il n'en faut qu'un et un seul !

En plus Avast n'est pas à jour !

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0