> Tous les forums > Forum Sécurité
 logiciel ath tek registry cleaner contenant win 3
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
cellconform
  Posté le 09/03/2013 @ 20:27 
Aller en bas de la page 
Petit astucien

Bonjour,

Suite au téléchargement sur giveaway de ath tek registry cleaner, le pc a été infesté par un virus - trojan win 32, malgré bitdefender.

Le logiciel a été désinstallé en passant par programme-disque dur C. Les clés du registre ont été supprimées en premier en passant par key local machine - uninstall. Le virus a été enlevé par emisoft version d'essai.

Mais il reste des traces représentées par un petit cadenas sur les icones du bureau et celles de word. Comment nettoyer tout ça proprement ?

Merci

Publicité
clbugnot
 Posté le 09/03/2013 à 22:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour cellconform, bienvenue sur PCA !

Fais ce qui est demandé dans cette procédure, publie les trois rapports demandés et attends qu'un membre du Groupe Sécurité te prenne en charge.

Cordialement.

cellconform
 Posté le 10/03/2013 à 18:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Je ne vois pas où et comment insérer le rapport ZHAP diag txt

Merci

cellconform
 Posté le 10/03/2013 à 19:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

cellconform
 Posté le 10/03/2013 à 19:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
cellconform
 Posté le 10/03/2013 à 19:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : AdwCleaner[R7].txt

cellconform
 Posté le 10/03/2013 à 22:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour compléter l'analyse qui a été demandée, le rapport de Malewarebytes est vierge.

philae
 Posté le 10/03/2013 à 22:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

Bonsoir,

relance ADWCleaner, et clique sur SUPPRESSION

reposte ensuite un nouveau rapport ZHPDiag

cellconform
 Posté le 13/03/2013 à 23:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

La suppression avec Adcleaner est faite, voici le rapport ZHAP

Merci



Modifié par cellconform le 13/03/2013 23:43
Publicité
cellconform
 Posté le 13/03/2013 à 23:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

Evasion60
 Posté le 14/03/2013 à 21:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Je regarde ton rapport !

@+

Evasion60
 Posté le 14/03/2013 à 22:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

/!\ SpyBot S&D, n'est plus trop utulisé, préfère lui MalwareBytes AM tenu à jour

/!\ Fait tes mises à jour importantes ( Java, Flash Player, Adobe Reader)

Adobe Flash Player
http://get.adobe.com/fr/flashplayer/
V11.6.602.171
Décocher avant le téléchargement => l'option Google
Nota => Pour Windows 8, c'est une KB, qui fait la mise à jour


Java
http://www.oracle.com/technetwork/java/javase/downloads/index.html
Java Runtime Environnement--->JRE -> 7u17

***********Le point avec => Java // Oracle *************
...Java Runtime Environnement---> 7u17 à droite
Cclique sur JRE > Download à droite.
Coche Accept License Agreement dans la nouvelle page.
Clique sur Windows x86 Offline - 30,06 MB -imagejre-7u17-windows-i586.exe
ou pour la version 64 Bits
Windows x
64 Offline - 31,47 MB - jre-7u17-windows-x64.exe
Installe le fichier téléchargé.
Ne pas installer les autres programmes proposés ( Askbar )
Désinstalle toutes les autres versions existantes si présentes sur ton pc dans => Ajout/Suppression des programmes ou => Programmes et fonctionnalités selon le système.
Nota=> Si votre votre navigateur IE est en 64Bits prenez le lien donné en 64bits

Adobe Reader 11.0.02
http://get.adobe.com/fr/reader/
Décocher Chrome et ToolBar Google , avant le téléchargement

Applique ce correctif =>

Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7/8( Clic droit exécuter en tant qu'administrateur )

image


Elle a été créée lors de l'installation de ZHPDiag.

image A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous

Code

R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com => Infection PUP (Adware.IMBooster)*
R3 - URLSearchHook: (no name) [64Bits] - {0BDA0769-FD72-49F4-9266-E1FB004F4D8F} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) => Toolbar.IObit
O2 - BHO: Freemake.YoutubeButton [64Bits] - {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} . (...) -- mscoree.dll (.not file.) => Fichier absent
O4 - GS\Desktop: Spybot - Search & Destroy.lnk . (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe => Safer Networking Ltd - Spybot S&D*
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\1-Click PC Care Reminder.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AthTek RegistryCleaner AutoStart.job
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Christian\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) => Infection PUP (PUP.DealPly)*
[MD5.00000000000000000000000000000000] [APT] [{01152716-B2AA-4A8D-A0F5-4587EDA6E508}] (...) -- E:\EPSetup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{07B13108-EE5F-4EFA-BF38-172F82616155}] (...) -- C:\Program Files (x86)\EzPop\EzPop.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{2A3997E7-5262-4B4B-82D3-F3D696ACFB8D}] (...) -- C:\Program Files (x86)\Business Logic Corporation\WinCleaner OneClick Pro\WCClean.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{59BA07B8-4B21-431B-95B3-24582491D8D3}] (...) -- C:\Program Files (x86)\Avanquest\Web Easy 8\WebEasy.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{6210D925-A100-4227-8758-8C45A0DF0FE0}] (...) -- C:\Program Files (x86)\Business Logic Corporation\WinCleaner OneClick Pro\WCClean.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{6CF4520E-FB53-4BE6-B2A4-D61788BD9495}] (...) -- C:\Program Files (x86)\Zards software\Cleanse Uninstaller Pro\Cleanse Uninstaller.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{921DE41E-8B87-42A2-AF73-1C3934A8255A}] (...) -- C:\Program Files (x86)\WinSettings\WinSettings.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{958FCE14-54CE-4E8E-8E78-C487D86F272E}] (...) -- E:\EPSetup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{BB562045-66AC-4794-85F4-806CCCC75D93}] (...) -- E:\EPSetup.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{DD4B158A-414B-4BAC-8FC6-95FEBA7745CD}] (...) -- C:\Users\Christian\Downloads\Dames (1).exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{E226D25B-A676-463F-88C3-E07C2787CAD4}] (...) -- C:\Program Files (x86)\Business Logic Corporation\WinCleaner OneClick Pro\WCClean.exe (.not file.) => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{EE2C9509-B7CF-4ED8-BAA5-1EC9F47D9D56}] (...) -- E:\EPSetup.exe (.not file.) => Fichier absent
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Ltd - Spybot S&D*
O42 - Logiciel: Wondershare 1-Click PC Care (Version 7.5.0) - (.Wondershare, Inc..) [HKLM][64Bits] -- {C1F2EF4E-CDAA-9B4C-A934-911D4B0D12KB}_is1 => Infection Diverse
[HKCU\Software\AppDataLow\AskBar] => Toolbar.Ask
[HKLM\Software\Wow6432Node\AskBar] => Toolbar.Ask
[HKLM\Software\Wow6432Node\Boonty] => Boonty Game
O43 - CFD: 26/06/2011 - 18:05:22 - [66,343] ----D C:\Program Files (x86)\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D*
O43 - CFD: 27/02/2013 - 18:42:28 - [0,148] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D*
O69 - SBI: SearchScopes [HKCU] {3EB59C6D-7D62-416B-8C43-D694D2976EEB} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask
[MD5.97DFD5060316EFE950D9EE769C66A6A0] [SPRF][07/12/2011] (...) -- C:\ProgramData\1323250412.bdinstall.bin [149289] => BitDedender Random File Installation
[MD5.2D9A86B0B0931FAFBE81B669101B2A8F] [SPRF][03/01/2012] (...) -- C:\ProgramData\1325545679.bdinstall.bin [98710] => BitDedender Random File Installation
[MD5.82CE40431278AEAB97173653A8AACEC3] [SPRF][03/01/2012] (...) -- C:\ProgramData\1325550631.bdinstall.bin [261359] => BitDedender Random File Installation
O87 - FAEL: "{AE2D8FEE-1EA8-4B06-AA51-5203B61F33D5}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)*
O87 - FAEL: "{433BDF7E-E2FD-4D49-8D68-F34FD69DF797}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) => Infection PUP (Adware.IMBooster)*
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41] => Toolbar.DeltaSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] => Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] => Toolbar.Agent
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] => Infection PUP
[HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED] => Infection PUP
[HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED] => Infection PUP
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC6D81181F59F2459A84176A626F9ED] => Infection PUP
[HKLM\Software\Wow6432Node\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED] => Infection PUP
[HKLM\Software\Wow6432Node\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED] => Infection PUP
SS - | Disabled 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe => Safer Networking Ltd - Spybot S&D*
EmptyCLSID
Emptytemp
EmptyFlash


image Clique sur le bouton Presse-papier encadré en rouge sur l'image.


Les lignes contenues dans le presse-papier vont s'afficher.

image Clique sur le bouton GO en bas à gauche.

Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :

Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"

Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).

image
image Poste le contenu du rapport ZHPFixReport.txt, enregistré sur le bureau.

image


cellconform
 Posté le 15/03/2013 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Evasion60

Voici les opérations faites et remarques correspondantes :

1- Adobe Flash player pour mise à jour, pas vu l'option décocher google nota pour W 8, vu seulement le message que ce logiciel est inclus

dans google chrome et que les mises à jour se font automatiquement.

2- Adobe reader a été désinstallé avec revo uninstaller incluant un scan de suppression des clés. Il a été réinstallé mais voir les cases à décocher

mis à part la case mises à jour auto qui a été cochée.

3- Java a été désinstallé avec revo uninstaller puis réinstallé sur la ligne 7u17 version 64 Bits, sans voir apparaitre la case autres programmes (Askbar)

en espérant que ces autres programmes ne se sont pas installés à mon insu.

4- la copie du listing a été intégrée à ZHP diag en mode administrateur selon les démarches indiquées.

Merci beaucoup pour ton intervention

cellconform
 Posté le 15/03/2013 à 11:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

cellconform
 Posté le 15/03/2013 à 11:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Toutefois, les petits cadenas importés par le téléchargement du logiciel vérolé Ath tek registry cleaner qui se sont incrustés dans les icones du bureau et de word

n'ont pas été enlevés par toutes ces opérations de nettoyage. C'est dire le vice d'incrustation dont a fait preuve le concepteur de ce logiciel téléchargé à partir du site

Giveaway.

Est-ce possible de se débarasser de ces derniers parasites ?

Merci

Evasion60
 Posté le 15/03/2013 à 13:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Les icones du bureau ne sont que des racourcis ?
Si la réponse est oui, tu peux en recréer d'autres (faire un essai, sans supprimer pour le moment celle indésirée)

Juste pour voir donc, si cela fonctionne comme cela !



Modifié par Evasion60 le 15/03/2013 13:11
cellconform
 Posté le 15/03/2013 à 16:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour info les petits cadenas ont incrustés aussi les rubriques téléchargements - vidéos - documents - images - dans l'onglet partager.

Le nettoyage de ZHP diag a désinstallé le logiciel Wondeshare one click. Il y a sûrement une raison à cette suppression. Donc sauf

avis contraire, il ne sera pas réinstallé.

Dans tous les cas le pc fonctionne plus vite.

Merci

Publicité
Evasion60
 Posté le 15/03/2013 à 17:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Là, je ne sais pas : icones + dossiers + etc..
Fausse manipe peut-être ?

Essaie les solutions proposées dans ce lien =>
http://www.forum-seven.com/forum/topic1254.html

A te lire

cellconform
 Posté le 18/03/2013 à 15:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

En voulant voir comment fonctionne ZHP diag, une mauvaise manipulation m'a fait perdre le logiciel antidote. Impossible de faire la restauration du système, même après avoir non pas désinstallé mais mis hors service l'antivirus Bidefender. M'indiquer comment récupérer ce logiciel dont j'ai perdu la clé de validation

Merci par avance

Evasion60
 Posté le 18/03/2013 à 16:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Mais pourquoi, tu bricoles

même après avoir non pas désinstallé mais mis hors service l'antivirus Bidefender


Puisque tu ne l'as pas désinstallé, il est tjrs présent sur ta machine !
Comment tu l'as mis "Hors Service" ?

cellconform
 Posté le 18/03/2013 à 17:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai sûrement les défauts liés au travail de recherches que je fais, cqfd. Si ça t'interesse, je tiens à disposition gratuitement, par exemple un protocole de soins naturels contre le cancer, sur la base des travaux du Dr. GESHON, ça va bien sûr à l'encontre de la chimio, de la radiothérapie et de tout le business du milieu médical. voir, entre autres la vidéo : marketing du médicament et commerce de la maladie à vendre (je n'ai pas pu copier le lien ici).

Pour en revenir à l'informatique, je m'y suis mis tard, à la cinquantaine, J'aime savoir comment ça fonctionne surtout ce type d'intervention de sécurité, ça n'est la première bourde, mais heureusement depuis une dizaine d'années elles se sont beaucoup espacées. Au début, je me suis tiré souvent les cheveux, et même poussé des cris aiguës qui réveillaient ma femme qui à 1h30 du matin dormait dans la pièce voisine, surtout après avoir perdu des données très difficiles à élaborer et à mettre par écrit !

C'est en utilisant ZHP Diag que le logiciel antidote a été désinstalé, ZHP procèdant par ordre alphabétique, manque de chance, antidote a été le deuxième a être désinstallé, c'est allé très vite, j'ai essayé de stopper le procesus, d'arrêter le pc, trop tard, c'était perdu !

Le système de restauration ne fonctionne pas, c'était trop simple ! La fenêtre indique que cela peut venir d'un blocage de l'antivirus, qui ensuite a été bloqué, pas désinstallé, mais sans réussir la restauration. Voilà l'histoire.

Si tu peux me dépanner, d'autant que ce logiciel (antidote) m'est très utile au quotidien et que d'autre part je n'ai plus la clé d'activation.

Merci par avance

Evasion60
 Posté le 18/03/2013 à 18:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

C'est en utilisant ZHP Diag que le logiciel antidote a été désinstalé, ZHP procèdant par ordre alphabétique, manque de chance, antidote a été le deuxième a être désinstallé, c'est allé très vite, j'ai essayé de stopper le procesus, d'arrêter le pc, trop tard, c'était perdu !

ZHPDiag, ne désinstalle aucun logiciel, il ne produit qu'un rapport à analyser !

Ton logiciel est ici =>
C:\Program Files (x86)\Druide\Antidote 7\Programmes32\antido32.exe
Double clic que son exécutable et il va fonctionner

Par contre si ta restauration système ne fonctionne pas, c'est autre chose

cellconform
 Posté le 18/03/2013 à 19:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonsoir,

En fait, la mauvaise manip a consisté à faire un rapport de ZHP Diag, de le copier sur le presse papier en mode administrateur

et là les programmes ont commencé à s'effacer.

En allant une nouvelle fois (espoir nouveau de le retrouver) sur disque dur C -programme files x 86 - antidote n'apparait pas

Comment faire au delà ? Est-ce qu'il faut entrer la ligne que tu viens d'indiquer à un endroit particulier ?

cellconform
 Posté le 18/03/2013 à 19:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

3 minutes après, en cherchant, j'ai entré la ligne en haut de la fenêtre C:\program Files x 86 -

le message indique que Windows ne trouve pas ce programme.

Evasion60
 Posté le 18/03/2013 à 19:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Comment faire au delà ? Est-ce qu'il faut entrer la ligne que tu viens d'indiquer à un endroit particulier ?

Je me répète ZHPDiag, ne supprimera jamais aucun dossier/fichier
Tu as dû passer ZHPFix, qui lui, mal utilisé, est dangereux
Tu as gagné le pompon !!

Tentative de récupération du logiciel
Télécharge =>
http://www.pcastuces.com/logitheque/recuva.htm

Au démarage en bas clic sur "Other"
Lance l'application

/!\ Attention, cela peut être très long (plusieures heures)

Bonne chance !

cellconform
 Posté le 18/03/2013 à 20:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ok - effectivement ça se précise, c'est bien ZHP fix qui a été utilisé, j'essaie de suivre ce protocole et je te tiens informé.

Merci

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Nettoyage avec Wise Registry Cleaner ?
Fiabilité de Wise Registry Cleaner 7
Wise Registry Cleaner
Wise Registry Cleaner Licence complète gratuite
Infections Eorezo,Quad Registry Cleaner
registry cleaner -quad
Free registry cleaner
Comodo -free Registry Cleaner/bon?/test
Wise Registry Cleaner et Wise Disk Cleaner 3.73
Microsoft attaque le scarware Registry Cleaner XP
Plus de sujets relatifs à logiciel ath tek registry cleaner contenant win 3
 > Tous les forums > Forum Sécurité