Impossible de supprimer ''Zombie News'' [Résolu/Fermé]

Signaler
-
 Béa74 -
Bonsoir à tous,
j'ai un problème avec un fichier appelé '' Zombie News'' qui me pose beaucoup de problème. De plus je n'arrive pas à le supprimer en ayant essayé de nombreuses méthodes. Si quelqu'un d'entre vous aurait la solution ?
Merci de votre aide.

17 réponses

Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Après le scan et nettoyage, le pc va redémarrer, un fichier .txt va apparaître sur le bureau, copie le rapport et colle-le dans ton prochain message.
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 76687 internautes nous ont dit merci ce mois-ci

Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Bonjour,

Télécharge --> AdwCleaner
et met-le sur le bureau.

Lance-le
Clique sur --> Scanner
Quand le scan sera terminé
Clique sur --> Nettoyer

Redémarre le pc
Copie le rapport --> AdwCleaner[S0].txt
Colle-le dans ton prochain message.

Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Télécharge et installe --> MalwareBytes
Décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Lance-le en tant qu'administrateur
Clique sur Settings
Dans Language, sélectionne --> Francais
Onglet Tableau de bord
Dans version de base de données, clique sur --> Mettre à jour
Onglet examen
Coche: examens menaces
Examiner maintenant
Après le scan
Si positif, clique sur --> Tout mettre en quarantaine
Redémarre le pc.

Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
J'ai restauré ton message.
Maintenant, exécute Malwarebytes.
Utilisateur anonyme
j'effectue maintenant la manipulation que tu m'as donné. Mais excuse moi vu que je ne suis pas très calé en informatique, pourais tu m'expliquer en quoi consiste la restauration que tunas dit précédemment ?
Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Tu mentionnais que le rapport AdwCleaner n'apparaissait pas.
Après vérification, tu l'avais supprimé par erreur, je l'ai donc restauré --> ici
Utilisateur anonyme
ah ok merci
Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Si le scan s'avère positif, une fenêtre va apparaître , clique sur --> tout mettre en quarantaine.
Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Normalement, il ne devrait plus être présent dans le ProgramData et AppData\Local ?
Fais le scan avec malwarebytes et on verra par la suite.

Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
Il se trouve à la racine de C ?
Est-ce un dossier, fichier, etc...?
Si oui, supprime-le.

Lance --> CCleaner en tant qu'administrateur pour un nettoyage dans windows, applications et régistre.
Pour l'utilisation de CCleaner, regarde ce --> tuto


L'être humain est à son mieux quand les choses sont au pire

J'ai fait tout ce que tu m'as dit et c'est bon c'est réglé !
je te remercie pour ton aide précieuse.
Joyeuses fêtes
Messages postés
76
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
24 août 2018
4
Bs
Hier un pg malveillant a installé sur mon PC W8.1 > 20 pg malveillants. Je les voyais ds la liste des pg installés. Je les ai tous retirés avec l'outil standard de W, sauf 1 qui résistait. Ce midi, je l'ai retiré avec REVO UNINSTALLER. Qd je consulte la liste des pg installés, ils st tous effacés. Salut. Redstart
Utilisateur anonyme
Bonsoir, merci Redstar1942 pour ton conseil.
Bonjour,
j'ai enfin réussi de supprimer "Zombie News" qui m'ennuyait depuis un moment en faisant ceci, c'est tout simple, les autres méthodes ne marchaient pas.
Voici comment j'ai fait:
- d'abord désinstaller momentanément votre anti-virus, puis télécharger et démarrer le logiciel gratuit "Malwarebytes", puis re-télécharger votre anti-virus et c'est imminent "Zombie News" a disparu.
Voilà c'est à vous, bon courage !
Béa74

merci pour ton message mais je ne comprends pas la fin avec le '' copier le rapport et dans ton prochain message '' ?

voila ce que j'ai copié :
# AdwCleaner v4.106 - Report created 31/12/2014 at 20:05:43
# Updated 21/12/2014 by Xplode
# Database : 2014-12-30.1 [Live]
# Operating System : Windows 8.1 Pro (64 bits)
# Username : g - MAISON
# Running from : C:\Users\g\Downloads\adwcleaner_4.106.exe
# Option : Clean

***** [ Services ] *****

Service Deleted : GlobalUpdater
[#] Service Deleted : SProtection
[#] Service Deleted : 51cdb72

***** [ Files / Folders ] *****

Folder Deleted : C:\ZombieNews
Folder Deleted : C:\ProgramData\Browser
Folder Deleted : C:\ProgramData\rvlkl
Folder Deleted : C:\ProgramData\WindowsMangerProtect
Folder Deleted : C:\ProgramData\ZombieNews
Folder Deleted : C:\Program Files (x86)\Iminent
Folder Deleted : C:\Program Files (x86)\SupTab
Folder Deleted : C:\Program Files (x86)\Optimizer Pro 3.11
Folder Deleted : C:\Program Files (x86)\Software
Folder Deleted : C:\Program Files (x86)\Common Files\IMGUpdater
Folder Deleted : C:\Program Files (x86)\Common Files\Umbrella
Folder Deleted : C:\Users\g\AppData\Local\Boxore
Folder Deleted : C:\Users\g\AppData\Local\Gameo
Folder Deleted : C:\Users\g\AppData\Local\ZombieNews
Folder Deleted : C:\Users\g\AppData\Local\BoBrowser
Folder Deleted : C:\Users\g\AppData\Local\Vosteran
Folder Deleted : C:\Users\g\AppData\Local\Software
Folder Deleted : C:\Users\g\AppData\Roaming\Nosibay
Folder Deleted : C:\Users\g\AppData\Roaming\OpenCandy
Folder Deleted : C:\Users\g\AppData\Roaming\Store
Folder Deleted : C:\Users\g\AppData\Roaming\TornTV.com
Folder Deleted : C:\Users\g\AppData\Roaming\RHEng
Folder Deleted : C:\Users\g\AppData\Roaming\WTools
Folder Deleted : C:\Users\g\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
File Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk
File Deleted : C:\Windows\System32\drivers\rsdrvx64.sys
File Deleted : C:\Windows\System32\roboot64.exe
File Deleted : C:\Users\g\AppData\Roaming\Bubble Dock.boostrap.log
File Deleted : C:\Users\g\AppData\Roaming\WindApp.boostrap.log
File Deleted : C:\Users\g\AppData\Roaming\Bubble Dock.installation.log
File Deleted : C:\Users\g\AppData\Roaming\WindApp.installation.log
File Deleted : C:\Users\g\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk

***** [ Scheduled Tasks ] *****

Task Deleted : Run_Bobby_Browser

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Torntv Downloader]
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
Key Deleted : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
Key Deleted : HKLM\SOFTWARE\Classes\Iminent
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Key Deleted : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77}
Key Deleted : HKCU\Software\1ClickDownload
Key Deleted : HKCU\Software\Boxore
Key Deleted : HKCU\Software\Iminent
Key Deleted : HKCU\Software\InstallCore
Key Deleted : HKCU\Software\Nosibay
Key Deleted : HKCU\Software\Optimizer Pro
Key Deleted : HKCU\Software\powerpack
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\Store
Key Deleted : HKCU\Software\TornTv Downloader
Key Deleted : HKCU\Software\BoBrowser
Key Deleted : HKCU\Software\Vosteran Browser
Key Deleted : HKCU\Software\gameo
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Software\DynConIE
Key Deleted : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Key Deleted : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Key Deleted : HKLM\SOFTWARE\Boxore
Key Deleted : HKLM\SOFTWARE\IMGUPDATER
Key Deleted : HKLM\SOFTWARE\Iminent
Key Deleted : HKLM\SOFTWARE\SupDp
Key Deleted : HKLM\SOFTWARE\Umbrella
Key Deleted : HKLM\SOFTWARE\Uniblue
Key Deleted : HKLM\SOFTWARE\webssearchesSoftware
Key Deleted : HKLM\SOFTWARE\Clara
Key Deleted : HKLM\SOFTWARE\mystartsearchSoftware
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZombieNews
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I - Cinema
Key Deleted : [x64] HKLM\SOFTWARE\Iminent
Key Deleted : [x64] HKLM\SOFTWARE\TornTv Downloader
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.17416

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

*************************

AdwCleaner[R0].txt - [11856 octets] - [31/12/2014 20:04:00]
AdwCleaner[S0].txt - [9486 octets] - [31/12/2014 20:05:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9546 octets] ##########

je l'ai perdu comment dois je faire ?
Messages postés
76
Date d'inscription
vendredi 29 février 2008
Statut
Membre
Dernière intervention
24 août 2018
4
As tu essayé REVO UNINSTALLER?
Utilisateur anonyme
merci pour ta contribution

Comment je saurais que l'analyse est positive ou negative, ca sera ecrit en toutes lettres ?

merci beaucoup pour ton aide kaneagle mais j'ai une toute petite derniere question qui est que je vois encore le dossier zombie news sur le disque local du pc malgré avoir réalisé tput ce que tu m'avais dit de faire. est ce normal ?
merci

J'ai fait la manipulation avec malwarebytes et ça a redemarré et malgré tout ça il est toujours présent sur le disque local C mais par contre il ne se trouve plus dans le panneau de configuration comme élément supprimable
je ne sais pas pour quoi aurais tu une autre idée ?
Messages postés
80920
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
2 décembre 2020
12 023
De rien,

Relance AdwCleaner
Clique sur --> Désinstaller
Supprime --> AdwCleaner.exe

Pour infos supplémentaires, regarde ces tutos:
--> Les toolbars, c'est pas obligatoire
--> PUP / Logiciels potentiellement indésirables
--> Prévention, virus & arnaques et dangers d'Internet
--> Détection PUP/PUP.Optional/LPI

Bonne journée.

Utilisateur anonyme
Merci encore.