'Antivirus suite' ....Quelqu'un connait ??

emily83 -  
 Utilisateur anonyme -
Bonjour à tous;
Voilà mon probleme:
Depuis ce matin, un virus a prit possession de mon ordinateur. Je ne sais si je l'avais avant ou non, mais il est devenu (très) actif voilà quelque heures et pour le moment, je ne suis parvenue à rien :(

Son nom, c'est Antivirus suite, un faux antivirus, donc, qui bombarde de fausses alertes toutes les 5 secondes (en proposant bien évidemment de souscrire au forfait afin de 'nettoyer' mon disque dur) . Pire, il est parvenu à prendre le controle et bloque l'acces à absolument tous les logiciels. Seul firefox semble épargné...Maigre consolation

Toutes les infos sur ce virus sont ici: https://www.411-spyware.com/fr/enlever-antivirus-suite#deletefiles , c'est tout à fait ça ... sauf que ça ne résout pas mon problème.

J'ai tenté en vain toutes les solutions données. Rien à faire, ce fichu logiciel bloque l'accès à tout ; pas de nettoyage de disque possible, je n'ai pas accès à la boite de commande ni au gestionnaire de tâches.... les logiciels et (vrais) antivirus sont impossibles à lancer... Et je ne parviens pas à trouver l'emplacement où est enregistré le lociciel ...J'ai cherché partout, mais je ne connais meme pas son nom exact.

Inutile de vous dire que je suis désespérée! Et nulle en informatique de surcroit... alors si l'un(e) d'entre vous a connu ce probleme, ou sait d'une maniere ou d'une autre comment je pourrais me débarasser de ce f... logiciel, ce serait grandement apprécié ;)

Par ailleurs je ne sais pas si le disque dur externe que j'ai a été infesté ? Si je peux ou pas le brancher sur un autre pc ?

Merci d'avance de votre aide ! Passez une bonne fin de journée ;)

7 réponses

  1. Krystaubaal
     
    Bonjour à tous !

    J'avais posté un message hier soir pour signaler exactement le même problème que emily83 ! Cet "antivirus" bloque tout ce qui peut lui nuire, et pour l'instant je n'ai pas réussi à m'en débarrasser... Je vais tenter un redémarrage en mode sans échec comme expliqué ici:

    https://forums.commentcamarche.net/forum/affich-16563061-comment-supprimer-antivirus-soft

    Je vais voir ce que j'arrive à faire...

    Re !

    Voici la procédure complète résumée ici:

    "S'il y en a que ça intéresse, je suis en train de tenter cette procédure:

    http://www.infos-du-net.com/forum/291584-11-antivirus-soft-supprimer

    Je vous dirai ce qu'il en est une fois fini !"

    J'attends la fin de la procédure et je vous redirai ça !
    Bon courage !
    1
  2. Utilisateur anonyme
     
    Bonjour ces un rogue un faux logiciel de sécurité

    plus d'explication

    Fais sa Télécharge rkill
    https://download.bleepingcomputer.com/grinler/rkill.exe
    Enregistre-le sur ton Bureau
    Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
    Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
    change de lien de téléchargement en utilisant le suivant à partir d'ici:
    http://download.bleepingcomputer.com/grinler/rkill.pif
    https://download.bleepingcomputer.com/grinler/rkill.scr
    https://download.bleepingcomputer.com/grinler/rkill.com

    une fois qu'il aura terminé

    Téléchargez MalwareByte's Anti-Malware

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

    PUIS

    Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    * Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
    * Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt ainsi que info.txt
    ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
    0
  3. Utilisateur anonyme
     
    Salut,
    je ne connais pas la désinfection, mais pour éviter qu'un virus bloque l'accès aux logiciels de désinfection, il faut les renommer avant de le télécharger.
    0
  4. emily83
     
    Merci pour vos réponses ;
    Tout à l'heure, le bug a semblé 'disparaitre' aussi vite qu'il était venu (tout seul ...alors que je consultais des pages web pour chercher de l'information) mais alors que je redémarre mon Pc, ça recommence.
    Des fenêtres s'ouvrent constamment avec le meme message: "application cannot be executed. The file xxx is infected. Do you want to active the antivirus software now?" ce à chaque fois que je tente d'ouvrir n'importe quel logiciel.
    Je peux enregistrer les fichiers que vous me conseillez, mais pas les utiliser ...le virus les bloque et ferme automatiquement.
    Je vais attendre voir s'il ne re "disparait" pas , puis tenter de nettoyer mon disque ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. emily83
     
    Je ne peux exécuter absolument aucun fichier ...je commence à désespérer
    0
  7. emily83
     
    Merci Krystaubaal , j'ai tenté une restauration du systeme par le mode sans echec (rapellons qu'auparavant cet 'antivirus' bloquait l'accès à absolument toutes les foncions) et ça semble marcher...
    Cependant j'ai peur que le virus soit toujours là , vu à quel point il semble tenace ... Je vais tout de meme tenter de nettoyer mon disque (le probleme c'est que je ne connais pas l'emplacement où il s'était enregistré)
    En espérant que votre probleme soit également résolu ;)
    0
  8. emily83
     
    Autrement , est ce que vous connaissez un bon logiciel de scan ?
    J'avais essayé 'Spyware doctor' conseillé sur d'autres forums mais il ne semble pas actif ... Autrement j'ai MalwareByte's Anti-Malware conseillé par lamer01 mais se suffit-il à lui seul?
    0
    1. Utilisateur anonyme
       
      MalwareByte sert plutôt à nettoyer les traces après une désinfection...
      0
    2. Utilisateur anonyme
       
      sauf dans le cas d'un rogue

      y a que lui pour le supprimer

      et avec se rogue actif on peut rien faire sur le PC
      0
    3. Utilisateur anonyme
       
      Avant, j'avais installé un rogue, qui me laissait libre de le désinstaller, etc... Le seul truc qui m'a mis la puce à l'oreille, c'était le fait qu'il me détectait tout le temps les mêmes problèmes... :D
      0