Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Inesntes: recherche le fichier suivant et double-clique dessus pour lancer la désinstallation >> C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

 

Si ca ne fonctionne pas, on tentera le nettoyage autrement.

Ne surfe pas tant que ton antivirus n'est pas installé! le pc est vulnérable et à la merci d'infections.

Posté(e)

Bonsoir,

 

j'ai tenté mais c'est impossible le message suivant apparaît : le programme de désinstallation ne peut pas localiser des ressources requises pour la désinstallation...

 

Quel pétrin, j'en suis désolée, merci encore...

 

Inès :P

Posté(e) (modifié)

Allons y pour le nettoyage!

A noter: tu vas devoir utiliser le mode sans échec pour faire la manipulation. Dans ce mode tu n'a pas accès à internet. Aussi, pour pouvoir consulter la procédure ci-dessous, il faut que tu la copies/colles dans un fichier texte ou que tu l'imprimes.

 

1°) Télécharge OTM par OldTimer et enregistre ce fichier sur le Bureau.

 

2°) Redémarre le PC, impérativement en mode sans échec.

  • Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement.
  • Tapote par alternance les touches [F8] et [F5] jusqu'à l'affichage du menu des options avancées de Windows.
  • Sélectionne "Mode sans échec" et appuie sur la touche [Entrée].
  • Clique sur le bouton Oui à l'apparition du message.
  • Choisis ton compte usuel, et non Administrateur.

3°) Utilisation de OTM >>

  • Fais un double clic sur OTM.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant toutes puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    :first
    
    :processes
    explorer.exe
    
    :services
    vsdatant
    vsmon
    VETFDDNT
    VET-FILT
    VETMONNT
    VET-REC
    CAISafe
    
    :files
    C:\Program Files\Zone Labs
    C:\WINDOWS\system32\ZoneLabs
    C:\WINDOWS\system32\imslsp_install_loc040c.dll
    C:\WINDOWS\system32\imsinstall_loc040c.dll
    C:\WINDOWS\system32\vsdatant.sys
    C:\WINDOWS\system32\vsutil.dll
    C:\WINDOWS\system32\vsconfig.xml
    C:\WINDOWS\system32\vsdata95.vxd
    C:\WINDOWS\system32\vsxml.dll
    C:\WINDOWS\system32\vsregexp.dll
    C:\WINDOWS\system32\vsdata.dll
    C:\WINDOWS\system32\vsmonapi.dll
    C:\WINDOWS\system32\vspubapi.dll
    C:\WINDOWS\system32\vsinit.dll
    C:\WINDOWS\system32\vswmi.dll
    C:\WINDOWS\system32\vsregexp.dll
    C:\WINDOWS\system32\zpeng24.dll
    C:\WINDOWS\system32\zllictbl.dat
    C:\WINDOWS\system32\zlcommdb.dll
    C:\WINDOWS\system32\zlcomm.dll
    C:\WINDOWS\zllsputility.exe
    C:\WINDOWS\zllsputility_loc040c.dll
    C:\WINDOWS\system32\drivers\VETFDDNT.sys
    C:\WINDOWS\system32\drivers\VET-FILT.sys
    C:\WINDOWS\system32\drivers\VETMONNT.sys
    C:\WINDOWS\system32\drivers\VET-REC.sys 
    
    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D9872D13-7651-4471-9EEE-F0A00218BEBB}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ZAMailSafe]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ZoneAlarm]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Zone Labs Client"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm Security Suite]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Zone Labs]
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
    [-HKEY_CURRENT_USER\Software\Zone Labs]
    
    :commands
    [emptytemp]
    [start explorer]


  • Retourne dans la fenêtre de OTMoveIt3, fais un clic droit dans la zone de gauche intitulée img-025804xb055.png puis choisis Coller.
  • Clique sur le bouton rouge img-025919bxiq4.png
  • Ferme OTM
  • Poste dans ta prochaine réponse le rapport de OTM (contenu du fichier C:\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure)

Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire pour permettre de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.

 

Redémarre ton pc normalement et installe Antivir ainsi que le parefeu de ton choix.

Poste un dernier rapport RSIT pour voir si tout est bon :P

Modifié par Thanos
Posté(e)

Thanos, je dois être nulle, mais il me manque sans doute un truc, car je télécharge oldTimer... mais lorsque je l'ouvre, je dois appuyer sur quelle commande, car il me demande de redémarrer, et là je redémarre en mode sans échec et OT a disparu...

Il y a quelque chose que je n'ai pas effectué, suis navrée, mais peux tu m'expliquer ?

Posté(e)

Inesntes, ca tombe bien que tu n'aies pas encore utilisé le script donné car j'avais fait une petite erreur: rien de grave je te rassure, je viens de modifier à l'instant. Tu me dit que tu as imprimé cette procédure, mais en fait c'est à éviter, désolé! Utilise plutôt cette méthode qui est plus simple >>

 

Enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait.

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Adware_NaviPromo_Gen_5 - Forums Zebulon_fr (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

 

Pour son utilisation en mode sans échec:

 

- Ouvre la page web enregistrée.

- Copie l'intégralité du texte qui se trouve dans l'espace "Code" (sans le mot code)

- Tu ouvres le programme en double-cliquant sur le fichier OTM.exe que tu as téléchargé sur le Bureau.

- Tu fais un clic droit sous "Paste Intructions for Items to be moved" puis tu sélectionnes "coller": le script s'affiche alors.

- Clique sur MoveIt

- le pc va certainement redémarrer une fois le scan terminé et un rapport va s'afficher. Poste le stp :P

Posté(e)

Bonjour Thanos,

 

Je te réponds depuis l'ordinateur de mon fils car depuis la manipulation je ne peux plus accéder à internet depuis mon pc.

 

voici le rapport Old timer :

Error: Unable to interpret <:first> in the current context!

========== PROCESSES ==========

Process explorer.exe killed successfully.

========== SERVICES/DRIVERS ==========

 

Service\Driver vsdatant deleted successfully.

 

Service\Driver vsmon deleted successfully.

 

Service\Driver VETFDDNT deleted successfully.

 

Service\Driver VET-FILT deleted successfully.

 

Service\Driver VETMONNT deleted successfully.

 

Service\Driver VET-REC deleted successfully.

 

Service\Driver CAISafe deleted successfully.

========== FILES ==========

C:\Program Files\Zone Labs\ZoneAlarm\repair moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\resources moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\plugins moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\fraud moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\common moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\collab moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\challn moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault\bfraud moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\PluginDefault moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\images(2) moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\images moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\Aide(2) moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm\Aide moved successfully.

C:\Program Files\Zone Labs\ZoneAlarm moved successfully.

C:\Program Files\Zone Labs moved successfully.

C:\WINDOWS\system32\ZoneLabs\lib\pyd moved successfully.

C:\WINDOWS\system32\ZoneLabs\lib moved successfully.

C:\WINDOWS\system32\ZoneLabs moved successfully.

DllUnregisterServer procedure not found in C:\WINDOWS\system32\imslsp_install_loc040c.dll

C:\WINDOWS\system32\imslsp_install_loc040c.dll NOT unregistered.

C:\WINDOWS\system32\imslsp_install_loc040c.dll moved successfully.

DllUnregisterServer procedure not found in C:\WINDOWS\system32\imsinstall_loc040c.dll

C:\WINDOWS\system32\imsinstall_loc040c.dll NOT unregistered.

C:\WINDOWS\system32\imsinstall_loc040c.dll moved successfully.

C:\WINDOWS\system32\vsdatant.sys moved successfully.

LoadLibrary failed for C:\WINDOWS\system32\vsutil.dll

C:\WINDOWS\system32\vsutil.dll NOT unregistered.

C:\WINDOWS\system32\vsutil.dll moved successfully.

C:\WINDOWS\system32\vsconfig.xml moved successfully.

File/Folder C:\WINDOWS\system32\vsdata95.vxd not found.

File/Folder C:\WINDOWS\system32\vsxml.dll not found.

LoadLibrary failed for C:\WINDOWS\system32\vsregexp.dll

C:\WINDOWS\system32\vsregexp.dll NOT unregistered.

C:\WINDOWS\system32\vsregexp.dll moved successfully.

File/Folder C:\WINDOWS\system32\vsdata.dll not found.

LoadLibrary failed for C:\WINDOWS\system32\vsmonapi.dll

C:\WINDOWS\system32\vsmonapi.dll NOT unregistered.

C:\WINDOWS\system32\vsmonapi.dll moved successfully.

File/Folder C:\WINDOWS\system32\vspubapi.dll not found.

File/Folder C:\WINDOWS\system32\vsinit.dll not found.

File/Folder C:\WINDOWS\system32\vswmi.dll not found.

File/Folder C:\WINDOWS\system32\vsregexp.dll not found.

File/Folder C:\WINDOWS\system32\zpeng24.dll not found.

C:\WINDOWS\system32\zllictbl.dat moved successfully.

LoadLibrary failed for C:\WINDOWS\system32\zlcommdb.dll

C:\WINDOWS\system32\zlcommdb.dll NOT unregistered.

C:\WINDOWS\system32\zlcommdb.dll moved successfully.

LoadLibrary failed for C:\WINDOWS\system32\zlcomm.dll

C:\WINDOWS\system32\zlcomm.dll NOT unregistered.

C:\WINDOWS\system32\zlcomm.dll moved successfully.

C:\WINDOWS\zllsputility.exe moved successfully.

DllUnregisterServer procedure not found in C:\WINDOWS\zllsputility_loc040c.dll

C:\WINDOWS\zllsputility_loc040c.dll NOT unregistered.

C:\WINDOWS\zllsputility_loc040c.dll moved successfully.

C:\WINDOWS\system32\drivers\vetfddnt.sys moved successfully.

C:\WINDOWS\system32\drivers\vet-filt.sys moved successfully.

C:\WINDOWS\system32\drivers\vetmonnt.sys moved successfully.

C:\WINDOWS\system32\drivers\vet-rec.sys moved successfully.

========== REGISTRY ==========

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D9872D13-7651-4471-9EEE-F0A00218BEBB}\\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ZAMailSafe\\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ZoneAlarm\\ not found.

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Zone Labs Client deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm Security Suite\\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Zone Labs\\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon\\ deleted successfully.

Registry key HKEY_CURRENT_USER\Software\Zone Labs\\ deleted successfully.

========== COMMANDS ==========

User's Temp folder emptied.

User's Internet Explorer cache folder emptied.

File delete failed. C:\Documents and Settings\Sylvie\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.

User's Temporary Internet Files folder emptied.

Local Service Temp folder emptied.

Local Service Temporary Internet Files folder emptied.

Network Service Temp folder emptied.

Network Service Temporary Internet Files folder emptied.

Windows Temp folder emptied.

Java cache emptied.

FireFox cache emptied.

Temp folders emptied.

Explorer started successfully

 

OTM by OldTimer - Version 2.1.0.1 log created on 06192009_095449

 

Files moved on Reboot...

 

Registry entries deleted on Reboot...

 

Donc à suivre pour remettre la connexion afin que je puisse installer l'antivirus que je dois récupérer en ligne.

 

A te lire, et merci encore de tes conseils

 

Ines

Posté(e)

Plus d'accès à internet ? Etonnant...Tente ceci >>

 

Ouvre le Menu Démarrer > Executer et tu tapes :cmd

 

Dans la boite de dialogue qui s'ouvre, tu copie/colles :

 

ipconfig /flushdns

 

tape sur la touche [Entrée]. Patiente quelques secondes puis quitte l'invite de commandes.

 

Redémarre le pc et retente de te connecter.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...