Pack av7

mraynald -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Comment se débarraser de ce virus qui prétend être un antivirus?
Il m'apparait à chaque fois que je débute la navigation internet.

Merci.

A voir également:

1 réponse

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Tu es infecté par un rogue (faux logiciel de sécurité)

Imprime les instructions car il est nécessaire de fermer toutes les fenêtres qui sont ouvertes pendant la procédure.

Nous devons d'abord mettre fin aux processus néfastes afin qu'il n'interfère pas avec la procédure de nettoyage.

1. Télécharge rkill (de Grinler) sur le bureau.

!! Ne pas tenir compte des messages du rogue disant que rkill est infecté !!

* Double-clique sur le rkill.exe pour arrêter les processus malveillants du ou des rogues.
* Patiente pendant le travail de l'outil (le programme cherche et termine les programmes malveillants)
* A la fin, la fenêtre noire va se fermer automatiquement et tu peux passer à l'étape suivante.

!! Ne redémarre pas l'ordinateur après l'exécution de rkill sinon les programmes malveillants vont recommencer !!

Si rkill ne se lance pas, essaye les liens alternatifs suivants
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

2. Télécharge MBAM et installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

=> Copie/colle le rapport dans le prochain message

A +
0