Impossible Supprimer Imminent [Résolu/Fermé]

Utilisateur anonyme - 3 déc. 2012 à 16:27 - Dernière réponse : ^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention
- 3 déc. 2012 à 18:15
Bonjour,
il m'est impossible de supprimer la clé de registre HCU/Software/Imminent

Adwcleaner me la détecte, mais ne peut pas me la supprimer (enfin, il me dit que si, mais dans les faits la clé est toujours présente).

Comment faire pour la supprimer? J'ai déjà essayé en mode sans échec, rien n'y fait.

Merci d'avance
Afficher la suite 

16 réponses

Utilisateur anonyme - 3 déc. 2012 à 18:00
+1
Utile
3
Après avoir supprimer manuellement Umbrella et nettoyer la corbeille avec ccleaner, j'ai relancé un adwcleaner, et il m'a définitivement virer la clé de registre iminent.

Dans ce cas là, je doit toujours demander à ZHPfix de détruire ce que tu me demande?

Merci bcp en tout cas ;)
Cette réponse vous a-t-elle aidé ?  
^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention - 3 déc. 2012 à 18:04
Oui...
Ensuite vous pourrez faire le ménage :
Téléchargez DelFix à cette adresse.
Lancez DelFix puis cliquez sur le bouton [Suppression]
Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
Désinstallation
Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
Afin de ne pas vous réinfecter suite à une restauration à date antérieure, désactivez et réactivez la restauration système.
A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
Un peu de lecture ici... et ici.
Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

Bonne navigation :)
Utilisateur anonyme - 3 déc. 2012 à 18:08
merci bcp ;) et j'ai chopper iminent sur un site officiel, en ayant décocher la case "installer iminent" ><' ...
ma restauration système est déjà désactivé, je fait moi même mes images système.

et je test delfix.

Merci bcp, et bonne continuation ;)
Utilisateur anonyme - 3 déc. 2012 à 18:11
très pratique delfix, je connaissait pas...
^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention - 3 déc. 2012 à 16:32
0
Utile
Bonjour,
Vous avez bien fait un scan de [Suppression] et non de [Recherche] ?
Utilisateur anonyme - 3 déc. 2012 à 16:48
0
Utile
Oui oui un scan de suppression j'en suis sur et certain. J'ai même recommencé plusieurs fois.
Puis suis aller la supprimer manuellement, mais elle revient tout le temps
^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention - 3 déc. 2012 à 16:59
0
Utile
Téléchargez et installer MBAM.
Acceptez les mises à jour.
Ici le tutoriel.
Après le scan, si positif, supprimez tout ce qu'il trouve.
Postez le rapport après suppression dans votre prochaine réponse.
Il est sauvegardé sous l'onglet "Rapports/Logs"
Utilisateur anonyme - 3 déc. 2012 à 17:02
0
Utile
C'est marrant, j'étais justement en train de faire un scan^^ mais il ne m'a jamais trouvé imminent auparavant (parce que c'est pas la 1ère fois que cette saloperie m'infecte)

Je vous tiens au courant sur le rapport
^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention - 3 déc. 2012 à 17:11
0
Utile
Ensuite :
Redémarrez le PC :
- Téléchargez puis enregistrez sur le bureau ZHPDiag (de Nicolas Coolman)
- Lancez-le, en tant qu'administrateur (Vista/7)
- Cliquez sur le tourne vis, sélectionner tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse, afin de voir s'il y a des résidus à supprimer.
Utilisateur anonyme - 3 déc. 2012 à 17:26
0
Utile
ok d'acc je vais faire ça!

Et non, MBAM a rien trouvé :

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.03.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Guillaume :: DRAGON [administrateur]

03/12/2012 17:00:04
mbam-log-2012-12-03 (17-00-04).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 344515
Temps écoulé: 12 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Utilisateur anonyme - 3 déc. 2012 à 17:48
0
Utile
Ouaip il y a bien Iminent: http://cjoint.com/12dc/BLdrWjTNn2e.htm

déjà je viens de supprimer sont processus activé.
Utilisateur anonyme - 3 déc. 2012 à 17:52
0
Utile
Comment on fait maintenant pour le détruire? :D
Utilisateur anonyme - 3 déc. 2012 à 17:54
0
Utile
Je suis aller dans le Common Files pour supprimer Umbrella
^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention - 3 déc. 2012 à 17:57
0
Utile
/!\ N'utiliser que dans ce cas de figure /!\
1. Créer un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

---------------------------------------------------------
[MD5.577D06A4C9CC7FDE77E0D8733EDFA112] - (.Iminent - Iminent Protection.) -- C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe [2612336] [PID.] => Infection PUP (Adware.IMBooster)
O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe => Infection PUP (Adware.IMBooster)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {BC5F0435-BB76-46AE-A070-ED6A9ED01D79} => Infection PUP (Adware.IMBooster)
[HKCU\Software\Iminent] => Infection PUP (Adware.IMBooster)
O44 - LFC:[MD5.7F53B91F1E1765F9C5C50F40B2CBF792] - 03/12/2012 - 16:57:13 ---A- . (...) -- C:\Windows\SurCode.INI [21] => Infection Diverse (Trojan.Agent)

SR - | Auto 30/10/2012 2612336 | (SProtection) . (.Iminent.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe => Infection PUP (Adware.IMBooster)

EmptyTemp
EmptyFlash
EmptyCLSID

---------------------------------------------------------

3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"

4. Copier/coller le rapport dans le prochain message.
Utilisateur anonyme - 3 déc. 2012 à 18:05
0
Utile
1
Je l'ai fait, je me suis dit qu'au pire il les ignoreraient.

Voilà le rapport : http://cjoint.com/12dc/BLdsemPY3Cj.htm

ps: c'est quoi au juste "surcode.ini"?


Merci
^Abel^ 14660 Messages postés jeudi 14 juillet 2011Date d'inscriptionContributeurStatut 14 février 2018 Dernière intervention - 3 déc. 2012 à 18:15
Infection...