Comment supprimer Antivirus 2009 ? HELP !!!

Fermé
Mangraph - 9 janv. 2009 à 20:55
 Mangraph - 9 janv. 2009 à 21:35
Bonjour,

J'ai chopé un Faux Antivirus qui s'appelle Antivirus 2009. Celui-ci n'arrête pas de me mettre des messages alarmants et me propose d'acheter un antivirus.
Sur les conseils d'autres collègues sur le forum, j'ai décidé de télécharger Malwarebytes' Anti-Malware 1.32. celui-ci m'a découvert des éléments infectés et les a supprimer.
Cependant, j'ai toujours ce facheux antivirus 2009. Suite au scan de Malwarebytes, j'ai eu un rapport, que j'ai imprimé et garder. Mais que faut-il faire avec? J'ai vu que certains sur le forum le "poste".

Je ne sais plus quoi faire, je suis désemparé. En plus, je ne suis pas un as en informatique. Si seulement un d'entre vous pouvait m'aider, je serais trés heureux (ma femme aussi lol).

Merci de votre aide.

Mangraph
A voir également:

3 réponses

chaita Messages postés 2950 Date d'inscription lundi 8 décembre 2008 Statut Contributeur Dernière intervention 2 septembre 2012 543
9 janv. 2009 à 20:57
Ce logiciel parvient à le neutraliser :

Tu vas télécharger la dernière version de Malwarebytes anti malware 1.23 : http://www.commentcamarche.net/telecharger/telecharger 34055­379-malwarebyte-s-anti-malware

Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebyte­s-anti-malware-mbam
(N'utilises pas File assassin)

! Il est Important d'être en mode sans échec lors de la recherche ! (Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC)

Supprime les menaces et postes le rapport ici stp Merci de mettre votre topic en résolu quand le problème est ­fini, sa vous coûte rien et nous on y gagne :)

Mettez Toujours vos navigateurs internet à jour ! (IE7, Mozi­lla 3.0.1)
0
Merci.
Hier, j'ai essayé de mettre le mode sans echec en faisant F8, mais qd je fais ça, il me propose Hard Dik, CD Rom et Realtek Boot Agent.

Aussi, j'ai fais le scann malware sans faire le mode sans Echec.

Voici le rapport que j'ai obtenu :

Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1634
Windows 5.1.2600 Service Pack 3

09/01/2009 19:03:50
mbam-log-2009-01-09 (19-03-50).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 155022
Temps écoulé: 31 minute(s), 52 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
D:\Documents and Settings\All Users\Application Data\646218976\372011547.exe (Rogue.SystemSecurity) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\372011547 (Rogue.SystemSecurity) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\WebMediaPlayer (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\updates (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Application Data\DriveCleaner Free (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Application Data\DriveCleaner Free\Logs (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\qip (Rogue.Multiple) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\cohipb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\cohipb_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\cohipb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users\Application Data\646218976\372011547.exe (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\k38y6s41.exe (Trojan.FakeAlert) -> Delete on reboot.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpa.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmph.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\sqlite3.dll (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\uninst.exe (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\languages_v2.xml (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\resources\webmedias (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaPlayer\skins\classic.skn (Rogue.WebMediaPlayer) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Application Data\DriveCleaner Free\Logs\update.log (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Application Data\qip\data.ini (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ieupdates.exe.tmp (Adware.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\k38y6s41.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Bureau\System Security.lnk (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\Documents and Settings\ory.117300120311.000\Local Settings\Temp\~tmpf.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Dis moice que tu peux faire avec cela.

J ete remercie par avance.

Mangraph
0
chaita Messages postés 2950 Date d'inscription lundi 8 décembre 2008 Statut Contributeur Dernière intervention 2 septembre 2012 543
9 janv. 2009 à 21:29
Attend passe un coup de scan en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html

Tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1

N'oublie pas de poster le rapport !

Merci
0
Je suis en train d'executer Bit Defender.

Mais je ne comprends pas ce que tu me proposes avec Tuto.
ça veut dire quoi Tuto?

Si j'arrive à avoir un rapport avec Bitdefender, je te l'envoie après.

Mangraph
0
chaita Messages postés 2950 Date d'inscription lundi 8 décembre 2008 Statut Contributeur Dernière intervention 2 septembre 2012 543
9 janv. 2009 à 21:33
ensuite:



stl fix checek sa (comment utilisé hijack ? : http://pageperso.aol.fr/balltrap34/demohijack.htm ) :

-C:\Program Files\Antivirus 2009\av2009.exe

-F3 - REG:win.ini: run=

-O4 - HKCU\..\Run: [42259414625708235554963126505104] C:\Program Files\Antivirus 2009\av2009.exe

ensuite fé ces etapes :

- etape 1:
prend sa Dr Web CureIt ! analyse rapide puis complete ( rappel cureit n’est pa un antivirus , il ne s’installe pa donc pas de contact avec l’antivirus d’origine)

-etape2 :
AVG Anti-spyware
A-squared
http://www.commentcamarche.net/telecharger/telecharger 34055­170-spyware-terminator
http://www.commentcamarche.net/telecharger/telecharger 122 s­pybot
mise a jour des 4 puis analyse (pour spybot a la fin de l’analyse tu vaccine )

-etape 3 :
SmitFraudFix choisit la deuxieme reponse puis au bout d'un moment il va te dire:"voulez vous nettoyer le registre" met o

-etape 4 :
Disk Defrag

-etape5 :
CCleaner repare et nettoie

-etape 6 :
poste 1nouveau log de hijack
si le probleme persiste encore :
-poste de travail--> clic droit sur le lecteur C--> propriété--> onglet outils--> verification des erreurs--> verifier maintenant--> coche tous --> démarrer--> redémarrer le PC --> cela va se faire sur une page bleu avec plein d’ecriture ( temps environ 2-3 heures)

-etape7 :
Télécharge et installe Malwarebyte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme

Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle

Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes


Poste le rapport de scan après la suppression ici

-etape 7 :

Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre ...

Tuto ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
---------------------------------------------------------------------------------------------------------------------------------

Ensuite :
double-clique sur C-Fix.exe ( = combofix.exe ) .

Appuie sur la touche Y (Yes) pour démarrer le scan .

Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi.
---> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
0