Impossible de supprimer ''Zombie News''

Résolu/Fermé
Utilisateur anonyme -  
 Béa74 -
Bonsoir à tous,
j'ai un problème avec un fichier appelé '' Zombie News'' qui me pose beaucoup de problème. De plus je n'arrive pas à le supprimer en ayant essayé de nombreuses méthodes. Si quelqu'un d'entre vous aurait la solution ?
Merci de votre aide.

17 réponses

  1. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    Après le scan et nettoyage, le pc va redémarrer, un fichier .txt va apparaître sur le bureau, copie le rapport et colle-le dans ton prochain message.
    2
  2. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    Bonjour,

    Télécharge --> AdwCleaner
    et met-le sur le bureau.

    Lance-le
    Clique sur --> Scanner
    Quand le scan sera terminé
    Clique sur --> Nettoyer

    Redémarre le pc
    Copie le rapport --> AdwCleaner[S0].txt
    Colle-le dans ton prochain message.

    1
  3. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    Télécharge et installe --> MalwareBytes
    Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
    Lance-le en tant qu'administrateur
    Clique sur Settings
    Dans Language, sélectionne --> Francais
    Onglet Tableau de bord
    Dans version de base de données, clique sur --> Mettre à jour
    Onglet examen
    Coche: examens menaces
    Examiner maintenant
    Après le scan
    Si positif, clique sur --> Tout mettre en quarantaine
    Redémarre le pc.

    1
  4. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    J'ai restauré ton message.
    Maintenant, exécute Malwarebytes.
    1
    1. Utilisateur anonyme
       
      j'effectue maintenant la manipulation que tu m'as donné. Mais excuse moi vu que je ne suis pas très calé en informatique, pourais tu m'expliquer en quoi consiste la restauration que tunas dit précédemment ?
      0
    2. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
       
      Tu mentionnais que le rapport AdwCleaner n'apparaissait pas.
      Après vérification, tu l'avais supprimé par erreur, je l'ai donc restauré --> ici
      0
    3. Utilisateur anonyme
       
      ah ok merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    Si le scan s'avère positif, une fenêtre va apparaître , clique sur --> tout mettre en quarantaine.
    1
  7. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    Normalement, il ne devrait plus être présent dans le ProgramData et AppData\Local ?
    Fais le scan avec malwarebytes et on verra par la suite.

    1
  8. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    Il se trouve à la racine de C ?
    Est-ce un dossier, fichier, etc...?
    Si oui, supprime-le.

    Lance --> CCleaner en tant qu'administrateur pour un nettoyage dans windows, applications et régistre.
    Pour l'utilisation de CCleaner, regarde ce --> tuto

    L'être humain est à son mieux quand les choses sont au pire
    1
  9. Utilisateur anonyme
     
    J'ai fait tout ce que tu m'as dit et c'est bon c'est réglé !
    je te remercie pour ton aide précieuse.
    Joyeuses fêtes
    1
  10. Redstart1942 Messages postés 92 Statut Membre 4
     
    Bs
    Hier un pg malveillant a installé sur mon PC W8.1 > 20 pg malveillants. Je les voyais ds la liste des pg installés. Je les ai tous retirés avec l'outil standard de W, sauf 1 qui résistait. Ce midi, je l'ai retiré avec REVO UNINSTALLER. Qd je consulte la liste des pg installés, ils st tous effacés. Salut. Redstart
    1
    1. Utilisateur anonyme
       
      Bonsoir, merci Redstar1942 pour ton conseil.
      0
    2. Béa74
       
      Bonjour,
      j'ai enfin réussi de supprimer "Zombie News" qui m'ennuyait depuis un moment en faisant ceci, c'est tout simple, les autres méthodes ne marchaient pas.
      Voici comment j'ai fait:
      - d'abord désinstaller momentanément votre anti-virus, puis télécharger et démarrer le logiciel gratuit "Malwarebytes", puis re-télécharger votre anti-virus et c'est imminent "Zombie News" a disparu.
      Voilà c'est à vous, bon courage !
      Béa74
      0
  11. Utilisateur anonyme
     
    merci pour ton message mais je ne comprends pas la fin avec le '' copier le rapport et dans ton prochain message '' ?
    0
  12. Utilisateur anonyme
     
    voila ce que j'ai copié :
    # AdwCleaner v4.106 - Report created 31/12/2014 at 20:05:43
    # Updated 21/12/2014 by Xplode
    # Database : 2014-12-30.1 [Live]
    # Operating System : Windows 8.1 Pro (64 bits)
    # Username : g - MAISON
    # Running from : C:\Users\g\Downloads\adwcleaner_4.106.exe
    # Option : Clean

    ***** [ Services ] *****

    Service Deleted : GlobalUpdater
    [#] Service Deleted : SProtection
    [#] Service Deleted : 51cdb72

    ***** [ Files / Folders ] *****

    Folder Deleted : C:\ZombieNews
    Folder Deleted : C:\ProgramData\Browser
    Folder Deleted : C:\ProgramData\rvlkl
    Folder Deleted : C:\ProgramData\WindowsMangerProtect
    Folder Deleted : C:\ProgramData\ZombieNews
    Folder Deleted : C:\Program Files (x86)\Iminent
    Folder Deleted : C:\Program Files (x86)\SupTab
    Folder Deleted : C:\Program Files (x86)\Optimizer Pro 3.11
    Folder Deleted : C:\Program Files (x86)\Software
    Folder Deleted : C:\Program Files (x86)\Common Files\IMGUpdater
    Folder Deleted : C:\Program Files (x86)\Common Files\Umbrella
    Folder Deleted : C:\Users\g\AppData\Local\Boxore
    Folder Deleted : C:\Users\g\AppData\Local\Gameo
    Folder Deleted : C:\Users\g\AppData\Local\ZombieNews
    Folder Deleted : C:\Users\g\AppData\Local\BoBrowser
    Folder Deleted : C:\Users\g\AppData\Local\Vosteran
    Folder Deleted : C:\Users\g\AppData\Local\Software
    Folder Deleted : C:\Users\g\AppData\Roaming\Nosibay
    Folder Deleted : C:\Users\g\AppData\Roaming\OpenCandy
    Folder Deleted : C:\Users\g\AppData\Roaming\Store
    Folder Deleted : C:\Users\g\AppData\Roaming\TornTV.com
    Folder Deleted : C:\Users\g\AppData\Roaming\RHEng
    Folder Deleted : C:\Users\g\AppData\Roaming\WTools
    Folder Deleted : C:\Users\g\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    File Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk
    File Deleted : C:\Windows\System32\drivers\rsdrvx64.sys
    File Deleted : C:\Windows\System32\roboot64.exe
    File Deleted : C:\Users\g\AppData\Roaming\Bubble Dock.boostrap.log
    File Deleted : C:\Users\g\AppData\Roaming\WindApp.boostrap.log
    File Deleted : C:\Users\g\AppData\Roaming\Bubble Dock.installation.log
    File Deleted : C:\Users\g\AppData\Roaming\WindApp.installation.log
    File Deleted : C:\Users\g\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk

    ***** [ Scheduled Tasks ] *****

    Task Deleted : Run_Bobby_Browser

    ***** [ Shortcuts ] *****

    ***** [ Registry ] *****

    Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
    Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Torntv Downloader]
    Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
    Key Deleted : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
    Key Deleted : HKLM\SOFTWARE\Classes\Iminent
    Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
    Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
    Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
    Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
    Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc
    Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Key Deleted : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
    Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
    Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
    Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
    Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
    Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
    Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
    Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
    Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
    Key Deleted : HKCU\Software\1ClickDownload
    Key Deleted : HKCU\Software\Boxore
    Key Deleted : HKCU\Software\Iminent
    Key Deleted : HKCU\Software\InstallCore
    Key Deleted : HKCU\Software\Nosibay
    Key Deleted : HKCU\Software\Optimizer Pro
    Key Deleted : HKCU\Software\powerpack
    Key Deleted : HKCU\Software\Softonic
    Key Deleted : HKCU\Software\Store
    Key Deleted : HKCU\Software\TornTv Downloader
    Key Deleted : HKCU\Software\BoBrowser
    Key Deleted : HKCU\Software\Vosteran Browser
    Key Deleted : HKCU\Software\gameo
    Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Key Deleted : HKCU\Software\AppDataLow\Software\DynConIE
    Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Key Deleted : HKLM\SOFTWARE\Boxore
    Key Deleted : HKLM\SOFTWARE\IMGUPDATER
    Key Deleted : HKLM\SOFTWARE\Iminent
    Key Deleted : HKLM\SOFTWARE\SupDp
    Key Deleted : HKLM\SOFTWARE\Umbrella
    Key Deleted : HKLM\SOFTWARE\Uniblue
    Key Deleted : HKLM\SOFTWARE\webssearchesSoftware
    Key Deleted : HKLM\SOFTWARE\Clara
    Key Deleted : HKLM\SOFTWARE\mystartsearchSoftware
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZombieNews
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I - Cinema
    Key Deleted : [x64] HKLM\SOFTWARE\Iminent
    Key Deleted : [x64] HKLM\SOFTWARE\TornTv Downloader
    Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

    ***** [ Browsers ] *****

    -\\ Internet Explorer v11.0.9600.17416

    Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    *************************

    AdwCleaner[R0].txt - [11856 octets] - [31/12/2014 20:04:00]
    AdwCleaner[S0].txt - [9486 octets] - [31/12/2014 20:05:43]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9546 octets] ##########
    0
  13. Redstart1942 Messages postés 92 Statut Membre 4
     
    As tu essayé REVO UNINSTALLER?
    0
    1. Utilisateur anonyme
       
      merci pour ta contribution
      0
  14. Utilisateur anonyme
     
    Comment je saurais que l'analyse est positive ou negative, ca sera ecrit en toutes lettres ?
    0
  15. Utilisateur anonyme
     
    merci beaucoup pour ton aide kaneagle mais j'ai une toute petite derniere question qui est que je vois encore le dossier zombie news sur le disque local du pc malgré avoir réalisé tput ce que tu m'avais dit de faire. est ce normal ?
    merci
    0
  16. Utilisateur anonyme
     
    J'ai fait la manipulation avec malwarebytes et ça a redemarré et malgré tout ça il est toujours présent sur le disque local C mais par contre il ne se trouve plus dans le panneau de configuration comme élément supprimable
    je ne sais pas pour quoi aurais tu une autre idée ?
    0
  17. kaneagle Messages postés 86296 Date d'inscription   Statut Modérateur Dernière intervention   14 689
     
    De rien,

    Relance AdwCleaner
    Clique sur --> Désinstaller
    Supprime --> AdwCleaner.exe

    Pour infos supplémentaires, regarde ces tutos:
    --> Les toolbars, c'est pas obligatoire
    --> PUP / Logiciels potentiellement indésirables
    --> Prévention, virus & arnaques et dangers d'Internet
    --> Détection PUP/PUP.Optional/LPI

    Bonne journée.

    0
    1. Utilisateur anonyme
       
      Merci encore.
      0