Comment supprimer Antispyware soft svp

Alicia02 -  
 Alicia02 -
Bonjour, j'ai parcouru tout les forums et pour ne pas perdre de temps je vous joins ceci. Merci d'avance pour votre aide.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4103

Windows 6.1.7600 (Safe Mode)
Internet Explorer 8.0.7600.16385

15/05/2010 17:43:30
mbam-log-2010-05-15 (17-43-30).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 118189
Temps écoulé: 3 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\m5t8ql3yw3 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tpcnffpu (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\winid (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\AL\AppData\Local\bnkrgkuwn\xrgxuletssd.exe (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

9 réponses

  1. NicoVA Messages postés 817 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
     
    Salut !

    MBAM a déjà viré une partie de l 'infection. Pour voir si il reste des traces :

    ▶ Télécharge ZHPDiag

    ▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    ▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    ++
    0
  2. Alicia02
     
    Merci beaucoup pour cette réponse rapide et efficace ;) !

    voici : http://www.cijoint.fr/cjlink.php?file=cj201005/cij8Anq8oJ.txt
    0
  3. NicoVA Messages postés 817 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
     
    Salut

    Rien de bien méchant :

    -> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

    -> Clique sur le H bleu ( "coller les lignes Helper" )

    -> Copie ceci

    [HKLM\Software\avsoft]
    [HKLM\Software\avsuite]

    -> Colle le dans ZHPfix

    -> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

    -> copie et colle le rapport de ZHPfix

    => Je vois que tu as Trojan Scanner, tu peux le désinstaller il sert à rien./

    ++
    0
  4. Alicia02
     
    je ne trouve pas le " bouclier vert " :s
    0
    1. NicoVA Messages postés 817 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
       
      Lance ZHPfix via le raccourci sur ton bureau puis suis la manip' d'au dessus.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Alicia02
     
    ZHPFix v1.12.3099 by Nicolas Coolman - Rapport de suppression du 16/05/2010 07:10:39
    Fichier d'export Registre : C:\ZHPExportRegistry-16-05-2010-07-10-39.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Contact : nicolascoolman@yahoo.fr

    Processus mémoire :
    (Néant)

    Module mémoire :
    (Néant)

    Clé du Registre :
    HKLM\Software\avsoft => Clé absente
    HKLM\Software\avsuite => Clé absente

    Valeur du Registre :
    (Néant)

    Elément de données du Registre :
    (Néant)

    Préférences navigateur :
    (Néant)

    Dossier :
    (Néant)

    Fichier :
    (Néant)

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Master Boot Record :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 0
    Clé du Registre : 2
    Valeur du Registre : 0
    Elément de données du Registre : 0
    Dossier : 0
    Fichier : 0
    Logiciel : 0
    Master Boot Record : 0
    Préférences navigateur : 0
    Autre : 0

    End of the scan

    merci
    0
  7. Alicia02
     
    Rapport Supress'tools
    Supress'tools a été éxécuté le 16/05/2010 à 07 : 12
    Par AL
    Système d'exploitation : WIN_7 / X64 /
    Mode | Recherche |

    ¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

    Ad-Report-CLEAN[1].txt trouvé !
    Ad-Report-CLEAN[2].txt trouvé !
    Ad-Report-SCAN[1].txt trouvé !
    Rkill.log trouvé
    Ad-Remover\ trouvé !

    ¤¤¤¤¤¤¤ C:\Users\AL\Desktop\ ¤¤¤¤¤¤¤

    ZHPDiag.txt trouvé !

    ¤¤¤¤¤¤¤ C:\Users\AL\Documents\Téléchargements\ ¤¤¤¤¤¤¤

    ¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤

    ¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

    ¤¤¤¤¤¤¤ C:\Program Files (x86)\ ¤¤¤¤¤¤¤

    ZHPdiag\ trouvé !

    ¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤

    RKILL(2).EXE-2D1637DA.pf trouvé !
    ZHPDIAG 1.25.14.EXE-922CCC9D.pf trouvé !
    ZHPDIAG 1.25.14.TMP-93120B51.pf trouvé !
    ZHPDIAG 1.25.14.TMP-C3A1D5E1.pf trouvé !
    ZHPDIAG 1.25.14.TMP-C947A7F9.pf trouvé !
    ZHPDIAG.EXE-0D117CAF.pf trouvé !
    ZHPFIX.EXE-1A4C3389.pf trouvé !

    ¤¤¤¤¤¤¤ Keys ¤¤¤¤¤¤¤

    HKEY_CURRENT_USER\Software\Ad-Remover Trouvé!

    ((((((((((((((( EOF )))))))))))))))
    0
  8. NicoVA Messages postés 817 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
     
    Salut !

    Après avoir fait la suppression avec supress'tools.

    Fait un examen complet avec MBAM en n'oubliant pas de me mettre à jour.

    ++
    0
  9. NicoVA Messages postés 817 Date d'inscription   Statut Contributeur sécurité Dernière intervention   71
     
    Je suppose que tu a fini. 10 jours sans réponse et tu ne m'a pas prévenu, je quitte le sujet.

    ++
    0
  10. Alicia02
     
    en fait non je n'avais pas vu le dernier message! je vais le faire demain merci!
    0