Impossible de supprimer ''Zombie News''

Résolu/Fermé
Utilisateur anonyme -  
 Béa74 -
Bonsoir à tous,
j'ai un problème avec un fichier appelé '' Zombie News'' qui me pose beaucoup de problème. De plus je n'arrive pas à le supprimer en ayant essayé de nombreuses méthodes. Si quelqu'un d'entre vous aurait la solution ?
Merci de votre aide.
A voir également:

17 réponses

kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Après le scan et nettoyage, le pc va redémarrer, un fichier .txt va apparaître sur le bureau, copie le rapport et colle-le dans ton prochain message.
2
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Bonjour,

Télécharge --> AdwCleaner
et met-le sur le bureau.

Lance-le
Clique sur --> Scanner
Quand le scan sera terminé
Clique sur --> Nettoyer

Redémarre le pc
Copie le rapport --> AdwCleaner[S0].txt
Colle-le dans ton prochain message.

1
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Télécharge et installe --> MalwareBytes
Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Lance-le en tant qu'administrateur
Clique sur Settings
Dans Language, sélectionne --> Francais
Onglet Tableau de bord
Dans version de base de données, clique sur --> Mettre à jour
Onglet examen
Coche: examens menaces
Examiner maintenant
Après le scan
Si positif, clique sur --> Tout mettre en quarantaine
Redémarre le pc.

1
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
J'ai restauré ton message.
Maintenant, exécute Malwarebytes.
1
Utilisateur anonyme
 
j'effectue maintenant la manipulation que tu m'as donné. Mais excuse moi vu que je ne suis pas très calé en informatique, pourais tu m'expliquer en quoi consiste la restauration que tunas dit précédemment ?
0
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Tu mentionnais que le rapport AdwCleaner n'apparaissait pas.
Après vérification, tu l'avais supprimé par erreur, je l'ai donc restauré --> ici
0
Utilisateur anonyme
 
ah ok merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Si le scan s'avère positif, une fenêtre va apparaître , clique sur --> tout mettre en quarantaine.
1
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Normalement, il ne devrait plus être présent dans le ProgramData et AppData\Local ?
Fais le scan avec malwarebytes et on verra par la suite.

1
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
Il se trouve à la racine de C ?
Est-ce un dossier, fichier, etc...?
Si oui, supprime-le.

Lance --> CCleaner en tant qu'administrateur pour un nettoyage dans windows, applications et régistre.
Pour l'utilisation de CCleaner, regarde ce --> tuto


L'être humain est à son mieux quand les choses sont au pire
1
Utilisateur anonyme
 
J'ai fait tout ce que tu m'as dit et c'est bon c'est réglé !
je te remercie pour ton aide précieuse.
Joyeuses fêtes
1
Redstart1942 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   4
 
Bs
Hier un pg malveillant a installé sur mon PC W8.1 > 20 pg malveillants. Je les voyais ds la liste des pg installés. Je les ai tous retirés avec l'outil standard de W, sauf 1 qui résistait. Ce midi, je l'ai retiré avec REVO UNINSTALLER. Qd je consulte la liste des pg installés, ils st tous effacés. Salut. Redstart
1
Utilisateur anonyme
 
Bonsoir, merci Redstar1942 pour ton conseil.
0
Béa74
 
Bonjour,
j'ai enfin réussi de supprimer "Zombie News" qui m'ennuyait depuis un moment en faisant ceci, c'est tout simple, les autres méthodes ne marchaient pas.
Voici comment j'ai fait:
- d'abord désinstaller momentanément votre anti-virus, puis télécharger et démarrer le logiciel gratuit "Malwarebytes", puis re-télécharger votre anti-virus et c'est imminent "Zombie News" a disparu.
Voilà c'est à vous, bon courage !
Béa74
0
Utilisateur anonyme
 
merci pour ton message mais je ne comprends pas la fin avec le '' copier le rapport et dans ton prochain message '' ?
0
Utilisateur anonyme
 
voila ce que j'ai copié :
# AdwCleaner v4.106 - Report created 31/12/2014 at 20:05:43
# Updated 21/12/2014 by Xplode
# Database : 2014-12-30.1 [Live]
# Operating System : Windows 8.1 Pro (64 bits)
# Username : g - MAISON
# Running from : C:\Users\g\Downloads\adwcleaner_4.106.exe
# Option : Clean

***** [ Services ] *****

Service Deleted : GlobalUpdater
[#] Service Deleted : SProtection
[#] Service Deleted : 51cdb72

***** [ Files / Folders ] *****

Folder Deleted : C:\ZombieNews
Folder Deleted : C:\ProgramData\Browser
Folder Deleted : C:\ProgramData\rvlkl
Folder Deleted : C:\ProgramData\WindowsMangerProtect
Folder Deleted : C:\ProgramData\ZombieNews
Folder Deleted : C:\Program Files (x86)\Iminent
Folder Deleted : C:\Program Files (x86)\SupTab
Folder Deleted : C:\Program Files (x86)\Optimizer Pro 3.11
Folder Deleted : C:\Program Files (x86)\Software
Folder Deleted : C:\Program Files (x86)\Common Files\IMGUpdater
Folder Deleted : C:\Program Files (x86)\Common Files\Umbrella
Folder Deleted : C:\Users\g\AppData\Local\Boxore
Folder Deleted : C:\Users\g\AppData\Local\Gameo
Folder Deleted : C:\Users\g\AppData\Local\ZombieNews
Folder Deleted : C:\Users\g\AppData\Local\BoBrowser
Folder Deleted : C:\Users\g\AppData\Local\Vosteran
Folder Deleted : C:\Users\g\AppData\Local\Software
Folder Deleted : C:\Users\g\AppData\Roaming\Nosibay
Folder Deleted : C:\Users\g\AppData\Roaming\OpenCandy
Folder Deleted : C:\Users\g\AppData\Roaming\Store
Folder Deleted : C:\Users\g\AppData\Roaming\TornTV.com
Folder Deleted : C:\Users\g\AppData\Roaming\RHEng
Folder Deleted : C:\Users\g\AppData\Roaming\WTools
Folder Deleted : C:\Users\g\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
File Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk
File Deleted : C:\Windows\System32\drivers\rsdrvx64.sys
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Users\g\AppData\Roaming\Bubble Dock.boostrap.log
File Deleted : C:\Users\g\AppData\Roaming\WindApp.boostrap.log
File Deleted : C:\Users\g\AppData\Roaming\Bubble Dock.installation.log
File Deleted : C:\Users\g\AppData\Roaming\WindApp.installation.log
File Deleted : C:\Users\g\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk

***** [ Scheduled Tasks ] *****

Task Deleted : Run_Bobby_Browser

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Torntv Downloader]
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
Key Deleted : HKLM\SOFTWARE\Classes\Iminent
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Key Deleted : HKCU\Software\1ClickDownload
Key Deleted : HKCU\Software\Boxore
Key Deleted : HKCU\Software\Iminent
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKCU\Software\Nosibay
Key Deleted : HKCU\Software\Optimizer Pro
Key Deleted : HKCU\Software\powerpack
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\Store
Key Deleted : HKCU\Software\TornTv Downloader
Key Deleted : HKCU\Software\BoBrowser
Key Deleted : HKCU\Software\Vosteran Browser
Key Deleted : HKCU\Software\gameo
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Software\DynConIE
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Key Deleted : HKLM\SOFTWARE\Boxore
Key Deleted : HKLM\SOFTWARE\IMGUPDATER
Key Deleted : HKLM\SOFTWARE\Iminent
Key Deleted : HKLM\SOFTWARE\SupDp
Key Deleted : HKLM\SOFTWARE\Umbrella
Key Deleted : HKLM\SOFTWARE\Uniblue
Key Deleted : HKLM\SOFTWARE\webssearchesSoftware
Key Deleted : HKLM\SOFTWARE\Clara
Key Deleted : HKLM\SOFTWARE\mystartsearchSoftware
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZombieNews
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I - Cinema
Key Deleted : [x64] HKLM\SOFTWARE\Iminent
Key Deleted : [x64] HKLM\SOFTWARE\TornTv Downloader
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17416

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

*************************

AdwCleaner[R0].txt - [11856 octets] - [31/12/2014 20:04:00]
AdwCleaner[S0].txt - [9486 octets] - [31/12/2014 20:05:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9546 octets] ##########
0
Utilisateur anonyme
 
je l'ai perdu comment dois je faire ?
0
Redstart1942 Messages postés 76 Date d'inscription   Statut Membre Dernière intervention   4
 
As tu essayé REVO UNINSTALLER?
0
Utilisateur anonyme
 
merci pour ta contribution
0
Utilisateur anonyme
 
Comment je saurais que l'analyse est positive ou negative, ca sera ecrit en toutes lettres ?
0
Utilisateur anonyme
 
merci beaucoup pour ton aide kaneagle mais j'ai une toute petite derniere question qui est que je vois encore le dossier zombie news sur le disque local du pc malgré avoir réalisé tput ce que tu m'avais dit de faire. est ce normal ?
merci
0
Utilisateur anonyme
 
J'ai fait la manipulation avec malwarebytes et ça a redemarré et malgré tout ça il est toujours présent sur le disque local C mais par contre il ne se trouve plus dans le panneau de configuration comme élément supprimable
je ne sais pas pour quoi aurais tu une autre idée ?
0
kaneagle Messages postés 86505 Date d'inscription   Statut Modérateur Dernière intervention   14 529
 
De rien,

Relance AdwCleaner
Clique sur --> Désinstaller
Supprime --> AdwCleaner.exe

Pour infos supplémentaires, regarde ces tutos:
--> Les toolbars, c'est pas obligatoire
--> PUP / Logiciels potentiellement indésirables
--> Prévention, virus & arnaques et dangers d'Internet
--> Détection PUP/PUP.Optional/LPI

Bonne journée.

0
Utilisateur anonyme
 
Merci encore.
0