Supprimer ms removal

Résolu/Fermé
casa178 - 5 mai 2011 à 01:04
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 7 mai 2011 à 12:15
Bonjour,

j ai besoin d aide, je suis dans la même cas avec ce virus que je n arrive pas à supprimer
j ai suivi la 1 étape et voici le rapport. Merci de m'éclairer sur la suite des démarches.
Merci

Fatiha




RogueKiller V4.3.12 [30/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: LENOVO [Droits d'admin]
Mode: Suppression -- Date : 05/05/2011 00:56:10

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

9 réponses

Bonjour (salam),

1- Télécharge Malwarebytes' anti-Malwares : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

2- Intalle le en t'assurant que la case : Mise à jour à la fin soit bien coché.

3- Lance un scan Rapide

4- Supprime les résultats

5- Poste le rapport ici.

Après avoir posté le rapport, on verra comment desintallez cet antispyware malhonnete.

Cordialement
Valli897
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 01:31
alwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6508

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

05/05/2011 01:21:35
mbam-log-2011-05-05 (01-21-35).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 135516
Temps écoulé: 3 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 11
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\I.P services (Adware.InstallPedia) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IP Network (Adware.InstallPedia) -> Value: IP Network -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Value: ClickPotatoLite@ClickPotatoLite.com -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\documents and settings\all users\application data\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\LENOVO\application data\clickpotatolite (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite\bin (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite\bin\10.0.646.0 (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite\bin\10.0.646.0\firefox (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite\bin\10.0.646.0\firefox\extensions (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite\bin\10.0.646.0\firefox\extensions\plugins (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\installpedia (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\clickpotato (Adware.ClickPotato) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\program files\installpedia\lnetworker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\service.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\pref_updater.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesa.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesaabout.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesaau_update.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesaeula.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\all users\application data\clickpotatolitesa\clickpotatolitesa_kyf_update.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\clickpotatolite\bin\10.0.646.0\firefox\extensions\install.rdf (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\program files\installpedia\ionic.zip.reduced.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\installpedia\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\clickpotato\About Us.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\clickpotato\clickpotato customer support.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
c:\documents and settings\all users\menu démarrer\programmes\clickpotato\clickpotato uninstall instructions.lnk (Ad
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
Modifié par casa178 le 5/05/2011 à 01:57
oups la 1 partie du mail s est envolé
donc d abord wa alaykoum salam-)
et j attends les instructions pour la suite
et surtout merci de ta précieuse aide
0
Utilisateur anonyme
5 mai 2011 à 02:03
salut si tu peux eviter d'ouvrir 2 conversations ou plus en meme temps c'est bien parce que là on se retrouve avec deux topics pour ton probleme
0
Salut, tu peux supprimer l'autre post s'il te plait ?
0
Utilisateur anonyme
5 mai 2011 à 11:42
Salam,

As-tu cliquer sur supprimer/mettre en quarantaine dans la cadre qui arrive à la fin du scan ?

Si oui :

1- Va dans Panneau de Configuration

2- Ajouter/Supprimer les programmes

3- Recherche MS Removal et dis nous si ca y est

Salut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 22:41
Bonsoir tous le monde,

Salam Valili, non j ai pas Ms Removal dans ajout supp des fichiers.
Mais bizarement je n ai plus rien qui me bloque à utiliser tout les programmes du pc et il ne s éteint plus non.
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 22:47
malheureusement suite à une erreur de ma part j ai ouvert u n 2 topic où on a commencé à m aider et où il y a des rapports, merci et sorry-)
0
Utilisateur anonyme
5 mai 2011 à 22:49
Ok, tu veux rester sur quel topic ?
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 23:34
ok pour rester sur celui ci
0
Utilisateur anonyme
5 mai 2011 à 23:36
Euh, je crois qu'il faudra appeler quelqu'un d'autre parce que je pense que je ne suis pas compétent pour ce genre de soucis.
0
casa178 Messages postés 24 Date d'inscription jeudi 5 mai 2011 Statut Membre Dernière intervention 6 mai 2011
5 mai 2011 à 23:40
quel souci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mai 2011 à 12:15
0