Comment supprimer Av Center ??



Bonjour, hier, j'ai eu des problèmes avec des virus, j'ai cru tout supprimé mais la seule chose qui me reste, c'est des redirections vers Av Center, qui fait un faux scan & tout ce qui s'en suit, comment le supprimer ?

Merci :) - Besoin de scan HiJackThis ?

PS : J'ai déjà fait scan Avira / MalwaresBites et Spybot Search&Destroy

20 réponses

  1. bonjour

    poste le rapport de malwarebyts


    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si tu a des soucis pour poster le rapport => utiliser https://www.cjoint.com/
    1
    1. Je précise aussi que j'ai d'autres redirections vers des sites pour gagner de l'argent ^^

      Rapport Malwarebytes :

      Malwarebytes' Anti-Malware 1.45
      www.malwarebytes.org

      Database version: 4043

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 6.0.2900.5512

      29/04/2010 07:30:05
      mbam-log-2010-04-29 (07-30-05).txt

      Scan type: Quick scan
      Objects scanned: 174193
      Time elapsed: 10 minute(s), 54 second(s)

      Memory Processes Infected: 0
      Memory Modules Infected: 1
      Registry Keys Infected: 0
      Registry Values Infected: 0
      Registry Data Items Infected: 0
      Folders Infected: 0
      Files Infected: 1

      Memory Processes Infected:
      (No malicious items detected)

      Memory Modules Infected:
      C:\WINDOWS\system32\uoxuveor.dll (Trojan.Agent) -> No action taken.

      Registry Keys Infected:
      (No malicious items detected)

      Registry Values Infected:
      (No malicious items detected)

      Registry Data Items Infected:
      (No malicious items detected)

      Folders Infected:
      (No malicious items detected)

      Files Infected:
      C:\WINDOWS\system32\uoxuveor.dll (Trojan.Agent) -> No action taken.

      Rapport ZHPFix :

      http://www.cijoint.fr/cj201004/cijlGGWhcI.txt

      En esperant que tu puisses m'aider (Désolé pour la lenteur de ma réponse ^^ )
      0
      1. ? Télécharge UsbFix

        (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        ? Double clic sur le raccourci UsbFix présent sur ton bureau .

        ? Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

        ? Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

        ? Laisse travailler l'outil.

        ? Ensuite post le rapport UsbFix.txt qui apparaitra.

        Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        ENSUITE

        ? Télécharge et enregistre le fichier sur ton bureau Ad-Remover

        ? Double clique sur AD-R.exe

        ? Au menu principal choisis l'option "SCANER"

        ? Patiente pendant que l'outil fait son travail

        ? Un rapport va s'ouvrir, copie/colle le dans ta réponse

        ? Le rapport est sauvegardé dans C:\Ad-report.log

        Note :
        Process.exe est détecté par certains antivirus comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        0
        1. Alors, il n'y a eu que ma MicroSd qui aurait pu l'être, mais mon lecteur Usb de Micro SD ne marche qu'une fois sur deux, alors là, je pense qu'il a déconné, mais voila :

          UsbFix :

          http://www.cijoint.fr/cj201005/cijESpznX0.txt

          Ad Report :

          http://www.cijoint.fr/cj201005/cij6Sb4xfB.txt
          0
          1. infecter

            Suppression

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

            (1) Double clic sur le raccourci UsbFix présent sur ton bureau

            (2) Choisi l option 2 ( Suppression )

            Ton bureau disparaitra et le pc redémarrera .

            Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

            Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

            Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
            0
            1. bonsoir avec un ordinateur à jour il y a moins de risques.....
              0
              1. bonsoir gen

                merci de ton intervention

                on verras sa a la fin
                0
            2. J'ai post le rapport AV Report + le rapport UsbFix ( Y'a rien du tout, et je précise que mon AV n'est pas Kaspersky mais Avira !

              UsbFix : http://www.cijoint.fr/cj201005/cij39YAHYU.txt
              0
              1. User : Moi (Administrateurs) # NICOLAS
                Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 01:43:00 | 01/05/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Processeur Intel Pentium III Xeon
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 6.0.2900.5512
                Windows Firewall Status : Enabled
                AV : Kaspersky Anti-Virus 9.0.0.459 [ (!) Disabled | (!) Outdated ]
                0
                1. je précise que mon AV n'est pas Kaspersky mais Avira ! + J'ai firefox/chrome dernière version :)
                  0
                  1. Firefox 3.5.9

                    et de plus ton windows n'est pas legitime
                    0
                    1. Bien sûr que si...

                      J'ai même l'autocollant machin Windows Xp Oem...
                      0
                      1. pourquoi les mises a jour de windows ne sont elles pas automatiques en ce cas ?
                        0
                        1. Comment ça elles ne sont pas automatiques ?

                          De temps en temps, j'ai un espèce de bouclier jaune qui me demande si je veux redémarrer mon PC pour que les mises à jours windows soient prises en compte etc.

                          Enfin, si c'est de ça dont tu parle.

                          Et aussi, je sais pas, j'ai l'impression que Avira n'est pas actif, enfin il ne bloque jamais rien, de temps en temps il m'alerte mais sinon nada, c'est normal ?
                          0
                          1. bonjour

                            le rapport de usbfix n'est pas complet


                            fait ad-remover maintenant
                            0
                            1. Ad Remover est post, et Usbfix, c'est tout ce que j'ai eu...
                              0
                              1. internet Explorer n'est pas a jour et sa mise a jour vient automatiquement...
                                donc c'est que tu les selectionnes , dont c'est que tu en evites certaines dont Genuine Advantage je suppose
                                0
                                1. Je sélectionne rien du tout, de temps en temps, il me télécharge comme ça une MAJ, des fois j'accepte de reboot, et dès fois, quand j'ai pas envie, je le fais pas point.

                                  Après si tu n'as pas envie de m'aider, libre à toi..

                                  Je te dis que je l'ai acheté, point. Tu me crois, tu me crois pas, si tu savais...
                                  0
                                  1. Bonjour,
                                    J'ai des redirections en permanence vers Av Center :

                                    http://www.cijoint.fr/cjlink.php?file=cj201005/cijKH7bYR1.txt

                                    Merci.
                                    0
                                    1. Ah toi aussi...

                                      C'est énervant, mais abusé...
                                      0