Comment supprimer Av Center ??

Amazing75 Messages postés 17 Statut Membre -  
Amazing75 Messages postés 17 Statut Membre -


Bonjour, hier, j'ai eu des problèmes avec des virus, j'ai cru tout supprimé mais la seule chose qui me reste, c'est des redirections vers Av Center, qui fait un faux scan & tout ce qui s'en suit, comment le supprimer ?

Merci :) - Besoin de scan HiJackThis ?

PS : J'ai déjà fait scan Avira / MalwaresBites et Spybot Search&Destroy
A voir également:

20 réponses

Utilisateur anonyme
 
bonjour

poste le rapport de malwarebyts


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

si tu a des soucis pour poster le rapport => utiliser https://www.cjoint.com/
1
Amazing75 Messages postés 17 Statut Membre
 
Je précise aussi que j'ai d'autres redirections vers des sites pour gagner de l'argent ^^

Rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Database version: 4043

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

29/04/2010 07:30:05
mbam-log-2010-04-29 (07-30-05).txt

Scan type: Quick scan
Objects scanned: 174193
Time elapsed: 10 minute(s), 54 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
C:\WINDOWS\system32\uoxuveor.dll (Trojan.Agent) -> No action taken.

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\uoxuveor.dll (Trojan.Agent) -> No action taken.

Rapport ZHPFix :

http://www.cijoint.fr/cj201004/cijlGGWhcI.txt

En esperant que tu puisses m'aider (Désolé pour la lenteur de ma réponse ^^ )
0
Utilisateur anonyme
 
? Télécharge UsbFix

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

? Double clic sur le raccourci UsbFix présent sur ton bureau .

? Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

? Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

? Laisse travailler l'outil.

? Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ENSUITE

? Télécharge et enregistre le fichier sur ton bureau Ad-Remover

? Double clique sur AD-R.exe

? Au menu principal choisis l'option "SCANER"

? Patiente pendant que l'outil fait son travail

? Un rapport va s'ouvrir, copie/colle le dans ta réponse

? Le rapport est sauvegardé dans C:\Ad-report.log

Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
Amazing75 Messages postés 17 Statut Membre
 
Alors, il n'y a eu que ma MicroSd qui aurait pu l'être, mais mon lecteur Usb de Micro SD ne marche qu'une fois sur deux, alors là, je pense qu'il a déconné, mais voila :

UsbFix :

http://www.cijoint.fr/cj201005/cijESpznX0.txt

Ad Report :

http://www.cijoint.fr/cj201005/cij6Sb4xfB.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
infecter

Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Utilisateur anonyme
 
bonsoir avec un ordinateur à jour il y a moins de risques.....
0
Utilisateur anonyme
 
bonsoir gen


merci de ton intervention

on verras sa a la fin
0
Amazing75 Messages postés 17 Statut Membre
 
J'ai post le rapport AV Report + le rapport UsbFix ( Y'a rien du tout, et je précise que mon AV n'est pas Kaspersky mais Avira !

UsbFix : http://www.cijoint.fr/cj201005/cij39YAHYU.txt
0
Utilisateur anonyme
 
User : Moi (Administrateurs) # NICOLAS
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:43:00 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Pentium III Xeon
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 9.0.0.459 [ (!) Disabled | (!) Outdated ]
0
Amazing75 Messages postés 17 Statut Membre
 
je précise que mon AV n'est pas Kaspersky mais Avira ! + J'ai firefox/chrome dernière version :)
0
Utilisateur anonyme
 
Firefox 3.5.9

et de plus ton windows n'est pas legitime
0
Amazing75 Messages postés 17 Statut Membre
 
Bien sûr que si...

J'ai même l'autocollant machin Windows Xp Oem...
0
Utilisateur anonyme
 
pourquoi les mises a jour de windows ne sont elles pas automatiques en ce cas ?
0
Amazing75 Messages postés 17 Statut Membre
 
Comment ça elles ne sont pas automatiques ?

De temps en temps, j'ai un espèce de bouclier jaune qui me demande si je veux redémarrer mon PC pour que les mises à jours windows soient prises en compte etc.

Enfin, si c'est de ça dont tu parle.

Et aussi, je sais pas, j'ai l'impression que Avira n'est pas actif, enfin il ne bloque jamais rien, de temps en temps il m'alerte mais sinon nada, c'est normal ?
0
Utilisateur anonyme
 
bonjour

le rapport de usbfix n'est pas complet


fait ad-remover maintenant
0
Amazing75 Messages postés 17 Statut Membre
 
Ad Remover est post, et Usbfix, c'est tout ce que j'ai eu...
0
Utilisateur anonyme
 
internet Explorer n'est pas a jour et sa mise a jour vient automatiquement...
donc c'est que tu les selectionnes , dont c'est que tu en evites certaines dont Genuine Advantage je suppose
0
Amazing75 Messages postés 17 Statut Membre
 
Je sélectionne rien du tout, de temps en temps, il me télécharge comme ça une MAJ, des fois j'accepte de reboot, et dès fois, quand j'ai pas envie, je le fais pas point.

Après si tu n'as pas envie de m'aider, libre à toi..

Je te dis que je l'ai acheté, point. Tu me crois, tu me crois pas, si tu savais...
0
deb
 
Bonjour,
J'ai des redirections en permanence vers Av Center :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijKH7bYR1.txt

Merci.
0
Amazing75 Messages postés 17 Statut Membre
 
Ah toi aussi...

C'est énervant, mais abusé...
0
Amazing75 Messages postés 17 Statut Membre
 
Up s'il vous plait ?
0