Comment supprimer Antivirus Plus
How to get rid of Antivirus Plus
- Télécharger et lancer RogueKiller en mode 2 (Suppression) -- Download and start RogueKiller with mode 2 (Delete)
- Vous devriez avoir le rapport suivant -- You should obtain the following report
RogueKiller V4.3.9 [16/04/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: tigzy [Droits d'admin]
Mode: Suppression -- Date : 16/04/2011 15:55:00
Processus malicieux: 1
[RESIDUE] yitiden.dll -- C:\WINDOWS\system32\yitiden.dll -> KILLED
Entrees de registre: 1
[BLACKLIST DLL] HKLM\[...]\Run : husegan (Rundll32.exe "C:\WINDOWS\system32\yitiden.dll",r) -> DELETED
Fichier HOSTS:
127.0.0.1 localhost
::1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
- Ensuite passer un scan avec Malwarebytes -- Then do a scan with Malwarebytes
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.orgVersion de la base de données: 6374Windows 5.1.2600 Service Pack 3Internet Explorer 6.0.2900.551216/04/2011 16:05:28mbam-log-2011-04-16 (16-05-28).txtType d'examen: Examen rapideElément(s) analysé(s): 130149Temps écoulé: 1 minute(s), 7 seconde(s)Processus mémoire infecté(s): 0Module(s) mémoire infecté(s): 0Clé(s) du Registre infectée(s): 0Valeur(s) du Registre infectée(s): 0Elément(s) de données du Registre infecté(s): 0Dossier(s) infecté(s): 0Fichier(s) infecté(s): 4Processus mémoire infecté(s):(Aucun élément nuisible détecté)Module(s) mémoire infecté(s):(Aucun élément nuisible détecté)Clé(s) du Registre infectée(s):Valeur(s) du Registre infectée(s):(Aucun élément nuisible détecté)Elément(s) de données du Registre infecté(s):(Aucun élément nuisible détecté)Dossier(s) infecté(s):(Aucun élément nuisible détecté)Fichier(s) infecté(s):c:\documents and settings\tigzy\Bureau\antivirusplus.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.c:\WINDOWS\system32\vosukid.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.c:\WINDOWS\system32\yitiden.dll (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.c:\documents and settings\tigzy\local settings\temporary internet files\Content.IE5\9JK3VEXP\antivirusplus[1].vir (Spyware.Passwords.XGen) -> Quarantined and deleted successfully.
- Le rogue devrait être supprimé -- The rogue should have been deleted
Aucun commentaire:
Enregistrer un commentaire