Adlice forum

General Category => Malware removal help => Topic started by: datwin-bordo on February 22, 2017, 08:52:36 pm

Title: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 22, 2017, 08:52:36 pm

Bonjour à tous,

excusez moi, je n'avais ps fait attention à la rubrique "malware removal help" du forum adlice,
donc j'avais posté dans "roguekiller premium",
bon on recommence:
je poste cette fois ci mes questions/aide pour "RKAdmin" (troisième intrigue après Adlice PE Viewer Payant & UCheck depuis décembre) & mes rootkits/dépannage sur mon pc de bureau Compaq Windows 10 x64 bits dans "Malware removal help" du forum Adlice:

depuis ce week-end,
en voulant installer CyberLink PhotoDirector 8 Essentials  (freeware), Nice Copier & Roadkil's Unstoppable Copier, sur findmysoft.com, je me suis retrouvé infecté par le navigateur malveillant "utililab nitro browser" & son utililab searchguardian en page d'accueil, OneSafe Uninstaller & Uniblue PC Mechanic,

advanced pc care à été installé aussi, et il reste des traces de Bytefence,

l'édition gratuite de TweakBit AntiMalware 2017 est suffisante car il y à la protection de vol de carte de crédit lors d'achats en ligne, seule fonctinnalité gratuite, pour avoir toutes les autres fonctions faut avoir la version payante (que je n'ai pas prévu d'acheter car j'ai déja Comodo & Glary Utilities),
je souhaite avoir l'édition gratuite de "TweakBit AntiMalware 2017" car j'aimes bien avoir la protection de vol de carte de crédit lors d'achats en ligne,
mais quand je veux essayer de télécharger et installer ce programme TweakBit AntiMalware 2017, ça mets erreur page 404 nginx, j'ai essayé touts sites, même les plus inconnus (d'où les détections surprenantes de roguekiller et de mbam hier soir, et les bugs/erreurs actuels), mais impossible de le télécharger ni installer car cela renvoie vers pages périmées ou mauvaise pages,
le design/look/habillage (skin/icone/logo) de TweakBit AntiMalware 2017 est exactement le même que celui de Ad-Aware Total Security 2016:
comparaison en images:
http://www.tweakbit.com/en/products/default/ijscss/anti-malware/screen1.png
http://static.filehorse.com/screenshots/firewalls-and-security/ad-aware-total-security-screenshot-02.png

et bien sur, comme j'ai cherché "Blu-Ray vierges de 128 Go" sur google shopping, ça mets aucun résultats , car ceux de 128 sont dépassée et actuellement plus vandus, car il n'y à que des 100 Go en vente, j'ai donc cet après-midi
depuis n'importe quel logiciel de compression winzip, winrar, gsplit, ashampoo zip 2017, 7zip, à chaquefois que je veux diviser un fichier/dossier volumineux de un peu plus de 100 Go en archives multiples (création d'une archive multivolume en plusieurs parties) pour pouvoir le graver sur des dvd et blu-ray de 100 Go, mais à chaquefois impossible de faire ce travail de création d' "archives multi-volumes" car ça me dit "erreur machin redondance cyclique"

à chaquefois, même en mode sans echec, tous processus stoppés par processclose, ou tous éléments de démarrage désactivés, ça met une demi-heure 30 minutes pour lancer un navigateur,

en train de passer actuellement malwarebytes anti-rootkit,

après quelques questions sur adlice pe viewer, et ucheck,
au tour de rkadmin:
quand je lance le scan dans le logiciel rkadmin, il dure quelques secondes, puis rien, ça me le fait sur n'importequel pc et avant ou après formatages des pc,
je ne dois pas savoir comment se servir de rkadmin, roguekiller premium technicien est installé sur mes trois pc,
rkadmin me tient à coeur, je souhaiterai l'utiliser avec brio,

votre aide seras la bienvenue !...

voici les rapports roguekiller et malwarebytes mbam de hier soir:


mbar n'as rien trouvé,
on continue l'entraide,

Merci...
Title: pc portable windows 7 infecté par onesafe uninstaller
Post by: datwin-bordo on February 23, 2017, 08:29:25 am
bonjour à tous,

depuis avant-hier soir mon laptop à été infesté par onesafe uninstaller, weather bug & pro pc cleaner suite à l'installation de nice copier et de roadkil's unstoppable copier,
j'ai fait eset online scanner, mbam, adwcleaner, zhp, jrt mais toujours le rogue onesafe uninstaller sur mon pc, je l'ai désinstallé par iobit uninstaller, mais pas suffisant,

et déja hier soir, j'avais ici fait une demande d'aide pour l'autre pc, car il à des rootkit détectés par roguekiller,

votre aide serait la bienvenue !

voici les rapports eset, mbam, adwcleaner, zhpcleaner, jrt, zhpdiag & roguekiller pour mon notebook windows 7 acer starter machin et son onesafe uninstaller:
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 23, 2017, 05:37:49 pm
Bonjour,

Merci de ne pas créer de multiples sujets.

Quote from: datwin-bordo
en voulant installer CyberLink PhotoDirector 8 Essentials  (freeware), Nice Copier & Roadkil's Unstoppable Copier, sur findmysoft.com, je me suis retrouvé infecté par le navigateur malveillant "utililab nitro browser" & son utililab searchguardian en page d'accueil, OneSafe Uninstaller & Uniblue PC Mechanic
Etes-vous pris en charge sur un autre forum ?

Quote from: datwin-bordo
l'édition gratuite de TweakBit AntiMalware 2017 est suffisante car il y à la protection de vol de carte de crédit lors d'achats en ligne, seule fonctinnalité gratuite, pour avoir toutes les autres fonctions faut avoir la version payante (que je n'ai pas prévu d'acheter car j'ai déja Comodo & Glary Utilities)[...]
TweakBit AntiMalware a mauvaise réputation, je vous déconseille fortement de l'installer.

Quote from: datwin-bordo
et bien sur, comme j'ai cherché "Blu-Ray vierges de 128 Go" sur google shopping, ça mets aucun résultats , car ceux de 128 sont dépassée et actuellement plus vandus, car il n'y à que des 100 Go en vente[...]
Je vous conseille plutôt d’acquérir un disque dur externe. Cela vous évitera de devoir réaliser des archives multipart.

Quote from: datwin-bordo
à chaquefois, même en mode sans echec, tous processus stoppés par processclose, ou tous éléments de démarrage désactivés, ça met une demi-heure 30 minutes pour lancer un navigateur,
Vous utilisez très certainement trop d'extensions de navigateur. Le résultat est-il le même en démarrant le navigateur en mode sans échec ?

Quote from: datwin-bordo
quand je lance le scan dans le logiciel rkadmin, il dure quelques secondes, puis rien, ça me le fait sur n'importequel pc et avant ou après formatages des pc,
je ne dois pas savoir comment se servir de rkadmin, roguekiller premium technicien est installé sur mes trois pc
RKAdmin permet de détecter toutes les instances de RogueKiller ayant la fonctionnalité "Serveur Web" activée et d’administrer celles-ci à distance.
Cet outil ne présente que peu d’intérêt dans un environnement familial.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 23, 2017, 05:50:44 pm
Bonjour,

Merci de ne pas créer de multiples sujets.

Quote from: datwin-bordo
en voulant installer CyberLink PhotoDirector 8 Essentials  (freeware), Nice Copier & Roadkil's Unstoppable Copier, sur findmysoft.com, je me suis retrouvé infecté par le navigateur malveillant "utililab nitro browser" & son utililab searchguardian en page d'accueil, OneSafe Uninstaller & Uniblue PC Mechanic
Etes-vous pris en charge sur un autre forum ?

Quote from: datwin-bordo
l'édition gratuite de TweakBit AntiMalware 2017 est suffisante car il y à la protection de vol de carte de crédit lors d'achats en ligne, seule fonctinnalité gratuite, pour avoir toutes les autres fonctions faut avoir la version payante (que je n'ai pas prévu d'acheter car j'ai déja Comodo & Glary Utilities)[...]
TweakBit AntiMalware a mauvaise réputation, je vous déconseille fortement de l'installer.

Quote from: datwin-bordo
et bien sur, comme j'ai cherché "Blu-Ray vierges de 128 Go" sur google shopping, ça mets aucun résultats , car ceux de 128 sont dépassée et actuellement plus vandus, car il n'y à que des 100 Go en vente[...]
Je vous conseille plutôt d’acquérir un disque dur externe. Cela vous évitera de devoir réaliser des archives multipart.

Quote from: datwin-bordo
à chaquefois, même en mode sans echec, tous processus stoppés par processclose, ou tous éléments de démarrage désactivés, ça met une demi-heure 30 minutes pour lancer un navigateur,
Vous utilisez très certainement trop d'extensions de navigateur. Le résultat est-il le même en démarrant le navigateur en mode sans échec ?

Quote from: datwin-bordo
quand je lance le scan dans le logiciel rkadmin, il dure quelques secondes, puis rien, ça me le fait sur n'importequel pc et avant ou après formatages des pc,
je ne dois pas savoir comment se servir de rkadmin, roguekiller premium technicien est installé sur mes trois pc
RKAdmin permet de détecter toutes les instances de RogueKiller ayant la fonctionnalité "Serveur Web" activée et d’administrer celles-ci à distance.
Cet outil ne présente que peu d’intérêt dans un environnement familial.

Meilleures salutations.

même en mode sans-echec  le lancement du navigateur est lent,
pas que les navigateurs sont lents à lancer même en sans echec/tous processus stoppés/éléments de démarage désactivée, mais d'autres applications sont très lentes à lancer, dù au rootkit détrecté par rk et à l'exploit détecté par mbam,

regardons bien la durée de vie des disques, d'après un graphique sur le site verbatim, les dd externes durent 10 ans (pas assez pour des données importantes) & tous les cd/bluray/dvd standards entre 50 & 100 ans:
http://www.verbatim.fr/fr/cat/mdisc-archival-media/?con=10
http://www.verbatim-marcom.com/extranet/uploads/images/art2_FR.jpg

je suis pas pris en charge sur un autre forum,

Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 23, 2017, 06:15:53 pm
Bonjour,

Quote from: datwin-bordo
lancer, dù au rootkit détrecté par rk et à l'exploit détecté par mbam,
RogueKiller n'a pas détecté de rootkit, seulement des hooks légitimes.

Quote from: datwin-bordo
je suis pas pris en charge sur un autre forum,
Bien.
Vous engagez-vous à suivre la procédure de désinfection à la lettre, à ne pas installer/utiliser d'autres logiciels et mener la désinfection à son terme ?

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 23, 2017, 08:10:37 pm
d'accord, je suis à la lettre la désinfection ici
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 23, 2017, 11:20:08 pm
Bonjour,

Télécharge Farbar Recovery Scan Tool (x64) (http://download.bleepingcomputer.com/farbar/FRST64.exe) et enregistre-le sur le Bureau.
Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 24, 2017, 04:23:12 am
voici les rapports frst du pc portable windows 7 (celui infecté par onesafe uninstaller, weather bug & pro pc cleaner):

des icones comme amazon ou play call of war sur le bureau du notebook win 7 sont recalcitrantes,

sur un troisième pc, branché sur la TV, des problêmes de son et de non-reconnaissance de slot micro sd continuent même après le formatage de ce troisième pc:
Que ce soit avant et après reinitialisation/fomatage complêt de mon archos stick pc, les 2 problêmes de l'absence de son et du slot micro sd non reconnus par l'explorer persistent tous les 2,
J'ai beau pour le son essayé toutes possibilités de l'utilitaire résolution de problêmes et installer le pilote realtek definition audio x32, mais le problême persiste,

lui ce troisième pc "archos stick pc" à toujours "scanner avec bytefence" au menu clic droit contextuel, même désinstallé

et voici les rapports frst de ma tour compaq windows 10 (l'autre pc - lui infesté par utililab, pc mechanic, & advanced pc care, et par les "rootkit" trouvés par roguekiller sur le rapport roguekiller du soir du 21 février de la tour Windows 10, que je vous ai posté hier):


1èrement) voila enfin les rapports du pc archos pc stick brnchés sur ma tv: frst, adition & shortcut
2èmement) j'ai préférer modifier ce post, car j'ai un peu peur du multipostage au même topic

OK
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 24, 2017, 07:53:23 pm
Bonjour,

Système YOUCAM8WAIT

Beaucoup trop de programmes de sécurité sont installés, ce qui peut provoquer des problèmes de stabilités Je te conseille de n'en conserver qu'un seul.
De plus, ce PC ne dispose que d'un processeur de faible puissance et la RAM est très chargées, ce qui peut être la cause de ralentissements.
Quote
Processeur: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
Pourcentage de mémoire utilisée: 79%

Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)
Quote
AdAwareBrowser
Boost
Do Your Data Recovery Trial
Reason Core Security
Slowin' Killer
Sophos Clean
System Mechanic
TeamViewer 12 (si tu ne l'utilises pas)
UsbFix
Wise Care 365
Wise Duplicate Finder
Wise Folder Hider
Wise Folder Hider Pro
Wise JetSearch
Wise Memory Optimizer
Wise PC 1stAid
Wise Video Downloader
Wise Video Player
ZHPFix 2015

Copie/colle le contenu du bloc code ci-dessous dans le bloc-notes Windows et enregistre-le sur le Bureau sous le nom fixlist.txt :
Code: [Select]
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope la valeur est absente
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\widen-finalis\AppData\Roaming\Mozilla\Firefox\Profiles\5bjtyrii.default\features\{4f55ae7c-5861-43b0-b882-f8f6cfbe2c87}\disableSHA1rollout@mozilla.org.xpi [2017-02-19]
FF ProfilePath: C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default [2017-02-22]
F DefaultSearchEngine: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> Yahoo®
FF SelectedSearchEngine: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> Yahoo®
FF Homepage: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> nohomepageset
FF NewTab: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> nohomepageset
FF Extension: (Firefox Hotfix) - C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default\Extensions\firefox-hotfix@mozilla.org.xpi [2017-02-07]
FF SearchPlugin: C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default\searchplugins\yahoo-lavasoft.xml [2017-02-07]
FF HKLM\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files\Steganos Privacy Suite 18\spmplugin3 => non trouvé(e)
F HKLM\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi => non trouvé(e)
FF HKLM\...\Firefox\Extensions: [Player@Wondershare.com] - C:\ProgramData\Wondershare\Player\Player@Wondershare.com => non trouvé(e)
FF HKLM\...\Firefox\Extensions: [AllMyTube@Wondershare.com] - C:\ProgramData\Wondershare\AllMyTube\AllMyTube@Wondershare.com_xpi => non trouvé(e)
S3 rscp; C:\Program Files\Reason\Security\Protection\rscp\bin\rscp_svc.exe [303896 2017-02-21] ()
S3 avchv; system32\DRIVERS\avchv.sys [X]
S3 DrvSnSht; \??\C:\Program Files\R-Drive Image\DrvSnSht.sys [X]
S1 epp; \??\L:\data - emsisoft\bin32\epp.sys [X]
S3 hmpalert; \??\C:\Windows\system32\drivers\hmpalert.sys [X]
S3 mferkdet; system32\drivers\mferkdet.sys [X]
S3 R-ImageDisk; \??\C:\Program Files\R-Drive Image\R-ImageDisk.sys [X]
2017-02-21 07:26 - 2017-02-21 07:26 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2017-02-21 07:26 - 2017-02-21 07:26 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-02-21 07:25 - 2017-02-21 07:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Video Player
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Memory Optimizer
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise JetSearch
2017-02-21 07:19 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider Pro
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Duplicate Finder
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Care 365
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tipard
2017-02-21 07:10 - 2017-02-21 07:10 - 00000000 ____D C:\Windows10Upgrade
2017-02-15 14:31 - 2017-02-15 14:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Laplink PCmover Professional
2017-02-14 22:30 - 2017-02-14 22:30 - 00000000 ____D C:\Users\widen-finalis\AppData\Roaming\Wise Video Downloader
2017-02-14 22:27 - 2017-02-14 22:27 - 00000000 ____D C:\Users\widen-finalis\AppData\Roaming\Wise Care 365
2016-12-12 14:33 - 2016-12-12 14:34 - 00000020 _____ C:\Windows\xö“
2017-02-21 07:19 - 2017-02-23 09:33 - 00000000 ____D C:\Program Files\System Mechanic
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\Program Files\Stellar Phoenix Windows Data Recovery
2017-02-23 08:55 - 2017-02-23 09:24 - 04891464 _____ C:\Users\widen-finalis\Downloads\SystemMechanicFree_DM.exe
C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser
C:\Program Files\Steganos Privacy Suite 18
C:\Users\widen-finalis\AppData\Roaming\Mozilla\Firefox\Profiles\5bjtyrii.default\features\{4f55ae7c-5861-43b0-b882-f8f6cfbe2c87}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reason Core Security
C:\Program Files\R-Drive Image
C:\Program Files\Reason
Shortcut: C:\Users\Public\Desktop\System Mechanic.lnk -> C:\Program Files\System Mechanic\SystemMechanic.exe (iolo technologies, LLC)
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reason Core Security\Reason Core Security on the Web.url -> URL: hxxp://www.reasoncoresecurity.com
Task: {0E16A11D-6E9F-4E18-9AF6-94C6C7BF1444} - System32\Tasks\ioloTUDsDownloader => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-03] (iolo technologies, LLC)
Task: {47D574B7-4224-4087-ACD4-FF52AB8824BA} - \{DC0A8216-AAFC-4682-BA61-2DD0F32034BE} -> Pas de fichier <==== ATTENTION
Task: {600F00C8-83AE-4215-B434-997B2DF544CC} - System32\Tasks\ReasonSecurityScheduledScan => C:\Program Files\Reason\Security\rsUI.exe [2016-09-30] (Reason Software Company Inc.)
Task: {7285883F-1FC1-4A02-B763-E303AB470A36} - System32\Tasks\ioloToaster => C:\Program Files\System Mechanic\ioloToaster.exe [2016-12-03] (iolo technologies, LLC)
Task: {85F283FB-ED2C-4AB6-9F7A-4373C7AA3D5B} - System32\Tasks\Boost => C:\Users\widen-finalis\AppData\Roaming\Reason\Boost\boost.exe [2013-12-27] (Reason Software Company Inc.)
Task: {A86DE8B3-E0C9-4E47-A5EF-1E6B167CE30A} - System32\Tasks\ioloActiveCare => C:\Program Files\System Mechanic\SystemMechanic.exe [2016-12-03] (iolo technologies, LLC)
Task: {B6B4D571-8528-4BBF-B2EC-9104B973752A} - System32\Tasks\iolo Process Governor => C:\Program Files\System Mechanic\iologovernor.exe [2016-12-03] (iolo technologies, LLC)
Task: {C2B064D9-3947-4CE4-945B-10272F300E57} - System32\Tasks\ioloSmartUpdater => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-03] (iolo technologies, LLC)
EmptyTemp:

NOTE. Il est important que les deux fichiers, FRST et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST.exe, clique une seule fois sur le bouton corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Une fois terminé, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Attache ce rapport dans ta prochaine réponse.

Système LOUVRE

Le scan a été réalisé en mode sans échec, ceci n'était pas dans mes instructions.
Ici aussi, beaucoup de logiciels et plusieurs programmes de sécurité.

Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)
Quote
4Videosoft DVD Ripper
Ad-Aware Antivirus
AdAwareUpdater
AKick Total Security
Boost
Fix-It
Fix-It Utilities 10 Professional
Malware Hunter
McAfee WebAdvisor
Should I Remove It
Slowin' Killer
Sophos Clean
Stellar Phoenix Windows Data Recovery
System Mechanic
TeamViewer 12 (si tu ne l'utilises pas)
Wise Auto Shutdown
Wise Care 365
Wise Duplicate Finder
Wise Folder Hider
Wise Folder Hider Pro
Wise Force Deleter
Wise Hotkey
Wise JetSearch
Wise Memory Optimizer
Wise PC 1stAid
Wise Video Downloader
Wise Video Player
ZHPFix 2015

Système DESKTOP-CGKKC4S

Mêmes remarques que pour les deux autres systèmes.

Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)
Quote
Fix-It
Laplink PCmover Professional
Malware Hunter
System Mechanic
Wise PC 1stAid
ZHPFix 2015

Copie/colle le contenu du bloc code ci-dessous dans le bloc-notes Windows et enregistre-le sur le Bureau sous le nom fixlist.txt :
Code: [Select]
CloseProcesses:
U0 aswVmm; pas de ImagePath
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
GroupPolicy: Restriction ? <======= ATTENTION
BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
FF user.js: detected! => C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\user.js [2017-02-21]
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\features\{b11ddbe1-68f5-4d78-a34e-999e66e1abe5}\disableSHA1rollout@mozilla.org.xpi [2017-02-21]
Task: {4072B2E2-4708-4939-BFE2-57D6DAE374DD} - System32\Tasks\ioloSmartUpdater => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-19] (iolo technologies, LLC)
Task: {4F0D08BB-70A7-438C-AFD6-D00A77E96EDB} - \Start Registry Reviver Schedule -> Pas de fichier <==== ATTENTION
Task: {53F6C0E3-06E3-43E6-893B-266B1360D138} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-03] (AVAST Software)
Task: {56B55847-39F9-4870-B4C8-4AABD9DC2717} - System32\Tasks\ioloToaster => C:\Program Files\System Mechanic\ioloToaster.exe [2016-12-19] (iolo technologies, LLC)
Task: {63380FEF-B231-497B-BC00-165A7BC06B71} - System32\Tasks\GMHSkipUAC => C:\Program Files\Glarysoft\Malware Hunter\MalwareHunter.exe [2017-01-19] (Glarysoft Ltd)
Task: {66B4EBA5-D0CB-4EB1-912D-EF2ACC19A56A} - System32\Tasks\SoftwareUpdate Pro => C:\Program Files\Glarysoft\Software Update Pro\SoftwareUpdatePro.exe [2016-10-21] (Glarysoft Ltd)
Task: {7198533D-651C-4F3D-8E71-B747CEB69C12} - System32\Tasks\DriverMax Notification => C:\Program Files\Innovative Solutions\DriverMax\drivermax.exe [2017-01-19] (Innovative Solutions)
Task: {A68CA31E-EF5D-4BB3-8779-8D33DC47D842} - \Start Registry Reviver for DESKTOP-CGKKC4S@jean-(logon) -> Pas de fichier <==== ATTENTION
Task: {AD3C049B-B6D9-4137-A242-EB2C9E733BFA} - System32\Tasks\iolo Process Governor => C:\Program Files\System Mechanic\iologovernor.exe [2016-12-19] (iolo technologies, LLC)
Task: {B736312B-72AB-4F18-A779-48F15B396657} - System32\Tasks\ioloActiveCare => C:\Program Files\System Mechanic\SystemMechanic.exe [2016-12-19] (iolo technologies, LLC)
Task: {BC331D44-8499-4E7E-946B-35A682836D99} - System32\Tasks\ioloTUDsDownloader => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-19] (iolo technologies, LLC)
Task: {C1D009CF-49F9-4D27-B874-5CA770D9BDB4} - \Start Registry Reviver Update -> Pas de fichier <==== ATTENTION
Task: {D6D312D9-6AC1-42F1-8640-A49B74490D0E} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> Pas de fichier <==== ATTENTION
Task: {FA41D022-462F-4A75-85CE-3BAEB5B4D38D} - System32\Tasks\Microsoft\Windows\RestartManager\{66A4B14B-5440-4093-9AFD-F35B84E907D8} => C:\WINDOWS\system32\rmclient.exe [2016-07-16] (Microsoft Corporation)
2017-02-24 08:21 - 2017-02-24 08:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpWay2Late.com Software
2017-02-24 08:19 - 2017-02-24 08:21 - 00000000 ____D C:\Program Files\UpWay2Late.com Software
2017-02-21 19:12 - 2017-02-21 19:13 - 00000471 _____ C:\DelFix.txt
2017-02-21 19:02 - 2017-02-21 19:02 - 00112777 _____ C:\Users\jean-\Desktop\eicar.com.txt
2017-02-21 19:02 - 2017-02-21 19:02 - 00112773 _____ C:\Users\jean-\Desktop\eicar.com
2017-02-21 08:19 - 2017-02-21 08:19 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-02-21 08:18 - 2017-02-21 08:18 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2017-02-21 08:18 - 2017-02-21 08:18 - 00000000 ____D C:\Users\jean-\AppData\RoamingStartup Manager
2017-02-21 08:10 - 2017-02-21 08:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise PC 1stAid
2017-02-21 08:10 - 2017-02-21 08:10 - 00000000 ____D C:\Program Files\Wise
2017-02-03 09:11 - 2017-02-03 09:11 - 00000000 ____D C:\Users\jean-\AppData\Local\dece
2017-02-03 09:11 - 2017-02-03 09:11 - 00000000 ____D C:\Users\jean-\AppData\Local\{C935FF69-ED9D-93D1-8005-B639A46D4AA1}
2017-02-03 08:37 - 2017-02-03 13:48 - 00000000 ____D C:\ProgramData\AVAST Software
2017-01-20 10:57 - 2017-01-20 10:57 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Roaming\ioloGovernor
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Local\iolo
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Mechanic
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\ProgramData\ioloGovernor
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Program Files\System Mechanic
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Program Files\Common Files\iolo
2017-01-20 09:15 - 2017-02-21 10:57 - 00000000 ____D C:\ProgramData\iolo
2017-01-20 09:15 - 2017-01-20 11:04 - 00000000 ____D C:\Program Files\iolo
2017-01-20 09:15 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Roaming\iolo
2017-01-20 09:14 - 2017-01-20 13:02 - 00000000 ____D C:\Program Files\Driver-Soft
2017-01-20 09:12 - 2017-02-03 09:55 - 00000000 ____D C:\Users\jean-\AppData\Roaming\ZHP
2017-01-20 09:12 - 2017-01-25 12:03 - 00000000 ____D C:\Program Files\ZHPFix
2017-01-19 15:59 - 2017-01-19 15:59 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\features\{b11ddbe1-68f5-4d78-a34e-999e66e1abe5}
EmptyTemp:
NOTE. Il est important que les deux fichiers, FRST et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST.exe, clique une seule fois sur le bouton corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Une fois terminé, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Attache ce rapport dans ta prochaine réponse.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 25, 2017, 07:09:23 am
voici le fixlog du pc portable,

dans la matinée je désinstallerai les logiciels de ma tour et de l'archos pc stick,
et ferai dans l'après-midi le fix avec frst sur l'archos...

Et quand au rebranding dans ucheck premium;
-le rebranding du logo par un logo/image personnel existe dans roguekiller technicien
-dans le comparatif d'ucheck, je voit pas rebranding dans la liste des fonctions d'ucheck technicien, mais je pense qu'il y a un rebranding
-est ce que le rebranding d'ucheck technicien existe ?, est ce que ça va marcher ?

re-edit:
finalement pas eu besoin d'attendre cet après midi, j'ai tout désinstallé ce qui est demandé ici, et fait les deux fix frst/fixlist/fixlog, enfin la dernière étape de ma réponse finalisée:
voici le fixlog de l'archos pc stick:

suivant les pc,
j'ai un antivirus par pc:
tour compaq windows 10 x64 (Louvre): Comodo
pc portable windows 7 acer starter machin (Youcam8Wait): Comodo
Archos PC Stick Windows 10: Ad-Aware
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 25, 2017, 01:39:14 pm
Bonjour,

Tes systèmes sont à présent désinfectés.
Tu peux maintenant supprimer FRST et les fichiers/dossiers associés.
Quote from: datwin-bordo
Et quand au rebranding dans ucheck premium[...]
Pour le moment, cette fonctionnalité n'est pas prévue.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstalle
Post by: datwin-bordo on February 25, 2017, 05:40:55 pm
les seules images macrium reflect de février sont les seules et importantes pour les trois pc, elle me conviennent, et c'est urgent de les garder, car j'ai décidé de les graver sur des bluray (les disques optiques standard ont une durée de vie entre 50 et 100 ans d'après le graphique que je vous ai posté il y à deux jours) :
car:
-pas besoin de reinstaller 1 par 1 tous mes logiciels importants installés sur les trois pc installés en février 2017
-évite de recréer des images macrium dès maintenant, car occupations d'espace sur mes supports externes, et re-super-pertes de temps
-et trop tard, j'ai finalement choisi/décidé de les graver sur des disques optiques bd-r de 100 Go,

donc du coûp à chaque restaurations des trois pc par ces images reflect dans les semaines, mois, années à venir, il suffiras de relancer les fixlist que vous m'avez donné cette nuit, je les ait il y à une minute enregistrées sur mon dd externe au format rtf ou txt,

tweakbit est une division d'auslogics, éditeur légitime connu pour son disk defrag, le demi-clone/pale copie de ad-aware v11 (dans le look d'icone/skin/interface) qui est la nouvelle version "antimalware 2017" doit sur mes pc rester en édition gratuite pour avoir la protection contre le "vol de données de carte bancaire" (achats en ligne sécurisé), donc surtout pas acheter sa version payante de tweakbit antimalware, car j'ai déjà en dernier logiciel payant acheté "ucheck technicien"

et j'écrit depuis un 4ème pc, qui est le Windows 10 portabilisé (windows2go) sur une clé usb sandisk ultra fit de 128 Go (confectionnée et installé via wintousb by easyuefi, logiciel que vous connaissiez bien), avec actuellement installé dessus:
-tous les logiciels de copie des trois autres pc: à savoir iobit unlocker, unlocker,
teracopy,
super/ultra copier
copy Handler, killcopy, fats copy,
minicopier, winrobocopy,
roadkil's unstoppable copier, nicecopier, ff copy,
& extreme copy
-easeus todo pc trans & easeus everysync éditions gratuites
-avanquest logo maker
-dvdvideosoft free video flip & rotate
-Microsoft .net Framework, visual c redistribuable
-wondershare video editor
-tweakbit antimalware gratuit & son "cousin éloigné" jumeau lavasoft ad-aware total security 2016 by antivirus.avanquest.com (ad-aware/lavasoft est une marque d'Avanquest)
-cyberlink power2go11 Platinum trial version sorti entre le 5 & le 10 novembre 2016 édition gratuite à vie (ici appélée "cyberlink power2go 11 Essentials")
-ad-aware browser
-winrar
-ucheck premium technician (le revoilà celui ci - ucheck & tweakbit antimalware comes the successors of roguekiller & ad-aware)
-le tout nouveau pdf architect 5 sorti depuis 2 jours
-iobit Advanced systemcare & son iobit uninstaller



voici ma demande d'aide sur aidoweb, pour le dépannage de tous les périphériques (zalman ve-350, boot sur sardu dont yumi & clevx foldit by customusb, wintobootic/Windows 8.1 préinstallé sur usb, sandisk stick Wireless connect noir de 128 Go, etc...) -:
https://www.aidoweb.com/forum/problemes-6-pc-dont-3-portabilises-cles-usb-infections-boot-error-autres-bugs-38718

pour essayer en méthode préliminaires pour mes périphériques foireux en question, j'ai aujourd'hui depuis le 4ème pc (le Windows portabilisé de ma clé usb sandisk ultra fit "WinToUsb") lancé pre_scan, qui s'est bloqué à 20% sur "HKLM: Eula Accepted truc machin", mais voici le rapport:
http://www.cjoint.com/c/GBzpZEqi3Dm

applications à garder absolument, car urgent:
ad-aware (comodo sur les autres pc)
ad-aware browser & tweakbit antimalware gratuit (dérivés insolites d'ad-aware antivirus)
tous les utilitaires de copie dont/y compris de unlocker à teracopy en passant par easeus tood backup, fast copy, auslogics bitreplica, ultracopier & iobit unlocker
wondershare video editor alias filmora
la trilogie des applis Wise: video downloader, memory optimizer & folder hider
ucheck/roguekiller premium, tous les deux en version technician
processclose de chez sosvirus
-winrar
-ucheck premium technician (le revoilà celui ci - ucheck & tweakbit antimalware comes the successors of roguekiller & ad-aware)
-le tout nouveau pdf architect 5 sorti depuis 2 jours
-iobit Advanced systemcare & son iobit uninstaller


quand même un frst pour le pc 4, ou non ?
je le fais quand même, le frst de l'usb Windows2go sandisk wintousb, malgré d'attendre une réponse et de l'aide bénévole & importante sur Aidoweb pour dépanner urgemment mes périphériques (hdd zalman & toutes clés usb foireuses en question):
donc voici les rapports frst du pc 4, alias la clé usb sandisk nano ultra fit "windows2go" confectionnée par wintousb, actuellement branchée sur le pc 2 (tour compaq):


mais j'avais scanné et entretenu mes périphériques (dont le pc 4 actuel, les 3 clés usb sardu aux "boot error", le "pc 5 & pc 6" windows2go Windows 8.1 faits par wintobootic dont tous les détails en clair des bug écrits par moi sur mon topic de demande d'aide d'Aidoweb, le zalman zm-ve350, la sandisk connect wireess stick noire de 128 Go), et mes 6 pc (dont le Windows 10 "wintousb" auquel je suis actuellement qui est le pc 4, les pc 5 & 6 wintobootic, et l'archos stick pc) avec mes deux antivirus ad-aware & comodo, glary utilities,
spyware Terminator,
slimware utilities slimcleaner,
mais pas suffisant du tout...

comodo, ad-aware & glary utilities sont indispensabls pour la maintenance & la protection de tous mes pc, mes clés usb & la base de registre, et mes disques durs externes

ça fait du bien un scan des clés USB & du registre...

je lance delfix sur le pc 1 (acer Windows 7) maintenant...

Cortana & ad-aware browser m'as pas pris pour un fou, non non il y à rien de bizarre !!...

l'histoire de la faible réputation de tweakbit antimalware n'est en réalité qu'un faux-positif, je l'avais autrefois pendent 8 mois en gratuit et il n'as jamais mis en panne mon pc, comme j'avais à l'époque comodo en plus,
donc avec la protection de "carte bancaire" seule fonctionnalité gratuite du nouveau tweakbit antimalware 2017,
je remarquerais quand j'achèterais la license à vie de UCheck Technicien license à vie à 140 euros en mars (car hier j'avais acheté ucheck pour un an), et mes fameux Blu-ray de 100 Go en line en avril,
qu'en bas à droite du bureau la très jolie fenêtre de notification bleu et blanche du nouveau "tweakbit antimalware 2017" va me bloquer/réparer/nettoyer automatiquement le vol de données de numéro de carte bancaire

A+ pour continuer l'entraide pour le pc 4 sur adlice et ensuite sur tous les pc/toutes les clés usb/mn hdd zalman sur Aidoweb,
Sur ce, A+...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 25, 2017, 06:09:23 pm
Bonjour,

Quote from: datwin-bordo
donc du coûp à chaque restaurations des trois pc par ces images reflect dans les semaines, mois, années à venir, il suffiras de relancer les fixlist que vous m'avez donné cette nuit, je les ait il y à une minute enregistrées sur mon dd externe au format rtf ou txt,
Les fichiers fixlist ne doivent pas être réutilisés comme cela car FRST peut évoluer, ceci pouvant provoquer des problèmes.

Quote from: datwin-bordo
l'histoire de la faible réputation de tweakbit antimalware n'est en réalité qu'un faux-positif, je l'avais autrefois pendent 8 mois en gratuit et il n'as jamais mis en panne mon pc, comme j'avais à l'époque comodo en plus,
Pour référence : This happens when you install a “Fix My PC” program (http://www.ghacks.net/2015/05/19/this-happens-when-you-install-a-fix-my-pc-program/).

Quote from: datwin-bordo
quand même un frst pour le pc 4, ou non ?
Inutile, vu qu'il s'agit d'un "Windows 10 portabilisé". Les outils de désinfection ne sont pas conçus pour eux.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 25, 2017, 07:15:19 pm
pour mes deux autres hdd externes verbatim de 500 GO & wd mypassport de 3 to & ma clé usb "Eset Kingston Vault Privacy Antivirus" de 4 Go, voici le rapport usbfix:
http://www.cjoint.com/c/GBzrA0hXPkp


réponse (post actuel) non finalisé car il reste à mettre dedans le rapport delfix du pc portable windows 7 acer


re-edit:
voici enfin le rapport delfix du notebook windows 7:
http://www.cjoint.com/c/GBzrLQxAmGp

le rapport usbfix aura été fait par cjoint, car impssible en attachement, mais ça ira quand même que vous voyez le rapport usbfix sur cjoint

tout n'est pas perdu, en attachement, finalement zipper le rapport usbfix, l'erreur rends impossible de poster ce post est à cause de la taille du fichier,

c'est bon, rapport usbfix zippé et mis enfin en attachement en bas du post actuel de ce topic
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 25, 2017, 07:58:17 pm
Bonjour,

Les différents systèmes ne sont plus infectés.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 25, 2017, 10:06:08 pm
Alors je continue pour mes 6 pc, clés usb en question et dd externe zalman ve350 sur le topic en question sur aidoweb

En attente de réponse/aide/helpers là bas

Détail des bugs des périphériques en commun aux trois pc:

Le zalman ve350: le dossier "_iso" contient des iso, il est en mode dual, malgré cela il affiche "no iso file"

Les windows 8.1 portabilisés par wintobootic sur deux clés usb: pré-installés pvia wintobootic, je boot dessus, l'anneau en bas de l'écran noir avec le logo tourne dans le vide, impossible d'atteindre la 1ère config de win 8.1

Les clés multibootable par yumi/sardu (3 dont la fold-it clevx customusb): boot error au menus yumi/sardu
La sandisk wireless stick connect noire de 128 go: espace suffisant, mais dans l'appli sandisk connect d'androïd, quand j'essaye d'uploader sur la clé usb wifi sandisk, même un fichier peu volumineux, ça met message "pas assez d'espace", alors que l'espace libre est suffisant
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 25, 2017, 11:27:11 pm
Pour u-check, une autre question;
Il télécharge et installe des applis portable adlice:
-wigi
-crashdumbextractor
Rkadmin
Roguekiller cmd
Tasktrun
Forcehide
Loganzlyzer
Vtuploader
Diffview
Md5look,
Une fois téléchargés, ucheck les installe dans quel dossier:
Mes documents ?, un dossier "ucheck" dans la racine de "C:/" ?,
Car les autres par ucheck (ccleaner, winrar, teamviewer, etc...) il les mets dans programfiles, quand à certaines apps "portables" par ucheck, ça fait le même bug sur n'importe quel pc:
"Message erreur: unable to open file - Please verify it is a valide sqlite database"
Title: c'est quoi "Lilikitu", est ce une infection ?
Post by: datwin-bordo on February 26, 2017, 08:53:50 pm
Re-bonjour à tous,

car j'avais filmé le 11 janvier le didacticiel/scénario de mes achats de Sardu Pro Technicien et de la clé usb ClevX Fold-It avec ma montre caméra espion, elle à filmé à l'envers par erreur (la caméra été orienté à l'envers), donc
pour avoir cette vidéo à l'endroit, j'ai installé sur mon notebook windows 7 le logiciel "dvdvideosoft free video flip & rotate", mais il m'as installé le logciel "Lilikitu", est ce que Lilikitu est un malware ?

en tran de passer otl et usbfix pour mes fold-it et autres clés bootables sardu/yumi et leurs booot error, la clé usb/micro usb wintobootic de 64 Go, et la clé wintousb de 128 GO alias PC 4 pour voir si pas d'infections dans ses programfiles

je garde tweakbit antimalware version gratuite sur mes quatres pc, car besoin de la protection de "vol de carte de crédit lors des achats en ligne" vraiment, en plus du très connu antikeylogger "KeyScrambler" gratuit pour mes navigateurs

virus total pour le "soit disant malware" Lilikitu & le "faux-positif" TweakBit AntiMalware:
Lilikitu exe 1: https://www.virustotal.com/fr/file/3968765787f3d01d6863e9e2968b54dc580f8f1823ddb8a16b713c5844245eac/analysis/1488136386/
Lilikitu exe 2: https://www.virustotal.com/fr/file/5317e0e11bed5f38c792f9cb0683989406007c8eb1e436d1bca83d74b53a09c9/analysis/1488137064/
Lilikitu exe 3: https://www.virustotal.com/fr/file/803be18d6d4326a41bfa0825d752e22b8f358c9dea13645f16c5fb1b7dfbdee7/analysis/1488137115/
Lilikitu exe 4: https://www.virustotal.com/fr/file/9067c99e0343f74f0be678c004c28282702e8f5eb388fa30c6019793fbdb5baa/analysis/1488137187/
TweakBit AntiMalware (pale copie d'Ad-Aware Total Security v11 niveau habillage/icone) !!!ATTENTION!!! faux positif: https://www.virustotal.com/fr/file/fb3c2c66d9c91762aa739e3b661e76157feafb2817ceec5bed2214801d30da50/analysis/
tweakbit antimalware 2017 considéré comme clean par mes deux antivirus ad-aware et comodo de mes quatre pc, juste des faux-positif par bkav, drweb & malwarebytes,

Nul ne dit que TweakBit est malveillant; il ne l'est pas car il est édité par une marque légitime très réputée et connue pour son "disk defrag", c'est l'éditeur "Auslogics"

pour désinstaller complêtement l'adware/malware "Lilikitu" voici les frst de ce soir + en bonus le seaf log pour les wintobootic de 64 Go/sardu yumi de 16 go (clés micro usb reversible usb sandisk), fold-it (sardu with boot error) & le PC 4:



sur l'archos stick pc est branché le zalman ve350 (qui foire en disans sur son affichage rétroéclairé "no iso file" en mode dual hdd+iso virtual cd, malgré la présence du dossier correct "_iso" rempli d'iso, la clé samsung fit wintobootic, et le emtech (ex-basf) multibootable reversible micro usb sardu/yumi/xboot avec le dossier "seedberger" ou "seedburger" ou un nom comme ça rempli de dossiers/fichiers aux symboles bizarres impossibles à supprimmer et son boot sur sardu/yumi/xboot disant "boot error", & la sandisk connect wireless stick de 128 Go malgré l'espace libre dit sur l'app andrid "sandisk connect" "fichier trop volumineux" quand on veur uploader sur la clé une photo de quelques ko, eux aussi actuellement en scans avec seaf et usbfix,

l'autre clé sandisk wireless connect stick, blanche de 200 Go branchée sur ma tour, est en train de convertir/copier ses données plus importantes en archives multipart avec winrar vers un dossier de destination sur cette même clé sandisk connect wireless stick que les fichiers/dossiers sources en question

on continue sur ce topic pour que vous m'aidez à désinstaller l'indésirable "Lilikitu" sur mon pc portable win 7,

Mais comme les tracas sur mes périphériques foireux, mes 4 pc, Lilikitu, questions sur UCheck, TweakBit Antimalware, PDF Creator, RKAdmin & tout le reste du bazar et de mes plaisirs, je sent 95% de probabilité que ce topic va être fusionnés avec tous mes autrs topics d'adlice par les modos/helpers, ce qu n'empêche pas que même une fois fusionné, que vous me proposez/donnez des "fixlist" et outils pour m'aider à supprimmer Lilikitu

Votre aide seras bienvenue !
Title: hein ?
Post by: datwin-bordo on February 26, 2017, 10:43:09 pm
et aussi premièrement sur mon pc portable windows 7 désinstaller logiciels à trop grosses fenêtres dépassent l'cran, par ex impossible à fermer, le cas pour ashampoo privacy protector: à désinstaller du pc portable acer

deuxièmement, vous et moi on est bon comme du bon pain, donc on peut par exception sur ce topic/ce forum dépanner les problêmes de pérphériques: boot sur yumi/sardu, 1ère config de win 8.1 sur wintobootic, réparation du sandisk connect stick noir de 128 go pour enfin utiliser l'appli android, reconnaissance des iso sur le zalman,

d'accord ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 27, 2017, 12:26:21 am
Bonjour,

Quote
Détail des bugs des périphériques en commun aux trois pc:[...]
sur l'archos stick pc est branché le zalman ve350[...]
l'autre clé sandisk wireless connect stick[...]
Mais comme les tracas sur mes périphériques foireux[...]
Merci de continuer sur le forum AidoWeb (https://www.aidoweb.com/forum/problemes-6-pc-dont-3-portabilises-cles-usb-infections-boot-error-autres-bugs-38718).

Quote
virus total pour le "soit disant malware" Lilikitu & le "faux-positif" TweakBit AntiMalware:
Les fichier uploadés sur VT ne sont pas des malwares, ce ne sont même pas des fichiers PE valides.
Donc, le système n'est pas infecté.

Quote
Nul ne dit que TweakBit est malveillant; il ne l'est pas car il est édité par une marque légitime très réputée et connue pour son "disk defrag", c'est l'éditeur "Auslogics"
Merci de lire ce post sur le forum MBAM : What is TweakBit Driver Updater? (https://forums.malwarebytes.com/topic/190111-removal-instructions-for-tweakbit-driver-updater/).

Quote
Une fois téléchargés, ucheck les installe dans quel dossier:
Tous les programmes sont installés dans %PROGRAMFILES%.

Meilleures salutations.
Title: hein ?
Post by: datwin-bordo on February 27, 2017, 10:42:38 pm
et aussi premièrement sur mon pc portable windows 7 désinstaller logiciels à trop grosses fenêtres dépassent l'cran, par ex impossible à fermer, le cas pour ashampoo privacy protector: à désinstaller du pc portable acer

deuxièmement, vous et moi on est bon comme du bon pain, donc on peut par exception sur ce topic/ce forum dépanner les problêmes de pérphériques: boot sur yumi/sardu, 1ère config de win 8.1 sur wintobootic, réparation du sandisk connect stick noir de 128 go pour enfin utiliser l'appli android, reconnaissance des iso sur le zalman,

d'accord ?

Bonjour, scadarlia sur ma tour compaq est il sérieux ?, j'ai ce soir uploadé scadarlia.exe sur virus total et clean 0/60 détections, hein ?

Voici le rapport sftgc pierre13 de mon windows 7:
http://www.cjoint.com/c/GBBrlx3WTIm

Voici mon rapport usbfix pour les problèmes usb en question:
http://www.cjoint.com/c/GBAoS2KKF8m

Je veux écouter la chanson "pour un fou" de Anne Léonard,

Hein ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 27, 2017, 11:18:53 pm
Bonjour,

Merci de ne pas ouvrir de multiples sujets.
Quote from: datwin-bordo
et aussi premièrement[...]
deuxièmement[...]
Voir ma réponse ICI (https://forum.adlice.com/index.php?topic=3295.msg7344#msg7344).

Quote from: datwin-bordo
Bonjour, scadarlia sur ma tour compaq est il sérieux ?
Je ne connais pas ce logiciel.

Meilleures salutations.
Title: hein ?
Post by: datwin-bordo on February 28, 2017, 09:57:03 am
-j'ai eu la surprise que rkadmin avait sa propre version payante, car à la fin de son setup par u-check j'ai vu un formulaire pour code d'activation et e-mail, j'ai payé roguekiller technicien à vie, donc il y aurait en plus un nouveau truc: rkadmin premium qui serait sorti il y à 5 jours, quel est son prix, suppose moins cher que rk premium

-comment configurer le mode serveur dans les parametres de roguekiller pour me servir de rkadmin ?, c'est comme filezilla, je ne sait pas m'en servir (je sais par contre me servir de utorrent et teamviewer, mais filezilla), je sais pas me servir de filezilla,
Attendre les détails de mon "endpoint perso de mes 3 ou 4 pc win 7 et 10" car je suis partixulier à domicile, ma livebox, serveur, donc pour apprendre comment se servir de rkadmin et de filezilla pour mon bonheur et résoudre ces histoires, si on se faisait un diag (plus poussé que frst)

-otl peut scanner les disques externes usb, car vu le nombre de cases à cocher, il est 50 fois plus complet que frst

-pour mes problêmes de périphériques, bien que je sois français, nous  avons posté sur surlatoile/clubic/bleepingcomputeur tous problêmes actuels:
https://www.surlatoile.com/discussion/268338/plus-moi-aussi
http://www.clubic.com/forum/logiciel-general/analyse-rapport-sftgc-de-pierre13-pour-pc-portable-windows-7-id937805-page1.html
https://www.bleepingcomputer.com/forums/t/641030/infected-by-awesomehp-advanced-systemprotector-zeroaccess-qvo6/

Et j'ai même demandé a geekbuddy, rubrique de mon antivirus comodo mon probleme des usb/disques externes en question, pour qu'il me les dépanne à distance (geekbuddy c'est comme teamviewer et logmein ou vnc, mais en anglais), sur bleepingcomputer et comodo geekbuddy je parle anglais

-systême windows 10 de la tour compaq, hier soir toute la soirée, pendent 4 ou 5 heures, alterné de prises en charge à distance avec geekbuddy, j'ai installé l'adware "smart system care", depuis dix jour le menu demarrer/barre de recherche/cortana ne fonctionnent plus

-et voici le rapport sftgc outil pierre13 du pc portable windows 7 acer starter machin:
http://www.cjoint.com/c/GBBrlx3WTIm

Hein ?
Title: hein ?
Post by: datwin-bordo on February 28, 2017, 01:40:17 pm
Yara editor et adlice pe wiewer:
Mieux que glary utilities, ad-aware, et Full-DiskFighter ??,

J'ai sur mon arvhos pc stick 40 mo de stockage sur mon disque interne sur 30 go,
Cela vient pas de logiciels, acr la totalité instalée n'est 3,20 go, ça vient d'autrechose,

J'ai donc installé Full-DiskFighter by SpamFighter (concurrent de fix-it utilities, ad-aware, glary utilities et roguekiller), qui m'as scanné et détecté 6 Go, mais pour les supprimmer faut payer, arnaque,

Fou de rage j'ai passé ad-aware et glary utilities,
Je dois garder ad-aware sur ce pc archos, car il est sérieux,
Sur les deux autres pc sont installé comodo

Hein ?
Title: hein ?
Post by: datwin-bordo on February 28, 2017, 01:42:51 pm
Bonjour à tous,

voila mes problêmes:

1) mes trois pc chez moi: 1 qui tourne sous Windows 7, & 2 qui tournent sous Windows 10, sont infectés, par des malwares, et des pup indésirables

2) problêmes des périphériques, malgré des chkdsk qui n'ont pas trovés de problêmes:
et voici les détails des problêmes des périphériques cités:

Détail des bugs des périphériques en commun aux trois pc:



Le zalman ve350: le dossier "_iso" contient des iso, il est en mode dual, malgré cela il affiche "no iso file" sur l'écran lcd du hdd/boitier zalman



Les windows 8.1 portabilisés par wintobootic sur deux clés usb: pré-installés pvia wintobootic, je boot dessus, l'anneau en bas de l'écran noir avec le logo tourne dans le vide, impossible d'atteindre la 1ère config de win 8.1



Les clés multibootable par yumi/sardu (3 dont la fold-it clevx customusb): boot error au menus yumi/sardu



La sandisk wireless stick connect noire de 128 go: espace suffisant, mais dans l'appli sandisk connect d'androïd, quand j'essaye d'uploader sur la clé USB wifi sandisk, même un fichier peu volumineux, ça met message "pas assez d'espace", alors que l'espace libre est suffisant


du coup, j'ai offert à mon windows 7 du notebook acer le logiciel outil pierre 13 sftgc et lancé un scan/nettoyage de windows 7/du pc windows 7 avec le logiciel outil pierre 13, voici le rapport:
http://www.cjoint.com/c/GBBrlx3WTIm

en attente de bénévolats ici pour mes infections des trois pc, de mes problêmes de périphériques cités, et pour interprétation du rapport pierre13 sftgc de mon windows 7/pc windows 7,

pour info, tous mes périphériques aux problêmes cités sont branchés sur un des deux autres pc win 10, c'est à dire le pc fixe compaq systême x64


Sur ce, bon surf !...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 28, 2017, 02:25:27 pm
Bonjour,

Quote from: Curson
Merci de ne pas ouvrir de multiples sujets.
Pour rappel.

Quote from: datwin-bordo
-j'ai eu la surprise que rkadmin avait sa propre version payante, car à la fin de son setup par u-check j'ai vu un formulaire pour code d'activation et e-mail, j'ai payé roguekiller technicien à vie, donc il y aurait en plus un nouveau truc: rkadmin premium qui serait sorti il y à 5 jours, quel est son prix, suppose moins cher que rk premium
RKAdmin n'existe pas en version payante. Cependant, il ne fonctionnera seulement qu'avec la version Premium de RogueKiller.

Quote from: datwin-bordo
-comment configurer le mode serveur dans les parametres de roguekiller pour me servir de rkadmin ?
Onglet "Paramètres" > Section "Paramètres Généraux" > Serveur Web : Marche

Quote from: datwin-bordo
Yara editor et adlice pe wiewer:
Mieux que glary utilities, ad-aware, et Full-DiskFighter ??
Ce ne sont pas du tout les mêmes types de logiciels.

Quote from: datwin-bordo
1) mes trois pc chez moi: 1 qui tourne sous Windows 7, & 2 qui tournent sous Windows 10, sont infectés, par des malwares, et des pup indésirables
Pour rappel, ils ont déjà été désinfectés plus haut.

Quote from: datwin-bordo
2) problêmes des périphériques, malgré des chkdsk qui n'ont pas trovés de problêmes
Voir ma réponse ICI (https://forum.adlice.com/index.php?topic=3295.msg7344#msg7344).

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on February 28, 2017, 04:00:15 pm
Hein ?
Title: tu as oublié une fixlist pour ma tour compaq (2 au lieu de 3) + infesté par Smar
Post by: datwin-bordo on March 01, 2017, 08:15:51 am
Bonjour,

Pour les 3 pc, vous avez fait que deux fixlist: l'archos et le windows 7,
Vous avez oubliée la fixlist de ma tour compaq, hein ?


En plus d'être jaloux de mettre à niveau adwcleaner,

Je suis venu installer Classic start 8 et son spyware terminator coché par défaut pour avoir le menu démarer, et parce que cortana/menu demarer/barre de recherche ne marchent plus, mais au setup de spyware terminator/classic start 8 s'est installé le rogue "Smart System Care"

Et j'ai avec winzip compréssé le fichier exe du pilote de la webcam
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on March 01, 2017, 09:19:17 am
Wigi est installable actuellement via ucheck, mais bientot cela va être mieux:
Si on lanceras ucheck dans quelques mois, cela installeras automatiquement u-check

Samble qu'en attendent rèponses sur bleepingcomputeur/forum pc informatique alias forum t'at pro d'où je suis inscrit sous le pseudo "foie de moscount"/aidoweb/surlatoile/clubic,
Vous pourriez m'aider pour la suppression du rogue adware "smart system care" installé depuis 2 jour sur ma tour compaq et libérer quelques gigas sur l'archos pc stick parce que je n'ai que 100 mo ??
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on March 01, 2017, 09:41:16 am
Il y à un an, 1er mars 2016, c'est la première fois que j'ai mené une désinfection entière sur un forum, sur ce topic sur le forum nicolascoolman:
https://www.nicolascoolman.com/forum/infecte-par-atubecatcher-production-jours-pour-video-minutes-perturbations-telecharge-t4165.html

Sur ce topic il y à un an, les deux modérateurs/administrateurs helpers buckhulk et kangourou m'ont bluffé,

Mais désinfecté pas pour longtemps,
Car en installant vers le 5 mars 2016 la version beta du nouveau cyberlink power2go 11 sorti en version finale le 8 novembre 2016, à l'époque en mars 2016 à l'etat de beta version, sur un site inconnu, cela m'avait installé les systweak regcleanpro, advanced system protector, et advanced systemoptimizer,

D'où pourquoi je m'été inscrit sur FEI (qui à le même look que le forum coolman)

Title: hein ?
Post by: datwin-bordo on March 01, 2017, 03:36:07 pm
Hein ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on March 01, 2017, 05:12:52 pm
Bonjour,

Quote from: datwin-bordo
Vous pourriez m'aider pour la suppression du rogue adware "smart system care" installé depuis 2 jour sur ma tour compaq et libérer quelques gigas sur l'archos pc stick parce que je n'ai que 100 mo ??
Ce système a déjà été désinfecté.

Quote from: datwin-bordo
Vous avez oubliée la fixlist de ma tour compaq, hein ?
Non, mais comme le système était propre, ce n'était pas nécessaire.

Quote from: Curson
Merci de ne pas créer de multiples sujets.
Une demi-douzaine de nouveaux sujets ont été ouverts depuis cette recommandation.

Quote from: Curson
Etes-vous pris en charge sur un autre forum ?
Quote
je suis pas pris en charge sur un autre forum
Quote
nous  avons posté sur surlatoile/clubic/bleepingcomputeur tous problêmes actuels
Que dois-je en déduire ?

Après quelques recherches, je me suis rendu compte que vous avez ouvert plusieurs dizaines de sujets sur des forums différents, avec des pseudos différents mais toujours pour à peu près les mêmes problèmes. Pour référence :

Pseudo : datwin-bordo
Code: [Select]
http://helper-formation.fr/entraide/presentations/datwin-bordo-t3926.html
http://www.forum-entraide-informatique.com/support/blockulicious-roguekiller-t21118.html
http://www.forum-entraide-informatique.com/support/camtasia-studio-fait-unstalle-des-adwares-t20664.html
http://www.forum-entraide-informatique.com/support/erreurs-application-mode-normal-erreur-carte-512go-t20639.html
http://www.forum-entraide-informatique.com/support/semble-avoir-trouve-t20612.html
http://www.forum-entraide-informatique.com/support/virus-tenorshare-youtube-downloader-donnees-ramdisk-t20619.html
http://www.forum-entraide-informatique.com/support/autoit-error-fin-usbfix-t20557.html
http://www.forum-entraide-informatique.com/support/probleme-pour-internet-cartes-infecte-par-systweak-t20587.html
https://www.nicolascoolman.com/forum/infecte-par-atubecatcher-production-jours-pour-video-minutes-perturbations-telecharge-t4165.html
https://toolslib.net/forum/viewthread/2830-probleme-avec-carte-sdxc-de-512go-sur-mon-appareil-photo/
https://toolslib.net/forum/viewthread/2923-infection-par-locky/
https://toolslib.net/forum/viewthread/2958-virus-locky-panne-carte-sdxc-de-512go/
https://toolslib.net/forum/viewthread/3175-probleme-avec-montre-espion-pc-apres-restauration-usine-infe/
https://toolslib.net/forum/viewthread/3792-comparatif-pre-scan-et-adsfix/
https://toolslib.net/forum/viewthread/3756-comment-publie-sa-propre-collection-de-logiciels-sur-toolsli/
https://toolslib.net/forum/viewthread/3187-ad-awarewondershare-free-youtube-downloadercyberlink-power2g/
http://forums.futura-sciences.com/securite-malwares-desinfectez-machine/733303-probleme-carte-sdxc-de-512go-appareil-photo.html
http://forums.futura-sciences.com/securite-malwares-desinfectez-machine/736354-retrouvez-moi-cle-de-produit-windows-infecte-anvisoft-supportrts-ex.html
https://forum.security-x.fr/desinfections/probleme-carte-sdxc-de-512go-pleins-d'autres-problemes-sur-pc-infecte-par-acebyt/
http://www.pc-infopratique.com/forum-informatique/problemes-regler-vt-80772.html
http://www.pc-infopratique.com/forum-informatique/profile-viewprofile-70264.html
http://www.bibou0007.com/t6212-resolu-quelques-probleme-a-regler
http://www.bibou0007.com/t6219-les-malwares-inclus-dans-les-installateurs
http://www.bibou0007.com/t6220-lubuntu-g3n-hckmn-sweet-page
http://www.bibou0007.com/t6226-quickdiag-otm-pour-chasser-les-intrus
http://www.bibou0007.com/t6222-clos-nouvelle-version-combofix
http://www.bibou0007.com/t6221-wondershare-tidymymusic-et-linux-mint
http://www.bibou0007.com/t6227-clos-enfin-ma-1ere-desinfection-sur-bibou0007
http://www.bibou0007.com/t6224-clos-quelle-histoire-banni-des-forums-parce-que-j-ai-mal-appris-a-etre-desinfecte
https://www.bleepingcomputer.com/forums/t/615231/frst-logs-my-pcbackup-flash-player-popups-and-others-virus/
https://www.bleepingcomputer.com/forums/t/641030/infected-by-awesomehp-advanced-systemprotector-zeroaccess-qvo6/
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/problemes-antivirus-lenteur-sujet_68651_1.htm
http://www.pcloisirs.eu/entraide-informatique/topic2253.html
http://forums.cnetfrance.fr/topic/1323745-pc-tres-infecte/?s=5510b3fdaaec79c8461431fa9f1cf02d&p=3062577#post3062577
http://www.forumeux.org/t9610-datwin-bordo
https://forum.malekal.com/viewtopic.php?t=54117&start=
https://www.aidoweb.com/forum/datwin-bordo-38484
https://www.aidoweb.com/forum/boot-framakey-salix-38513#p354443
https://forum.framasoft.org/viewtopic.php?f=64&t=39461
https://forum.framasoft.org/viewtopic.php?f=73&t=39472
https://forum.framasoft.org/viewtopic.php?f=73&t=39462
http://forum.hardware.fr/hfr/profil-1099312.htm
http://www.sosordi.net/1236089/quelques-experience-total-security-presentation-datwin-bordo
https://forum-windows7-windows8.fr/viewtopic.php?f=8&t=11168
http://www.memoclic.com/forum/130213-problemes-divers-registy-first-aid-autres-lenteurs/
http://forum.zebulon.fr/resolu-excalibur-et-locky-ashampoo-privacy-protector-t216275.html
http://forum.zebulon.fr/resolu-probleme-protection-emsisoft-et-installation-bitdefender-t216281.html
http://assiste.forum.free.fr/viewtopic.php?f=35&t=30680
http://www.saamu.net/topic7504.html
https://www.bleepingcomputer.com/forums/t/641030/infected-by-awesomehp-advanced-systemprotector-zeroaccess-qvo6/
https://www.bleepingcomputer.com/forums/t/611507/infected-by-pro-pc-cleaner-anvisoft-cracks/
http://stopovirus.clicforum.fr/t1407-Quelques-divers-probl-mes.htm
http://stopovirus.clicforum.fr/t1449-infect-par-ByteFence.htm
http://stopovirus.clicforum.fr/t1428-bonne-ann-e-2017-sur-stop-virus-1-re-demande-d-aide-sur.htm
http://www.tomshardware.fr/forum/id-3016497/desinstaller-iobit-malware-fighter-freemake-video-converter-easeus-todo-backup-partition-master-holo-search.html
http://911ordi.com/probleme-liberkey-t20920.html
http://911ordi.com/start-menu-reviver-et-tweakbit-pc-booster-est-ce-des-faux-p-t20922.html
http://www.team-aaz.com/forum/les-problemes-resolus/demain-j-essaye-spyshelter-t14347-20.html
http://www.tomsguide.fr/forum/id-3016447/infection-cracks-anvisoft-mpc-cleaner.html
http://forum.wisecleaner.com/index.php?/topic/9472-wondershare-allmytubefree-youtube-downloader-est-il-un-malware/
http://www.faei-entraide.net/t2776p75-quelques-petits-problemes
http://faei-entraide.forumactif.org/t2776p100-quelques-petits-problemes
http://h30478.www3.hp.com/t5/Ordinateurs-de-Bureau-Sprout-by-HP-Moniteurs-Syst%C3%A8me-d/cherche-t%C3%A9l%C3%A9chargement-fichiers-installation-mise-%C3%A0-jour/td-p/700402
http://infomars.fr/forum/index.php?showtopic=6398

Pseudo : Magritte
Code: [Select]
http://www.pc-infopratique.com/forum-informatique/problemes-regler-vt-81668.html
https://malwaretips.com/threads/magritte-saying-hello-to-malwaretips-members.61676/
http://www.forum-entraide-informatique.com/support/magritte-t21107.html
http://www.forum-entraide-informatique.com/support/blockulicious-roguekiller-t21118.html
http://infomars.fr/forum/index.php?showtopic=6398
http://assiste.forum.free.fr/viewtopic.php?f=111&t=30967
https://www.bleepingcomputer.com/forums/t/168893/preventing-antivirus-xp-2008/
https://forum-windows7-windows8.fr/viewtopic.php?f=8&p=119925
http://www.windowshelp.org/forums/desinfection-virale-f15/topic3095.html
https://forum.framasoft.org/viewtopic.php?f=17&t=39500
https://forum.framasoft.org/viewtopic.php?f=73&t=39472
https://toolslib.net/forum/viewthread/7491-mais-ca-plante-22-ce-adsfix/

Pseudo : carribz
Code: [Select]
http://www.commentcamarche.net/forum/affich-33324115-supprimer-sweetpage-advanced-systemprotector
http://www.commentcamarche.net/forum/affich-32567590-abbyy-finereader-daemon-tools-peuvent-engendrer-des-malwares

Pseudo : conrad-boy
Code: [Select]
https://www.wilderssecurity.com/threads/hitmanpro-kickstart-helpdesk.387731/
https://www.wilderssecurity.com/threads/spyware-a-license-doesnt-after-pc-reformat.387730/
http://www.libellules.ch/phpBB2/problemes-avec-framakey-salix-et-roguekiller-technician-t45141.html
http://www.bibou0007.com/t6236-presentation-generale-conrad-boy
http://www.bibou0007.com/t6237-problemes-avec-micro-sd-de-4go-non-reconnue-gfi-webmonitor
https://forum.pcastuces.com/soucis_installation_gfi_advanced_systemprotector_et_hitmanprokickstart_-f25s77461.htm
http://www.commentcamarche.net/forum/affich-33838182-probleme-sur-cles-usb-infecte-par-webbar-systweak-pc-keeper
http://www.pc-infopratique.com/forum-informatique/mettre-windows-10-pc-portable-vt-81838.html
http://ordisecours.forumsgratuits.com/t648-problemes-avec-usb-ordinateurs-et-logiciels
http://www.forum-seven.com/forum/topic17543.html

Pseudo : Jonathan Carribon
Code: [Select]
https://www.comment-supprimer.com/support/question/erreurprobleme-avec-ma-carte-sdxc-de-512go-sur-mon-appareil-photo/
https://openclassrooms.com/forum/sujet/ubuntu-lubuntu-ad-aware-et-cyberlink-power2g

Pseudo : riverboats
Code: [Select]
http://stopovirus.clicforum.fr/t1417-bonnes-r-solutions-pour-noel-2016-et-2017-j-ai-chang-de-co.htm
http://stopovirus.clicforum.fr/t1415-d-sinstaller-ad-aware.htm
http://stopovirus.clicforum.fr/t1413-probl-mes-avec-ordinateur-pc-portable-infect-boot-error-s.htm
http://www.forum-entraide-informatique.com/support/post183046.html#p183046

Pseudo : i a timoland
Code: [Select]
https://forum.pcastuces.com/sujet.asp?f=7&s=7483
http://www.forum-entraide-informatique.com/support/post183046.html#p183046

Pseudo : maison-delpierre
Code: [Select]
http://stopovirus.clicforum.fr/t1424-probl-mes-avec-cl-s-usb-windows2go.htm
http://www.forum-entraide-informatique.com/support/maison-delpierre-t21675.html
https://helper-formation.fr/entraide/presentations/maison-delpierre-j-ai-change-de-comportement-depuis-hier-ma-t4084.html

Pseudo : spa-vivis
Code: [Select]
http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-10/problemes-windows-portable-sujet_375593_1.htm
http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-10/futurs-problemes-archos-sujet_375580_1.htm
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/problemes-problemes-infections-sujet_68883_1.htm
http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-10/dbonnes-resolutions-comportement-sujet_375621_1.htm

Pseudo : Oomerang-Louvre
Code: [Select]
https://forum.pcastuces.com/creation_cle_usb_otlpe-f3s28975.htm?page=1
http://www.team-aaz.com/forum/zone-de-desinfection-pc/pc-portable-infecte-error-boot-sur-framakey-mint-scan-usbf-t16256.html#p122881
http://www.sosordi.net/1241405/problemes-framakey-power2go-infections-autres-problemes

Pseudo : widen
Code: [Select]
https://forum.pcastuces.com/problemes_avec_pc_windows_7-f25s77606.htm?page=1
http://www.tomshardware.fr/forum/id-3030230/probleme-autoit-usb-explorer-exe-virtualbox-framakey-infecte-atubecatcher-onesafe-pccleaner.html
http://www.clubic.com/forum/logiciel-general/problemes-avec-cyberlink-power2go-11-essentials-id935525-page1.html
https://www.aidoweb.com/forum/cyberlink-directorsuite-5-setup-i-m-infected-problemes-windows-10-framakey-mint-reconnaissance-imprimante-epson-38547
https://www.aidoweb.com/forum/problemes-6-pc-dont-3-portabilises-cles-usb-infections-boot-error-autres-bugs-38718
https://forum.pcastuces.com/problemes_avec_pc_windows_7-f25s77606.htm

Pseudo : photo-ici
Code: [Select]
http://forum-windows.com/forum/viewtopic.php?f=71&t=54611
Pseudo : logo tom
Code: [Select]
https://www.nicolascoolman.com/forum/tres-lent-demande-aide-ici-t6129.html
https://www.sosvirus.net/repondre/236391/
https://www.surlatoile.com/discussion/265880/25-icones-invalides

Sans compter les sujets supprimés et les pseudos bannis.

Au vu de ceci et de la totale désorganisation de vos propos, je ne peux qu'en déduire que vous êtes incapable de suivre des instructions / recevoir de l'aide via un forum.
Aussi, je vous demande instamment de plus ouvrir de nouveaux sujets / de poster des propos qui ne concernent pas directement les produits Adlice.

Meilleures salutations.
Title: hein ?
Post by: datwin-bordo on March 01, 2017, 10:55:45 pm
Comparatif entre comodo, ad-aware, glary utilities ou on continue le topic ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on March 02, 2017, 02:24:10 pm
Easeus todo backup
Cyberlink
Comodo
Ad-aware
Lunia
Camstudio
Mp3jam
Iobit smart defrag
E-carte bleue lcl
Iskysoft imedia converter deluxe
Ashampoo privacy protector
Fesses des très jolies jeunes filles
Superantispyware
Iobit malware fighter
Wd mypassport 3 To
Daemon tools lite

La guerre

Je suis pris en charge sur le forum vulgarisation informatique sur ce topic sous le pseudo bioneers:
http://www.vulgarisation-informatique.com/forum-6-20839-1--problemes-avec-6-pc-dont-3-portabilises--infections-sur-plusieurs-pc--bugs-sur-peripheriques.php

Wintobootic
Bitdefender
Cyberghost vpn
Camtasia
Hitmanpro
Glary software update pro
Secunia psi
Kougler
Bioneers
Bjork
Beyonce
Jennifer lopez
Clés usb sandisk
Nivea>laundromat
Pluton
Jupiter
Cobian backup
Mp3 backup manager
Syncback
Freemake mp3 backup
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on March 02, 2017, 02:51:32 pm
Connaissez vous Cyberlink, Comodo, Ad-Aware, TeamViewer, et Zoek,

À quoi sert ces logiciels ?,

Ça sent la boue,

Je ne sais pas me servir de ces logiciels, j'ai pas bien appris à m'en servir,

Mes périphériques sont en sang !

Quand le passage à Windows 10 redstone 2 creator's update ?

Ça va travailler dur en 2018

My feeling...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on March 11, 2017, 05:36:46 pm
de retour depuis deux jours,

yara editor et adlice pe viewer:
j'ai adlice pe en payant pour un an, et yara editor gratuit,

mais je vais pas plus loin, car la licence à vie des versions technicien de adlice pe viewer et de yara editor sont trop chères, je ne veux pas les acheter, car j'ai la phobie de me mettre mon compte à découvert,

roguekiller scanne le disque interne, et dans l'onglet scanner externe il y à un champ mais copier glisser/coller impossibles, sur n'importe quel pc, yara editor même suffisant en grattuit est conçu pour faire des choses de scan externes de disques externes/usb avec roguekiller, donc intérressant ces scans externes de roguekiller (ex:scripts par yara editor) pour essayer de réparer certains trucs en question sur
les périphériques zalman/hitman.kickstart/framakey salix/clés multibootables/clés wintobootic/sandisk connect noire de 128 Go, ainsi que quelques adwares/rogues version portables & plugins malicieux sur les navigateurs portables sur mon disque dur externe wd my passport de 2,90 To (2800 Go)

ça me dit pas tous ça que ma tour compaq est infectée par onesafe pc cleaner et registry first aid, voici les rapports de la tour (qui n'est pas formatée aux valeurs d'usine depuis un peu plus d'un an, vers janvier 2016) datent de décembre:

nottement un pre_scan pour certains de ces périphériques foireux et un quickscript pour la suppression du dossier "windows.old"
Title: je me prives de reimage repair
Post by: datwin-bordo on March 13, 2017, 01:45:06 pm
Voila,

1) Mbam scanne à présent pc 2 windows 7,

2) Mon pc 4 sandisk ultra fit portabilisé via wintousb avait le boot corrompu, j'ai utilisé wintousb à nouveau ça persiste, puis retenté de portabiliser avec rufus option windows2go cochée, mais toujours problême de boot, impossible d'utiliser pc 4,
Du coup, comme pas envie d'acheter le "memtest86 pro live usb" par internet, j'ai gratuitement téléchargé l'image bootable de memtest86 pour usb et gravé avec rufus memtest86 sur cette clé sandisk ultra fit de 128 pour remplacer pc 4 par memtest live usb pour l'instant

3) le nouveau cyberlink powerdvd 17 sort à la mi-mars car la version 16 est en vente finale:
https://www.cyberlink.com/products/powerdvd-ultra/features_en_EU.html
Et comme ad-aware total security étant malheureusement acheté sur lavasoft.com (site web de ad-ware v11, qui est la version précedente) et sur avanquest.com publiant malheureusement la v11, j'ai que les versions anciennes de "lavasoft privacy toolbox" livrées avec adaware, du coup, ssur le site de adaware v12 (version actuelle) la "lavasoft privacy toolbox" pour les déteneurs de "adaware total security" est mise à jour sous deux nouvelles applis que je n'ai pas, à savoir les nouveaux nés "adaware digital lock" et "adaware privacy toolbox":
https://www.adaware.com/faq/adaware%20privacy%20toolbox
Du coup sur le site aucun lien de ces deux applis existe, et comme pour cyberlink seul l'abonnement "directorsuite live" est payé mais pas "powerdvd live" ce qui fait que je ne peut pas mettre à jour vers powerdvd 17, et que la seule solution pour qvoir les télechargement des nouveaux "adaware figital lock et privacy toolbox",

Je vais devoir sur ces deux sites sortir mon portefeuille m'acheter "adaware antivirus total" sur le site adaware.com et "cyberlink powerdvd live" sur le site cyberlink.com pour enfin acceder aux trois mises a jour vers:
Powerdvd 17
Adaware privacy toolbox
Et adaware digital lock

50 euros chacun: 50 pour adaware et 50 pour cyberlink, je paye donc en avril 100 euros

Mais si mon chat monte sur mes genoux ou sur le clavier pendent ces deux commandes il risque foirer ces paiements et télechargements/installations:
Miaou !, miou !, miou !

4) suite à l'installation de quelques trucs aujourd'hui, mon pc 1 tour compaq a éte infecté par youndoo, system healer, et autres,

En train de passer jrt (version ligne de commande de mbam car jrt by malwarebytes.com mentionné) sur pc 1

A+
Title: ucheck et roguekiller technicien versions portables dans le même dossier
Post by: datwin-bordo on March 16, 2017, 10:11:45 am
Bonjour à tous,

Sur une carte sd/un disque dur externe/une clé usb/une carte micto sd j'ai ce matin une idée très intérresante:
Cohabiter roguekiller et ucheck en versions payantes portable dans le même dossier, ceci aurait 6 fichiers:
-roguekiller portable.exe x32
-ucheck portable.exe x32
-roguekiller portable.exe x64
-ucheck portable.exe x64
-1 seul fichier rk_config.ini commun aux deux applications, pour les activer
-l'image de rebrand.png pour roguekiller (en commun avec ucheck aussi quand le rebranding seras aussi dans ucheck portable payant)

Il peut avoir dans le dossier
-roguekiller commandline x32
-roguekiller commandline x64
-rkadmin.exe

Ceci aura atteint la dizaine de fichiers dans ce dossier

À essayer d'urgence,

Je suis pris en charge sur le forum 01net:
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/problemes-disques-kickstart-sujet_69053_1.htm
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/problemes-portable-infections-sujet_68883_1.htm
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/problemes-archos-fulldisk-sujet_69051_1.htm
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/memtest86-bootable-fat16-sujet_69057_1.htm
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/problemes-problemes-disques-sujet_69054_1.htm
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Infections/valides-notebook-windows-sujet_69055_1.htm

14 malwares détectés par avast, comodo et malwarebytes
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on March 21, 2017, 09:51:06 pm
Parethologic
Advanced uninstaller pro
Drivermax

C'est quoi ?
Title: infecté par backdoor - désinstaller reimage repair
Post by: datwin-bordo on April 23, 2017, 12:47:44 pm
Bonjour à tous, sur d'autres forums je suis sous pro_rest, et malgré les restaurations vers les images systèmes du 5 février sur mon notebook via mon hdd externe de 3 to mypassport et macrium reflect, et de fin novembre/debut decembre via cyberlink power2go 11 boot environnement/mon hdd externe wd element de 900 Go, alors que ces restaurations jusqu'ici depuis decembre marchaient impec et je retrouvaais mes pc rapides sans restrictions/bugs respectivement depuis décembre/fevrier, mais la

D'oû d'ailleurs il y à trois jours panne internet tout l'après midi sur tous mes appareils dont ma tablette, malgré les mentions "wifi/internet marche bien" sur android et mes pc,

J'ai donc installe Freemake, Anvisoft Smart Defender, Reimage, Qone8, AVG

Mais je suis infecté, les problèmes restrictions/disque réseau/avg secure search/advanced systemprotector/mpc cleaner et je veux virer cyberlink, bitdefender et freemake et je suis infecté par  freeven et reimage,  je ne veut pas changer le mot de passe du compte orange car mes parents risque pas être contents, et je souhaite supprimmer camtasia studio et daemon tools, et détails sur divers topics:
http://www.geekstogo.com/forum/topic/367623-french-topic-n-2-probleme-privileges-lancement-application/
http://www.helpclic.net/forum/topic-48-pro-rest.html

J'ai télechargé spybot sur download.com

Vous m'aidez ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on April 23, 2017, 02:42:28 pm
Bonjour,

Sujets ouverts avec le pseudo "pro_rest" :
Code: [Select]
https://forum.nextinpact.com/topic/173372-impossible-t%C3%A9l%C3%A9charger-et-installer-framakey-asso-infect%C3%A9-par-searchgo123/
https://www.aidoweb.com/forum/pro_rest-38740
https://www.aidoweb.com/forum/windows-10-infecte-disque-reseau-38742
https://www.aidoweb.com/forum/pc-2-infections-problemes-disques-usb-reseau-38744
https://www.aidoweb.com/forum/remplacer-hitmanpro-kickstart-framakey-asso-desinfection-pc-1-bis-suite-searchgo123-chrome-38748
http://www.geekstogo.com/forum/topic/367547-infections-on-two-computers-usb-problems/
http://www.geekstogo.com/forum/topic/367623-french-topic-n-2-probleme-privileges-lancement-application/
http://www.geekstogo.com/forum/topic/367615-frenche-topic-to-aura-topics-verouilles-sur-aidoweb/
http://forum.zebulon.fr/probleme-avec-foxit-reader-t219445.html?p=1833739
http://www.micro-astuce.com/Forum/remplacement-hitmanpro-kickstart-par-framakey-asso-t8059.html
http://www.helpclic.net/forum/topic-48-pro-rest.html

Pour rappel :
Quote from: Curson
Au vu de ceci et de la totale désorganisation de vos propos, je ne peux qu'en déduire que vous êtes incapable de suivre des instructions / recevoir de l'aide via un forum.
Aussi, je vous demande instamment de plus ouvrir de nouveaux sujets / de poster des propos qui ne concernent pas directement les produits Adlice.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on April 23, 2017, 02:57:16 pm
Un peu rapé,

Du coup sur tom's hardware, fei et sosvirus par ex., et depuis un an chercher et investiguer sur mes problèmes usb en question,

Pour éviter de tout reinstaller un par un mes applications j'ai investi dans "silent install", "thinapp setup capture by vmware" et "cameyo", car les symlink manager genre steammover sont compliqués,

Open-bar ici mes giveaways et skinpacks installés sur les 3 pc depuis noel

Merci...
Title: infecté par registry first aid, smart privacy cleaner et supersonic pc ~ ps win
Post by: datwin-bordo on May 20, 2017, 01:19:05 pm
Bonjour à tous,

Ma tour à planté et emet des signaux sonores suite à la création d'un dualboot, et mon archos freeze tous les 35 minutes, on à decidé les parents et moi d'emmener ces 2 pc et mes clés usb/Hdd/adaptateurs micro sd foireux  zalman ve350/framakey salix et asso/memtest86/sardu/yumi/wintobootic/kingston privacy vault eset/portableapps companion & carbide/kit adaptateur micto sd nano usb pny chez l'informaticien, et imprimé donc touts les détails que j'ai écris sur ces topics de divers forums pour montrer les détails à l'informaticien:



https://toolslib.net/forum/viewthread/11551-problem-archos-pc-and-virtualbox-toshiba-drive/

https://toolslib.net/forum/viewthread/11508-infected-reimage-plus-pc-optimizer-pro-please-disinfect-wind/

https://www.aidoweb.com/forum/remplacer-hitmanpro-kickstart-framakey-asso-desinfection-pc-1-bis-suite-searchgo123-chrome-38748

https://www.aidoweb.com/forum/pc-2-infections-problemes-disques-usb-reseau-38744

http://forum.henri-cheli.fr/viewtopic.php?f=13&t=620

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/PC/probleme-venez-jeter-sujet_20665_1.htm

http://www.pc-infopratique.com/forum-informatique/infecte-bing-bar-problemes-vt-81866.html

http://www.tomshardware.fr/forum/id-3030230/probleme-autoit-usb-explorer-exe-virtualbox-framakey-infecte-atubecatcher-onesafe-pccleaner.html

Donc du coup j'ai plus qu'un seul pc chez moi, mon notebook win 7

J'ai infecté ce matin mon notebook par registry first aid, smart privacy cleaner et supersonic pc, je suis en train de passer actuellement adsfix, il m'as détecté pour l'instant 6 infections,

Et il est à 60% de scan et à supprimé 66 infections

En attente de son rapport dans la prochaine réponse

Merci...
Title: problèmes d'infections sur installations des freewares cyberlink sortis le 16 ao
Post by: datwin-bordo on August 18, 2017, 08:41:31 am
Bonjour à tous,

1) suite à l'installation sur mes 2 pc acer w7 et w10 compaq des tout nouveaux freewares cyberlink sortis le soir du 16 août et le matin du 17 août 2017 U Réunion, PerfectCam, U Webinar et U Messenger sur un site hasardeux je suis infecté par Anvi Startup Booster, Advanced System protector, Snap.Do, et MPC Cleaner,
Du coup, mon Ad-aware à détecté à l'installation des nouvelles à plis cyberlink 33 infections

2) machinalement sur ma sd de raspbian pour mon futur raspberry pi s'est installé RegClean Pro version portable

3)
Moi, maintenant sous pseudo "eumes-foua":
Code: [Select]
Pseudo eumes-foua:
http://www.forumeux.org/t10146-presentation-eumes-foua
http://www.jeuxvideo.com/forums/42-50-52696328-1-0-1-0-nextyear-lime-citron-vert-de-2005-2011.htm
http://www.forum-entraide-informatique.com/support/membre/Leplant%C3%A9/
https://www.bleepingcomputer.com/forums/t/654053/presentation-eumes-foua-whats-up-2-bsod-on-notebook-w7-normal-mode/

4) enable soundcloud.com in safe mode:
https://www.youtube.com/watch?v=OF1AqQfaCKU
https://superuser.com/questions/354325/how-to-enable-audio-in-safe-mode

Merci...

5) P.S.: rapport à de adwCleaner du compaq et pre_scan:


pre_scan à bloqué à 20% sur le w7 acer, du coup un bout de rapport:
Title: problèmes d'infections sur installations des freewares cyberlink sortis le 16 ao
Post by: datwin-bordo on August 18, 2017, 08:57:50 am
pas suffisant comodo et iobit malware fighter:

rapport pre_scan pour carte raspbian et notebook w7, éxécuté depuis notebook w7,
étant bloqué à 20%, voici le bout de rapport:
Title: infecté pour la première fois par le ransomware police nationale
Post by: datwin-bordo on August 19, 2017, 07:22:18 pm
Bonjour à tous,

Sur mon pc de bureau compaq, j'ai voulu utiliser wondershare filmora car c'est le seul logiciel "tendence" pour mes montages vidéos avec effets tendence, à la moindre importation ou production, le logiciel plante,

Même après réinstallation,

Je vais donc chercher sa version portable, sur un site pour le dé zipper pour pouvoir enfin utiliser ces montages vidéo, mais un onglet intempestif sur Ransomware police nationale apparu", dans la panique j'ai lancé spyhunter version portable, mbam via l'application exefixer by uvk (ultra virus killer) et hitman.pro,

Hitman.pro à réussi le nettoyage, mais plante quand on veut enregistrer son journal, voici ci dessous la capture du message "hitman.pro à céssé  de fonctionner":

Mbam à réussi à supprimer les 24 virus, voici ci dessous le rapport:

Même la version portable de filmora à planté à l'importation et à la production, le crash des Filmora n'as pas eu de message donc la fenêtre/interface de l'appli soudainement disparu, donc je peux pas vous montrer en capture d'écran

Merci...
Title: notebook windows 7 infecté
Post by: Afpaawt_Crownscope on November 04, 2017, 05:08:57 am
Bonjour à tous Tigzy, Rudson et les autres,

Je me présentes je m'appelles Crownscope a.k.a afpaawt et j'ai 28 ans, sans emploi,

Mon pc portable sous Windows 7 c'est:
[color=dark red]Notebook Acer Aspire One D255
Windows 7 Starter Édition x32
CPU: Intel Atom Processor N450 (1,66 Ghz, 512 Kb Cache)[/color]
Memory: 1 Gb RAM
Battery: 6-Cell Li-ion Battery -- Storage: 250 Gb HDD

Il est très infecté:
Plein de malwares tout genre

Par contre,
Pour [color=dark red]ma clé usb sfr 3g+ et sa micro sd,[/color]
ma clé usb multibootable Sardu Pro Fold-It
et la clé Ubuntu Mate de 14 go
Je suis pris en charge sur cnet et fint-31 sur ces topics:
http://forums.cnetfrance.fr/topic/1384223-bug-1-cle-usb-sfr-3g-et-ses-micro-sd/?p=3505725#post3505725
http://forums.cnetfrance.fr/topic/1384225-bug-2-et-3-erreurs-boot-sur-cles-usb-multiboot-ables-et-ubuntu-mate/?p=3505727#post3505727
http://www.fint-31.net/t8597-presentation-afpaawt-crownscope#9957

En attendent l'aide sur cnet et fint31 pour les usb, nous du côté du forum adlice nous allons nous occuper de la désinfection du notebook windows 7

Il à des spywares et pubs en tout genre

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on November 04, 2017, 01:24:26 pm
Bonjour,

Les comptes en doublon ne sont pas bien vus sur le forum.

Pseudo : crownscope
Code: [Select]
http://www.forum-entraide-informatique.com/support/carte-micro-cle-sfr-usb-non-reconnue-t22900.html
https://www.sosvirus.net/depannages-informatique/viewtopic.php?f=6&t=106717
https://www.sosvirus.net/depannages-informatique/viewtopic.php?f=359&t=106718
https://www.sosvirus.net/depannages-informatique/viewtopic.php?f=359&t=106733

Pseudo : afpaawt
Code: [Select]
http://www.forum-entraide-informatique.com/support/carte-micro-cle-sfr-usb-non-reconnue-t22900.html
Pseudo : Les_Grands_Verres
Code: [Select]
http://forums.cnetfrance.fr/topic/1383909-windows-7-infecte--pc-optimizer-pro-persistant--magique-bug-usb-ubuntu-mate-amp-cle-usb-sfr-3g-amp-sa-micro-sd-non-reconnu/
http://forums.cnetfrance.fr/topic/1383645-probleme-apres-compression-de-c-par-qihoo-360-total-security/
http://forums.cnetfrance.fr/topic/1384223-bug-1-cle-usb-sfr-3g-et-ses-micro-sd/?p=3505725
http://forums.cnetfrance.fr/topic/1384225-bug-2-et-3-erreurs-boot-sur-cles-usb-multiboot-ables-et-ubuntu-mate/?p=3505727

Pour rappel :
Quote from: Curson
Au vu de ceci et de la totale désorganisation de vos propos, je ne peux qu'en déduire que vous êtes incapable de suivre des instructions / recevoir de l'aide via un forum.
Aussi, je vous demande instamment de plus ouvrir de nouveaux sujets / de poster des propos qui ne concernent pas directement les produits Adlice.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Carribon on November 05, 2017, 04:03:20 pm
Mon notebook infecté,

Voici les rapports de sans et nettoyages de mon notebook windows 7 (dont les rêves des clés usb/micro sd sfr Sardu,  ubuntu et sfr)
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: datwin-bordo on November 06, 2017, 04:51:04 am
Mon notebook infecté,

Voici les rapports de sans et nettoyages de mon notebook windows 7 (dont ceux des clés usb/micro sd sfr Sardu,  ubuntu et sfr)

Mon notebook infecté, on passe à la suite,

Que pensez vous de sandblast antiransomware by checkpoint Ltd.  Que vous connaissiez ?
C'est une application auquel je me suis engagé pour 6€ par mois

Qone8 et reimage repair à supprimer

Pour suppression:
Pc services optimizer by smart pc solutions: -> programme gratuit optimizant d'autres programmes mais qui à mis le bazar depuis 3 mois: il m'as mis me le bug des périphériques non reconnus donc par ex: plus accéder à certains hdd externes, usb, sd depuis l'explorer

Le nouveau Malwarefox (zemana antimalware "rebrandé") à frst intégré,
J'ai fait le scan standard avec malwarefox et avec son frst, dont voici ci-dessous ses rapport dont addition et short ut,  et l'intégration de frst dans malwarefox/zemana via cette capture d'écran que je vous montre:
Title: Bureau/barre des taches/explorer freeze en sans echec
Post by: tftg_p2dt_ovodoi on February 17, 2018, 02:17:03 pm
Bonjour à tous,

Mon pc de bureau à le bureau/barre des taches/explorer qui freezent en mode sans-échec aussi bien qu'en mode normal,

Ci dessous les rapports rogue killer,  frst, addition et shortcut:

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on February 18, 2018, 01:53:27 pm
Bonjour,

Les comptes en doublon ne sont pas bien vus sur le forum.
Le compte "tftg_p2dt_ovodoi" est à présent désactivé.

Pour rappel :
Quote from: Curson
Au vu de ceci et de la totale désorganisation de vos propos, je ne peux qu'en déduire que vous êtes incapable de suivre des instructions / recevoir de l'aide via un forum.
Aussi, je vous demande instamment de plus ouvrir de nouveaux sujets / de poster des propos qui ne concernent pas directement les produits Adlice.

Meilleures salutations.
Title: yara editor payant
Post by: guexxxxx on March 28, 2018, 04:56:19 am
Bonjour tigzy, curson et autres helpers/membres,

J'ai acheté yara editor pour essayer de scanner/entretenir les sd/usb/hdd/sd externes avec roguekiller car j'ai eu divers problèmes usb:
-boot error sur sardu, xfce live, etc...
-virus nmdsdcid, etc...
-etc...

Car dans le mode d'emploi des commandes yara de roguekiller ils disent les scans/entretient des supports usb,

Et dans scan disques externes dans les paramètres on peut entrer que des commandes yara

Et pour vous expliquer ceci, j'ai vouluuuu me loger sous datwin-bordo, mais impossible car ça me mets:

'Your session timed out while posting. Please go back and try again.'


Donc du coup, je suis venu me reinscrire sous le nom guexxxx

Et il y à t'il des logiciels anticaptcha, pour contourner le captcha pour éviter perte de temps d'erreurs de captcha ?

Easeus system goback, quand j'essaye de l'installer ça dit "easeus todo backup already installed",
J'ai désinstallés todo backup mais le message d'erreur "easeus todo backup already installed", persiste,

J'ai essayé ensuite d'installer system goback en mode sans échec ça me dit "system goback doesn't work in safe mode" cela veut dire que il peut s'installer seulement  en mode normal,

Cela tient à coeur d'utiliser l'application system go back,

Une idée à propos de yara editor, des scans de disques externes et easeus system goback ?

Le dossier WinSxs est infecté le 7 février 2016, le 6 avril 2016, le 9 avril 2016, le 20 avril 2016, le 24 octobre 2016, et le 17 juillet 2017 à plusieurs reprises.,                      ________.............-----------☆poule           une poule ça à des fesses en forme d'étoile
Merci,

Cordialement,
Guexxxx alias datwin-bordo...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on March 29, 2018, 11:44:54 pm
Bonjour,

Quote
Et pour vous expliquer ceci, j'ai vouluuuu me loger sous datwin-bordo, mais impossible car ça me mets:
'Your session timed out while posting. Please go back and try again.'
Il s'agit d'un problème connu. Pouvez-vous vider le cache de votre navigateur et essayer de vous authentifié à nouveau ?

Quote
J'ai acheté yara editor pour essayer de scanner/entretenir les sd/usb/hdd/sd externes avec roguekiller car j'ai eu divers problèmes usb:
Le Scanner Externe permet en effet de personnaliser les scans via des règles YARA, mais RogueKiller n'est pour le moment pas capable d'analyser les périphériques externes.

Quote
Et il y à t'il des logiciels anticaptcha, pour contourner le captcha pour éviter perte de temps d'erreurs de captcha ?
CAPTCHA Solving Service (https://anti-captcha.com/)

Quote
Easeus system goback, quand j'essaye de l'installer ça dit "easeus todo backup already installed",
J'ai désinstallés todo backup mais le message d'erreur "easeus todo backup already installed", persiste,
J'ai essayé ensuite d'installer system goback en mode sans échec ça me dit "system goback doesn't work in safe mode" cela veut dire que il peut s'installer seulement  en mode normal,
Oui.
Pour plus d'information, merci de contacter directement le Support EaseUS (https://www.easeus.com/support/contact.htm).

Meilleures salutations.
Title: installeur yara editor non portable
Post by: guexxxxx on April 25, 2018, 09:06:48 pm
Bonjour,

Chaque fois que j'achète yara editor, il existe un fichier setup (installeur de yara editor) donc il n'existe pas qu'en portable il existe en installable,

Mais quand on veut le télécharger ça met page introuvable/erreur de page,

Du coup, pouvez vous nous fournir le lien du setup pour que je puisse avoir la version installable (non portable) de yara editor sans erreur ? (Car je veut pas la version portable mais la version installable)

La page de téléchargrment ici propose que le portable,

Votre aide seras la bienvenue !...
Title: installation yara editor non-portable + espace disque c:/ plein = carte sd de 64
Post by: guexxxxx on April 26, 2018, 08:00:40 am
Bonjour curson, tigzy et autres,

en plus mon ancienne adresse mail et son mot de passe de mars 2018 qui m'ont servi à acheter yara editor sont perdus,

mais dans la version portable en version achetée activée que j'ai je retrouve le code activation et l'email (ID) dans mon statut de license dans l'application,

suffit d'installer abbyy screenshot reader (appli peu volumineuses, assez de marge pour mes 10 Go libres restants de C:/) et de faire capture du statut de license en important en txt ou pdf (via outil ocr)

romain arribart

et le disque V:/ carte sd de 64 est converti en raw

et le disque C:/ est quasi plein (10 Go libres)

glary utilities, reimage repair, iobit malware fighter et video performer, utiles ?

la chanteuses Vitaa aimes le camembert

j'essaye de lancer yara editor, il se lance pas.

je suis sous Windows 8 x64 et j'ai un message d'erreur fatale à chaque démarrage qui m'as réveillé, quelle histoire !

comment désinstaller freemake video converter, malwarebytes antiexploit, pc performer & driver performer ?


mon pc actuel, il est actuellement infecté par plein de malwares installés (toujours non supprimmés depuis) depuis 2005 (quand il était sur Windows 2000/Me, avant d'être mis à niveau vers Windows 8 en conservant les données)****

aggloméré marine, fnac, léa torres, grand frais, roudor, cris poussés le petit matin, je veux aller au forum des halles, auchan, vulcania & escal'atlantic,

merci...

A+
Title: easeus todo backup, ad-aware, pdf architect & anvi smart defnder
Post by: datwin-bordo on April 26, 2018, 09:19:27 am
connaissez vous ces logiciels anvisoft, todo backup, ad-aware & pdf architect ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on April 26, 2018, 04:50:31 pm
Bonjour,

Quote
Chaque fois que j'achète yara editor, il existe un fichier setup (installeur de yara editor)[...](Car je veut pas la version portable mais la version installable)
Vous devez certainement confondre avec un autre de nos logiciels.
Yara Editor n'existe qu'en version portable.

Quote
en plus mon ancienne adresse mail et son mot de passe de mars 2018 qui m'ont servi à acheter yara editor sont perdus[...]
Pour ce genre de problématique, merci de contacter le support (https://www.adlice.com/contact/).

connaissez vous ces logiciels anvisoft, todo backup, ad-aware & pdf architect ? (http://connaissez vous ces logiciels anvisoft, todo backup, ad-aware & pdf architect ?)
Non.

Meilleures salutations.
Title: cde extractor premium + téléchargement cde nouvelle version
Post by: Jonathan Carribon on July 10, 2018, 08:06:10 pm
Bonjour,

je suis intrigué par la nouvelle version de CDE premium:
-nouvel habillage
-nouvelles fonctionnalités, comparatif version free & premium
-prix version premium pas cher (45€)

mais quand on veut le télécharger/voir comparatif, ça me mets:
http://www.adlice.com/fr/documentation/cde/premium/

erreur 404 du coup,

bon comment on fait ?

on veut installer cde et voir le comparatif,

je suis un peu infecté, et le zalman zm-ve350 peut avoir erreur boot, la clé sandisk connect stick de 190 quelques erreurs,

et quid de cubuntu:
-dualboot reconnu via Windows explorer par paragon linux fs for windows (ici disque J:/)
-erreur dualboot (pas de grub)
-cle usb cubuntu live (disk R:/) contient crash virtualbox portable

la micro sd pny à bien besoin d'effacement d'espace libre,
le pc de désinfection, j'ai lancé roguekiller dernière version, et la sd de 512 go quand on veut filmer avec, ça mets enregistrement réussi, mais les vidéos filmées sont absentes de la sd (pourtant le chemin par défaut sur la caméra c'est la sd de 512)

comment attribuer partition à appareil mobile ? (car mon phone reconnu parmi les disques est reconnu sur explorer comme "mobile" pas comme partition)

que pensez vous d'Anvisoft, il faut m'en débarasser,

Merci...
Title: Re: cde extractor premium + téléchargement cde nouvelle version
Post by: Jonathan Carribon on July 10, 2018, 08:22:23 pm
quelques questions/affirmations, Curson & les autres:

1) à propos de Freemake Video Converter,  Bitdefender, CyberGhost VPN, & TweakBit ?

2) comment on crée un script de désinfection/réparation/nettoyage avec LogAnalyser ?,  les scripts crées avec LogAnalyser sont pour ZHPFix, Fixlist (frst), OTL, ou autre ?

3) je suis intrigué par votre nouveau Adlice Diag, faut il que je l'installe pour y voir plus ?

Merci....
Title: Re: cde extractor premium + téléchargement cde nouvelle version
Post by: Jonathan Carribon on July 10, 2018, 08:29:18 pm
salut es mecs, tout espoir n'est pas perdu;

4) adlice diag scanne et répare les supports externes

je tourne en rond, mais on essaye les nouveaux applis adlice,

Merci...
Title: Re: ==&gt; Poweliks [Unique Thread] &lt;==
Post by: Jonathan Carribon on July 10, 2018, 09:15:59 pm
bonjour,

je suis infecté par poweliks moi aussi,

je l'ai vu hier à 20h sur mon pc,

je pense à cause d'advanced systemprotector,

donc du j'ai installé comodo hier soir à 21h40 & geekbuddy ce matin,

merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on July 11, 2018, 03:37:22 pm
Bonjour,

Pourquoi n'utilisez vous pas votre identifiant "datwin-bordo" ?

Quote
je suis intrigué par la nouvelle version de CDE premium:
[...]

mais quand on veut le télécharger/voir comparatif, ça me mets:
http://www.adlice.com/fr/documentation/cde/premium/

erreur 404 du coup,

bon comment on fait ?
Vous utilisez un lien périmé, la documentation officielle se trouve ici : CrashDumpExtractor Official Documentation (https://www.adlice.com/documentation/crashdumpextractor/documentation/).

Quote
2) comment on crée un script de désinfection/réparation/nettoyage avec LogAnalyser ?,  les scripts crées avec LogAnalyser sont pour ZHPFix, Fixlist (frst), OTL, ou autre ?
LogAnalyser permet d'analyser les rapports générés par de nombreux outils de diagnostique (HijackThis, ZHPDiag, OTL, etc.), mais il n'est pas possible de générer automatiquement des scripts de désinfection.

Quote
3) je suis intrigué par votre nouveau Adlice Diag, faut il que je l'installe pour y voir plus ?
Merci de vous référer à la documentation officielle : Adlice Diag Official Documentation (https://www.adlice.com/documentation/diag/documentation/).

Quote
4) adlice diag scanne et répare les supports externes
Adlice Diag, tout comme RoguKiller n'analyse pas le contenu des supports externes.

Meilleures salutations.
Title: bug & blocages/infections empêchant windows update & mise à jour vers w8.1
Post by: Jonathan Carribon on September 04, 2018, 08:41:15 am
Bonjour curson, tigzy & les autres,

j'ai depuis le dernier formatage de mon pc windows 8 avant-hier, l'explorer & internet explorer, & le bureau qui bug, et qui bloque,

du coup ça me bloque windows update,
je souhaite installer windows 8.1, mais pour ça faut installer toutes les mises à jour windows update,

il faut quoi pour réparer ces bugs ?:
combofix ?,
bitdefender ?,
hitman.pro ou wise care 365 ? (opération armée de la marine)

quand on veut télécharger l'installeur de "Crash dump extractor" ici ça me mets page d'erreur, est ce normal ?,
je veut installer cde gratuit version dans quelques secondes pour pouvoir acquérir sa version payante pas très cher à 50 euros en 2019 !!!!

ci dessous lesz rapports zhpdiag & pre_scan:

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on September 04, 2018, 10:18:44 pm
Bonjour,
Quote
quand on veut télécharger l'installeur de "Crash dump extractor" ici ça me mets page d'erreur, est ce normal ?
Merci d'utiliser le lien suivant : Download CrashDumpExtractor (https://www.adlice.com/download/crashdumpextractor/#download).

Meilleures salutations.
Title: plus de son sur notebook tablette
Post by: carvi: tfm inspector on November 11, 2018, 04:14:46 pm
bonjour à tous,

gros problême sur mon galaxy-book tournant sous w10:
-il n'y à plus de son sur ce pc: il y à "aucun périphérique audio non installé", essayé utilitaire résolution de problême et il dit que rien n'as été détecté,
essayé installation de pilote dont realtek, snappy driver installer & driverpack, le problême persiste, essayé aussi formatage & valeurs d'usine, le problême d'absence de son persiste avant & après formatage
Title: Re: plus de son sur notebook tablette
Post by: Curson on November 11, 2018, 11:35:43 pm
Bonjour,

Bienvenue sur le Forum Adlice.

Comme vous avez procédé à un formatage du système, le problème n'est pas causé par une infection. Aussi, je vous conseille vivement d'ouvrir un nouveau sujet sur le Forum Microsoft Community (https://answers.microsoft.com/fr-fr/windows/forum). Les intervenants officiants là-bas seront plus à même que moi pour vous aider dans la résolution de votre problème.

Meilleures salutations.
Title: Re: plus de son sur notebook tablette
Post by: carvi: tfm inspector on November 12, 2018, 09:26:43 am
Bonjour,

Bienvenue sur le Forum Adlice.

Comme vous avez procédé à un formatage du système, le problème n'est pas causé par une infection. Aussi, je vous conseille vivement d'ouvrir un nouveau sujet sur le Forum Microsoft Community (https://answers.microsoft.com/fr-fr/windows/forum). Les intervenants officiants là-bas seront plus à même que moi pour vous aider dans la résolution de votre problème.

Meilleures salutations.

j'ai posté pour le son et les autres problêmes des deux pc et des usb/smartphone/hdd externes/sd sur Microsoft Community sur ces deux topics ci-dessous:
https://answers.microsoft.com/fr-fr/protect/forum/all/pc-1-plus-de-son-sur-pc-tablette-2en1-samsung/6ac45a7b-7822-4b19-8a5a-19f9e8eb41e2
https://answers.microsoft.com/fr-fr/protect/forum/all/pc-2-tour-infect%c3%a9e-probl%c3%aame-gestion/d8b456b2-8094-4bd8-98e9-db2725d780be

j'achêterai adlice diag technician pour noel

Merci...

Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on November 12, 2018, 06:13:28 pm
Bonjour,

Threads additionnels :
Code: [Select]
http://assiste.forum.free.fr/viewtopic.php?f=111&t=33731
http://assiste.forum.free.fr/viewtopic.php?f=111&t=33732
http://assiste.forum.free.fr/viewtopic.php?f=111&t=33734

Meilleures salutations.
Title: Nouvel habillage dans les versions 2019 de rogue killer 13 et u check - plus de
Post by: Jonathan Coyotte98Archive on January 14, 2019, 05:10:36 am
Bonjour Tigzy et Curson,

Rogue killer pour la version 13 et u check pour la version 3, ont changé totalement d'habillage:
Disparition de la couleur kaki dans les barres de progression et les logos au coin en haut à gauche de l'interface

Le rebranding n'est plus des logos mais des noms

Je suis vraiment déçu de ces changements radicaux,

Le design depuis la version 13 et u check 3 est devenu l'habillage de la dernière version de crash dumb extractor et de celui d'adlice diag,

Ce sera au tour de quel application adlice de prendre ce nouvel habillage 2019 ? Yara Editor ? :
Oui,  car la dernière version actuelle de yara editor traîne de depuis 2016,

Pour rogue killer Anti-Malware,
Rappelez vous,  quand la version 12 bêta était sortie, en 2016 j'ai était déçu par l'habillage sombre de la version 11   et je préférez l'habillage de la 12,

Du coup les habillage des versions 11 (2015) & 13 (2019) me déçoivent plus/sont moins convaincants que celui de la version 12,

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on January 14, 2019, 05:39:22 pm
Bonjour,

Tous les produits Adlice orientés Desktop partagent à présent une interface similaire, de manière à améliorer l'expérience utilisateur.
Il est toujours possible de faire un rebranding des logos.

Yara Editor ne sera bientôt plus disponible en version Desktop, mais uniquement en version WEB.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Coyotte98Archive on January 17, 2019, 06:01:06 pm
Bonjour,

Tous les produits Adlice orientés Desktop partagent à présent une interface similaire, de manière à améliorer l'expérience utilisateur.
Il est toujours possible de faire un rebranding des logos.

Yara Editor ne sera bientôt plus disponible en version Desktop, mais uniquement en version WEB.

Meilleures salutations.
Bonjour,

Tous les produits Adlice orientés Desktop partagent à présent une interface similaire, de manière à améliorer l'expérience utilisateur.
Il est toujours possible de faire un rebranding des logos.

Yara Editor ne sera bientôt plus disponible en version Desktop, mais uniquement en version WEB.

Meilleures salutations.

adlice peviewer, wigi, forcehide, task2run, virustotal uploader & log analyzer existent toujours en version desktop, voici quelques suggestions sur les prochaines versions de Adlice PE Viewer, ForceHide, Task2Run, VirusTotal Uploader & Log Analyzer qui vont sortir en 2019:
-Version installable, mise à jour auto & version premium
-LogAnalyzer Premium: possibiliter de créer automatiquement des scripts de désinfection
-Nouvel habillage identique à UCheck 3 & Diag & RK 13 dans Adlice PE Viewer, VirusTotal Uploader & Log Analyzer
-Rebranding
-prix:
log analyzer premium technician: 20 €
virus total uploader technicien: 20 €

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Coyotte98Archive on January 17, 2019, 08:23:40 pm
rebranding dans crash dumb extractor, adlice diag, roguekiller 13 & ucheck 3:
toujours nom de fichier rebrand.png ?
toujours 133x53 ou 53x53 ? niveau taille ?
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on January 17, 2019, 10:26:58 pm
Bonjour,

ForceHide, Task2Run, VirusTotal Uploader et Log Analyzer sont obsolètes et plus aucun support ne sera apporté sur ces produits.

Quote
-Version installable, mise à jour auto & version premium
Ces fonctionnalités sont présentes dans tous nos produits actuels, à savoir RogueKiller, PEViewer, Diag et UCheck.

Quote
-LogAnalyzer Premium: possibiliter de créer automatiquement des scripts de désinfection
Une fonctionnalité similaire existe avec la Suppression Cloud (https://www.adlice.com/fr/docs/diag/commencer/suppression-cloud/) (Diag).

Quote
-Nouvel habillage identique à UCheck 3 & Diag & RK 13 dans Adlice PE Viewer, VirusTotal Uploader & Log Analyzer
Ceci est prévu pour PEViewer.

Pour les questions concernant le rebranding, merci de passer directement par le formulaire de support du logiciel concerné.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Coyotte98Archive on January 19, 2019, 12:09:50 am
Bonjour,

Adlice diag utilise les moteurs de Comodo et de Ad-Aware ?

Pour les rebranding, les scans de supports externes de roguekiller et le ucheck miniscan dans adlice diag:
-rebranding : quand je veux mettre un nom de programme et un nom d’entreprise, ça me mets un message disant que cela prendrait effet au prochain redémarrage, «mais malheureusement au prochain redémarrage ça revient/reste sur le nom original de l’appliCation et sur « Adlice software «  niveau nom de l’entrePrise
Ucheck miniscan dans adlice diag: dans adlice diag il y aura ucheck miniscan comme dans roguekiller 13
Scan et réparation des supports externes dans roguekiller et adlice diag : prévu pour 2019

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on January 19, 2019, 06:14:40 pm
Bonjour,

Quote
Adlice diag utilise les moteurs de Comodo et de Ad-Aware ?
Non, nous disposons de notre propre moteur d'analyse.

Quote
-rebranding : quand je veux[...]
Merci de vous référer à mon message précédent.

Quote
Ucheck miniscan dans adlice diag: dans adlice diag il y aura ucheck miniscan comme dans roguekiller 13
Probablement pas.

Quote
Scan et réparation des supports externes dans roguekiller et adlice diag : prévu pour 2019
Cette fonctionnalité est prévue, mais j'ignore quand elle sera implémentée.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Carribon on January 22, 2019, 07:10:30 pm

Bonjour,

Système YOUCAM8WAIT

Beaucoup trop de programmes de sécurité sont installés, ce qui peut provoquer des problèmes de stabilités Je te conseille de n'en conserver qu'un seul.
De plus, ce PC ne dispose que d'un processeur de faible puissance et la RAM est très chargées, ce qui peut être la cause de ralentissements.
Quote
Processeur: Intel(R) Atom(TM) CPU N450 @ 1.66GHz
Pourcentage de mémoire utilisée: 79%

Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)
Quote
AdAwareBrowser
Boost
Do Your Data Recovery Trial
Reason Core Security
Slowin' Killer
Sophos Clean
System Mechanic
TeamViewer 12 (si tu ne l'utilises pas)
UsbFix
Wise Care 365
Wise Duplicate Finder
Wise Folder Hider
Wise Folder Hider Pro
Wise JetSearch
Wise Memory Optimizer
Wise PC 1stAid
Wise Video Downloader
Wise Video Player
ZHPFix 2015

Copie/colle le contenu du bloc code ci-dessous dans le bloc-notes Windows et enregistre-le sur le Bureau sous le nom fixlist.txt :
Code: [Select]
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope la valeur est absente
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\widen-finalis\AppData\Roaming\Mozilla\Firefox\Profiles\5bjtyrii.default\features\{4f55ae7c-5861-43b0-b882-f8f6cfbe2c87}\disableSHA1rollout@mozilla.org.xpi [2017-02-19]
FF ProfilePath: C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default [2017-02-22]
F DefaultSearchEngine: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> Yahoo®
FF SelectedSearchEngine: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> Yahoo®
FF Homepage: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> nohomepageset
FF NewTab: Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default -> nohomepageset
FF Extension: (Firefox Hotfix) - C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default\Extensions\firefox-hotfix@mozilla.org.xpi [2017-02-07]
FF SearchPlugin: C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser\Profiles\ccrvx91t.default\searchplugins\yahoo-lavasoft.xml [2017-02-07]
FF HKLM\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files\Steganos Privacy Suite 18\spmplugin3 => non trouvé(e)
F HKLM\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi => non trouvé(e)
FF HKLM\...\Firefox\Extensions: [Player@Wondershare.com] - C:\ProgramData\Wondershare\Player\Player@Wondershare.com => non trouvé(e)
FF HKLM\...\Firefox\Extensions: [AllMyTube@Wondershare.com] - C:\ProgramData\Wondershare\AllMyTube\AllMyTube@Wondershare.com_xpi => non trouvé(e)
S3 rscp; C:\Program Files\Reason\Security\Protection\rscp\bin\rscp_svc.exe [303896 2017-02-21] ()
S3 avchv; system32\DRIVERS\avchv.sys [X]
S3 DrvSnSht; \??\C:\Program Files\R-Drive Image\DrvSnSht.sys [X]
S1 epp; \??\L:\data - emsisoft\bin32\epp.sys [X]
S3 hmpalert; \??\C:\Windows\system32\drivers\hmpalert.sys [X]
S3 mferkdet; system32\drivers\mferkdet.sys [X]
S3 R-ImageDisk; \??\C:\Program Files\R-Drive Image\R-ImageDisk.sys [X]
2017-02-21 07:26 - 2017-02-21 07:26 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2017-02-21 07:26 - 2017-02-21 07:26 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-02-21 07:25 - 2017-02-21 07:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Video Player
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Memory Optimizer
2017-02-21 07:20 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise JetSearch
2017-02-21 07:19 - 2017-02-21 07:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider Pro
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Duplicate Finder
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Care 365
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tipard
2017-02-21 07:10 - 2017-02-21 07:10 - 00000000 ____D C:\Windows10Upgrade
2017-02-15 14:31 - 2017-02-15 14:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Laplink PCmover Professional
2017-02-14 22:30 - 2017-02-14 22:30 - 00000000 ____D C:\Users\widen-finalis\AppData\Roaming\Wise Video Downloader
2017-02-14 22:27 - 2017-02-14 22:27 - 00000000 ____D C:\Users\widen-finalis\AppData\Roaming\Wise Care 365
2016-12-12 14:33 - 2016-12-12 14:34 - 00000020 _____ C:\Windows\xö“
2017-02-21 07:19 - 2017-02-23 09:33 - 00000000 ____D C:\Program Files\System Mechanic
2017-02-21 07:19 - 2017-02-21 07:19 - 00000000 ____D C:\Program Files\Stellar Phoenix Windows Data Recovery
2017-02-23 08:55 - 2017-02-23 09:24 - 04891464 _____ C:\Users\widen-finalis\Downloads\SystemMechanicFree_DM.exe
C:\Users\widen-finalis\AppData\Roaming\Mozilla\AdAwareBrowser
C:\Program Files\Steganos Privacy Suite 18
C:\Users\widen-finalis\AppData\Roaming\Mozilla\Firefox\Profiles\5bjtyrii.default\features\{4f55ae7c-5861-43b0-b882-f8f6cfbe2c87}
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reason Core Security
C:\Program Files\R-Drive Image
C:\Program Files\Reason
Shortcut: C:\Users\Public\Desktop\System Mechanic.lnk -> C:\Program Files\System Mechanic\SystemMechanic.exe (iolo technologies, LLC)
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reason Core Security\Reason Core Security on the Web.url -> URL: hxxp://www.reasoncoresecurity.com
Task: {0E16A11D-6E9F-4E18-9AF6-94C6C7BF1444} - System32\Tasks\ioloTUDsDownloader => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-03] (iolo technologies, LLC)
Task: {47D574B7-4224-4087-ACD4-FF52AB8824BA} - \{DC0A8216-AAFC-4682-BA61-2DD0F32034BE} -> Pas de fichier <==== ATTENTION
Task: {600F00C8-83AE-4215-B434-997B2DF544CC} - System32\Tasks\ReasonSecurityScheduledScan => C:\Program Files\Reason\Security\rsUI.exe [2016-09-30] (Reason Software Company Inc.)
Task: {7285883F-1FC1-4A02-B763-E303AB470A36} - System32\Tasks\ioloToaster => C:\Program Files\System Mechanic\ioloToaster.exe [2016-12-03] (iolo technologies, LLC)
Task: {85F283FB-ED2C-4AB6-9F7A-4373C7AA3D5B} - System32\Tasks\Boost => C:\Users\widen-finalis\AppData\Roaming\Reason\Boost\boost.exe [2013-12-27] (Reason Software Company Inc.)
Task: {A86DE8B3-E0C9-4E47-A5EF-1E6B167CE30A} - System32\Tasks\ioloActiveCare => C:\Program Files\System Mechanic\SystemMechanic.exe [2016-12-03] (iolo technologies, LLC)
Task: {B6B4D571-8528-4BBF-B2EC-9104B973752A} - System32\Tasks\iolo Process Governor => C:\Program Files\System Mechanic\iologovernor.exe [2016-12-03] (iolo technologies, LLC)
Task: {C2B064D9-3947-4CE4-945B-10272F300E57} - System32\Tasks\ioloSmartUpdater => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-03] (iolo technologies, LLC)
EmptyTemp:

NOTE. Il est important que les deux fichiers, FRST et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST.exe, clique une seule fois sur le bouton corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Une fois terminé, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Attache ce rapport dans ta prochaine réponse.

Système LOUVRE

Le scan a été réalisé en mode sans échec, ceci n'était pas dans mes instructions.
Ici aussi, beaucoup de logiciels et plusieurs programmes de sécurité.

Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)
Quote
4Videosoft DVD Ripper
Ad-Aware Antivirus
AdAwareUpdater
AKick Total Security
Boost
Fix-It
Fix-It Utilities 10 Professional
Malware Hunter
McAfee WebAdvisor
Should I Remove It
Slowin' Killer
Sophos Clean
Stellar Phoenix Windows Data Recovery
System Mechanic
TeamViewer 12 (si tu ne l'utilises pas)
Wise Auto Shutdown
Wise Care 365
Wise Duplicate Finder
Wise Folder Hider
Wise Folder Hider Pro
Wise Force Deleter
Wise Hotkey
Wise JetSearch
Wise Memory Optimizer
Wise PC 1stAid
Wise Video Downloader
Wise Video Player
ZHPFix 2015

Système DESKTOP-CGKKC4S

Mêmes remarques que pour les deux autres systèmes.

Rends-toi dans "Panneau de configuration" > "Programmes et fonctionnalités" et désinstalle les programmes ci-dessous (si présents)
Quote
Fix-It
Laplink PCmover Professional
Malware Hunter
System Mechanic
Wise PC 1stAid
ZHPFix 2015

Copie/colle le contenu du bloc code ci-dessous dans le bloc-notes Windows et enregistre-le sur le Bureau sous le nom fixlist.txt :
Code: [Select]
CloseProcesses:
U0 aswVmm; pas de ImagePath
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
GroupPolicy: Restriction ? <======= ATTENTION
BHO: Pas de nom -> {13D67BB7-DB5F-48AA-884D-7A5D94168509} -> Pas de fichier
FF user.js: detected! => C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\user.js [2017-02-21]
FF Extension: (SHA-1 deprecation staged rollout) - C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\features\{b11ddbe1-68f5-4d78-a34e-999e66e1abe5}\disableSHA1rollout@mozilla.org.xpi [2017-02-21]
Task: {4072B2E2-4708-4939-BFE2-57D6DAE374DD} - System32\Tasks\ioloSmartUpdater => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-19] (iolo technologies, LLC)
Task: {4F0D08BB-70A7-438C-AFD6-D00A77E96EDB} - \Start Registry Reviver Schedule -> Pas de fichier <==== ATTENTION
Task: {53F6C0E3-06E3-43E6-893B-266B1360D138} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2017-02-03] (AVAST Software)
Task: {56B55847-39F9-4870-B4C8-4AABD9DC2717} - System32\Tasks\ioloToaster => C:\Program Files\System Mechanic\ioloToaster.exe [2016-12-19] (iolo technologies, LLC)
Task: {63380FEF-B231-497B-BC00-165A7BC06B71} - System32\Tasks\GMHSkipUAC => C:\Program Files\Glarysoft\Malware Hunter\MalwareHunter.exe [2017-01-19] (Glarysoft Ltd)
Task: {66B4EBA5-D0CB-4EB1-912D-EF2ACC19A56A} - System32\Tasks\SoftwareUpdate Pro => C:\Program Files\Glarysoft\Software Update Pro\SoftwareUpdatePro.exe [2016-10-21] (Glarysoft Ltd)
Task: {7198533D-651C-4F3D-8E71-B747CEB69C12} - System32\Tasks\DriverMax Notification => C:\Program Files\Innovative Solutions\DriverMax\drivermax.exe [2017-01-19] (Innovative Solutions)
Task: {A68CA31E-EF5D-4BB3-8779-8D33DC47D842} - \Start Registry Reviver for DESKTOP-CGKKC4S@jean-(logon) -> Pas de fichier <==== ATTENTION
Task: {AD3C049B-B6D9-4137-A242-EB2C9E733BFA} - System32\Tasks\iolo Process Governor => C:\Program Files\System Mechanic\iologovernor.exe [2016-12-19] (iolo technologies, LLC)
Task: {B736312B-72AB-4F18-A779-48F15B396657} - System32\Tasks\ioloActiveCare => C:\Program Files\System Mechanic\SystemMechanic.exe [2016-12-19] (iolo technologies, LLC)
Task: {BC331D44-8499-4E7E-946B-35A682836D99} - System32\Tasks\ioloTUDsDownloader => C:\Program Files\System Mechanic\ioloSmartUpdater.exe [2016-12-19] (iolo technologies, LLC)
Task: {C1D009CF-49F9-4D27-B874-5CA770D9BDB4} - \Start Registry Reviver Update -> Pas de fichier <==== ATTENTION
Task: {D6D312D9-6AC1-42F1-8640-A49B74490D0E} - \Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler -> Pas de fichier <==== ATTENTION
Task: {FA41D022-462F-4A75-85CE-3BAEB5B4D38D} - System32\Tasks\Microsoft\Windows\RestartManager\{66A4B14B-5440-4093-9AFD-F35B84E907D8} => C:\WINDOWS\system32\rmclient.exe [2016-07-16] (Microsoft Corporation)
2017-02-24 08:21 - 2017-02-24 08:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UpWay2Late.com Software
2017-02-24 08:19 - 2017-02-24 08:21 - 00000000 ____D C:\Program Files\UpWay2Late.com Software
2017-02-21 19:12 - 2017-02-21 19:13 - 00000471 _____ C:\DelFix.txt
2017-02-21 19:02 - 2017-02-21 19:02 - 00112777 _____ C:\Users\jean-\Desktop\eicar.com.txt
2017-02-21 19:02 - 2017-02-21 19:02 - 00112773 _____ C:\Users\jean-\Desktop\eicar.com
2017-02-21 08:19 - 2017-02-21 08:19 - 00000000 ____D C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
2017-02-21 08:18 - 2017-02-21 08:18 - 00000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2017-02-21 08:18 - 2017-02-21 08:18 - 00000000 ____D C:\Users\jean-\AppData\RoamingStartup Manager
2017-02-21 08:10 - 2017-02-21 08:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise PC 1stAid
2017-02-21 08:10 - 2017-02-21 08:10 - 00000000 ____D C:\Program Files\Wise
2017-02-03 09:11 - 2017-02-03 09:11 - 00000000 ____D C:\Users\jean-\AppData\Local\dece
2017-02-03 09:11 - 2017-02-03 09:11 - 00000000 ____D C:\Users\jean-\AppData\Local\{C935FF69-ED9D-93D1-8005-B639A46D4AA1}
2017-02-03 08:37 - 2017-02-03 13:48 - 00000000 ____D C:\ProgramData\AVAST Software
2017-01-20 10:57 - 2017-01-20 10:57 - 00074703 _____ C:\WINDOWS\system32\mfc45.dat
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Roaming\ioloGovernor
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Local\iolo
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Mechanic
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\ProgramData\ioloGovernor
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Program Files\System Mechanic
2017-01-20 10:57 - 2017-01-20 10:57 - 00000000 ____D C:\Program Files\Common Files\iolo
2017-01-20 09:15 - 2017-02-21 10:57 - 00000000 ____D C:\ProgramData\iolo
2017-01-20 09:15 - 2017-01-20 11:04 - 00000000 ____D C:\Program Files\iolo
2017-01-20 09:15 - 2017-01-20 10:57 - 00000000 ____D C:\Users\jean-\AppData\Roaming\iolo
2017-01-20 09:14 - 2017-01-20 13:02 - 00000000 ____D C:\Program Files\Driver-Soft
2017-01-20 09:12 - 2017-02-03 09:55 - 00000000 ____D C:\Users\jean-\AppData\Roaming\ZHP
2017-01-20 09:12 - 2017-01-25 12:03 - 00000000 ____D C:\Program Files\ZHPFix
2017-01-19 15:59 - 2017-01-19 15:59 - 00000144 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\Users\jean-\AppData\Roaming\Mozilla\Firefox\Profiles\11gpfofe.default\features\{b11ddbe1-68f5-4d78-a34e-999e66e1abe5}
EmptyTemp:
NOTE. Il est important que les deux fichiers, FRST et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.

NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

Exécute FRST.exe, clique une seule fois sur le bouton corriger et attends.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail.
Une fois terminé, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Attache ce rapport dans ta prochaine réponse.

Meilleures salutations.

4ème PC:
Système LFS Hyper UEFM EFM:
Modèle: PC portable tactile 2en1 (tablette) Samsung Galaxy Book sous Win 10 Famille x64

lui aussi il à besoin de FRST,

plusieurs bug/malwares présents sur ce pc et sur les périphériques branchés dessus (clé usb de 50 Mo (autrefois elle fesait 16 Go, mais malheureusement partitionnés à 50 mo en la rendent bootable),
HDD externe WD Element de 1 To, & autre clé usb bootable PartedMagic de 64 Go):
-version portable de pc optimizer pro sur clé usb de 64 Go
-Onesafe installé sur hdd externe
-winsweeper sur clé usb de 50 mo partitionnée par erreur (me met message d'erreur quand on veut l'étendre aux 16 Go d'antan)
-autres malwares et adwares suite à l'inatallation de Comodo

je bug sur camtasia avec blocage d'écran en plein montage, voir ci-dessous capture

autre bug:
quand on veut copier/déplacer données depuis la clé usb de 50 Mo (ex-de 16 Go - disque F) et depuis la clé usb partedmagic/ultra fit de 64 Go (disque I) vers le hdd externe de 1 To Element (disque D) ça me mets erreur, voir capture d'écran ci-dessous,

Adlice diag passé sur ce pc et ces disques usb externes, mais on fait première expérience "suppression cloud" ici, mais on assigne Tigzy ou personne ?, (Curson n'étant pas dans la liste des helpers à assigner),

si on assigne personne, la suppression cloud (script) marche, si oui, comment ça se passe si on assigne personne ?,

en plus du permalink, voici ci-dessous les deux captures des bugs/erreurs et les rapports frst et adlice diag ci-dessous:


le PC 3 (notebook Acer Win 7) & le PC 2 (Archos PC Stick) sont partis à la casse


si il y avait un forum dédié/spécialisé dépannage/désinfection des cartes sd j'aurait été tordu de rire,


le bogue de l'an 2019

onesafe pccleaner à cessé de fonctionner (le comble !.)

voici le permalink du scan:
https://diag.adlice.com/report.php?id=721efbb7a39eb48b877f5b8dc951ff49

je sais pas trop comment marche crash dump extractor, faut monitorer quels dossiers ?, comment faire pour que les paramêtres soient corrects ?  on continue la désinfection du PC 4 qui est ma tablette galaxy book sous win 10, & le dépannage des bugs/applications dans les applis/clés usb/hdd externes en question par exception sur ce topic/forum, on à passé frst à l'instant,

voici également un auttre permalink, celui de la suppression:
https://diag.adlice.com/report.php?id=721efbb7a39eb48b877f5b8dc951ff49
Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on January 22, 2019, 10:58:51 pm
Bonjour,

Pour rappel :
Quote from: Curson
Au vu de ceci et de la totale désorganisation de vos propos, je ne peux qu'en déduire que vous êtes incapable de suivre des instructions / recevoir de l'aide via un forum.
Aussi, je vous demande instamment de plus ouvrir de nouveaux sujets / de poster des propos qui ne concernent pas directement les produits Adlice.

Quote
Adlice diag passé sur ce pc et ces disques usb externes, mais on fait première expérience "suppression cloud" ici, mais on assigne Tigzy ou personne ?, (Curson n'étant pas dans la liste des helpers à assigner),

si on assigne personne, la suppression cloud (script) marche, si oui, comment ça se passe si on assigne personne ?
L'assignation d'un helper lui permet d'avoir directement accès à vos rapports et simplifie la procédure de désinfection. Si aucune personne n'est assignée, les liens des rapports/scripts devront être communiqués manuellement.

Quote
je sais pas trop comment marche crash dump extractor
Merci de vous référer à la documentation officielle (https://www.adlice.com/fr/docs/cde/).

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Coyotte98Archive on January 23, 2019, 10:35:20 pm
Bonjour,

Pour rappel :
Quote from: Curson
Au vu de ceci et de la totale désorganisation de vos propos, je ne peux qu'en déduire que vous êtes incapable de suivre des instructions / recevoir de l'aide via un forum.
Aussi, je vous demande instamment de plus ouvrir de nouveaux sujets / de poster des propos qui ne concernent pas directement les produits Adlice.

Quote
Adlice diag passé sur ce pc et ces disques usb externes, mais on fait première expérience "suppression cloud" ici, mais on assigne Tigzy ou personne ?, (Curson n'étant pas dans la liste des helpers à assigner),

si on assigne personne, la suppression cloud (script) marche, si oui, comment ça se passe si on assigne personne ?
L'assignation d'un helper lui permet d'avoir directement accès à vos rapports et simplifie la procédure de désinfection. Si aucune personne n'est assignée, les liens des rapports/scripts devront être communiqués manuellement.

Quote
je sais pas trop comment marche crash dump extractor
Merci de vous référer à la documentation officielle (https://www.adlice.com/fr/docs/cde/).

Meilleures salutations.

i want to go on "adlice diag cloud Dashboard" !!!!

bonjour curson,

je vais sur la page web de mon permalink ici:
https://diag.adlice.com/report.php?id=721efbb7a39eb48b877f5b8dc951ff49

j'essaye ensuite de me logguer (login) dans le adlice diag Dashboard, et voila ce que ça me fait:
ayant pas de compte "diag" je clique sur sign up rien ne se passe, et ce bug (rien ne se passe quand on clique sur sign up) ça me le fait à tous mes ordinateurs, smartphone, tablette et à tous mes navigateurs,

que j'ai crée ce permalink et que j'ai essayé d'assigner Tigzy c'est pour mes deux désinfection sur ces topics sur sosordi et libellules.ch ci-dessous:
https://www.libellules.ch/phpBB2/viewtopic.php?f=35&t=46801
https://www.sosordi.net/1258766/bureau-plein-erreur-installation-epson-software-updater?show=1258788#a1258788

ces désinfections et scripts sont cuisinés aux 3 légumes:
-oignon rose de Roscoff
-betterave
-potimarron

attention, nouveau pseudos supplémentaires:
https://forum.adaware.com/index.php?/topic/36939-adaware-v13-get-rid-of-boot-errors-on-usb-disks-solvusoftregistry-first-aidonesafe/
https://www.sosordi.net/1258766/bureau-plein-erreur-installation-epson-software-updater?show=1258788#a1258788*
http://xubuntu.fr/forum/viewtopic.php?f=2&t=3899&p=12655#p12655
https://forum.adaware.com/index.php?/topic/36933-xubuntu-live-usb-infected-systweak-trials-bytefence-others/

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on January 25, 2019, 07:25:13 pm
Bonjour,

Quote
j'essaye ensuite de me logguer (login) dans le adlice diag Dashboard, et voila ce que ça me fait[...]
L'accès au Dashboard est reservé aux helpers, il est donc normal que vous ne puissiez pas y accéder.

Quote
que j'ai crée ce permalink et que j'ai essayé d'assigner Tigzy c'est pour mes deux désinfection sur ces topics sur sosordi et libellules.ch
Comme votre helper n'est pas Tigzy pour ces désinfections, cela ne sert à rien.

Meilleures salutations.
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Jonathan Carribon1 on January 31, 2019, 11:45:44 am
bonjour tigzy et curson,

1: yara éditor est payé, je lance la version portable de yara editor sur le hdd externe ou la sd, et active la license, quand ça va faire la mise à jour auto ers la future version de yara editor 2019 ça va ouvrir le navigateur (firefox, ie, chrome, ...) vers la nouvelle version web de yara editor, et cette mise à jour auto va pas supprimer l'exe de la version desktop portable de la sd ou du HDD externe ? (bonne question)

2: la dernière version de roguekiller scanne les supports externes, à quand un scan des supports externes dans adlice diag ?

3: le HDD externe de 5 To seagate backup plus n'est plus détecté sur l'OS du Windows portabilisé de la Kingston DataTraveller Workspace, alors qu'auparravent il été détecté comme disque D:/, pour essayer d'y remédier j'ai scanné l'explorer de Windows avec Ad-Aware et passé Advanced System Repair Pro mais le problême persiste

signé: MrMattAndMrChay alias Greg TV alias Heritage Elevators alias Coyotte98 Archives alias France 2 alias Hotel Avani Atrium alias France 3 alias Alpiasport/Crystal hotel

Merci...
Title: Re: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller
Post by: Curson on January 31, 2019, 08:48:27 pm
Bonjour,
Quote
je lance la version portable de yara editor sur le hdd externe ou la sd, et active la license, quand ça va faire la mise à jour auto[...]
La version portable ne dispose pas du système de mise à jour automatique.

Quote
la dernière version de roguekiller scanne les supports externes, à quand un scan des supports externes dans adlice diag ?
Merci de vous référer à ma réponse précédente.

Meilleures salutations.