Faux- AntiVirus GROS PROBLEME

Résolu/Fermé
Tinamo - 30 mai 2010 à 17:06
 Utilisateur anonyme - 10 juin 2010 à 22:09
Bonjour,
Cela fait quelques heures que je cherche une solution a ce problème. Merci d'avance de participer a des forums d'entraide comme celui-là.

Mon PROBLEME:

J'ai travaillé aujourd'hui un peu sur photoshop et j'ai téléchargé 1 set de brushes de Deviantart (site qui d'habitude ne distribue pas de virus a ce que je sache ) ensuite j'ai vu défiler une multitudes d'alertes et d'avertissements, des scans de mon système, des pop-up ouvrant le site de cet "antivirus" ( dans Internet Explorer ; c'est bizzare car je ne l'utilise jamais), je ne peux plus ouvrir le gestionnaire des tâches ni presque aucun logiciel d'ailleurs ''alerte: impossible d'exécuter le programme car un fichier XY est infecté", je ne peux pas supprimer cet ''antivirus'' par la voie classique, ce dernier me propose de: soit essayer le logiciel gratuitement et rester protégé soit de l'acheter . Un vrai ultimatum . Et tout ce bordel se répète toutes les 5 minutes. Bref y a-t-il une solution à cette catastrophe ?
Actuellement, j'utilise un ordi qu'une amie m'as prêté pour vous demander de l'aide ici.

L'ordi infecté : Système ==> Win 7
Cet "antivirus" s'appelle soit disant "antivirus antispyware" et perte aussi le nom de kernel verifier
A voir également:

63 réponses

0
Bonjour faikai
Qui te permet d'envoyer Tinamo, sur un autre topic, et de lui dire de formater
Vous avez que ce mot dans la tête, formater, voilà, c'est plus facile
Il y a d'autres solutions avant de formater

A Tinamo, je relis tout le topic, et je te redis cela
On m'a dit qu'il n'y a pas ce problème
0
Utilisateur anonyme
5 juin 2010 à 13:20
j'espère que tu ne vas pas suivre les instructions de loicdem
As tu toujours des problèmes ?
0
Utilisateur anonyme
5 juin 2010 à 13:28
salut je pense que l installation n'a pas ete lancée en tant que.....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2010 à 14:16
Bonjour Gen Hackman
bonjour
on va refaire List kill'em pour voir
Clic droit "executer en tant qu'administrateur" sur le raccourci sur ton bureau
Choisis l'option Search
Une fois le scan terminé, poste le rapport


Post 33
0
Utilisateur anonyme
5 juin 2010 à 14:17
installation et non execution
0
Non j'ai pas fait comme Loicdem, je préfère réfléchir tranquillement avant d'agir.
En ce qui concerne les problèmes, il y a pas de problèmes visuels, le faux anti-virus a disparu apparemment, après je sais pas si au fond c'est tout clean.
0
je ne lui pas dit de le formater j'ai dit que j'ai dut formater mon PC j'avais essayé plusieurs solutions sans résultats, pas besoin de t'exciter et je le renvoi sur mon topic car le problème est identique et on ma aidé a le résoudre sans le formater
0
bon , qu'est ce que je fait moi? ?_?
0
Utilisateur anonyme
6 juin 2010 à 14:59
Bonjour
On va faire du nettoyage
Lance ZHPFix, et clique sur le grand A rouge, c'est pour nettoyer les outils
0
Tinamo, ordi 2
6 juin 2010 à 16:16
je ne peux pas il me dit : imposssible de créer le fichier ''C:\Program Files (x86)\ZHPdiag\ZHPFixQuarantine.txt.???????? ? ???????"
0
Utilisateur anonyme
6 juin 2010 à 16:34
clic droit sur ZHPFix, et sur exécuter en tant qu'administrateur
et clique sur le A rouge
0
Tinamo, ordi 2
6 juin 2010 à 21:19
voici ;
ZHPFix v1.12.3102 by Nicolas Coolman - Rapport de suppression du 06/06/2010 21:18:33
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\_OTM => Supprimé et mis en quarantaine

Fichier :
c:\users\serguei\desktop\list_kill'em.lnk => Supprimé et mis en quarantaine
c:\users\serguei\desktop\otm.exe => Supprimé et mis en quarantaine

Logiciel :
O63 - Logiciel: ZHPDiag 1.25 => Logiciel supprimé avec succès
O63 - Logiciel: List_Kill'em 2.0.0.4 => Logiciel supprimé avec succès
O63 - Logiciel: OTM - (OldTimer) => Logiciel supprimé avec succès

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 2
Logiciel : 3
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
Utilisateur anonyme
6 juin 2010 à 22:29
Tu dois supprimer les points de restauration infectés:

*Démarrer, clic droit sur ordinateur
*Clique sur propriétés
*Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
*Dans la fenêtre propriètés système, va dans l'onglet protection du système
*Sélectionne le disque Système, puis clique sur configurer
*Dans protection système pour disque local (C), clique sur supprimer

Tu dois créer un point de restauration propre:

*Démarrer, clic droit sur ordinateur
*Dans le volet gauche, clique sur protection du système
*Dans propriétés du système, clique sur créer
*Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
puis clique sur créer
0
Tinamo, ordi 2
7 juin 2010 à 16:13
j'ai jamais téléchargé quoi que ce soit avec internet explorer, d'ailleurs je ne l'ai jamais ouvert dépuis l'achat de ce PC
0
Tinamo, ordi 2
7 juin 2010 à 16:13
m'enfin je continue comme meme de suivre ton conseil ; )
0
Tinamo, ordi 2
7 juin 2010 à 16:15
Ok nathandre , je peux supprimer le fichier reboot sur mon bureau et tout les logiciels téléchargés ?
0
Utilisateur anonyme
7 juin 2010 à 22:08
Si ton PC redémarre bien sans, tu fait comme tu veux pour ce fichier
tu peux tout supprimer, sauf Malwarebytes qui est indispensable
0
Tinamo, ordi 2
8 juin 2010 à 20:18
ok merci beaucoup nathandre, on a pu s'en sortir de cette galère je ne sais pas ce que je ferais sans toi. ^^
0
Utilisateur anonyme
9 juin 2010 à 00:07
Bonsoir
Un dernier petit nettoyage pour ton PC:

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner

Adobe n'est pas à jour
Ouvre Adobe, clique sur aide, et sur rechercher les mises à jour
Ensuite, fait ceci:
* Lance Adobe Reader
* Clique sur Edition --> Préférences --> JavaScript
* Décoche Activer Acrobat JavaScript
* Valide
C'est pour désactiver l'interprétation de Javascript dans Adobe,
car c'est source d'infections, et cela ne sert à rien


Java n'est pas du tout à jour, très mauvais, car il peut être exploité par les
failles de sécurité
Désinstalle le et télécharge la nouvelle version
https://java.com/fr/
Prend la version adaptée à ta version de Windows
0
Tinamo, ordi 2
9 juin 2010 à 19:11
j'ai tout fait à la lettre près.
0