Comment supprimer Antispyware soft svp

Alicia02 -  
 Alicia02 -
Bonjour, j'ai parcouru tout les forums et pour ne pas perdre de temps je vous joins ceci. Merci d'avance pour votre aide.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4103

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

15/05/2010 17:43:30
mbam-log-2010-05-15 (17-43-30).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 118189
Temps écoulé: 3 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tpcnffpu (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\AL\AppData\Local\bnkrgkuwn\xrgxuletssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
A voir également:

9 réponses

NicoVA Messages postés 1058 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
 
Salut !

MBAM a déjà viré une partie de l 'infection. Pour voir si il reste des traces :

▶ Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

++
0
Alicia02
 
Merci beaucoup pour cette réponse rapide et efficace ;) !

voici : http://www.cijoint.fr/cjlink.php?file=cj201005/cij8Anq8oJ.txt
0
NicoVA Messages postés 1058 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
 
Salut

Rien de bien méchant :

-> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

-> Clique sur le H bleu ( "coller les lignes Helper" )

-> Copie ceci

[HKLM\Software\avsoft]
[HKLM\Software\avsuite]

-> Colle le dans ZHPfix

-> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

-> copie et colle le rapport de ZHPfix

=> Je vois que tu as Trojan Scanner, tu peux le désinstaller il sert à rien./


++
0
Alicia02
 
je ne trouve pas le " bouclier vert " :s
0
NicoVA Messages postés 1058 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
 
Lance ZHPfix via le raccourci sur ton bureau puis suis la manip' d'au dessus.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alicia02
 
ZHPFix v1.12.3099 by Nicolas Coolman - Rapport de suppression du 16/05/2010 07:10:39
Fichier d'export Registre : C:\ZHPExportRegistry-16-05-2010-07-10-39.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
HKLM\Software\avsoft => Clé absente
HKLM\Software\avsuite => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan


merci
0
Alicia02
 
Rapport Supress'tools
Supress'tools a été éxécuté le 16/05/2010 à 07 : 12
Par AL
Système d'exploitation : WIN_7 / X64 /
Mode | Recherche |

¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

Ad-Report-CLEAN[1].txt trouvé !
Ad-Report-CLEAN[2].txt trouvé !
Ad-Report-SCAN[1].txt trouvé !
Rkill.log trouvé
Ad-Remover\ trouvé !

¤¤¤¤¤¤¤ C:\Users\AL\Desktop\ ¤¤¤¤¤¤¤

ZHPDiag.txt trouvé !

¤¤¤¤¤¤¤ C:\Users\AL\Documents\Téléchargements\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Program Files (x86)\ ¤¤¤¤¤¤¤

ZHPdiag\ trouvé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

RKILL(2).EXE-2D1637DA.pf trouvé !
ZHPDIAG 1.25.14.EXE-922CCC9D.pf trouvé !
ZHPDIAG 1.25.14.TMP-93120B51.pf trouvé !
ZHPDIAG 1.25.14.TMP-C3A1D5E1.pf trouvé !
ZHPDIAG 1.25.14.TMP-C947A7F9.pf trouvé !
ZHPDIAG.EXE-0D117CAF.pf trouvé !
ZHPFIX.EXE-1A4C3389.pf trouvé !

¤¤¤¤¤¤¤ Keys ¤¤¤¤¤¤¤

HKEY_CURRENT_USER\Software\Ad-Remover Trouvé!

((((((((((((((( EOF )))))))))))))))
0
NicoVA Messages postés 1058 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
 
Salut !

Après avoir fait la suppression avec supress'tools.

Fait un examen complet avec MBAM en n'oubliant pas de me mettre à jour.

++
0
NicoVA Messages postés 1058 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
 
Je suppose que tu a fini. 10 jours sans réponse et tu ne m'a pas prévenu, je quitte le sujet.

++
0
Alicia02
 
en fait non je n'avais pas vu le dernier message! je vais le faire demain merci!
0