Combofix infection - Page 2

Résolu
Précédent
  • 1
  • 2
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tape ComboFix /uninstall en ligne de commande (cmd dans la recherche) .
0
nounouss18 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   1
 
ça me sort ça : 'Combofix' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un fichier de commandes
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Supprimes Combofix manuellement ainsi que C:\Qoobox
0
nounouss18 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   1
 
Je ne trouve pas Combofix ni Qoobox dans le panneau windows qui permet d'installer ou désinstaller des programmes.
J'ai essayé de supprimer (par un clic droit ou en appuyant sur la touche suppr) le dossier C:\Qoobox mais ça veut pas, on me dit que je dois avoir les droits d'administrateur.
Par contre, dans le panneau des programmes j'ai vu qu'il y avait toujours Zhpdiag, AD remover et malwarebytes.
Qu'est-ce que je dois faire et comment ?

(c'est une histoire sans fin j'ai l'impression...)
0
Utilisateur anonyme
 
Malwarebytes laisse-le,tu peux lancer un scan de temps en temps :)

@jfk : delfix ne peut pas être utile dans son cas?


@plusche :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
@jfk : delfix ne peut pas être utile dans son cas? 


Je l'avais zappé celui la ...:P

* Télécharge DelFix
* Lance le puis clique sur le bouton [suppression]
* Après quelques secondes, un rapport s'ouvrira.
* Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
0
nounouss18 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut,

Voilà le rapport :

# DelFix v7.5 - Rapport créé le 22/03/2011 à 20:35
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Professional (32 bits) [version 6.1.7600]
# Nom d'utilisateur : Val - VAL-PC (Administrateur)
# Exécuté depuis : C:\Users\Val\Downloads\DelFix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\Val\Desktop\AD-R.lnk
Supprimé : C:\Users\Val\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Val\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Val\Downloads\OTM.exe
Supprimé : C:\Users\Val\Downloads\ComboFix.exe
Supprimé : C:\Users\Val\Downloads\ZHPDiag2(2).exe
Supprimé : C:\Users\Val\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1969 octets] ##########

C'EST BON CETTE FOIS-CI ? ...
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Oui ,c'est bon ce coup-ci :)
0
nounouss18 Messages postés 40 Date d'inscription   Statut Membre Dernière intervention   1
 
merci !!!!!!!!!!!
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
De rien :)
0
Précédent
  • 1
  • 2