Supprimer des virus

Résolu
Bonjour,

Je cherche la manip a exécuter pour éliminer ces lignes de mon pc
D'avance merci

HKCR\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} ---- Registry
Adware.Shopping.Report

----- HKCR\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} ---- Registry
Adware.Shopping.Report

----- HKCR\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} ---- Registry
Adware.Shopping.Report

----- HKCR\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} ---- Registry
Adware.Shopping.Report

----- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} ---- Registry
Adware.180Solutions

----- HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} ---- Registry
Adware.Softomate



yoyochtka

7 réponses

  1. Passe aussi ca avant le scan de MBAM :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Télécharge AD-Remover sur ton Bureau : (TeamXScript)

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    ? Double-clique sur l'icône Ad-remover située sur ton Bureau.
    ? Sur la page, clique sur le bouton « Nettoyer »
    ? Confirme le lancement du scan
    ? Laisse travailler l'outil.
    ? Quand il a fini, un rapport s'ouvrira : ferme le.

    ? Pour me transmettre le rapport utilise cijoint.fr

    Le rapport s'appelle : C:\Ad-Report-CLEAN[1].txt
    0
    1. Laisse toujours ton pare feu et ton anti virus désactivé pendant les scans ;)
      0
  2. hmm tu ne peut pas supprimer les infections avec cette outils?

    Sinon fait sa

    Le scan risque d'être long:

    ? Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    ? Effectue la mise à jour et lance Malwarebytes' Anti-Malware

    ? ? Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

    ? Clique dans l'onglet du haut "Recherche"
    ? Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    ? Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    ? Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    ? Clique sur OK puis "Afficher les résultats"
    ? Choisis l'option "Supprimer la sélection"
    ? Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    ? Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    ? Sinon le rapport s'ouvre automatiquement après la suppression

    Quelque soit le résultat, copie/colle le rapport dans le prochain message
    0
    1. ridinSoft Trojan Killer v.2.1.1.0
      Report file date: 24/10/2011 20:24:17

      Scanning for 424754 virus strains and unwanted programs.

      Licensed: UNREGISTERED
      Windows version: Windows Vista (TM) Home Premium (version 6.0)
      Username: yoyochtka
      Computer name: PC-DE-YOYOCHTKA

      Starting the file scan:

      Startup collected
      BHO plugins collected
      Service collected
      ActiveX collected
      Files collected
      Scanning process...
      ----- C:\Program Files\Shareaza\RazaWebHook32.dll ---- BHO
      Suspicious
      Shareaza Web Download Hook

      ----- HKCR\Interface\{8ad9ad05-36be-4e40-ba62-5422eb0d02fb} ---- Registry
      Adware.Shopping.Report

      ----- HKCR\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0} ---- Registry
      Adware.Shopping.Report

      ----- HKCR\Typelib\{cdca70d8-c6a6-49ee-9bed-7429d6c477a2} ---- Registry
      Adware.Shopping.Report

      ----- HKCR\Typelib\{d136987f-e1c4-4ccc-a220-893df03ec5df} ---- Registry
      Adware.Shopping.Report

      ----- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} ---- Registry
      Adware.180Solutions

      ----- HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} ---- Registry
      Adware.Softomate

      ----- C:\Program Files\ZHPDiag\catchme.exe ---- General
      Backdoor.Win32.Rbot
      MD5: F3A37421DBD1AAA36558C97572C91C5A:147456
      EP: 60 BE 15 40 43 00 8D BE EB CF FC FF 57 83 CD FF EB 10 90 90 90 90 90 90 8A 06 46 88 07 47 01 DB 75 07 8B 1E 83 EE FC 11 DB 72 ED B8 01 00 00 00 01 DB 75 07 8B 1E 83 EE FC 11 DB 11 C0 01 DB 73 0B
      SEC:
      :E0000080:00000000000000000000000000000000:0
      :E0000040:0E5752D795AC09A5E948F81C300AD7E5:145920
      .rsrc:C0000040:A6E8753A260050B97629EE8C9D6FF12A:1024

      ----- C:\Program Files\ZHPDiag\pv.exe ---- General
      PUA.IRC-Client.mIRC-37
      MD5: 5DAF7081A4BB112FA3F1915819330A3E:61440
      EP: 6A 18 68 E8 CC 40 00 E8 DE 30 00 00 BF 94 00 00 00 8B C7 E8 8A FD FF FF 89 65 E8 8B F4 89 3E 56 FF 15 B4 B0 40 00 8B 4E 10 89 0D A8 F0 40 00 8B 46 04 A3 B4 F0 40 00 8B 56 08 89 15 B8 F0 40 00 8B
      SEC:
      .text:60000020:FD8B005BAAA8FD407A16A86AE7BF6FD1:40960
      .rdata:40000040:18574039C04ED538D215CD454905B623:12288
      .data:C0000040:98D05DFCF4D6F6FE762B76135E560C73:4096

      Scan completed!

      Scan result: 9 detected items
      Scan completed in: Scan completed in 18 minute(s) 15 sec.
      Files were scanned: 12424
      0
      1. Donc tu a trouver le rapport?

        si oui poste le
        0
        1. le rapport enregistré n'apparaît sur ZPHfix après avoir fait ce que tu as dit
          0
          1. Bonsoir jejeje sais qu'il existe d'autres solutions car je ne veut pas télécharger ce log car il est bloquer par mon par feu et ne veut pas le débloquer . merci quand même
            0
            1. Désactive ton pare feu et relance le téléchargement
              Ne tinquiète pas ce logiciel ne contient aucun virus
              0
          2. Toi doit télécharger ZHPDiag avant d'avoir ZHPfix (il est inclue dedans)

            www.commentcamarche.net/download/telecharger-34066799-zhpdiag

            >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
            >Pour coller les ligne que tu écrit, tu enregistre ou tu veut ces lignes dans un bloc note, tu clique sur l'icone qui est situer entre le papier et le "A" en rouge et la tu sélectionne le bloc note que tu a enregistrer
            >Faire Ok.
            >Clique sur "Tous". (selectionne tout)
            >Clique sur "Nettoyer". (GO)
            >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

            P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.
            0