Virus Protector bloque mon PC

Résolu/Fermé
Bastien - 19 févr. 2010 à 19:33
 coucoucmoi - 20 janv. 2011 à 22:39
Bonjour, j'ai par erreur télécharger le logiciel Virus protector qui me semble être un faux antivirus. Je n'ai pas réussi à la fermer ni à le supprimer donc j'ai fini par redémarrer mon PC. Et là catastrophe je n'ai plus accès à rien, le logiciel s'ouvre et m'empêche d'acceder à mon bureau qu ce soit en mode normal ou sans échec. J'ai fait de multiples recherches sans succès. Si quelqu'un aurait une solution viable ce serait avec plaisir...
A voir également:

13 réponses

Bonjour, j'ai eu le même problème, et j'ai réussi a supprimer ce virus.
Pour cela il faut redémarrer votre ordinateur tout en appuyant sur F8, ensuite il y a plusieurs option. Choisissez l'option "démarrez l'ordinateur et lancer l'invite de commande]", je crois que c'est comme ça qu'elle s'appelle, en tout cas c'est l'option ou "invite de commande" apparait.
votre ordinateur s'allume avec l'invite de commande ouverte. Dans l'invite de commande, tapez RSTRUI. Là, l'outil de restauration système s'ouvre, vous n'avez plus qu'a sélectionner un point de restauration datant d'une date antérieur a l'apparition de ce virus. Votre ordinateur fait la restauration, et ensuite redémarre. Il n'y a plus de virus!!!
bonne soirée
matt_103
13
merci beaucoup c'est le seul truc ke marché pour nous merki!
0
Merci, tu viens de me sauver, j'étais sur l'ordi de ma belle mere quand cette saloperie m'est tombé dessus!!! Avec toutes les photos de son petit fils sur le disque dur, je te raconte pas l'angoisse... Le voila comme neuf. A +
0
Magique !
0
j'ai fait plusieurs démarrages mais n'arrive pas avoir mode sans échec (vista). Merci d'avance pour ton aide
0
Appuies tu bien sur F8 lorsque l'icone de la marque de ton ordinateur apparait??
Ensuite je ne croit pas que "mode sans echec" soit specifier dans l'option il faut selectionner l'option ou apparait invite de commande. Cela te lance ton ordinateur en mode sans echec avec CMD.
Bonne chance
matt_103

P.S: j'avais oublier de preciser que pour XP, il faut entrer une autre commande dans CMD, et pas seulement RSTRUI. Il faut entrer : %WINDIR%\SYSTEM32\RESTORE\RSTRUI.EXE
0
Oui je peux avoir accès à Internet Explorer si je suis le lien d'enregistrement du logiciel.
1
Utilisateur anonyme
19 févr. 2010 à 21:14
Re

1)Télécharge Rkill sur le bureau ; à partir d’un de ces liens
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d’utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte’s.

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
gégé > Utilisateur anonyme
10 mars 2010 à 13:50
j'ai viirus protector qui me bloque mon pc pas d'accès au bureau NI Démarrer ni internet rien rien de rien que faire ? svp merci
0
Utilisateur anonyme
19 févr. 2010 à 20:27
Bonsoir

Postes tu à partir de ce PC?

@+
0
C'est bon tout est redevenu normal. Merci beaucoup pour ton aide.
0
Utilisateur anonyme
20 févr. 2010 à 13:39
Bonjour

Cela veut il dire que ton problème est résolu?

@+
0
bertrand > Utilisateur anonyme
3 mars 2010 à 00:09
salut, j'ai le même problème que bastien, sauf que je post d'un autre pc car je n'ai plus acces à rien. j'ai cette page de virus protector et je ne peux pas en sortir.
je peux démarrer mon pc en mode sans echec avec invitaion de commande mais sans echec normal ne fonctionne pas non plus.
Si tu pouvais m'aider ce serait super sympa
Bertrand
0
alain_austr Messages postés 1 Date d'inscription vendredi 5 mars 2010 Statut Membre Dernière intervention 5 mars 2010 > bertrand
5 mars 2010 à 13:30
Persévérance et patience.
En continuant de chercher sur ds forums, j'ai trouvé une nouvelle piste.

1 - démarrer le matériel en appuyant dès le début sur F8 pour obtenir le choix du démarrage
2 - choisir de démarrer en invite de commande en mode sans échec (le mode sans échec ne me donnait pas la main )
3 - Aller sous c:windows puis sous c:windows\system32 et supprimer dasan ces deux répertoires les fichiers xxx.exe qui ont pour date et heure celle de l'installation du virus. Sur mon matériel, il y a avait 6 dans l'un et 3 dans l'autre. Tous avaient la même taille et même date et heure.
Pourvoir la liste des noms des fichiers, taper dans chaque répertoire la commande dir *.exe
Pour supprimer un fichier taper del nomdufichier.exe.

4 - Redémarrer le matériel toujours avec la touche F8 et choisir cette fois Réparer votre ordinateur pour restaurer le système à une version antérieure à la date et heure du pb
Suivre les instructions
dans l'écran "Options de récupération", choisir, Restaurer le système.
Après un certain temps, nouvelle fenêtre avec une explication (taper Suivant)
Dans la nouvelle fenêtre, cliquer sur la version que vous souhaitetz restaurer (la + récente avant date pb) et cliquer sur suivant et suivre le processus jusqu'à ce qu'il propose le redémarrage du matériel.
Jai effectué depuis deux redémarrage, tout vabien.

Merci à ceux qui m'ont mis sur la bonne piste
0
alain_austr > Utilisateur anonyme
5 mars 2010 à 08:59
Bonjour,
ayant le même souci que les interlocuteurs de cette question sur le forum, je me permet de vous sollicier.
J'ai suivi hier soir (cette nuit),ce que vous préconisiez.
Sur le portable Vista, le seul accès possible est en mode sans echec avec commande (le bon vieux Dos). Dans cette config, je lance iexplore, mais je n'est pas de connexion internet.

J'ai téléchargé rkill et Malware à partir d'un autre PC puis les ai installé sur le portable. Mais je ne peux pas obtenir les Mises à jour de Malware. Je l'ai lancé. Il a trouvé quelques infections mais rien sur le présent sujet.
J'ai relancé le protable. le pb demeure.

Je vous remercie par avance de l'aide que vous pourrez m'apporter.

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
emmie51290 Messages postés 12 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 4 mars 2010 2
4 mars 2010 à 22:31
Moi aussi j'ai le meme probleme et je ne peux plus acceder a mon pc .des le depart mon PC est sur la page virus protector QUE FAIRE SVP?
0
bonjour je voulais juste dire que, j'ai eu ce virus de malheur sur mon ordi (vista et IE7) et que j'ai tout essayer, la seule chose qui a fonctionner c'est ce que tu as dit matt_103 je voulais donc te remercier et, dire aux autres internautes que c'est la solution la plus sure, efficace et rapide.

voilà encore merci, j'ai récupérer mon pc et mon disque dur!! :)
0
eh ben un merci de plus pour cette solution qui nous a sauvé (mon ordi et ses photos) MEEEEERRRRCCCIIIIII beaucoup
0
tout pareil, merci!
0
Il m'affiche un message

Restauration du Système

La restauration du système a été désactivée et ne peut pas être activée en mode sans échec
Pour activer la restauration du système, redémarer votre ordinateur en mode normal et exécuter la Restauration du système à nouveau


Mais en mode normal il m'affiche que la fenêtre de virus protector et aucune autre action n'est possible même pas le gestionnaire de tâche qui est selon mon ordi aussi désactiver
0
Bonjour, j'ai le même problème, je suis sur xp, et protector me bloque, je ne peux rien faire, quand je tape ctrl+alt+suppr, il marque que le gestionnaire de tache est bloqué par l'administrateur.
J'ai tenté comme préconisé le mode sans échec et le mode sans échec avec invite commande, mais le PC se redémarre et me dit que le PC c'est rallumer.
Je suis donc bloquer je ne peux pas utiliser maleware, ni Rkill.
SVP aidez moi....
0
je voudrais savoir si une personne a reussi son examen professionnel de redacteur impossible de voir la liste que dois je faire
0
Ca y est j'ai suivi ta démarche. Je n'ai pas pu fermer Virus protector bien entendu mais l'analyse a bien eu lieu. Le problème persiste toujours je t'envoie le rapport :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18372

2/19/2010 23:24:23
mbam-log-2010-02-19 (23-24-20).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 283777
Temps écoulé: 55 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msupdate (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\gaopdxserv.sys (Trojan.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Windows\System32\sysloc (Trojan.BHO) -> No action taken.

Fichier(s) infecté(s):
C:\Poker\Titan Poker\_SetupPoker_69dbaf_fr.exe (Adware.Casino) -> No action taken.
C:\Users\auvinet\AppData\Roaming\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> No action taken.
C:\Windows\System32\afnoinkdsfe.dll (Trojan.Ertfor) -> No action taken.
C:\Windows\System32\glsetup.exe (Trojan.Vundo) -> No action taken.
C:\Windows\System32\jh9fgo4ksdgf.dll (Trojan.Ertfor) -> No action taken.
C:\Windows\System32\lmn_setup.exe (Trojan.Dropper) -> No action taken.
C:\Windows\System32\loader266.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\serv.exe (Trojan.Dropper) -> No action taken.
C:\Windows\System32\vp_setup.exe (Spyware.OnlineGames) -> No action taken.
C:\Windows\System32\winglsetup.exe (Trojan.Downloader) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\90L04A2Z\lsp[1].exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PRAFBEAD\6244[1].exe (Trojan.Dropper) -> No action taken.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QAX0SKDH\nfr[1].exe (Trojan.Proxy) -> No action taken.
C:\Windows\System32\sysloc\sysloc.dll (Trojan.BHO) -> No action taken.
C:\Windows\System32\ftp_non_crp.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\lmppcsetup.exe (Trojan.Downloader) -> No action taken.
C:\Windows\System32\loader49.exe (Trojan.Downloader) -> No action taken.
C:\Windows\System32\mssrv32.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\p2hhr.bat (Malware.Trace) -> No action taken.
C:\Windows\System32\service-466.exe (Trojan.Downloader) -> No action taken.

J'ai passé l'après-midi dessus donc si quelqu'un a une bonne idée, ne pas hésiter.
-1
Utilisateur anonyme
20 févr. 2010 à 06:05
Bonjour

Tu n'as plus qu'a recommencer la manipulation complète ;tu n'as pas supprimer la sélection.
No action taken

@+
0
Absolument.
-1
Tu peux acceder à internet en demandant à t'enregistrer (en haut à droite sur la fenêtre de Virus Protector). A partir de là tu peux télécharger Malwarebyte's Anti-Malware et l'utiliser comme décrit plus haut.
0
vicma > Bastien
3 mars 2010 à 22:48
Bonjour
j'ai le meme probléme mais je n'arrive pas à avoir accès à internet pour télécharger l'utilitaire requis;
aidez moi svp
0