| |||
| eugepi | Posté le 08/04/2012 @ 10:09 | ||
| Petit astucien 910 Messages | Bonjour, AVG s'est installé sur mon ordi sans raison apparente. J'ai supprimé par panneau de Configuration, mais j'ai trouvé une dizaine de lignes sur le tableau "Rechercher". J'ai réussi à supprimer les lignes une par une. Il reste : - dans Fichiers communs une ligne AVG Secure Search de 897 Ko, "impossible à supprimer ToolbarUpdater.exe Accès refusé". - dans Modules complémentaires IE8 2 lignes que j'ai désactivées mais non supprimées. J'ai recherché sur Google sans succès. Comme me débarrasser de cet intrus? Ce n'est pas la première fois que des logiciels non souhaités s'installent. J'ai un antivirus Microsoft Security Essentials, j'utilise Malwarebytes's Anti-Malware qui n'a rien décelé. Je soupçonne, cependant, de "traîner" d'autres restes indésirables. Existe-t-il un moyen (pas trop compliqué) de diagnostiquer le disque dur, afin d'éradiquer, si possible, tout ce qui est inutile et/ou nuisible? Merci et, amicalement.
| ||
| Publicité | |||
| nardino | Posté le 08/04/2012 à 11:24 | ||
Groupe Sécurité23866 Messages | Bonjour Pour ne pas installer ce genre d'intrus, il faut lire les différentes fenêtres lors du téléchargement et/ou l'installation d'un programme quelqu'il soit. Voici une liste non exhaustive des programmes qui installent un invité : Toolbars et programmes Dans ton cas il peut s'agir lors d'une mise à jour, du site Adobe qui ppropose coché par défaut l'installation de cet outil. @+ | ||
| |||
| eugepi | Posté le 08/04/2012 à 15:11 | ||
| Petit astucien 910 Messages | Bonjou | ||
| |||
| eugepi | Posté le 08/04/2012 à 15:20 | ||
| Petit astucien 910 Messages | Bonjour, Je fais très attention lors de l'enregistrement des logiciels, mais peut-être, une exception s'est produite. J'aimerais que vous répondiez à mes 2 questions: comment supprimer ce reliquat, et un diagnostic pour l'arriéré est-il possible (HijackThis ou autre...). Merci pour le lien que je conserve précieusement. Amicalement. | ||
| |||
| nardino | Posté le 08/04/2012 à 15:52 | ||
Groupe Sécurité23866 Messages | Bonjour,
@+ | ||
| |||
| eugepi | Posté le 08/04/2012 à 16:57 | ||
| Petit astucien 910 Messages | Bonjour, J'ai effectué toutes les opérations que vous m'avez proposées. Voici le lien sur Cjoint: http://cjoint.com/?3Diq0Q0vEuB Dans l'attente de vos instructions, merci et, amicalement. | ||
| |||
| Publicité | |||
| nardino | Posté le 08/04/2012 à 17:22 | ||
Groupe Sécurité23866 Messages | Bonjour, Tu n'es pas assez attentif à ce que tu installes. Tu t'es fait piégé par pctuto malheureusement. Tuto4pc: Le nouveau cheval de Troie d'eoRezo Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7. ![]()
Code
C:\Program Files\Fichiers communs\AVG Secure Search C:\Documents And Settings\All Users\Application Data\AVG Secure Search C:\Program Files\AVG Secure Search C:\Program Files\Windows Process Security C:\Program Files\Agence-Exclusive C:\Documents and Settings\Eugène\Application Data\OpenCandy C:\Documents and Settings\Eugène\Local Settings\Application Data\Agence-Exclusive C:\Documents and Settings\Eugène\Local Settings\Application Data\APN C:\Documents And Settings\Eugène\Application Data\OpenCandy O42 - Logiciel: Windows Process Security 2.1 - (.WindowsProcessSecurity Software Inc.) [HKLM] -- WindowsProcessSecurity [HKCU\Software\Windows Process Security] [HKLM\Software\Classes\AppID\PCTutoBHO.DLL] [HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] [HKLM\Software\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}] [HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] [HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto] [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] Firewallraz Emptytemp EmptyFlash
Fais un scan avec Malwarebytes. Poste son rapport avec celui de ZHPFix. @+ | ||
| |||
| eugepi | Posté le 08/04/2012 à 18:56 | ||
| Petit astucien 910 Messages | Bonjour, Voici les résultats demandés. Voulez-vous me dire s'il y a une suite à donner. D'autre part, puis-je désinstaller ZHP Diag et compagnie? Double merci pour ce travail pascal et, amicalement. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-04-2012-17-48-54.txt Run by Eugène at 08/04/2012 17:48:54 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ========== ABSENT Uninstall Process: c:\program files\windows process security\uninst.exe
========== Clé(s) du Registre ========== SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsProcessSecurity] ABSENT Key: HKCU\Software\Windows Process Security SUPPRIME Key: HKLM\Software\Classes\AppID\PCTutoBHO.DLL SUPPRIME Key: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} SUPPRIME Key: HKLM\Software\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676} SUPPRIME Key: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} SUPPRIME Key: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar
========== Valeur(s) du Registre ========== SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Geneatique2011\Genea2011.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\adslTV\adsltv.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\adslTV\VLC\vlc.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\uTorrent\uTorrent.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\GeneWeb-6.03\gw\gwd.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\GeneWeb-6.03\gw\gwsetup.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Eugène\Application Data\Dropbox\bin\Dropbox.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ========== SUPPRIME Reboot Folder**: c:\program files\fichiers communs\avg secure search SUPPRIME Folder: c:\documents and settings\all users\application data\avg secure search SUPPRIME Folder: c:\program files\windows process security SUPPRIME Folder: c:\documents and settings\eugène\application data\opencandy SUPPRIME Folder: c:\documents and settings\eugène\local settings\application data\agence-exclusive SUPPRIME Folder: c:\documents and settings\eugène\local settings\application data\apn SUPPRIME Temporaires Windows: : 77 SUPPRIME Flash Cookies: 0
========== Fichier(s) ========== ABSENT Folder/File: c:\program files\avg secure search ABSENT Folder/File: c:\program files\agence-exclusive ABSENT Folder/File: c:\documents and settings\eugène\application data\opencandy SUPPRIME Temporaires Windows: : 20 SUPPRIME Flash Cookies: 0
========== Récapitulatif ========== 11 : Clé(s) du Registre 9 : Valeur(s) du Registre 8 : Dossier(s) 5 : Fichier(s) 1 : Logiciel(s)
End of clean in 00mn 14s
========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 08/04/2012 17:48:54 [3199] -----------------------------------------------
Malwarebytes Anti-Malware 1.60.1.1000 Version de la base de données: v2012.04.08.04 Windows XP Service Pack 3 x86 NTFS 08/04/2012 17:54:58 Type d'examen: Examen complet Processus mémoire détecté(s): 0 Module(s) mémoire détecté(s): 0 Clé(s) du Registre détectée(s): 0 Valeur(s) du Registre détectée(s): 0 Elément(s) de données du Registre détecté(s): 0 Dossier(s) détecté(s): 0 Fichier(s) détecté(s): 0 (fin)
| ||
| |||
| nardino | Posté le 08/04/2012 à 19:59 | ||
Groupe Sécurité23866 Messages | Bonsoir,
CONSEILS POUR SECURISER UN ORDINATEUR. | ||
| |||
| eugepi | Posté le 08/04/2012 à 21:23 | ||
| Petit astucien 910 Messages | Bonjour, Avant de marquer"Résolu", je vous informe que AVG reste présent: - Fichiers communs: AVG Secure Search 897 Ko - Suppression impossible - Modules complémentaires IE8: AVG Security Toolbar (2 lignes) Que faire? Merci et, amicalement. | ||
| |||
| nardino | Posté le 08/04/2012 à 22:27 | ||
Groupe Sécurité23866 Messages | Bonjour Pour les module complémentaires il faut passer par la gestion de ces modules dans Internet Explorer. Pour le dossier dans Fichiers communs, essaie avec Unlocker. @+ | ||
| |||
| Publicité | |||
| eugepi | Posté le 09/04/2012 à 09:58 | ||
| Petit astucien 910 Messages | Bonjour, Justement, dans "Gestion des modules", j'ai désactivé AVG Security Toolbar (2 lignes) mais il n'y a pas de case "Supprimer", ce qui fait que ces 2 lignes sont toujours présentes, bien que désactivées. Je vais essayer Unlocker. Merci et amicalement. | ||
| |||
| eugepi | Posté le 10/04/2012 à 18:24 | ||
| Petit astucien 910 Messages | Bonjour, Je reprends ce sujet. Je viens de vous envoyer via Cjoint un nouveau scan ZHP Diag concernant un 2° ordinateur que j'utlise notamment pour mes sauvegardes. Celui-ci est extrêment paresseux et je pense qu'un diagnostic est nécessaire. Si vous n'y voyez pas d'inconvénients, voulez-vous examiner ce rapport et me donner vos instructions, sachant que j'ai conservé votre mode d'emploi précédent. Merci d"avance et, amicalement. | ||
| |||
| Haut de la page | |||
|
|
| Forum PC Astuces | © 1997-2013 Webastuces |