Bonjour comment désinstaler relevantknowledge

Résolu
XFrDeathX Messages postés 56 Date d'inscription   Statut Membre Dernière intervention   -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

dsl pour le nouveau post mais jai vue que releantknowledge etais un virus est il ses instaler sasn que je le voye comment pourege le désinstaler svp il ne figure pas dans mes ajourt/supression de programe

merci pour toute aide apporté



A voir également:

7 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt télécharge malwarebyte antimalware, mets le à jour et colle un rapport de recherche avec
0
XFrDeathX Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai fait un examain complet une fois finis je fait quoi ?
0
Mstr Messages postés 9973 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 894
 
slt télécharge malwarebyte antimalware, mets le à jour et colle un rapport de recherche avec

;)
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
XFrDeathX bonjour, si jlpjlp que je salut au passage me permet cet intrusion !!

si tu as fais un examen complet de ton pc avec malwarebytes , poste le rapport c'est ce que te demandait jlpjlp

. double-cliques sur malwarebytes pour l'ouvrir
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

PS: si pas de menu pour avoir édition tu clique sur Alt cela te fera apparaitre le menu
0
XFrDeathX Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
copier coller l'exam quoi ^^ ok je vais le faire merci
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
:)
0
XFrDeathX Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
voila jai trouvé

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5855

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

23/02/2011 23:56:34
mbam-log-2011-02-23 (23-56-34).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 158336
Temps écoulé: 2 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4d03-A0CF-8203604C3DA6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483c-A137-731E8F113DD5} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\ShopperReports 3.1.22.0 (Adware.HotBar) -> Value: ShopperReports 3.1.22.0 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879047FB3765D5236A898 (Malware.Trace) -> Value: SRS_IT_E879047FB3765D5236A898 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\ShopperReports@ShopperReports.com (ShopperReports) -> Value: ShopperReports@ShopperReports.com -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\jeremy\AppData\Roaming\shopperreports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports (Adware.ShopperReports) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Temp\crazyloader-1.3-win32.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports\About Us.lnk (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports\customer support.lnk (Adware.ShopperReports) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\shopperreports\shopperreports uninstall instructions.lnk (Adware.ShopperReports) -> Quarantined and deleted successfully.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Téléchargez OTL.exe
http://www.itxassociates.com/OT-Tools/OTL.exe
* Enregistrez le sur votre Bureau.
o Si vous avez XP => double cliquez
o Si vous avez Vista ou windows 7 => clic droit "exécuter en tant que administrateur"



sur OTL.exe pour le lancer.

* Cochez les 2 cases Lop et Purity
* Cochez la case devant tous les utilisateurs
* Réglage du fichier sur "60 jours"
* Dans la moitié gauche, mettez tout sur "Tous", ne modifiez pas ceci :


- "Fichiers créés"
et
- "Fichiers Modifiés"

* Cliquez sur "Analyse".



A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur votre Bureau (en général C:\Documents and settings\le_nom_de_ta_session\Bureau\OTL.txt)

* NE LE POSTEZ PAS SUR LE FORUM car il est trop volumineux pour passer facilement dans un message, et ne le postez pas en plusieurs morceaux, ce n'est pas facile à analyser pour la personne qui vous viendra en aide.
* Pour le transmettre, rendez-vous sur le site de Cijoint.
* Cliquez sur Parcourir et cherchez le fichier ci-dessus.
* Cliquez sur Ouvrir.
* Cliquez sur "Cliquez ici pour déposer le fichier".
* Juste au niveau du bouton, en fin de chargement du fichier, un lien de cette forme apparaitra :


http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

* Copiez ce lien dans votre réponse.
* Vous ferez la même chose avec le "Extra.txt" qui logiquement sera aussi sur le bureau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XFrDeathX Messages postés 56 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cj201102/cijKCpnoUQ.txt

voila je les heberger ici

mais pourquoi j'ai du telecharger ce logitiel et juste avent on me demande malware ?
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
slt
le premier logiciel a permis de supprimer ton infection, le deuxieme permet de faire le point et voir si tout est ok
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
pour vérifier colle un rapport avec un des 4 premiers antivirus en ligne ici: https://www.commentcamarche.net/faq/8877-antivirus-en-ligne
0