Infecter par Windows Gard

Résolu/Fermé
Utilisateur anonyme - 23 mars 2010 à 19:28
 Utilisateur anonyme - 23 mars 2010 à 23:04
Bon j'ai emmener le pc de mon ami et je me suis rendu compte qu'il étais infecter par windows gard (le fameux faux antivirus) . Je voudrais juste savoir si il a un antivirus en 'rescue cd' qu'il pourrait désinfecter sa.

J'ai lu vite sur internet que certain avais le même problème, mais son ordi acause de windows gard je ne peux pas accéder a rien: gestionnaire des taches, etc. Y me dise défois par exemple que rundll.exe est infecter, etc.

Je suis entrain d'essayer avira antivirus rescue cd sur son ordi mais a date il a pas lair a trouver grand chose comme infection(le scan n'est pas encore terminé)

Évidemment sa me prend absolument un rescue cd car je nai pas accès a rien au démarrage windows(dans le bureau) comme faire un rapport avec hackthis je ne peux pas.

Sur le net aussi il me dise que spynet le logiciel pourrais résoudre cela mais d'autre site me dise que ce n'est pas un bon logiciel aussi

aidez-moi svp
A voir également:

11 réponses

Utilisateur anonyme
23 mars 2010 à 21:02
normal que tu puisse pas le desinstaller

ces un rogue un faux logiciel de sécurité

plus d'explication

EN MODE SANS ÉCHEC

Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
1
Utilisateur anonyme
23 mars 2010 à 22:14
Bon voici les log: (esce que je peux supprimer de la quarantaine les fichiers infecter de malwarebytes?)

http://www.cijoint.fr/cjlink.php?file=cj201003/cijci3Cwhy.txt : info

http://www.cijoint.fr/cjlink.php?file=cj201003/cijBlzfQEW.txt : Log

http://www.cijoint.fr/cjlink.php?file=cj201003/cijxjp2aOU.txt : mbam-log

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as user on 2010-03-23 at 16:19:35.


Processes terminated by Rkill or while it was running:


C:\Documents and Settings\user\Bureau\rkill.exe


Rkill completed on 2010-03-23 at 16:19:37.
0
Utilisateur anonyme
23 mars 2010 à 19:30
bonjour peut tu démarrer en mode sans échec ?

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
Utilisateur anonyme
23 mars 2010 à 19:51
Oui je crois j'ai pas encore essayer c'est tu F8 pour tout les modèles de pc?
0
Utilisateur anonyme
23 mars 2010 à 19:56
non sa peut varier on verras en fonction
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 mars 2010 à 20:05
Bon j'ai réussi a aller en mode sans échec alors je pourrais travailler sur son windows jai pus le windows gard en mode sans echec
0
Utilisateur anonyme
23 mars 2010 à 20:06
alors que dois-je faire pour me débarasser de windows gard il n'étais pas dans la liste de programme
0
Utilisateur anonyme
23 mars 2010 à 22:16
oui tu peux vider la quarantaine de malwarebyts

tu peut démarrer en mode normal ?
0
Utilisateur anonyme
23 mars 2010 à 22:33
Bon j'ai réussi a démarrer en mode normal je n'ai pas vu l'icone windows gard mais après tout les chargement des programmes de la barres des tâches le pc s'est déconnecter tu-seule.
0
Utilisateur anonyme
23 mars 2010 à 22:35
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
0
Utilisateur anonyme
23 mars 2010 à 22:46
J'essai de redémarrer ce pc en mode sans échec avec prise de réseau (vu que fallais que RSIT télécharge Hijackthis et il ne veux pas une fois que j'ai cliquer mode sans échec avec prise en réseau et windows xp alors je ne vois que un clic sur l'écran et il charge mais y se passe rien et ensuite le pc redémarre tu seule??
0
Utilisateur anonyme
23 mars 2010 à 22:47
J'ai en plus la maintenant en mode normal windows security alert encore une fois ds la barre des tâches et si je touche a quelques chose d'apres moi il va encore redémarrer tuseule
0
Utilisateur anonyme
23 mars 2010 à 22:48
Il ne redemmarre pas mais je suis au meme point que au debut il ne veux pas accéder a rien
0
Utilisateur anonyme
23 mars 2010 à 22:35
En plus avant que windows s'ouvre le pc vient pour vérifier le disque et il dise que cela a été annulé??
0
Utilisateur anonyme
23 mars 2010 à 23:04
Bon esce que le formattage serais la seule solution?

Car en plus si je n'ai pas accès au mode sans echec avec réseaux je ne pourra pas installer un programme pour trouver les drivers sur internet (ses drivers pour son pc)
0