Derniers tutoriels :
Sondage :
Publicité
Derniers articles :
![]() |
désinstaller logiciel "espion facile" - Version imprimable +- Forums d'entraide informatique - Les forums de PCW (http://forum.pcinfo-web.com) +-- Forum : Forum Informatique (/forumdisplay.php?fid=39) +--- Forum : Logiciels (/forumdisplay.php?fid=7) +--- Discussion : désinstaller logiciel "espion facile" (/showthread.php?tid=2072) Pages : 1 2 |
désinstaller logiciel "espion facile" - chachanas - 06-02-2008 09:08 AM Bonjour, ça fait longtemps que je ne suis pas venue sur le forum (pas parce que je n'avais plus de problème avec mon ordi, loin de là) mais parce que je pense qu'il n'y a aucune solution à mes problèmes, à part changer d'ordi (alors que c'est un nouveau ça sera pas possible). Donc voilà, je présente mon ordi: c'est un Windows Vista (auquel je n'y comprends rien, surtout pour rechercher un fichier) J'ai téléchargé hier un logiiel espion qui se trouve ici Je ne comprenais rien à ce logiciel alors j'ai voulu le supprimer en appuyant sur le bouton "désintaller" qui était dans la barre d'option. Et je ne me souviens pas d'avoir eu un message de confirmation comme quoi le logiciel était bien supprimé, mais je ne trouve plus l'icône dans les programmes. Pourtant quand j'allume mon ordinateur, il y a tout de suite un écran qui vient en demandant si on veut arreter ou pas les captures d'écran (dsl mais je ne sais plus la phrase exacte). Si je mets "oui" le message ne vient plus, et si je mets "non", le message revient après une minute (puisque c'est comme si il avait fait des captures et demande si il faut arreter ou pas). Mais je ne trouve le programme nulle part, est-ce que quelqu'un pourrais m'aider, car c'est embetant d'avoir toujours cette question au démarrage. merci[/url] - -Sh4D0w- - 06-02-2008 10:04 AM ccleaner > outils > et tu supprime ton programme sinon cherche le a sa source l'emplacement ou tu l'as installé j'espère pour toi que tu ne fais pas sa a la va vite sinon tu seras mal barré si tu as beaucoups de logiciel retrouve le supprime le et pour enlever les screen démarrer > executer > msconfig > démarrage > services tu décoche ton programme et tu redémarre ... - chachanas - 06-02-2008 20:04 PM Voilà, j'ai fait comme tu as dit et avec ccleaner, il n'y est pas ar dans "outils" il y a que les programmes qui sont déjà dans le panneau de configuration et j'ai déjà regardé tout les programme. Pour msconfig, j'ai cherché et pas trouvé non plus, ce n'est quand même pas "cliché instantané de volume" ou "fournisseur de cliché instantanné"? Je vais essayer autrement, c'est à dire en retéléchargeant le programme et je vais supprimer la commande "activé au lancement du pc" et puis le désinstaller de nouveau, - Troll - 06-02-2008 21:59 PM Si tu n'arrives pas à le supprimer même après avoir fait ça, fais ceci : Crée un dossier à la racine de ton disque, que tu appelleras "HJT". Télécharge et décompresse-y ce fichier. Coupe ta connexion internet et tous tes programmes en cours. Lance le fichier téléchargé. Clique sur "Do a system scan and save a logfile". Le bloc note s'ouvre. Edition -> sélectionner tout Edition -> copier Ensuite tu te reconnecte à internet Et tu fais CTRL + V (coller) dans la zone ou tu tapes ton message, pour coller le rapport HijackThis. - chapeau51 - 13-02-2008 13:27 PM bonjour normal que tu ne peux pas le désinstaller, c'est un shareware qui dit shareware, trial, trial=essai, qui dit essai.. achat donc, tu l'as surement désinstaller, mais pas tout il faut savoir que dans un logiciel que tu installes, il y a plusieurs modules, et quand tu le désinstalle, soit avec la fonction unistall, ou supprimer appli dans panneau de configuration, tu l' enlève c'est sur, mais il reste le plus important le module mouchard et pour l'enlever, il faut aller dans la base de registre et rechercher soit ESPION FACILE, tu trouves la ligne et tu supprimes, un petit de F3 pour voir la suite et tu refaits tout cela avec les variantes VISTAPROC, et FACILE et ESPION 8.5.19 et toujours F3 pour finir tout cela dépend de la dénomination du module une fois vidée tu seras débarrassé de ce log tu fais OK avant toute opération, une sauvegarde de la base de registre s'impose bon courage - chachanas - 19-02-2008 09:58 AM Bonjour, TROLL voici le rapport Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:54:59, on 19/02/2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16609) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\Windows\System32\rundll32.exe C:\Program Files\HomeCinema\PlayMovie\PMVService.exe C:\Program Files\HomeCinema\TV Enhance\TVEService.exe C:\Windows\System32\rundll32.exe C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Windows\WindowsMobile\wmdc.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\Program Files\Intel\IntelDH\CCU\CCU_Engine.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe C:\Program Files\Veoh Networks\Veoh\VeohClient.exe C:\Windows\System32\mobsync.exe C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\HomeCinema\PlayMovie\PMVService.exe" O4 - HKLM\..\Run: [TVEService] "C:\Program Files\HomeCinema\TV Enhance\TVEService.exe" O4 - HKLM\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\bullguard.exe" -boot O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup O4 - HKLM\..\Run: [CCUTRAYICON] C:\Program Files\Intel\IntelDH\CCU\CCU_TrayIcon.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe" O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-21-3532019616-1855429779-2969638796-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'IUSR_NMPR') O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab O16 - DPF: {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe O23 - Service: BullGuard LiveUpdate (BGLiveSvc) - BullGuard Software - C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe O23 - Service: Intel® DHTrace Controller (DHTRACE) - Intel® Corporation - C:\Program Files\Common Files\Intel\IntelDH\bin\DHTraceController.exe O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktopManager.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe O23 - Service: Intel® Viiv Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe O23 - Service: Intel® NMSCore (NMSCore) - Intel® Corporation - C:\Program Files\Common Files\Intel\IntelDH\NMS\NMSCore\NMSCore.exe O23 - Service: Intel® Quality Manager (QualityManager) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\qualitymanager.exe O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: TVEnhance Background Capture Service (TBCS) (TVECapSvc) - Unknown owner - C:\Program Files\HomeCinema\TV Enhance\Kernel\TV\TVECapSvc.exe O23 - Service: TVEnhance Task Scheduler (TTS)) (TVESched) - Unknown owner - C:\Program Files\HomeCinema\TV Enhance\Kernel\TV\TVESched.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 10167 bytes par contre quand j'ai créer un dossier HJT, il est toujours vide, rien ne s'est mis dedans. J'ai supprimer le logiciel, mais comme le dit chapeau51 je pense qu'il n'est pas désinstaller complètement, et je n'arrive pas à faire comme tu as dit chapeau51 - chapeau51 - 19-02-2008 13:40 PM - Troll - 19-02-2008 21:51 PM Salut Chachanas, salut Chapeau51. Ce log HJT révèle bien des programmes qui se lancent au démarrage, pas tous bien utiles... Donc : Tu redémarres en mode sans echec (pour cela, tapoter la touche "F8" juste avant l'apparition du logo windows XP au démarrage, puis choisir "mode sans echec" ). Tu lance Hijackthis. Tu clic sur do a system scan only. Tu coches les cases suivantes puis tu cliques sur fix checked : Faut supprimer a écrit : [b]Note : si tu n'as pas installé de programme pour te connecter via un proxy et que tu n'as pas paramétré un proxy toi-même, alors coche aussi cette case : Citation :R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080 Tu réponds "oui" ou "ok" aux éventuels messages de Hijackthis. Une fois fini, tu redémarre en mode normal. Tu refais un scan tous programme fermé + connection internet coupée, et tu le post sur le forum pour vérification. /!\Attention, en mode sans echec tu n'auras pas accès à internet, je te conseille donc fortement d'imprimer au minimum la liste des objets à supprimer, à moins que tu aies une mémoire surnaturelle mais si c'est le cas tu devrais vite laisser tomber les PCs pour devenir cobaye dans un laboratoire célèbre ![]() Dis nous également si tu constates, après redémarrage, des bugs. - chachanas - 24-02-2008 18:24 PM Bonjour à vous deux, chapeau51, le lien à télécharger va vers un logiciel qui repère les espions, mais tu crois que ça marche ausi pour les espions que j'ai mis moi? parce que je pensais que c'est juste pour les espions que l'on attrape incognito Troll, merci pour toute cette explication, je me mets au travail ce soir j'espère, j'ai programmé un proxy mais je ne m'en sers jamais, et si il devait être effacé ce n'est pas grave, je coche la case que tu as dit ou pas alors? - Troll - 25-02-2008 00:54 AM Salut chachanas, Si tu ne te sers jamais du proxy, coches la en effet. |