Supprimer Malware Defense

Fermé
nico - 25 déc. 2009 à 06:48
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 25 déc. 2009 à 17:15
Bonjour,
Depuis hier j ai Malware defender 2009 qui s est installe sur mon PC est se mets en route sans cesse et je n" arrive pas a le désinstaller...
J ai une icône rouge de Windows security center a cote de l horloge avec lemessage error ..
Comment faire pour désinstalle tout ceci ? Et retrouvé mon Pc normal
Je précise que je n'ai aucune connaissances informatique ..je suis juste les instructions tan bien que mal !

Merci de m'aider !!
A voir également:

8 réponses

Utilisateur anonyme
25 déc. 2009 à 07:19
Essaie ce lien :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Fais une analyse approfondie si tu le peux. Ensuite, supprime ce qu'il a trouvé en suivant les instructions.
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 déc. 2009 à 10:24
pas surprenant...

fais ceci


• Téléchargez FindyKill sur le Bureau.

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

Mirroir :

http://findykill.changelog.fr/Setup.exe

• Double-cliquez sur FindyKill présent sur le Bureau.

• Choisissez l'option 1 (Recherche).

• Laissez travailler l'outil.

• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 déc. 2009 à 08:24
bonjour

la solution de ouestexpress, ne fonctionnera pas hélas, Malware Defense bloque malwarebytes en l'état

essaies de le télécharger mais en le renommant MDG.exe avant de l'enregistrer sur le bureau

ensuite

examen complet

suppression

et poster le rapport ici


0
Merci a vous deux , par contre !
J'arrive a télécharger malwarebytes en le renomant MDG , malheureusement impossible a l'exécuter , apparemment sa bloque ..
comment faire ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
############################## | FindyKill V5.022 |

# User : vaio (Administrateurs) # VAIO
# Update on 24/12/2009 by Chiquitine29
# Start at: 10:28:23 | 25/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Celeron(R) M processor 1.70GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Malware Defense 1.0 [ Enabled | (!) Outdated ]
# AV : ESET Smart Security 4.0 4.0 [ Enabled | Updated ]
# FW : Pare-feu personnel d'ESET[ Enabled ]4.0.314.0

# C:\ # Disque fixe local # 37,26 Go (10,59 Go free) # NTFS
# D:\ # Disque fixe local # 30,28 Go (27,47 Go free) [VAIO] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Hide IP Platinum\hideippla.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\DOCUME~1\vaio\LOCALS~1\Temp\richtx64.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\UltraVNC\WinVNC.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\DOCUME~1\vaio\LOCALS~1\Temp\wscsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\vaio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\vaio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\vaio\Application Data |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\All Users\Documents\Ma musique\Keygenn\Keygen.exe"
19/06/2006 18:45 |Size 45056 |Crc32 d65ff1cf |Md5 127b7b2b3bc52bec25dcc65062cc4686

"D:\doc\Logiciel\Keygen bs\bsplayer_pro212.941.exe"
29/10/2006 19:18 |Size 6298816 |Crc32 c067131c |Md5 3ab06342d489e41e9c4c23227d594539

"D:\doc\Logiciel\Keygen bs\keygen.exe"
22/08/2006 23:28 |Size 116736 |Crc32 0a0b155d |Md5 3746349acd46443bacbacc3b55bb3f96

"D:\doc\Logiciel\Keygenn\Keygen.exe"
19/06/2006 18:45 |Size 45056 |Crc32 d65ff1cf |Md5 127b7b2b3bc52bec25dcc65062cc4686

"D:\doc\Logiciel\Nero7 FR\Nero7Keygen.exe"
18/09/2005 13:26 |Size 219648 |Crc32 d46821c6 |Md5 e6062b23d06dd31415230063ab038f27

"D:\doc\Logiciel\win amp\Keygen\KeyMaker.exe"
26/01/2006 15:22 |Size 419328 |Crc32 7e12e1b9 |Md5 879995e6ee840de4a60a2c3ada85130c


################## | ! Fin du rapport # FindyKill V5.022 ! |








Sa vous parler ??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 déc. 2009 à 11:16
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...

• Double clique sur setup.exe présent sur ton bureau pour lancer l’outil.

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

► Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)

Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
Es ce que cet opération doit durée longtemps ? Car au bout dun moment sa blok a 30% du scan et l'ordi ne travaille plus . Et tout bloque .
0
Help !!
Bon en gros la solution proposé me bloque tout l'ordi , je suis obliger de couper en appuyant sur 3 seconde sur le bouton on/off .
Donc es ce que quelqu'un peut m'aider . Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 déc. 2009 à 17:15
(merci à Nat…)


Attention, avant de commencer, lit attentivement la procédure, et imprime la

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt



0