Author Topic: infecté par utililab nitro browser, uniblue pc mechanic & OneSafe uninstaller  (Read 85099 times)

0 Members and 1 Guest are viewing this topic.

Reply #15February 25, 2017, 10:06:08 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
Alors je continue pour mes 6 pc, clés usb en question et dd externe zalman ve350 sur le topic en question sur aidoweb

En attente de réponse/aide/helpers là bas

Détail des bugs des périphériques en commun aux trois pc:

Le zalman ve350: le dossier "_iso" contient des iso, il est en mode dual, malgré cela il affiche "no iso file"

Les windows 8.1 portabilisés par wintobootic sur deux clés usb: pré-installés pvia wintobootic, je boot dessus, l'anneau en bas de l'écran noir avec le logo tourne dans le vide, impossible d'atteindre la 1ère config de win 8.1

Les clés multibootable par yumi/sardu (3 dont la fold-it clevx customusb): boot error au menus yumi/sardu
La sandisk wireless stick connect noire de 128 go: espace suffisant, mais dans l'appli sandisk connect d'androïd, quand j'essaye d'uploader sur la clé usb wifi sandisk, même un fichier peu volumineux, ça met message "pas assez d'espace", alors que l'espace libre est suffisant

Reply #16February 25, 2017, 11:27:11 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
Pour u-check, une autre question;
Il télécharge et installe des applis portable adlice:
-wigi
-crashdumbextractor
Rkadmin
Roguekiller cmd
Tasktrun
Forcehide
Loganzlyzer
Vtuploader
Diffview
Md5look,
Une fois téléchargés, ucheck les installe dans quel dossier:
Mes documents ?, un dossier "ucheck" dans la racine de "C:/" ?,
Car les autres par ucheck (ccleaner, winrar, teamviewer, etc...) il les mets dans programfiles, quand à certaines apps "portables" par ucheck, ça fait le même bug sur n'importe quel pc:
"Message erreur: unable to open file - Please verify it is a valide sqlite database"

Reply #17February 26, 2017, 08:53:50 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
c'est quoi "Lilikitu", est ce une infection ?
« Reply #17 on: February 26, 2017, 08:53:50 PM »
Re-bonjour à tous,

car j'avais filmé le 11 janvier le didacticiel/scénario de mes achats de Sardu Pro Technicien et de la clé usb ClevX Fold-It avec ma montre caméra espion, elle à filmé à l'envers par erreur (la caméra été orienté à l'envers), donc
pour avoir cette vidéo à l'endroit, j'ai installé sur mon notebook windows 7 le logiciel "dvdvideosoft free video flip & rotate", mais il m'as installé le logciel "Lilikitu", est ce que Lilikitu est un malware ?

en tran de passer otl et usbfix pour mes fold-it et autres clés bootables sardu/yumi et leurs booot error, la clé usb/micro usb wintobootic de 64 Go, et la clé wintousb de 128 GO alias PC 4 pour voir si pas d'infections dans ses programfiles

je garde tweakbit antimalware version gratuite sur mes quatres pc, car besoin de la protection de "vol de carte de crédit lors des achats en ligne" vraiment, en plus du très connu antikeylogger "KeyScrambler" gratuit pour mes navigateurs

virus total pour le "soit disant malware" Lilikitu & le "faux-positif" TweakBit AntiMalware:
Lilikitu exe 1: https://www.virustotal.com/fr/file/3968765787f3d01d6863e9e2968b54dc580f8f1823ddb8a16b713c5844245eac/analysis/1488136386/
Lilikitu exe 2: https://www.virustotal.com/fr/file/5317e0e11bed5f38c792f9cb0683989406007c8eb1e436d1bca83d74b53a09c9/analysis/1488137064/
Lilikitu exe 3: https://www.virustotal.com/fr/file/803be18d6d4326a41bfa0825d752e22b8f358c9dea13645f16c5fb1b7dfbdee7/analysis/1488137115/
Lilikitu exe 4: https://www.virustotal.com/fr/file/9067c99e0343f74f0be678c004c28282702e8f5eb388fa30c6019793fbdb5baa/analysis/1488137187/
TweakBit AntiMalware (pale copie d'Ad-Aware Total Security v11 niveau habillage/icone) !!!ATTENTION!!! faux positif: https://www.virustotal.com/fr/file/fb3c2c66d9c91762aa739e3b661e76157feafb2817ceec5bed2214801d30da50/analysis/
tweakbit antimalware 2017 considéré comme clean par mes deux antivirus ad-aware et comodo de mes quatre pc, juste des faux-positif par bkav, drweb & malwarebytes,

Nul ne dit que TweakBit est malveillant; il ne l'est pas car il est édité par une marque légitime très réputée et connue pour son "disk defrag", c'est l'éditeur "Auslogics"

pour désinstaller complêtement l'adware/malware "Lilikitu" voici les frst de ce soir + en bonus le seaf log pour les wintobootic de 64 Go/sardu yumi de 16 go (clés micro usb reversible usb sandisk), fold-it (sardu with boot error) & le PC 4:



sur l'archos stick pc est branché le zalman ve350 (qui foire en disans sur son affichage rétroéclairé "no iso file" en mode dual hdd+iso virtual cd, malgré la présence du dossier correct "_iso" rempli d'iso, la clé samsung fit wintobootic, et le emtech (ex-basf) multibootable reversible micro usb sardu/yumi/xboot avec le dossier "seedberger" ou "seedburger" ou un nom comme ça rempli de dossiers/fichiers aux symboles bizarres impossibles à supprimmer et son boot sur sardu/yumi/xboot disant "boot error", & la sandisk connect wireless stick de 128 Go malgré l'espace libre dit sur l'app andrid "sandisk connect" "fichier trop volumineux" quand on veur uploader sur la clé une photo de quelques ko, eux aussi actuellement en scans avec seaf et usbfix,

l'autre clé sandisk wireless connect stick, blanche de 200 Go branchée sur ma tour, est en train de convertir/copier ses données plus importantes en archives multipart avec winrar vers un dossier de destination sur cette même clé sandisk connect wireless stick que les fichiers/dossiers sources en question

on continue sur ce topic pour que vous m'aidez à désinstaller l'indésirable "Lilikitu" sur mon pc portable win 7,

Mais comme les tracas sur mes périphériques foireux, mes 4 pc, Lilikitu, questions sur UCheck, TweakBit Antimalware, PDF Creator, RKAdmin & tout le reste du bazar et de mes plaisirs, je sent 95% de probabilité que ce topic va être fusionnés avec tous mes autrs topics d'adlice par les modos/helpers, ce qu n'empêche pas que même une fois fusionné, que vous me proposez/donnez des "fixlist" et outils pour m'aider à supprimmer Lilikitu

Votre aide seras bienvenue !

Reply #18February 26, 2017, 10:43:09 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
hein ?
« Reply #18 on: February 26, 2017, 10:43:09 PM »
et aussi premièrement sur mon pc portable windows 7 désinstaller logiciels à trop grosses fenêtres dépassent l'cran, par ex impossible à fermer, le cas pour ashampoo privacy protector: à désinstaller du pc portable acer

deuxièmement, vous et moi on est bon comme du bon pain, donc on peut par exception sur ce topic/ce forum dépanner les problêmes de pérphériques: boot sur yumi/sardu, 1ère config de win 8.1 sur wintobootic, réparation du sandisk connect stick noir de 128 go pour enfin utiliser l'appli android, reconnaissance des iso sur le zalman,

d'accord ?

Reply #19February 27, 2017, 12:26:21 AM

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2809
  • Reputation:
    100
    • View Profile
Bonjour,

Quote
Détail des bugs des périphériques en commun aux trois pc:[...]
sur l'archos stick pc est branché le zalman ve350[...]
l'autre clé sandisk wireless connect stick[...]
Mais comme les tracas sur mes périphériques foireux[...]
Merci de continuer sur le forum AidoWeb.

Quote
virus total pour le "soit disant malware" Lilikitu & le "faux-positif" TweakBit AntiMalware:
Les fichier uploadés sur VT ne sont pas des malwares, ce ne sont même pas des fichiers PE valides.
Donc, le système n'est pas infecté.

Quote
Nul ne dit que TweakBit est malveillant; il ne l'est pas car il est édité par une marque légitime très réputée et connue pour son "disk defrag", c'est l'éditeur "Auslogics"
Merci de lire ce post sur le forum MBAM : What is TweakBit Driver Updater?.

Quote
Une fois téléchargés, ucheck les installe dans quel dossier:
Tous les programmes sont installés dans %PROGRAMFILES%.

Meilleures salutations.

Reply #20February 27, 2017, 10:42:38 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
hein ?
« Reply #20 on: February 27, 2017, 10:42:38 PM »
et aussi premièrement sur mon pc portable windows 7 désinstaller logiciels à trop grosses fenêtres dépassent l'cran, par ex impossible à fermer, le cas pour ashampoo privacy protector: à désinstaller du pc portable acer

deuxièmement, vous et moi on est bon comme du bon pain, donc on peut par exception sur ce topic/ce forum dépanner les problêmes de pérphériques: boot sur yumi/sardu, 1ère config de win 8.1 sur wintobootic, réparation du sandisk connect stick noir de 128 go pour enfin utiliser l'appli android, reconnaissance des iso sur le zalman,

d'accord ?

Bonjour, scadarlia sur ma tour compaq est il sérieux ?, j'ai ce soir uploadé scadarlia.exe sur virus total et clean 0/60 détections, hein ?

Voici le rapport sftgc pierre13 de mon windows 7:
http://www.cjoint.com/c/GBBrlx3WTIm

Voici mon rapport usbfix pour les problèmes usb en question:
http://www.cjoint.com/c/GBAoS2KKF8m

Je veux écouter la chanson "pour un fou" de Anne Léonard,

Hein ?

Reply #21February 27, 2017, 11:18:53 PM

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2809
  • Reputation:
    100
    • View Profile
Bonjour,

Merci de ne pas ouvrir de multiples sujets.
Quote from: datwin-bordo
et aussi premièrement[...]
deuxièmement[...]
Voir ma réponse ICI.

Quote from: datwin-bordo
Bonjour, scadarlia sur ma tour compaq est il sérieux ?
Je ne connais pas ce logiciel.

Meilleures salutations.

Reply #22February 28, 2017, 09:57:03 AM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
hein ?
« Reply #22 on: February 28, 2017, 09:57:03 AM »
-j'ai eu la surprise que rkadmin avait sa propre version payante, car à la fin de son setup par u-check j'ai vu un formulaire pour code d'activation et e-mail, j'ai payé roguekiller technicien à vie, donc il y aurait en plus un nouveau truc: rkadmin premium qui serait sorti il y à 5 jours, quel est son prix, suppose moins cher que rk premium

-comment configurer le mode serveur dans les parametres de roguekiller pour me servir de rkadmin ?, c'est comme filezilla, je ne sait pas m'en servir (je sais par contre me servir de utorrent et teamviewer, mais filezilla), je sais pas me servir de filezilla,
Attendre les détails de mon "endpoint perso de mes 3 ou 4 pc win 7 et 10" car je suis partixulier à domicile, ma livebox, serveur, donc pour apprendre comment se servir de rkadmin et de filezilla pour mon bonheur et résoudre ces histoires, si on se faisait un diag (plus poussé que frst)

-otl peut scanner les disques externes usb, car vu le nombre de cases à cocher, il est 50 fois plus complet que frst

-pour mes problêmes de périphériques, bien que je sois français, nous  avons posté sur surlatoile/clubic/bleepingcomputeur tous problêmes actuels:
https://www.surlatoile.com/discussion/268338/plus-moi-aussi
http://www.clubic.com/forum/logiciel-general/analyse-rapport-sftgc-de-pierre13-pour-pc-portable-windows-7-id937805-page1.html
https://www.bleepingcomputer.com/forums/t/641030/infected-by-awesomehp-advanced-systemprotector-zeroaccess-qvo6/

Et j'ai même demandé a geekbuddy, rubrique de mon antivirus comodo mon probleme des usb/disques externes en question, pour qu'il me les dépanne à distance (geekbuddy c'est comme teamviewer et logmein ou vnc, mais en anglais), sur bleepingcomputer et comodo geekbuddy je parle anglais

-systême windows 10 de la tour compaq, hier soir toute la soirée, pendent 4 ou 5 heures, alterné de prises en charge à distance avec geekbuddy, j'ai installé l'adware "smart system care", depuis dix jour le menu demarrer/barre de recherche/cortana ne fonctionnent plus

-et voici le rapport sftgc outil pierre13 du pc portable windows 7 acer starter machin:
http://www.cjoint.com/c/GBBrlx3WTIm

Hein ?

Reply #23February 28, 2017, 01:40:17 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
hein ?
« Reply #23 on: February 28, 2017, 01:40:17 PM »
Yara editor et adlice pe wiewer:
Mieux que glary utilities, ad-aware, et Full-DiskFighter ??,

J'ai sur mon arvhos pc stick 40 mo de stockage sur mon disque interne sur 30 go,
Cela vient pas de logiciels, acr la totalité instalée n'est 3,20 go, ça vient d'autrechose,

J'ai donc installé Full-DiskFighter by SpamFighter (concurrent de fix-it utilities, ad-aware, glary utilities et roguekiller), qui m'as scanné et détecté 6 Go, mais pour les supprimmer faut payer, arnaque,

Fou de rage j'ai passé ad-aware et glary utilities,
Je dois garder ad-aware sur ce pc archos, car il est sérieux,
Sur les deux autres pc sont installé comodo

Hein ?

Reply #24February 28, 2017, 01:42:51 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
hein ?
« Reply #24 on: February 28, 2017, 01:42:51 PM »
Bonjour à tous,

voila mes problêmes:

1) mes trois pc chez moi: 1 qui tourne sous Windows 7, & 2 qui tournent sous Windows 10, sont infectés, par des malwares, et des pup indésirables

2) problêmes des périphériques, malgré des chkdsk qui n'ont pas trovés de problêmes:
et voici les détails des problêmes des périphériques cités:

Détail des bugs des périphériques en commun aux trois pc:



Le zalman ve350: le dossier "_iso" contient des iso, il est en mode dual, malgré cela il affiche "no iso file" sur l'écran lcd du hdd/boitier zalman



Les windows 8.1 portabilisés par wintobootic sur deux clés usb: pré-installés pvia wintobootic, je boot dessus, l'anneau en bas de l'écran noir avec le logo tourne dans le vide, impossible d'atteindre la 1ère config de win 8.1



Les clés multibootable par yumi/sardu (3 dont la fold-it clevx customusb): boot error au menus yumi/sardu



La sandisk wireless stick connect noire de 128 go: espace suffisant, mais dans l'appli sandisk connect d'androïd, quand j'essaye d'uploader sur la clé USB wifi sandisk, même un fichier peu volumineux, ça met message "pas assez d'espace", alors que l'espace libre est suffisant


du coup, j'ai offert à mon windows 7 du notebook acer le logiciel outil pierre 13 sftgc et lancé un scan/nettoyage de windows 7/du pc windows 7 avec le logiciel outil pierre 13, voici le rapport:
http://www.cjoint.com/c/GBBrlx3WTIm

en attente de bénévolats ici pour mes infections des trois pc, de mes problêmes de périphériques cités, et pour interprétation du rapport pierre13 sftgc de mon windows 7/pc windows 7,

pour info, tous mes périphériques aux problêmes cités sont branchés sur un des deux autres pc win 10, c'est à dire le pc fixe compaq systême x64


Sur ce, bon surf !...

Reply #25February 28, 2017, 02:25:27 PM

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2809
  • Reputation:
    100
    • View Profile
Bonjour,

Quote from: Curson
Merci de ne pas ouvrir de multiples sujets.
Pour rappel.

Quote from: datwin-bordo
-j'ai eu la surprise que rkadmin avait sa propre version payante, car à la fin de son setup par u-check j'ai vu un formulaire pour code d'activation et e-mail, j'ai payé roguekiller technicien à vie, donc il y aurait en plus un nouveau truc: rkadmin premium qui serait sorti il y à 5 jours, quel est son prix, suppose moins cher que rk premium
RKAdmin n'existe pas en version payante. Cependant, il ne fonctionnera seulement qu'avec la version Premium de RogueKiller.

Quote from: datwin-bordo
-comment configurer le mode serveur dans les parametres de roguekiller pour me servir de rkadmin ?
Onglet "Paramètres" > Section "Paramètres Généraux" > Serveur Web : Marche

Quote from: datwin-bordo
Yara editor et adlice pe wiewer:
Mieux que glary utilities, ad-aware, et Full-DiskFighter ??
Ce ne sont pas du tout les mêmes types de logiciels.

Quote from: datwin-bordo
1) mes trois pc chez moi: 1 qui tourne sous Windows 7, & 2 qui tournent sous Windows 10, sont infectés, par des malwares, et des pup indésirables
Pour rappel, ils ont déjà été désinfectés plus haut.

Quote from: datwin-bordo
2) problêmes des périphériques, malgré des chkdsk qui n'ont pas trovés de problêmes
Voir ma réponse ICI.

Meilleures salutations.

Reply #26February 28, 2017, 04:00:15 PM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
Hein ?

Reply #27March 01, 2017, 08:15:51 AM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
Bonjour,

Pour les 3 pc, vous avez fait que deux fixlist: l'archos et le windows 7,
Vous avez oubliée la fixlist de ma tour compaq, hein ?


En plus d'être jaloux de mettre à niveau adwcleaner,

Je suis venu installer Classic start 8 et son spyware terminator coché par défaut pour avoir le menu démarer, et parce que cortana/menu demarer/barre de recherche ne marchent plus, mais au setup de spyware terminator/classic start 8 s'est installé le rogue "Smart System Care"

Et j'ai avec winzip compréssé le fichier exe du pilote de la webcam
« Last Edit: March 01, 2017, 08:17:30 AM by datwin-bordo »

Reply #28March 01, 2017, 09:19:17 AM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
Wigi est installable actuellement via ucheck, mais bientot cela va être mieux:
Si on lanceras ucheck dans quelques mois, cela installeras automatiquement u-check

Samble qu'en attendent rèponses sur bleepingcomputeur/forum pc informatique alias forum t'at pro d'où je suis inscrit sous le pseudo "foie de moscount"/aidoweb/surlatoile/clubic,
Vous pourriez m'aider pour la suppression du rogue adware "smart system care" installé depuis 2 jour sur ma tour compaq et libérer quelques gigas sur l'archos pc stick parce que je n'ai que 100 mo ??

Reply #29March 01, 2017, 09:41:16 AM

datwin-bordo

  • Jr. Member

  • Offline
  • **

  • 61
  • Reputation:
    0
    • View Profile
Il y à un an, 1er mars 2016, c'est la première fois que j'ai mené une désinfection entière sur un forum, sur ce topic sur le forum nicolascoolman:
https://www.nicolascoolman.com/forum/infecte-par-atubecatcher-production-jours-pour-video-minutes-perturbations-telecharge-t4165.html

Sur ce topic il y à un an, les deux modérateurs/administrateurs helpers buckhulk et kangourou m'ont bluffé,

Mais désinfecté pas pour longtemps,
Car en installant vers le 5 mars 2016 la version beta du nouveau cyberlink power2go 11 sorti en version finale le 8 novembre 2016, à l'époque en mars 2016 à l'etat de beta version, sur un site inconnu, cela m'avait installé les systweak regcleanpro, advanced system protector, et advanced systemoptimizer,

D'où pourquoi je m'été inscrit sur FEI (qui à le même look que le forum coolman)