Gros problème avec AV Security Suite

AlexisjSixeas Messages postés 10 Statut Membre -  
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité -
Bonjour,

Je possède un ordinateur Acer Vista et depuis quelques jours, un logicielle nommé AV Security Suite s'est installé sans me demandé sur mon ordinateur.

Il me bloque tous !! Mes vidéos, mes logicielle, internet ect .... je ne peux plus rien faire même pour avoir accès a cCleaner sous prétexte que le programme est infecté.

Je me suis renseigné et j'ai appris que c'était un faux logicielle anti virus. Mais comment le désactivé ?!

Je compte beaucoup sur vous !!
A voir également:

17 réponses

crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Salut,

C'est un effet, une infection.
Il s'agit d'un rogue, plus communément appelé un rogue.

On va s'en occuper.

Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

**************

Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Clique droit sur RSIT.exe puis sélectionne `Exécuter en tant qu'administrateur` pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt et de info.txt.
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Rebonjour

J'ai fait ce que tu m'as dit mais le logicielle bloque l'installation de Random's System Information Tool (RSIT)
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Tu as bien désactivé l'UAC et lancé le logiciel par clic droit => Exécuter en tant qu'administrateur ?
Qu'appelles-tu bloquer ?
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Oui j'ai bien tous désactiver et j'ai bien exécuter en tant qu'administrateur !

" Apllication Cannot be excuted. The File RSIT.exe is infected.
Do you want to activate your antivirus software now ?"

Que faire !?!!?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
= = = = =>>> En cliquant ici <<<= = = = =

/!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil. /!\

* Clique-droit sur le fichier rkill puis sélectionne "Exécuter en tant qu'administrateur" sur ton Bureau afin de lancer l'outil.
* Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, dis le moi avant de passer à la suite.
De plus, si tu redémarres ton PC, l'efficacité de rkill sera nulle => il te faudra exécuter à nouveau cette opération.

***********

Réessaye RSIT derrière.
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Slt

Pour Rkill sa marche la fenêtre noir s'ouvre et au bout de 10 secondes elle s'en va et ensuite j'ai réessayer RSIT ... marche toujours pas !!
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
En attendant que je puisse te donner une autre procédure (je ne suis pas chez moi), essaye de faire ceci dans l'ordre.
- Supprime RSIT
- Vérifie que l'UAC soit bien désactivé
- Redémarre le PC
- Relance Rkill en tant qu'administrateur
- Retélécharge RSIT
- Relance RSIT en tant qu'administrateur

Qu'en est-il ?
On fera autrement s'il faut ;-).
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Je vais me sucider !!


J'ai fait ce que tu m'a dit de faire 3 fois et toujours ce message quand j'essaie d'ouvrir RSIT : " Apllication Cannot be excuted. The File RSIT.exe is infected.
Do you want to activate your antivirus software now ?"

Je l'ai supprimé et remit sur mon ordinateur mais rien ne marche. J'ai tous vérifié et marche toujours pas !
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Je vais me sucider !!
Mais noooooooooon !

********

Télécharge ZHPDiag sur ton bureau :

= = = = =>>>En cliquant ici <<<= = = = = =

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions pour l'installer.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer ou lance le automatiquement lors de la fin de l'installation.

/!\ L'outil crée 2 icônes ZHPDiag et ZHPFix /!\

Si une fenêtre de licencs SigCheck s'ouvre... accepte, si tu as un parefeu qui demande si SigCheck tente de se connecter à internet, accepte également.

Clique sur le tournevis en haut à droite de ZHPDiag et clique sur "Tous" pour cocher toutes les cases.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long, c'est normal.
Enregistre le rapport (icône de la Disquette) sur ton PC (repère où tu l'as enregistré).
Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

Aide en images pour poster un rapport sur cijoint.
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Mais je ne peux pas l'ouvrir !!

Av Security Suite bloque l'ouverture !!

" Apllication Cannot be excuted. The File zhpdiag 1.25.14.exe is infected.
Do you want to activate your antivirus software now ?"
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Arf, ça le fait pour tous !
As-tu fait une analyse avec ton antivirus pour faire un déblayage global ?
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Je ne peux pas ouvrir mon Anti-Virus !!
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Dernier essai avant l'artillerie lourde :

Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Ok bon je ne sais pas si je l'ai déjà dit mais je ne peux rien ouvrir !!

Le logicielle bloque toute ouverture de vidéos, internet, logicielle ....
0
AlexisjSixeas Messages postés 10 Statut Membre
 
Bon voila grâce a toi crapoulou sur le site que tu m'a envoyé j'ai découvert ce tutoriel : https://www.youtube.com/watch?v=DAdlXU2Ajuk

Je mets mon Pc en Mode Sans Échec et ce ***** de logicielle disparait. J'ai réussi a récupéré Internet et je vous tiens au courant si j'arrive a la supprimé totalement !! Par contre quand j'enlève le mode sans échec il réapparait ....

Merci de votre aide !
0
AlexisjSixeas Messages postés 10 Statut Membre
 
OOOUUUUIIII

sa marche grâce a ton lien Crapoulou !!

1 - J'ai enlevé tous les logicielle que j'avais télécharger pour régler le problème.
2 - J'ai mis Windows en mode sans échec
3 - J'ai télécharger Malwere
4 - Je l'ai installé il a détecté 34 problème je les ai réparé j'ai redémarrer le Pc et la ... BONHEUR !!!

Merci Crapoulou de m'avoir aider je sais ou aller maintenant quand j'ai des problème !!

MERCI
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Excellente vidéo de Malekal que tu as trouvé là !

On n'a pas terminé !!
Il me faut le rapport de Malwarebytes' Anti Malware.
Tu le trouvera dans l'onglet Rapports / Logs de MBAM.
0