Supprimer Rising antivirus

Résolu/Fermé
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015 - 20 oct. 2015 à 00:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 oct. 2015 à 08:12
Bonjour,

Je veux supprimer Rising Antivirus mais je n'ai aucune idée à savoir comment générer la fixlist.txt après avoir scanné avec FRST. Voici les 3 rapports nécessaires. Dans mon message suivant.

Merci beaucoup à l'avance.
A voir également:

4 réponses

Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 00:27
0
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 00:29
0
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 00:30
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 oct. 2015 à 07:54
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :


Fais un nettoyage ZHPCleaner.

et enfin refais un scan FRST et donne les rapports via pjjoint.

0
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 13:48
oici le rapport Adw...

# AdwCleaner v5.014 - Rapport créé le 20/10/2015 à 07:41:45
# Mis à jour le 18/10/2015 par Xplode
# Base de données : 2015-10-18.5 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Vivi - VIVI-PC
# Exécuté depuis : C:\Users\Vivi\Desktop\AdwCleaner-5.014.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : YSearchUtilSvc
[-] Service Supprimé : RsMgrSvc
[-] Service Supprimé : RsRavMon
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
[-] Dossier Supprimé : C:\Program Files (x86)\ASP
[-] Dossier Supprimé : C:\Program Files (x86)\RCP
[-] Dossier Supprimé : C:\Program Files (x86)\Rising
[-] Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
[-] Dossier Supprimé : C:\ProgramData\Systweak
[-] Dossier Supprimé : C:\ProgramData\dtdata
[-] Dossier Supprimé : C:\ProgramData\Rising
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC
[-] Dossier Supprimé : C:\Users\Vivi\AppData\Local\Conduit
[-] Dossier Supprimé : C:\Users\Vivi\AppData\Local\WinnerDM
[-] Dossier Supprimé : C:\Users\Vivi\AppData\Local\YSearchUtil
[-] Dossier Supprimé : C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
[-] Dossier Supprimé : C:\Users\Vivi\AppData\LocalLow\Conduit
[-] Dossier Supprimé : C:\Users\Vivi\AppData\Roaming\Solvusoft
[-] Dossier Supprimé : C:\Users\Vivi\AppData\Roaming\Systweak
[-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Windows\SysNative\roboot64.exe
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : DefaultCheck
[-] Tâche Supprimée : DefaultReg
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AVG Secure Search
[-] Clé Supprimée : HKCU\Software\Conduit
[-] Clé Supprimée : HKCU\Software\IGearSettings
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\Conduit
[-] Clé Supprimée : HKLM\SOFTWARE\{F2E9660B-98AF-42c0-8258-9CDDF07BF95D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet
[!] Clé Non Supprimée : [x64] HKCU\Software\Conduit
[!] Clé Non Supprimée : [x64] HKCU\Software\IGearSettings
[!] Clé Non Supprimée : HKU\S-1-5-21-782410126-2715641664-3122425854-1000\Software\AppDataLow\Software\Conduit
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A6685817-7476-43E1-8E4E-0962A19D029C}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A6685817-7476-43E1-8E4E-0962A19D029C}
[!] Clé Non Supprimée : HKU\S-1-5-21-782410126-2715641664-3122425854-1000\Software\Microsoft\Internet Explorer\SearchScopes\{A6685817-7476-43E1-8E4E-0962A19D029C}
          • [ Navigateurs ] *****


[-] [C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : ask.com
[-] [C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : npdicihegicnhaangkdmcgbjceoemeoo


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4766 octets] ##########
0
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 14:02
Pour ce qui est de ZHP, il gèle à 96% du nettoyage, je n'ai donc pas de rapport...
0
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 14:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 oct. 2015 à 14:29
Ca a l'air que Rising a été viré.
Tu confirmes ?
0
Riverz Messages postés 8 Date d'inscription lundi 19 octobre 2015 Statut Membre Dernière intervention 20 octobre 2015
20 oct. 2015 à 23:56
Je confirme!

Merci beaucoup, t'es génial!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 oct. 2015 à 08:12
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0