Besoin d'aide pour finir de supprimer IMINENT [Fermé]

Signaler
Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
-
 Utilisateur anonyme -
Bonjour,

J'ai découvert IMINENT sur mon PC. (J'ai été infecté probablement quand j'ai voulu regarder un match de Barcelona sur Internet ...)

J'ai lu que le traitement est assez long et qui a besoin de spécialistes de la sécurité.
Bon j'ai déjà installé et lancé ADWCleaner et ZHPDiag et le voici les rapports :

Rapport de ADWCleaner :
https://pjjoint.malekal.com/files.php?id=20130114_t14m9h10y11i8

Rapport de ZHPDiag :
https://www.cjoint.com/?0AocvC0LclB

MERCI D AVANCE POUR L AIDE
CORDIALEMENT


73 réponses

Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
18
1.-
J'avais déjà fait la manipulation.
Si tu parles maintenant çàd qu'ils sont resté de traces.

2.-
Maintenant j'ai vérifié, en effectuant la même manipulation
(Menu Google Chrome / Outils/ Extensions) et sweetIM ne se trouve pas parmi les extension de Chrome !!

3.-
J'ai trouvé cet article
http://www.commentcamarche.net/forum/affich-24696167-supprimer-home-sweetim-com
que recommandais -entre autres- d'utiliser adwcleaner (ce que nous avons déjà fait)

Donc il faudra encore trouver une autre forme ...
Si c'est simplement çà qui reste à régler çà veut dire que nous avons fini le
principal non?

selectionne ce texte :

Driver::
kiev


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
18
Voici en direct le rapport résultant :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0115 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Julio : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 19:32:41

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : kiev Not actif



¤


End : 19:32:42

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

C'est bon?
A plus tard ...

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:D1B5B4F1
[14 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
[2012/07/13 14:08:39 | 000,133,088 | ---- | M] () -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4RGW2EA4\wajam_update[1].exe
[2011/07/28 01:09:37 | 000,003,596 | ---- | M] () -- C:\Windows\system32\Tasks\Ad-Aware Update (Weekly)
[2007/07/03 21:54:08 | 002,756,608 | ---- | C] () -- C:\Users\Julio\s-1-5-21-3365345861-4184301407-930466088-1000.rrr
[2011/07/28 01:09:42 | 000,000,064 | ---- | C] () -- C:\Windows\System32\rp_stats.dat
[2011/07/28 01:09:42 | 000,000,044 | ---- | C] () -- C:\Windows\System32\rp_rules.dat
[2011/09/17 13:42:55 | 000,054,016 | ---- | C] () -- C:\Windows\System32\drivers\romqwpap.sys
O3 - HKLM\..\Toolbar: (no name) - !!{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - No CLSID value found.
CHR - plugin: SweetIM GC Helper (Enabled) = C:\Users\Julio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.0.0.1_0\mgHelperGC.dll
CHR - plugin: SweetIM GC Helper (Enabled) = C:\Users\Julio\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll
CHR - plugin: Wajam (Enabled) = C:\Users\Julio\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\plugins/PriamNPAPI.dll
DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\tyfiq.sys -- (kiev)


:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"iTunesHelper"=-

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
18
Ok c'est fait OTL option CORRECTION et le voici le rapport :

: https://www.cjoint.com/?0AvafIcnwWJ

J' attends pour la suite et je te remercie beaucoup g3n-h@ckm@n pour le travail fourni, c'est important le dire.

A plus tard ou à demain

coucou je pense qu'on peut faire le menage final maintenant
Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
18
Bonjour g3n-h@ckm@n 21,

Je viens de rentrer chez moi et je dois partir presque tout de suite pour revenir vers 21 h

Je suppose qu'il faut installer un logiciel pour supprimer les logiciels
qui n'ont rendu beaucoup de service dans la suppressions de bestioles ...

Qu'est ce que tu proposes alors?

Merci encore et à plus tard ok?
Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
18
Excellent!!
Merci pour l'information et un grand merci pour ton aide, pendant tous
ces jours!!

Je vais imprimer l'article pour réaliser la plupart des propositions
indiquées ... mais il y a beaucoup de travail à faire que je risque
de finir d'ici à samedi prochain, puisque j'ai moins du temps disponible
qu'avant.

Mais je vais m'appliquer dans l'exécution ...

Je suppose que tu es le créateur et programmeur de pre_scan ...
je voudrais te féliciter pour çà!!

ON POURRA DIRE : PROBLEME RESOLU NON?
Cordialement et à la prochaine

il n'y a que toi qui pourra dire cela :)

mais evite de garder le programme dans ton pc , je le mets 10 fois à jour par jour en ce moment
Messages postés
224
Date d'inscription
mercredi 5 mars 2008
Statut
Membre
Dernière intervention
16 avril 2020
18
ok ... je vais le supprimer le plus vite possible
MERCI ENCORE

normalement si tu fais tout le menage conseillé il sera supprimé ^^