Combofix infection
Résolu/Fermé
nounouss18
Messages postés
40
Date d'inscription
lundi 14 mai 2007
Statut
Membre
Dernière intervention
13 mai 2013
-
Modifié par BmV le 18/03/2011 à 21:44
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 22 mars 2011 à 21:47
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 22 mars 2011 à 21:47
A voir également:
- Combofix infection
- Infection ou pas? ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
- Infection FileRepMetagen - Forum Virus
- Infection SIM ✓ - Forum Virus
- Infection WonderShare ✓ - Forum Virus
29 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
21 mars 2011 à 12:45
21 mars 2011 à 12:45
Tape ComboFix /uninstall en ligne de commande (cmd dans la recherche) .
nounouss18
Messages postés
40
Date d'inscription
lundi 14 mai 2007
Statut
Membre
Dernière intervention
13 mai 2013
1
21 mars 2011 à 21:18
21 mars 2011 à 21:18
ça me sort ça : 'Combofix' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
21 mars 2011 à 22:35
21 mars 2011 à 22:35
Supprimes Combofix manuellement ainsi que C:\Qoobox
nounouss18
Messages postés
40
Date d'inscription
lundi 14 mai 2007
Statut
Membre
Dernière intervention
13 mai 2013
1
22 mars 2011 à 00:33
22 mars 2011 à 00:33
Je ne trouve pas Combofix ni Qoobox dans le panneau windows qui permet d'installer ou désinstaller des programmes.
J'ai essayé de supprimer (par un clic droit ou en appuyant sur la touche suppr) le dossier C:\Qoobox mais ça veut pas, on me dit que je dois avoir les droits d'administrateur.
Par contre, dans le panneau des programmes j'ai vu qu'il y avait toujours Zhpdiag, AD remover et malwarebytes.
Qu'est-ce que je dois faire et comment ?
(c'est une histoire sans fin j'ai l'impression...)
J'ai essayé de supprimer (par un clic droit ou en appuyant sur la touche suppr) le dossier C:\Qoobox mais ça veut pas, on me dit que je dois avoir les droits d'administrateur.
Par contre, dans le panneau des programmes j'ai vu qu'il y avait toujours Zhpdiag, AD remover et malwarebytes.
Qu'est-ce que je dois faire et comment ?
(c'est une histoire sans fin j'ai l'impression...)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
22 mars 2011 à 19:33
22 mars 2011 à 19:33
@jfk : delfix ne peut pas être utile dans son cas?
Je l'avais zappé celui la ...:P
* Télécharge DelFix
* Lance le puis clique sur le bouton [suppression]
* Après quelques secondes, un rapport s'ouvrira.
* Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
nounouss18
Messages postés
40
Date d'inscription
lundi 14 mai 2007
Statut
Membre
Dernière intervention
13 mai 2013
1
22 mars 2011 à 20:37
22 mars 2011 à 20:37
Salut,
Voilà le rapport :
# DelFix v7.5 - Rapport créé le 22/03/2011 à 20:35
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
# Nom d'utilisateur : Val - VAL-PC (Administrateur)
# Exécuté depuis : C:\Users\Val\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Val\Desktop\AD-R.lnk
Supprimé : C:\Users\Val\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Val\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Val\Downloads\OTM.exe
Supprimé : C:\Users\Val\Downloads\ComboFix.exe
Supprimé : C:\Users\Val\Downloads\ZHPDiag2(2).exe
Supprimé : C:\Users\Val\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1969 octets] ##########
C'EST BON CETTE FOIS-CI ? ...
Voilà le rapport :
# DelFix v7.5 - Rapport créé le 22/03/2011 à 20:35
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
# Nom d'utilisateur : Val - VAL-PC (Administrateur)
# Exécuté depuis : C:\Users\Val\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ComboFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Val\Desktop\AD-R.lnk
Supprimé : C:\Users\Val\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Val\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Val\Downloads\OTM.exe
Supprimé : C:\Users\Val\Downloads\ComboFix.exe
Supprimé : C:\Users\Val\Downloads\ZHPDiag2(2).exe
Supprimé : C:\Users\Val\Downloads\ZHPDiag2.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1969 octets] ##########
C'EST BON CETTE FOIS-CI ? ...
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
22 mars 2011 à 20:48
22 mars 2011 à 20:48
Oui ,c'est bon ce coup-ci :)
nounouss18
Messages postés
40
Date d'inscription
lundi 14 mai 2007
Statut
Membre
Dernière intervention
13 mai 2013
1
22 mars 2011 à 21:18
22 mars 2011 à 21:18
merci !!!!!!!!!!!
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
22 mars 2011 à 21:47
22 mars 2011 à 21:47
De rien :)