Reimage repair [Résolu/Fermé]

Signaler
Messages postés
90
Date d'inscription
mardi 2 février 2016
Statut
Membre
Dernière intervention
5 juillet 2017
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
bonjour, je n'ai rien demandé, rien téléchargé.... juste lu l'article sur reimage repair et voilà-t-il pas que je le retrouve dans mes téléchargements ?????
je l'ai supprimé car il était un peu partout. Mon problème c'est qu'il vient toujours s'incruster me disant que j'ai 1267 problèmes !!!!
comment faire pour qu'il reste chez lui !?
Merci de vos réponses

3 réponses

Messages postés
54
Date d'inscription
vendredi 19 février 2016
Statut
Membre
Dernière intervention
4 juin 2017
5
Panneau de config
désinstaller un programme
sélection le
desinstalle
Messages postés
90
Date d'inscription
mardi 2 février 2016
Statut
Membre
Dernière intervention
5 juillet 2017
21
merci jarvis95, j'ai fait tout cela mais il se cachait toujours quelque part, il venait toujours me dire que j'avais plus de 1000 virus !!!!! finalement j'ai téléchargé adware et apparemment il est parti. Je touche du bois
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 502
Salut,

Arnaque - Reimage Repair est en autre proposé par des adwares qui vont charger des publicités et ouvrir des onglets automatiques vers Reimage.
S'il s'est téléchargé tout seul, l'ordinateur peut être infecté par ces derniers.
> Fiche Reimage Repair.

Voici les étapes de la procédure à suivre :

1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Veuillez appuyer sur une touche pour continuer la désinfection...
Messages postés
90
Date d'inscription
mardi 2 février 2016
Statut
Membre
Dernière intervention
5 juillet 2017
21
merci pour la réponse c'est ce que j'ai fait et je pense (je touche du bois) qu'il est parti !
je suis allée voir ce qu'était une analyse FRST, c'est un peu compliqué pour moi.
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 502 >
Messages postés
90
Date d'inscription
mardi 2 février 2016
Statut
Membre
Dernière intervention
5 juillet 2017

c'est toi qui vois.

Fais un nettoyage Malwarebytes, ça mange pas de pain =)
Messages postés
90
Date d'inscription
mardi 2 février 2016
Statut
Membre
Dernière intervention
5 juillet 2017
21
merci pour ta réponse. J'ai fait adwcleaner après nettoyage de " ce truc " (je n'ose même pas prnoncer son nom lol) il m'a signalé que mon pc était "propre" puis j'ai téléchargé ccleaner et là aussi j'ai nettoyé. J'espère que tout ira bien maintenant.
bonne soirée
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 502 >
Messages postés
90
Date d'inscription
mardi 2 février 2016
Statut
Membre
Dernière intervention
5 juillet 2017

de rien =)
ça a très bien marché pour moi, c'était une galère pas possible avec reimage repair depuis des mois, j'étais obligé d'utiliser un vieil ordi de 12 ans d'âge sous linux qui fonctionnait bcp mieux sur internet que le nouveau avec windows : j'hallucine de tout ce qui a été supprimé malgré plein d'essais avec plein d'autres logiciels (dont CCleaner)

# AdwCleaner v5.200 - Rapport créé le 24/06/2016 à 12:50:07
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-23.1 [Serveur]
# Système d'exploitation : Windows 8.1 (X64)
# Nom d'utilisateur : Simon
# Exécuté depuis : C:\Users\Simon\Downloads\adwcleaner_5.200.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum


*
          • [ Services ] *****


[-] Service supprimé : webTinstMKTN84
[!] Service Non supprimé : webTinstMKTN84


*
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\WebShield
[-] Dossier supprimé : C:\ProgramData\IHProtectUpDate
[-] Dossier supprimé : C:\ProgramData\Esramudlo
[#] Dossier supprimé : C:\ProgramData\Application Data\IHProtectUpDate
[#] Dossier supprimé : C:\ProgramData\Application Data\Esramudlo
[-] Dossier supprimé : C:\Program Files (x86)\HQ Video Pro 3.1cV28.05
[-] Dossier supprimé : C:\Program Files (x86)\version01CheckMeUp


*
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\windows\efix.ini
[-] Fichier supprimé : C:\windows\patsearch.bin
[-] Fichier supprimé : C:\windows\SysNative\drivers\webTinstMKTN84.sys


*
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****


[-] Raccourci désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Dragons Of Atlantis.lnk


*
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : Reimage Reminder
[-] Tâche supprimée : updateTask
[-] Tâche supprimée : c8d31bb6-c209-44f7-abde-38d81bed3e75-1-6
[-] Tâche supprimée : c8d31bb6-c209-44f7-abde-38d81bed3e75-1-7
[-] Tâche supprimée : c8d31bb6-c209-44f7-abde-38d81bed3e75-5_user
[-] Tâche supprimée : c8d31bb6-c209-44f7-abde-38d81bed3e75-1-6
[-] Tâche supprimée : c8d31bb6-c209-44f7-abde-38d81bed3e75-1-7
[-] Tâche supprimée : c8d31bb6-c209-44f7-abde-38d81bed3e75-5_user


*
          • [ Registre ] *****


[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] Clé supprimée : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] Clé supprimée : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] Clé supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] Clé supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider
[-] Clé supprimée : HKLM\SOFTWARE\ArenaHD
[-] Clé supprimée : HKLM\SOFTWARE\GlobalUpdate
[-] Clé supprimée : HKLM\SOFTWARE\HighDefAction
[-] Clé supprimée : HKLM\SOFTWARE\IHProtect
[-] Clé supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé supprimée : HKLM\SOFTWARE\SupDp
[-] Clé supprimée : HKLM\SOFTWARE\SupTab
[-] Clé supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
[-] Clé supprimée : HKLM\SOFTWARE\YorkNewCin
[-] Clé supprimée : HKLM\SOFTWARE\MaxPower
[-] Clé supprimée : HKLM\SOFTWARE\HQ Video Pro 3.1cV28.05
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HQ Video Pro 3.1cV28.05
[-] Clé supprimée : [x64] HKLM\SOFTWARE\ArenaHD
[-] Clé supprimée : [x64] HKLM\SOFTWARE\eFix
[-] Clé supprimée : [x64] HKLM\SOFTWARE\HighDefAction
[-] Clé supprimée : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
[-] Clé supprimée : [x64] HKLM\SOFTWARE\YorkNewCin
[-] Clé supprimée : HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_
[-] Clé supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect


*
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


*


C:\AdwCleaner\AdwCleaner[C1].txt - [5452 octets] - [24/06/2016 12:50:07]
C:\AdwCleaner\AdwCleaner[S1].txt - [6630 octets] - [24/06/2016 11:57:38]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5600 octets] ##########
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 502
Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.
Donnez les rapports AdwCleaner et FRST via pjjoint comme indiqué dans les procédures.