Combofix infection - Page 2

Résolu
  1. Contributeur sécurité
    Tape ComboFix /uninstall en ligne de commande (cmd dans la recherche) .
    0
    1. ça me sort ça : 'Combofix' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes
      0
      1. Contributeur sécurité
        Supprimes Combofix manuellement ainsi que C:\Qoobox
        0
        1. Je ne trouve pas Combofix ni Qoobox dans le panneau windows qui permet d'installer ou désinstaller des programmes.
          J'ai essayé de supprimer (par un clic droit ou en appuyant sur la touche suppr) le dossier C:\Qoobox mais ça veut pas, on me dit que je dois avoir les droits d'administrateur.
          Par contre, dans le panneau des programmes j'ai vu qu'il y avait toujours Zhpdiag, AD remover et malwarebytes.
          Qu'est-ce que je dois faire et comment ?

          (c'est une histoire sans fin j'ai l'impression...)
          0
          1. Malwarebytes laisse-le,tu peux lancer un scan de temps en temps :)

            @jfk : delfix ne peut pas être utile dans son cas?

            @plusche :)
            0
        2. Contributeur sécurité
          @jfk : delfix ne peut pas être utile dans son cas? 


          Je l'avais zappé celui la ...:P

          * Télécharge DelFix
          * Lance le puis clique sur le bouton [suppression]
          * Après quelques secondes, un rapport s'ouvrira.
          * Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
          0
          1. Salut,

            Voilà le rapport :

            # DelFix v7.5 - Rapport créé le 22/03/2011 à 20:35
            # Mis à jour le 15/03/11 à 16h30 par Xplode
            # Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
            # Nom d'utilisateur : Val - VAL-PC (Administrateur)
            # Exécuté depuis : C:\Users\Val\Downloads\DelFix.exe
            # Option [Suppression]

            ~~~~~~ Dossier(s) ~~~~~~

            -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
            Supprimé : C:\Qoobox
            Supprimé : C:\_OTM
            Supprimé : C:\Program Files\ZHPDiag
            Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\ComboFix.txt
            Supprimé : C:\Ad-Report-CLEAN[1].txt
            Supprimé : C:\Windows\grep.exe
            Supprimé : C:\Windows\PEV.exe
            Supprimé : C:\Windows\NIRCMD.exe
            Supprimé : C:\Windows\MBR.exe
            Supprimé : C:\Windows\sed.exe
            Supprimé : C:\Windows\SWREG.exe
            Supprimé : C:\Windows\SWSC.exe
            Supprimé : C:\Windows\SWXCACLS.exe
            Supprimé : C:\Windows\zip.exe
            Supprimé : C:\Users\Val\Desktop\AD-R.lnk
            Supprimé : C:\Users\Val\Desktop\ZHPDiag.txt
            Supprimé : C:\Users\Val\Desktop\ZHPFixReport.txt
            Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
            Supprimé : C:\Users\Val\Downloads\OTM.exe
            Supprimé : C:\Users\Val\Downloads\ComboFix.exe
            Supprimé : C:\Users\Val\Downloads\ZHPDiag2(2).exe
            Supprimé : C:\Users\Val\Downloads\ZHPDiag2.exe

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
            Clé Supprimée : HKLM\Software\swearware
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\Classes\.cfxxe
            Clé Supprimée : HKLM\Software\Classes\cfxxefile
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

            ~~~~~~ Autre ~~~~~~

            -> Prefetch vidé

            ########## EOF - "C:\DelFixSuppr.txt" - [1969 octets] ##########

            C'EST BON CETTE FOIS-CI ? ...
            0
            1. Contributeur sécurité
              Oui ,c'est bon ce coup-ci :)
              0
              1. Contributeur sécurité
                De rien :)
                0
                Précédent
                • 1
                • 2