Av Security Suite a infesté mon pc

Résolu
Yumi05 -  
 Yumi05 -
Bonjour,
Alors que j'étais sur internet, le logiciel AV Security Suite m'a annoncé que j'étais infesté de virus. J'ai tout de suite déconnecté mon wifi et essayé de fermer et de désinstaller AV Sécurity Suite, mais rien à faire. J'ai essayé de lancer Malwarebytes' Anti Malware en mode sans échec, mais ça n'a rien fait. Est-ce que quelqu'un peut m'aider parce que j'ai vraiment besoin d'utiliser mon ordi assez rapidement pour le travail.

Merci


A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu peux t'aider de cette vidéo illustrative pour suivre la procédure : https://www.youtube.com/watch?v=AftekgpqUHE

Télécharge et execute Rkill : https://download.bleepingcomputer.com/grinler/rkill.com

Cela doit désactiver l'infection mais cela ne l'éradique pas.



Ensuite :
Sauvegarde tes documents importants.


Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
0
Yumi05
 
Un ami m'a conseillé ZHPDiag by Nicolas Coolman et voici le rapport qui en ressort
http://www.cijoint.fr/cjlink.php?file=cj201006/cijgb56Pl3.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ça sert à rien, fais Combofix comme demandé.
0
Yumi05
 
J'ai essayé de lancer ComboFix mais une fenêtre apparait

"!!Warning!!
CD-emulation drivers are running on this machine.
ComboFix needs to temporarily disable them"

lorsque je clique sur OK, le pc redémarre
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Relance Combofix.
0
Yumi05
 
Je l'ai relancé, renommé et toujours la même fenêtre et je suis en mode sans échec
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Quelle pourriture ces emulateurs CD...

Télécharge Defogger de Jpshortstuff
Ici : http://www.jpshortstuff.247fixes.com/Defogger.exe
Enregistre le sur ton Bureau,
Double-clique sur Defogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
La fenêtre de Defogger apparaît,
Clique sur Disable pour désactiver les drivers d'émulateurs CD,
Clique sur Yes pour continuer,
Un message "Finished" apparaîtra,
Clique sur OK,
DeFogger va demander de redémarrer le pc,
Ne réactive pas les drivers avant que te le demande.

Retente Combofix.
0
Yumi05
 
Ca y est, voici le rapport de ComboFix

http://www.cijoint.fr/cjlink.php?file=cj201006/cij53ojwqk.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
infection lop.com qui s'installe avec des programmes gratuits, cet adware a pour but d'ouvrir des popups de pubs afin de rémunérer les auteurs du programmes via ces popups de pubs.

Les programmes les plus répandus sont :
- soit installé le sponsors MSN 3 plus! : http://www.malekal.com/msnplus_adaware.php
- Un programme de P2P piégé style BitDownloader : https://forum.malekal.com/viewtopic.php?t=2841&start=

Désinstalles un des programmes mentionnés ci-dessus, si tu as... Fais un peu plus attention à l'avenir à ce que tu installes.
Surtout éviter les programmes qui se disent gratuits, via des bannières de publicités : https://forum.malekal.com/viewtopic.php?t=3412&start=

Sois le tutorial Lop S&D et poste les rapports options 1 et 2 : http://www.malekal.com/tutorial_Lop_SD.php

Them crooked vultures this evening :D
0
Yumi05
 
C'est Bon, Merci beaucoup pour ton aide et je promet de faire plus attention désormais.

Encore Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bha non c'est pas bon....
T'as lop.com ....

poste le rapport LOP Search & Destroy
0
Yumi05
 
Désolée, je viens juste de lire ton message car mon pc surchauffait et j'ai du l'éteindre, voici le rapport de LOP :

http://www.cijoint.fr/cjlink.php?file=cj201006/cij6FgRGTp.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ca doit aller mieux.
Mets à jour Malwarebyte et fais un scan complet avec histoire de.

Fais plus attention à l'avenir.



Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.


Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Yumi05
 
Je te remercie encore, j'avais lancer Malwarebyte juste après, je m'étais dit que ça pouvait être utile et je vais faire beaucoup plus attention maintenant.
0