Problème de virus : trojan.FakeAv.OT

Fermé
prixie76 Messages postés 9 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 2 août 2009 - 1 août 2009 à 17:49
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 - 2 août 2009 à 19:44
Bonjour,
voilà j'ai un problème, j'étais entrain de naviguer sur Internet quand j'ai eu un message d'un logiciel me disant que mon Pc était infecter. Ce logiciel m'a proposer de l'installer pour pouvoir procéder à un scan et supprimer les fichiers infecter. Ce logiciel s'appelle : System Security Firewall. Sauf qu'après avoir fait le scan on m'a proposer de supprimer les fichiers infecté mais je devais payer. J'ai alors annuler et effacer le logiciel de mes programmes sauf que maintenant une fenêtre apparaît régulièrement pour me dire que mon pc est infecter et qu'il faut que je paye pour supprimer les fichiers infecter. J'ai beau mettre annuler la fenêtre réapparaît et lorsque je veux aller dans ma liste de programme la fenêtre ne s'ouvre pas, lorsque je veux aller dans Mozilla Firefox, Avast Antivirus etc les fenêtre ne s'ouvrent pas. Ca ne me le faisait pas avant que j'installe ce logiciel. J'ai réussis à aller dans Internet Explorer (c'est le seul logiciel qui marche encore ou tout du moins qui accepte de s'ouvrir) j'ai fait un scan de mon disque dur avec Bitdefender et le logiciel m'a indiqué que mon ordinateur avait 150 fichiers infecter mais qu'il n'avait pu en effacer que 149, le seul fichier qui ne peut ni être supprimer ni désinfecter est infecter par un virus : le trojan.FakeAv.OT, est-ce que le logiciel suspect et le virus ont un lien ? S'il vous plaît aider-moi je ne sais plus quoi faire. Merci
A voir également:

9 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 août 2009 à 17:51
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
1
prixie76 Messages postés 9 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 2 août 2009
1 août 2009 à 17:57
le problème c'est que je ne peux ouvrir aucun programme, même pas executer celui la que tu m'a dit de télcharger. Lorsque j'appuye sur Executer la fenêtre ne s'ouvre pas. Lorsque je mets enregistrer et qu'ensuite j'appuye sur l'icône du logiciel dans mon bureau c'est la même chose.
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
2 août 2009 à 19:44
il serait bien de poster tout les rapports avant de raler
1
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 août 2009 à 18:02
essaie en mode sans echec
0
prixie76 Messages postés 9 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 2 août 2009
1 août 2009 à 18:03
Heu je suis novice dans l'informatique, comment je fais pour me mettre en mode sans echec ?
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 août 2009 à 18:05
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
prixie76 Messages postés 9 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 2 août 2009
1 août 2009 à 19:46
Rapport GenProc 2.610 [1] - 01/08/2009 à 19:36:30
@ Windows XP Service Pack 2 - Mode sans echec
@ Mozilla Firefox (3.0.5) [Navigateur par défaut]

~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- WORT http://pc-system.fr/ (dj QUIOU) sur le Bureau.

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

- Brute Force Uninstaller http://merijn.geekstogo.com/files/bfu.zip (Merijn) et décompresse-le sur ton bureau.
Fais un clic droit de souris sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu et choisis "Enregistrer la cible (du lien) sous" afin de télécharger le script WinSoftware.bfu, que tu placeras à côté de l'icône en forme de boule noire dentée bfu.exe.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

- MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

- USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.

# Etape 2/

Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".

# Etape 3/

Double-clique sur le fichier BFU.exe en forme de boule noire dentée, sur ton bureau. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptfile to execute", et double-clique sur le fichier Winsoftware.bfu qui devrait apparaître. Dans la boîte "Script to execute", tu devrais maintenant voir le chemin complet du fichier Winsoftware.bfu : clique sur "Execute" et laisse-le faire son travail. La réussite de l'opération sera obligatoirement sanctionnée par un message final "Complete script execution", si ce n'est pas le cas, il faudra le signaler. Clique sur OK, puis exit pour fermer le programme BFU. Recommence encore une fois.

# Etape 4/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 5/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le Bureau. Exécute l'option R : si l'infection est détectée, exécute l'option N. Sauvegarde ce rapport sur ton bureau.

# Etape 6/

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci USBFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, USBFix scannera ton pc, laisse travailler l'outil.

# Etape 7/

Double-clique sur le fichier WORT.exe et sélectionne le Bureau à l'aide du bouton "Parcourir". Suis les instructions et double-clique sur le fichier Wareout Removal Tool.bat qui vient d'être créé sur le Bureau. Sélectionne l'option 1 et valide par entrée.

# Etape 8/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 9/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport msnfix.txt situé dans C:\WINDOWS ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport WORT_report.txt situé dans C:\Wort ;
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.610 01/08/2009 à 19:37:03
WareOut:le 01/08/2009 à 19:37:30 "C:\WINDOWS\system32\init32.exe"
Navipromo:le 01/08/2009 à 19:37:31 HKCU\....\Lanconfig
Winsoftware:le 01/08/2009 à 19:37:31 "C:\Program Files\Fichiers communs\SystemDoctor"
Toolbar:le 01/08/2009 à 19:37:32 "C:\Documents and Settings\xp\Application Data\VMNToolbar"
MSNFix:le 01/08/2009 à 19:38:00 "C:\WINDOWS\System32\real.txt"
USBFix:le 01/08/2009 à 19:38:01 "C:\WINDOWS\backinf.tab"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 19:38:39 ~~
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 août 2009 à 22:17
suiit ces manips
0
prixie76 Messages postés 9 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 2 août 2009
2 août 2009 à 16:50
Je bloque à partir de l'étape 5, lorsque je clique sur le fichier indiquer ca me demande de choisir un logiciel pour lire ce fichier
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
2 août 2009 à 16:55
passe à la 6
0
prixie76 Messages postés 9 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 2 août 2009
2 août 2009 à 19:29
J'ai fait tout ce qui étais indiquer, au final j'ai passer plus de 2h à faire des scan, à utiliser des logiciels dont je sais même pas l'utiliter pour strictement rien puisque lorsque j'ai redémarrer mon pc sans passer par le mode sans échec à peine il avait terminer de charger le bureau que la fenêtre de System Security est apparue.
0