Antivirusvista2010 beug mon pc

Fermé
gothink - 13 févr. 2010 à 02:31
 gothink - 13 févr. 2010 à 17:49
Bonjour,besoin d'aide pour supprimé cet anti virus merci
A voir également:

30 réponses

Utilisateur anonyme
13 févr. 2010 à 13:20
essaye de faire la mise a jour en mode sans échec avec prise en charge réseaux ne fais le mode sans échec mes sans échec avec prise en charge réseaux ces IMPORTANT

puis essaye la mise a jour
0
c'est bon la mise a jour a été faite je vien de relansé l'analyse
0
Utilisateur anonyme
13 févr. 2010 à 13:47
tu a lancer l'analyse en mode normale ?
0
oui
0
bonjour
je crois que j'ai le meme probleme avec xp internet security est ce que la meme methode peut marcher et comment je peut supprimer ce logiciel?
0
Utilisateur anonyme
13 févr. 2010 à 13:58
julien56 crée un nouveau sujet je me ferais une joie de te repondre
0
antivirus vista2010 va se suprimé tout seul apres????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 févr. 2010 à 14:04
vista antivirus ne va pas se surprime tous seul car ces un rogue qui a pour but de rester le plus longtemps sur ton PC donc on le supprime petit a petit
0
merci que tu me propose ton aide j'ai deja cree un sujet dans le forum virus securité sous le nom xp internet security 2010 help j'espere que tu viendra m'aide
0
Utilisateur anonyme
13 févr. 2010 à 14:08
gothink fais sa

Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
0
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Steph on 13/02/2010 at 14:10:46.


Processes terminated by Rkill or while it was running:


C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Users\Steph\AppData\Local\av.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Users\Steph\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Users\Steph\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Users\Steph\Documents\Downloads\rkill.pif


Rkill completed on 13/02/2010 at 14:10:52.
0
gothink > gothink
13 févr. 2010 à 14:16
votre boule de cristal refonctionne lol
0
Utilisateur anonyme
13 févr. 2010 à 14:21
oui mais attend la fin du scan de malwarebyts pour continuer

en attendant je fais sa http://www.bloc.com/images_administrables/bibliotheque/grande/voyance-et-boule-de-cristal-medium-art-devinatoire.jpg
0
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3732
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

13/02/2010 14:51:04
mbam-log-2010-02-13 (14-51-04).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 237332
Temps écoulé: 1 hour(s), 6 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\F5JMWNZTHI (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\secfile (Trojan.Fakealert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.164.231,93.188.161.72 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{47100d33-cae1-4b24-89c2-ca077844474f}\NameServer (Trojan.DNSChanger) -> Data: 93.188.164.231,93.188.161.72 -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\drivers\radykyu.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Users\Steph\AppData\Local\av.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Users\Steph\Local Settings\Application Data\av.exe (ROGUE.Win7Antispyware2010) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
13 févr. 2010 à 14:57
pour moi ces bon comment va le PC ?
0
il me lance un message d'erreur au demmarage la je suis en mode sans echec
0
gothink > gothink
13 févr. 2010 à 16:12
comment faire
0
Utilisateur anonyme
13 févr. 2010 à 16:19
D'accord démarre en mode normale

Attention, avant de commencer, lit attentivement la procédure, et imprime la

Télécharge ComboFix de sUBs en le renommant RAM.exe avant de l’enregistrer sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
'si tu ne peux pas, continues)

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
vu que j'avais suprimé mon anti virus je peu le réinstallé????
0
je tenais à vous dire un grand merci grave a vous vous avez sauvé mon pc merci
0