Antivirus live

joda -  
flo-91 Messages postés 5973 Statut Contributeur sécurité -
Bonjour,

un grand besoin de vos connaissances pour ma fille qui a un gros problème avec son ordinateur portable.

il y a eu sur son écran des fenêtres de pub qui sont apparues pour un antivirus.
son nom ANTIVIRUSLIVE SWP 2009 Démo et depuis ces pubs plus moyens d'accéder a son Fi AOL
son antivirus NORTON ne signale rien de spécial.
est il ^possible de se débarrasser de ce truc si oui pouvez vous me dire comment
je vous remercie
Configuration: Windows XP
Firefox 3.5.5

6 réponses

  1. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Bonsoir, :

    1-> Télécharge Rkill ( de Grinler ) sur ton bureau :

    https://download.bleepingcomputer.com/grinler/rkill.exe

    /!\ Désactive toutes tes protections résidentes ( Antivirus, Antispyware, Pare-Feu ) /!\

    > Double clique sur rkill ( présent sur ton bureau ) ou clique droit -> Executer en tant qu'administrateur ( utilisateurs de vista/7 )

    > Une fenêtre sur fond noir s'ouvrira rapidement puis disparaîtra, c'est normal.

    > SuperAntiSpyware <

    2-> Télécharge SuperAntiSpyware ici :

    http://cdn.superantispyware.com/SUPERAntiSpyware.exe

    > Installe le avec les paramètres par défaut.

    > A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

    > Le programme te proposera ensuite de le mettre à jour, fait le.

    > Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

    > SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

    > Coche " Executer scan complet " et clique sur " Suivant ".

    > Laisse le scan s'opérer.

    > A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

    > Clique ensuite sur terminer, puis clique sur " Préférences ".

    > Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

    > Copie/Colle son contenu dans ton prochain message.

    > Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )
    0
    1. joda
       
      bonsoir

      le problème comme je l'ai expliqué plus moyen d'accéder a internet
      0
  2. JustBrako Messages postés 162 Statut Membre 10
     
    bonjour,
    deja faudrait essayer d'eviter norton c'est vraiment pas terrible, essayer avg free 9:
    https://www.avg.com/en-us/free-antivirus-download

    mise a jour puis scan du pc complet en vitesse lente (minutieuse)

    ensuite faudrait aller dans panneau de configuration/options internet/onglet general/histrique de navigation/supprimer/tout cocher/supprimer

    tenez au courant si ca a fonctionner on verra apres si ca marche pas pour d'autres soluces..
    0
    1. joda
       
      bonsoir

      on ne peut plus aller sur internet y a t'il un moyen plus judicieux justement par le panneau configuration
      0
  3. JustBrako Messages postés 162 Statut Membre 10
     
    suivez la procedure suivante: panneau de configuration/options internet/onglet general/histrique de navigation/supprimer/tout cocher/supprimer
    si ca remarche pas dites moi
    0
    1. joda
       
      merci de tes réponses
      je te tiens au courant je communique tes conseils à ma fille par téléphone
      0
    2. joda
       
      la suppression dans le panneau de config est faite mais la fenetre de pub pour ll' antiv est toujours présente
      0
  4. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Copie l'executable des outils de désinfection et met les sur une clé usb, branche la clé usb dans le pc infecté et fait les manip.
    0
    1. joda
       
      bonsoir

      merci de votre aide

      sur mon pc ou dois-je aller pour copier les outils de désinfection?

      je ne suis pas trop fort en informatique
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Voici ce que tu va faire :

    Sur ton pc sain :

    > Télécharge Rkill ( de Grinler ) sur ton bureau :

    https://download.bleepingcomputer.com/grinler/rkill.exe

    Et :

    Télecharge Smitfraudfix ici et enregistre le sur le bureau :
    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    Ensuite tu prends une clé usb, tu la branche dans ton pc sain, tu cliques droit sur les icones des outils sur ton bureau tu fait copier-coller sur la clé.

    Prends la clé et met la dans ton pc infecté, colles les icones des outils de desinfection sur le bureau du pc infecté et fait ceci :

    1-Pour Rkill :

    /!\ Désactive toutes tes protections résidentes ( Antivirus, Antispyware, Pare-Feu ) /!\

    > Double clique sur rkill ( présent sur ton bureau ) ou clique droit -> Executer en tant qu'administrateur ( utilisateurs de vista/7 )

    > Une fenêtre sur fond noir s'ouvrira rapidement puis disparaîtra, c'est normal.

    2-Pour Smithfraud :

    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    >Désactive les protections résidente "anti-virus et anti-spyware" le temps d'installer smitfraudfix et de faire l'analyse.

    >Note importante :
    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Regarde le tuto:
    http://www.malekal.com/tutorial_SmitFraudfix.php

    >Exécutez le en choisissant l’option 1

    l' outil va générer un rapport

    >Poste le rapport

    >note: Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, ect...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. joda
       
      je vois cela dés demain et je te tiens au courant

      bonne soirée et merci
      0
  7. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Ok, :

    S'il y a des soucis pendant les manip, il faut essayer de renommer le nom des outils en "stylo.exe" ou "crayon.exe" par exemple et essayer de faire en mode sans echec ( tapote F8 au démarrage du pc ).
    0