[Virus Palikan] Echec de supression de Palikan

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Laoram

[Virus Palikan] Echec de supression de Palikan

par Laoram »

Bonjour à tout.e.s

c'est la première fois que je poste sur ce forum donc j'espère ne pas faire d'erreur....

tout est à peu prés dans le titre.
J'ai par mégarde installé Palikan sur mon ordinateur.
En parcourant internet, j'ai découvert qu'il s'agissait d'un "virus" et qu'il fallait le désinstaller.
J'ai donc essayer de suivre les procédures d'internet et essayer de le désinstaller en passant par Panneau de configuration\Programmes\Programmes et fonctionnalités/désinstaller un programme...
mais sans succès, à chaque fois que je clique sur Palikan puis désinstaller, absolument rien ne se passe...

J'ai donc un peu cherché sur internet et ait découvert ce forum grâce à d'autres postes qui avaient plus ou moins le même problème.
Il y était conseillé de télécharger et utiliser FRST.EXE, ce que j'ai donc fait et voilà mes rapports :

https://pjjoint.malekal.com/files.php?i ... 5w11m8r7x7
https://pjjoint.malekal.com/files.php?i ... 7z910d9k11

A partir de là, je dois avouer ne pas trop savoir ce que je dois malheureusement faire donc j'espère que quelqu'un.e pourrait m'aider :help3:
en vous remerciant par avance
Malekal_morte
Messages : 113600
Inscription : 10 sept. 2005 13:57

Re: [Virus Palikan] Echec de supression de Palikan

par Malekal_morte »

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Java
Palikan
VirusKeeper - tu as déjà BitDefender... c'est suffisant, VirusKeeper n'apporte rien.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start
CloseProcesses:
CreateRestorePoint:
Task: {0146A646-D4AF-4A9A-ACFC-0336C65A79C2} - System32\Tasks\{F4C6D84C-EF85-4EAB-834A-68D31B338B28} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Desura\desura.exe" -c desura://uninstall/mods/11617
C:\Program Files (x86)\Desura
2019-05-29 14:33 - 2019-05-29 14:33 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\Tigefiki
2019-05-29 14:33 - 2019-05-29 14:33 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\{3ACF0C93-1E67-602B-73FF-45C35797B95B}
2015-07-26 21:27 - 2015-07-26 21:28 - 068888507 _____ () C:\Users\Utilisateur\AppData\Roaming\chport.exe
2015-07-26 21:27 - 2015-07-26 21:27 - 282716672 _____ () C:\Users\Utilisateur\AppData\Roaming\steam_api.ljw
2015-07-26 21:27 - 2015-07-26 21:29 - 000000009 _____ () C:\Users\Utilisateur\AppData\Roaming\update.dat
2015-07-27 10:03 - 2015-07-29 10:39 - 000000004 _____ () C:\Users\Utilisateur\AppData\Roaming\Microsoft\notaut.txt
2014-02-09 16:59 - 2014-02-09 16:59 - 000004096 ____H () C:\Users\Utilisateur\AppData\Local\keyfile3.drm
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

2)
Si tu as des détournements de pages sur le navigateur internet alors réinitialiser les navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :
* Réinitialiser et réparer Mozilla Firefox
* Réinitialiser et réparer Google Chrome
* Réinitialiser et réparer Internet Explorer
(Ne pas utiliser Zeok)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Laoram

Re: [Virus Palikan] Echec de supression de Palikan

par Laoram »

merci de m'avoir répondu

j'ai fait tout ce que tu as dit mais Palikan est malheureusement toujours présent dans mes programmes...

voici le texte apparut après avoir fait "Corriger/Fix" :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-05.2019
Exécuté par Utilisateur (29-05-2019 18:16:53) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************

*****************


==== Fin de Fixlog 18:16:53 ====
Malekal_morte
Messages : 113600
Inscription : 10 sept. 2005 13:57

Re: [Virus Palikan] Echec de supression de Palikan

par Malekal_morte »

Pas bon le rapport est vide.

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Laoram

Re: [Virus Palikan] Echec de supression de Palikan

par Laoram »

c'est littéralement tout ce que j'ai fait précédemment....

je vais réessayer une seconde fois pour voir si cela change quelque chose et je reviens
Laoram

Re: [Virus Palikan] Echec de supression de Palikan

par Laoram »

J'ai tout refais et c'était plus long que la 1ère fois donc effectivement il y a dû avoir un problème la première fois....

voilà ce que j'ai eu cette fois-ci:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-05.2019
Exécuté par Utilisateur (29-05-2019 19:06:57) Run:2
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur (Profils disponibles: Utilisateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start
CloseProcesses:
CreateRestorePoint:
Task: {0146A646-D4AF-4A9A-ACFC-0336C65A79C2} - System32\Tasks\{F4C6D84C-EF85-4EAB-834A-68D31B338B28} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Desura\desura.exe" -c desura://uninstall/mods/11617
C:\Program Files (x86)\Desura
2019-05-29 14:33 - 2019-05-29 14:33 - 000000000 ____D C:\Users\Utilisateur\AppData\Roaming\Tigefiki
2019-05-29 14:33 - 2019-05-29 14:33 - 000000000 ____D C:\Users\Utilisateur\AppData\Local\{3ACF0C93-1E67-602B-73FF-45C35797B95B}
2015-07-26 21:27 - 2015-07-26 21:28 - 068888507 _____ () C:\Users\Utilisateur\AppData\Roaming\chport.exe
2015-07-26 21:27 - 2015-07-26 21:27 - 282716672 _____ () C:\Users\Utilisateur\AppData\Roaming\steam_api.ljw
2015-07-26 21:27 - 2015-07-26 21:29 - 000000009 _____ () C:\Users\Utilisateur\AppData\Roaming\update.dat
2015-07-27 10:03 - 2015-07-29 10:39 - 000000004 _____ () C:\Users\Utilisateur\AppData\Roaming\Microsoft\notaut.txt
2014-02-09 16:59 - 2014-02-09 16:59 - 000004096 ____H () C:\Users\Utilisateur\AppData\Local\keyfile3.drm
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
End
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0146A646-D4AF-4A9A-ACFC-0336C65A79C2}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0146A646-D4AF-4A9A-ACFC-0336C65A79C2}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{F4C6D84C-EF85-4EAB-834A-68D31B338B28} => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F4C6D84C-EF85-4EAB-834A-68D31B338B28}" => supprimé(es) avec succès
C:\Program Files (x86)\Desura => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Tigefiki => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\{3ACF0C93-1E67-602B-73FF-45C35797B95B} => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\chport.exe => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\steam_api.ljw => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\update.dat => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\notaut.txt => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\keyfile3.drm => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1510916777-139085019-3149743415-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1510916777-139085019-3149743415-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 79486634 B
Java, Flash, Steam htmlcache => 4682 B
Windows/system/drivers => 293126790834 B
Edge => 0 B
Chrome => 14399445 B
Firefox => 620676494 B
Opera => 39200560 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 69260 B
LocalService => 0 B
NetworkService => 8228 B
Utilisateur => 12385291681 B

RecycleBin => 0 B
EmptyTemp: => 285.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 19:16:23 ====




je ne sais pas si il y ait écrit que tout va bien mais en tout cas Polikan ne se trouve plus dans mes programmes installés
je suis donc plus qu'heureuse
merci énormément pour ton aide :content:
Malekal_morte
Messages : 113600
Inscription : 10 sept. 2005 13:57

Re: [Virus Palikan] Echec de supression de Palikan

par Malekal_morte »

Mais de rien =)


Pour terminer, à lire : que faire après une attaque de virus informatique.
Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Laoram

Re: [Virus Palikan] Echec de supression de Palikan

par Laoram »

Merci, je vais lire tout ça et faire ce qu'il faut

Je te remercie encore beaucoup pour tout
je te souhaite une bonne fin de semaine :merci:
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »