Besoin d'aide pour finir de supprimer IMINENT

Fermé
jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 - 14 janv. 2013 à 12:17
 Utilisateur anonyme - 21 janv. 2013 à 22:54
Bonjour,

J'ai découvert IMINENT sur mon PC. (J'ai été infecté probablement quand j'ai voulu regarder un match de Barcelona sur Internet ...)

J'ai lu que le traitement est assez long et qui a besoin de spécialistes de la sécurité.
Bon j'ai déjà installé et lancé ADWCleaner et ZHPDiag et le voici les rapports :

Rapport de ADWCleaner :
https://pjjoint.malekal.com/files.php?id=20130114_t14m9h10y11i8

Rapport de ZHPDiag :
https://www.cjoint.com/?0AocvC0LclB

MERCI D AVANCE POUR L AIDE
CORDIALEMENT


A voir également:

73 réponses

jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 25
20 janv. 2013 à 15:29
1.-
J'avais déjà fait la manipulation.
Si tu parles maintenant çàd qu'ils sont resté de traces.

2.-
Maintenant j'ai vérifié, en effectuant la même manipulation
(Menu Google Chrome / Outils/ Extensions) et sweetIM ne se trouve pas parmi les extension de Chrome !!

3.-
J'ai trouvé cet article
http://www.commentcamarche.net/forum/affich-24696167-supprimer-home-sweetim-com
que recommandais -entre autres- d'utiliser adwcleaner (ce que nous avons déjà fait)

Donc il faudra encore trouver une autre forme ...
Si c'est simplement çà qui reste à régler çà veut dire que nous avons fini le
principal non?
0
Utilisateur anonyme
20 janv. 2013 à 18:01
selectionne ce texte :

Driver::
kiev


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 25
20 janv. 2013 à 19:35
Voici en direct le rapport résultant :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0115 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Julio : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 19:32:41

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : kiev Not actif



¤


End : 19:32:42

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

C'est bon?
A plus tard ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 janv. 2013 à 21:52
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:D1B5B4F1
[14 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
[2012/07/13 14:08:39 | 000,133,088 | ---- | M] () -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4RGW2EA4\wajam_update[1].exe
[2011/07/28 01:09:37 | 000,003,596 | ---- | M] () -- C:\Windows\system32\Tasks\Ad-Aware Update (Weekly)
[2007/07/03 21:54:08 | 002,756,608 | ---- | C] () -- C:\Users\Julio\s-1-5-21-3365345861-4184301407-930466088-1000.rrr
[2011/07/28 01:09:42 | 000,000,064 | ---- | C] () -- C:\Windows\System32\rp_stats.dat
[2011/07/28 01:09:42 | 000,000,044 | ---- | C] () -- C:\Windows\System32\rp_rules.dat
[2011/09/17 13:42:55 | 000,054,016 | ---- | C] () -- C:\Windows\System32\drivers\romqwpap.sys
O3 - HKLM\..\Toolbar: (no name) - !!{0BDA0769-FD72-49F4-9266-E1FB004F4D8F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !!{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - No CLSID value found.
CHR - plugin: SweetIM GC Helper (Enabled) = C:\Users\Julio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj\1.0.0.1_0\mgHelperGC.dll
CHR - plugin: SweetIM GC Helper (Enabled) = C:\Users\Julio\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll
CHR - plugin: Wajam (Enabled) = C:\Users\Julio\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\plugins/PriamNPAPI.dll
DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\tyfiq.sys -- (kiev)


:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"iTunesHelper"=-

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 25
21 janv. 2013 à 00:10
Ok c'est fait OTL option CORRECTION et le voici le rapport :

: https://www.cjoint.com/?0AvafIcnwWJ

J' attends pour la suite et je te remercie beaucoup g3n-h@ckm@n pour le travail fourni, c'est important le dire.

A plus tard ou à demain
0
Utilisateur anonyme
21 janv. 2013 à 09:49
coucou je pense qu'on peut faire le menage final maintenant
0
jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 25
21 janv. 2013 à 14:26
Bonjour g3n-h@ckm@n 21,

Je viens de rentrer chez moi et je dois partir presque tout de suite pour revenir vers 21 h

Je suppose qu'il faut installer un logiciel pour supprimer les logiciels
qui n'ont rendu beaucoup de service dans la suppressions de bestioles ...

Qu'est ce que tu proposes alors?

Merci encore et à plus tard ok?
0
Utilisateur anonyme
21 janv. 2013 à 16:48
0
jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 25
21 janv. 2013 à 22:20
Excellent!!
Merci pour l'information et un grand merci pour ton aide, pendant tous
ces jours!!

Je vais imprimer l'article pour réaliser la plupart des propositions
indiquées ... mais il y a beaucoup de travail à faire que je risque
de finir d'ici à samedi prochain, puisque j'ai moins du temps disponible
qu'avant.

Mais je vais m'appliquer dans l'exécution ...

Je suppose que tu es le créateur et programmeur de pre_scan ...
je voudrais te féliciter pour çà!!

ON POURRA DIRE : PROBLEME RESOLU NON?
Cordialement et à la prochaine
0
Utilisateur anonyme
21 janv. 2013 à 22:24
il n'y a que toi qui pourra dire cela :)

mais evite de garder le programme dans ton pc , je le mets 10 fois à jour par jour en ce moment
0
jjjjulious Messages postés 225 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 29 octobre 2023 25
21 janv. 2013 à 22:28
ok ... je vais le supprimer le plus vite possible
MERCI ENCORE
0
Utilisateur anonyme
21 janv. 2013 à 22:54
normalement si tu fais tout le menage conseillé il sera supprimé ^^
0