Posez votre question Signaler

Impossible Supprimer Imminent [Résolu]

Utilisateur anonyme - Dernière réponse le 3 déc. 2012 à 18:15
Bonjour,
il m'est impossible de supprimer la clé de registre HCU/Software/Imminent
Adwcleaner me la détecte, mais ne peut pas me la supprimer (enfin, il me dit que si, mais dans les faits la clé est toujours présente).
Comment faire pour la supprimer? J'ai déjà essayé en mode sans échec, rien n'y fait.
Merci d'avance
Lire la suite 
Réponse
+0
moins plus
Bonjour,
Vous avez bien fait un scan de [Suppression] et non de [Recherche] ?
Ajouter un commentaire
Réponse
+0
moins plus
Oui oui un scan de suppression j'en suis sur et certain. J'ai même recommencé plusieurs fois.
Puis suis aller la supprimer manuellement, mais elle revient tout le temps
Ajouter un commentaire
Réponse
+0
moins plus
Téléchargez et installer MBAM.
Acceptez les mises à jour.
Ici le tutoriel.
Après le scan, si positif, supprimez tout ce qu'il trouve.
Postez le rapport après suppression dans votre prochaine réponse.
Il est sauvegardé sous l'onglet "Rapports/Logs"
Ajouter un commentaire
Réponse
+0
moins plus
C'est marrant, j'étais justement en train de faire un scan^^ mais il ne m'a jamais trouvé imminent auparavant (parce que c'est pas la 1ère fois que cette saloperie m'infecte)

Je vous tiens au courant sur le rapport
Ajouter un commentaire
Réponse
+0
moins plus
Ensuite :
Redémarrez le PC :
- Téléchargez puis enregistrez sur le bureau ZHPDiag (de Nicolas Coolman)
- Lancez-le, en tant qu'administrateur (Vista/7)
- Cliquez sur le tourne vis, sélectionner tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse, afin de voir s'il y a des résidus à supprimer.
Ajouter un commentaire
Réponse
+0
moins plus
ok d'acc je vais faire ça!

Et non, MBAM a rien trouvé :

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.03.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Guillaume :: DRAGON [administrateur]

03/12/2012 17:00:04
mbam-log-2012-12-03 (17-00-04).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 344515
Temps écoulé: 12 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Ajouter un commentaire
Réponse
+0
moins plus
Ouaip il y a bien Iminent: http://cjoint.com/12dc/BLdrWjTNn2e.htm

déjà je viens de supprimer sont processus activé.
Ajouter un commentaire
Réponse
+0
moins plus
Comment on fait maintenant pour le détruire? :D
Ajouter un commentaire
Réponse
+0
moins plus
Je suis aller dans le Common Files pour supprimer Umbrella
Ajouter un commentaire
Réponse
+0
moins plus
/!\ N'utiliser que dans ce cas de figure /!\
1. Créer un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

---------------------------------------------------------
[MD5.577D06A4C9CC7FDE77E0D8733EDFA112] - (.Iminent - Iminent Protection.) -- C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe [2612336] [PID.] => Infection PUP (Adware.IMBooster)
O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe => Infection PUP (Adware.IMBooster)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {BC5F0435-BB76-46AE-A070-ED6A9ED01D79} => Infection PUP (Adware.IMBooster)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
O44 - LFC:[MD5.7F53B91F1E1765F9C5C50F40B2CBF792] - 03/12/2012 - 16:57:13 ---A- . (...) -- C:\Windows\SurCode.INI [21] => Infection Diverse (Trojan.Agent)

SR - | Auto 30/10/2012 2612336 | (SProtection) . (.Iminent.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe => Infection PUP (Adware.IMBooster)

EmptyTemp
EmptyFlash
EmptyCLSID

---------------------------------------------------------

3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"

4. Copier/coller le rapport dans le prochain message.
Ajouter un commentaire
Réponse
+1
moins plus
Après avoir supprimer manuellement Umbrella et nettoyer la corbeille avec ccleaner, j'ai relancé un adwcleaner, et il m'a définitivement virer la clé de registre iminent.

Dans ce cas là, je doit toujours demander à ZHPfix de détruire ce que tu me demande?

Merci bcp en tout cas ;)
^Abel^ 9563Messages postés jeudi 14 juillet 2011Date d'inscription ContributeurStatut 3 juillet 2015 Dernière intervention - 3 déc. 2012 à 18:04
Oui...
Ensuite vous pourrez faire le ménage :
Téléchargez DelFix à cette adresse.
Lancez DelFix puis cliquez sur le bouton [Suppression]
Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
Désinstallation
Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
Afin de ne pas vous réinfecter suite à une restauration à date antérieure, désactivez et réactivez la restauration système.
A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
Un peu de lecture ici... et ici.
Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

Bonne navigation :)
Répondre
Utilisateur anonyme - 3 déc. 2012 à 18:08
merci bcp ;) et j'ai chopper iminent sur un site officiel, en ayant décocher la case "installer iminent" ><' ...
ma restauration système est déjà désactivé, je fait moi même mes images système.

et je test delfix.

Merci bcp, et bonne continuation ;)
Répondre
Utilisateur anonyme - 3 déc. 2012 à 18:11
très pratique delfix, je connaissait pas...
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
Je l'ai fait, je me suis dit qu'au pire il les ignoreraient.

Voilà le rapport : http://cjoint.com/12dc/BLdsemPY3Cj.htm

ps: c'est quoi au juste "surcode.ini"?


Merci
^Abel^ 9563Messages postés jeudi 14 juillet 2011Date d'inscription ContributeurStatut 3 juillet 2015 Dernière intervention - 3 déc. 2012 à 18:15
Infection...
Répondre
Ajouter un commentaire
Ce document intitulé «  Impossible Supprimer Imminent  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.