Impossible Supprimer Imminent

Résolu
Utilisateur anonyme -  
^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
il m'est impossible de supprimer la clé de registre HCU/Software/Imminent

Adwcleaner me la détecte, mais ne peut pas me la supprimer (enfin, il me dit que si, mais dans les faits la clé est toujours présente).

Comment faire pour la supprimer? J'ai déjà essayé en mode sans échec, rien n'y fait.

Merci d'avance

12 réponses

  1. Utilisateur anonyme
     
    Après avoir supprimer manuellement Umbrella et nettoyer la corbeille avec ccleaner, j'ai relancé un adwcleaner, et il m'a définitivement virer la clé de registre iminent.

    Dans ce cas là, je doit toujours demander à ZHPfix de détruire ce que tu me demande?

    Merci bcp en tout cas ;)
    1
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Oui...
      Ensuite vous pourrez faire le ménage :
      Téléchargez DelFix à cette adresse.
      Lancez DelFix puis cliquez sur le bouton [Suppression]
      Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
      Désinstallation
      Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
      Afin de ne pas vous réinfecter suite à une restauration à date antérieure, désactivez et réactivez la restauration système.
      A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
      Un peu de lecture ici... et ici.
      Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

      Bonne navigation :)
      0
    2. Utilisateur anonyme
       
      merci bcp ;) et j'ai chopper iminent sur un site officiel, en ayant décocher la case "installer iminent" ><' ...
      ma restauration système est déjà désactivé, je fait moi même mes images système.

      et je test delfix.

      Merci bcp, et bonne continuation ;)
      0
    3. Utilisateur anonyme
       
      très pratique delfix, je connaissait pas...
      0
  2. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Bonjour,
    Vous avez bien fait un scan de [Suppression] et non de [Recherche] ?
    0
  3. Utilisateur anonyme
     
    Oui oui un scan de suppression j'en suis sur et certain. J'ai même recommencé plusieurs fois.
    Puis suis aller la supprimer manuellement, mais elle revient tout le temps
    0
  4. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Téléchargez et installer MBAM.
    Acceptez les mises à jour.
    Ici le tutoriel.
    Après le scan, si positif, supprimez tout ce qu'il trouve.
    Postez le rapport après suppression dans votre prochaine réponse.
    Il est sauvegardé sous l'onglet "Rapports/Logs"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    C'est marrant, j'étais justement en train de faire un scan^^ mais il ne m'a jamais trouvé imminent auparavant (parce que c'est pas la 1ère fois que cette saloperie m'infecte)

    Je vous tiens au courant sur le rapport
    0
  7. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    Ensuite :
    Redémarrez le PC :
    - Téléchargez puis enregistrez sur le bureau ZHPDiag (de Nicolas Coolman)
    - Lancez-le, en tant qu'administrateur (Vista/7)
    - Cliquez sur le tourne vis, sélectionner tous les modules.
    - Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
    - Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
    - Copiez/collez le lien fourni dans la prochaine réponse, afin de voir s'il y a des résidus à supprimer.
    0
  8. Utilisateur anonyme
     
    ok d'acc je vais faire ça!

    Et non, MBAM a rien trouvé :

    Malwarebytes Anti-Malware 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.12.03.06

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 8.0.7601.17514
    Guillaume :: DRAGON [administrateur]

    03/12/2012 17:00:04
    mbam-log-2012-12-03 (17-00-04).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 344515
    Temps écoulé: 12 minute(s), 39 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  9. Utilisateur anonyme
     
    Ouaip il y a bien Iminent: http://cjoint.com/12dc/BLdrWjTNn2e.htm

    déjà je viens de supprimer sont processus activé.
    0
  10. Utilisateur anonyme
     
    Comment on fait maintenant pour le détruire? :D
    0
  11. Utilisateur anonyme
     
    Je suis aller dans le Common Files pour supprimer Umbrella
    0
  12. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
     
    /!\ N'utiliser que dans ce cas de figure /!\
    1. Créer un point de restauration
    voir ici comment faire
    2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

    ---------------------------------------------------------
    [MD5.577D06A4C9CC7FDE77E0D8733EDFA112] - (.Iminent - Iminent Protection.) -- C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe [2612336] [PID.] => Infection PUP (Adware.IMBooster)
    O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe => Infection PUP (Adware.IMBooster)
    O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {BC5F0435-BB76-46AE-A070-ED6A9ED01D79} => Infection PUP (Adware.IMBooster)
    [HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
    O44 - LFC:[MD5.7F53B91F1E1765F9C5C50F40B2CBF792] - 03/12/2012 - 16:57:13 ---A- . (...) -- C:\Windows\SurCode.INI [21] => Infection Diverse (Trojan.Agent)

    SR - | Auto 30/10/2012 2612336 | (SProtection) . (.Iminent.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe => Infection PUP (Adware.IMBooster)

    EmptyTemp
    EmptyFlash
    EmptyCLSID

    ---------------------------------------------------------

    3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
    - En haut clic sur : "Coller le presse papier"
    - En bas clic sur "Go" --->>> "oui"

    4. Copier/coller le rapport dans le prochain message.
    0
  13. Utilisateur anonyme
     
    Je l'ai fait, je me suis dit qu'au pire il les ignoreraient.

    Voilà le rapport : http://cjoint.com/12dc/BLdsemPY3Cj.htm

    ps: c'est quoi au juste "surcode.ini"?

    Merci
    0
    1. ^Abel^ Messages postés 15278 Date d'inscription   Statut Contributeur Dernière intervention   6 927
       
      Infection...
      0