Supression d'Antivirus Live

Résolu
MacrosLeNoir Messages postés 22 Statut Membre -  
 Utilisateur anonyme -
Vous avez une saloperie un méchant de logiciel nommé Antivirus Live qui bloque tous vous vos programmes?
Vous essayez d'ouvrir le gestionnaires des tâches Windows ou votre registre et Antivirus Live bloque toutes vos action?
Vous avez la haine contre ce programme qui est enfaite un virus pour vous prendre vôtre argent?
Vous avez trouvé votre homme euh... votre tutoriel. :D
Je vais vous apprendre, dans ce tutoriel, à abattre ce Virus sans qu'il n'est eut le temps de s'en rendre compte.


Arrêter le processus du virus

Je vous conseille d'imprimer ce tutoriel pou pouvoir le suivre pendant que vous enlevez le virus



Lorsque vous voyez que Windows vous écrit un des tonnes de messages d'erreur du genre "rundll_32 is infected" en anglais alors que votre OS est en français ou dans une autre langue c'est qu'il y a un problème! ^^
En plus si vous voyez une petite icône qui ressemble à un petit bouclier bleu que vous n'avez jamais vu qui s'affiche au bas de vôtre écran c'est que un truc qui ne devrait pas être là y est lol.


Quand vous cliquez sur cette icône, un programme plutôt classe s'affiche. Il vous écrit qu'il scanne vôtre ordinateur pour des virus mais que dalles. Il vous dît de l'acheter mais vous ne vous êtes pas fait piéger non? (enfin j'espère pas XD)
Pour commencer il faut stopper le processus du logiciel pour pouvoir utiliser tous ses outils, programmes etc.

Normalement pour stopper un processus on ouvre le gestionnaire des tâches (avec ctrl+alt+delete et si vous êtes sous Vista ou Windows 7 vous choisissez ouvrir le gestionnaire des tâches tout en bas), on va sous l'onglet processus, on choisit le processus qu'on veut arrêter et on l'arrête tout simplement.

Mais vous vous en doutiez que sa ne serait pas aussi facile que ça hein?

En effet lorsque vous faites ce que je vous ai dit plus haut un message "d'erreur" du virus qui dit tskmngr.exe is infected ou un truc dans le genre. Le gestionnaire des tâches s'ouvre mais il se referme tout seul en une fraction de seconde.

Mais comment je fais alors pour arrêter le processus?
Vous envoyez vôtre ordi en réparation. Ciao. lol


Non ne vous inquiétez pas j'ai trouver une solution:

Donc il va falloir redémarrer l'ordinateur et tout de suite après l'écran de démarrage appuyer vite sur ctrl+alt+delete. Vous ouvrez tout de suite le TaskManager (gestionnaire des tâches en français pour les non-anglophones ;) ) tout en bas de cette fenêtre si vous êtes sous Vista ou Windows 7. Si vous êtes sous XP ou un OS sorti avant lui, le TaskManager s'ouvre tout de suite sans que cette fenêtre s'affiche.

Attention il faut être plus rapide que le virus ou il vous fermera vôtre TaskManager. Si ceci ce produit il ne vous reste plus qu'à recommencer à l'étape du redémarrage de l'ordinateur


Lorsque vous aurez fais ceci appuyez sur l'onglet processus du TaskManager. Si le virus ne s'est pas encore exécuté, attendez que celui-ci le fasse.

Quand le virus a démarré cherchez un processus qui finit par guard.exe. Chez moi le processus s'appelait jgafsysguard.exe(joli nom :P). Mais ce n'est pas toujours la même chose donc cherchez un truc qui finit par guard.exe. Lorsque vous l'avez trouvé, appuyez dessus et cliquez sur "arrêter le processus". Si vous êtes sous Vista ou Windows 7 encore une petite fenêtre s'ouvre qui dit "Si un programme ouvert est associé à ce processus...". Appuyez sur "Terminer le processus"

Normalement l'icône en bas de l'écran disparait. YES!

Si ce n'est pas le cas cherchez plusieurs processus qui se terminent par guard.exe ou si vous ne trouvez rien envoyez mois un MP avec le nom de tous vos processus.

Supprimer le virus des registres

Mais ne vous réjouissez pas trop vite :diable: .Pour l'instant vous n'avez fait qu'arrêter le processus du virus...

Si vous redémarrez votre ordinateur (NON NE LE FAITES PAS :D ), votre virus va s'exécuter a nouveau et je pense que sa vous embêterais qu'à chaque fois que vous allumez votre ordinateur vous deviez arrêter le virus à nouveau hein? ;-)

Mais alors comment je fait pour l'arrêter une bonne fois pour toutes?

Vous devez supprimez les entrées registre du virus qui fait que celui ci s'ouvre à chaque fois que vous allumez votre ordinateur et toutes les autres en rapport avec celui-ci.

Pour cela, après avoir stoppé le virus, ouvrez "exécuter" qui se trouve normalement sur votre bureau(Vista ou Se7en) ou ou appuyez sur la touche Windows et R en même temps.
Écrivez "regedit" et validez par entrée.

Comme toujours, si vous êtes sous Vista ou Windows 7, tous vôtre écran devient plus sombre sauf une petite fenêtre qui dit:
Windows a besoin de vôtre autorisation pour continuer etc.

Appuyez bien sur sur continuer et une fenêtre devrai s'ouvrir:

Appuyez Alors sur Ctrl+F puis écrivez le nom du processus du virus(vous vous souvenez plus haut?) que vous avez arrêtez.
Validez par entrée.
Normalement vous devriez avoir une ligne de texte qui se sélectionne toute seule. Si ce n'est pas le cas allez tout en haut de la petite "marge" à droite et sélectionnez le dossier le plus haut(ordinateur) puis recherchez à nouveau.

Lorsque l'éditeur de registre trouve un résultat à vôtre recherche, une ligne de texte devrait se sélectionner et vous devez la supprimer avec la touche suppr ou del, ça dépend de vôtre clavier.
Mais (il y a toujours un "mais" :p ) avant de supprimer toutes les entrées, vous devez notez le chemin de l'exécutable que vous trouverez dans l'une des entrées. C'est écrit par exemple: C:\Windows\System32\cmd. Vous devez allez voir à cet endroit du disque dur pour pouvoir supprimer le fichier du virus.

Lorsque vous avez noter ceci vous pouvez définitivement supprimer toutes les entrées du registre et passer à l'étape suivante.

Suppresion du fichier virus


Alors maintenant que vous avez supprimé les entrées de registre qui permettaient au virus de démarrer en même temps que l'ordinateur vous pouvez supprimer le virus en lui-même(le fichier quoi :-) ). Pour faire ceci vous avez dû notez le chemin d'accès pour pouvoir trouver le fichier et le faire disparaitre.

Ce n'est pas le truc le plus dur a faire :p mais bon il faut quand même que je vous explique. C'est bien pour ça qu'on me paye non? LOL

Ouvrez "ordinateur" ou "my computer" ou autre (cela dépend de la version de Windows que vous avez) et suivez le chemin que vous avez noté dans la partie précédente.

Par exemple: C:\windows\system32\cmd.exe
C: C'est la lettre du disque dur remarque: celle-ci peut changer changer (ça peut être D:, E:, etc.)
\ montre qu'on "rentre" dans un nouveau dossier.
\windows On rentre dans le dossier "windows"
\system32 On passe dans le sous dossier "system32"
\cmd.exe On sélectionne l'exécutable "cmd(.exe)"

Lorsque vous avez trouvé ce dossier, vérifiez que le fichier est bien à l'intérieur.
Ensuite supprimez tout le dossier et n'ayez aucune pitié XD.
Voilà c'est fini. Ce tutoriel ma pris 6-7 heures mais bon c'est mon premier et donc je me suis appliqué :-D .
Si un de vos amis ou autre a ce même problème vous pourrez lui dire que c'est vous-même qui avez trouver cette solution je vous y autorise lol.
J'espère que ce mini tutoriel vous a aidé à régler vôtre problème de "Antivirus Live". Cependant si vous rencontrez un quelconque problème envoyez moi un Message Personnel.

Au revoir et j'espère à bientôt pour d'autres tutos...

A voir également:

7 réponses

Utilisateur anonyme
 
salut sinon y a rkill et ca prend 20 s ^^
4
Utilisateur anonyme
 
tout ce que t'as ecrit mais en 10 mots ^^
1
MacrosLeNoir Messages postés 22 Statut Membre
 
c koi sa rkill?
0
Utilisateur anonyme
 
oui tu as raison j'y comprends rien excuse-moi je retourne prendre des cours
0
MacrosLeNoir Messages postés 22 Statut Membre
 
explike c koi ton rkill?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
installe Antispyware 2010 tu comprendras de suite :)
0
MacrosLeNoir Messages postés 22 Statut Membre
 
nn c bon pas besoin pr linstan mai tkt je retien c jai un otre probleme du genre
0
Utilisateur anonyme
 
^^
0
MacrosLeNoir Messages postés 22 Statut Membre
 
mai antivrus live c plus kun virus
-1
MacrosLeNoir Messages postés 22 Statut Membre
 
et donc sa marchera pas ton rkill
0