Antivir ou virus?

Ella123 -  
 Utilisateur anonyme -
Bonjour,



J'utilise Avast comme antivirus, et depuis hier j'ai eu un virus cheval de troie, je l'ai supprimé avec avast néamoins une alerte de antivir solution pro apparait chaque seconde (alors que je n'ai jamais installé ce programme), ce programme ne me laisse même pas ouvrir messenger ni même un fichier texte il fait beuguer carrément mon ordinateur et je ne sais même pas si ceci est à cause du virus ou d'antivir solution pro que je n'arrive pas a désinstaller puisqu'il ne me laisse rien ouvrir, merci de m'aider svp....
A voir également:

7 réponses

Utilisateur anonyme
 
Bonsoir
C'est probablement un rogue
Télécharge rkill depuis l'un des liens ci-dessous:

http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.exe

Enregistre le fichier sur le Bureau.
Désactive le module résident de l'antivirus et celui de l'antispyware.
Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier [b]rkill/b téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution


Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
2
sKe69 Messages postés 21360 Date d'inscription   Statut Contributeur sécurité Dernière intervention   463
 
hello,

C'est probablement un rogue

C'est un rogue ! > https://www.bleepingcomputer.com/virus-removal/remove-antivir-solution-pro

;)

bonne chasse ... A+
0
Utilisateur anonyme
 
Bonsoir sKe69
Merci pour le lien, effectivement c'est bien un rogue, et il semble très récent
0
Ella123
 
Merci Nathandre pour la réponse, j'ai bien fait ce qu'il fallait et le message d'erreur n'apparait plus, par contre je ne sais pas si le fameux antivir solution pro a été desinstaller, je l'avais pas dans mes programmes et il apparaissait quand même, comment être suur qu'il n'yest plus, merci ske69 mais je suis nulle en informatique j'ai pas bien compris commen fire pour le supprimer, je vous envoie le rapport et merci...





Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4317

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/07/2010 00:08:59
mbam-log-2010-07-16 (00-08-59).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 130884
Temps écoulé: 8 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 9
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\AVSolution (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AVSolution (Trojan.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vcjvdpkm (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\psedikisoxebuxey (Trojan.Agent.U) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Ritus\AppData\Local\vmepxkkix\mfaabrvtssd.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Ritus\AppData\Local\Temp\JfbhsAEBxB.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Ritus\AppData\Local\Temp\ehqOvkUCqU.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\Users\Ritus\AppData\Local\Temp\0.5166311142596701.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
Ella123
 
J'aimerai bien avoir une réponse, parceque mon ordinateur est devenu assez lent... et j'arrive pas a réinstaller google chrome...
0
ella123
 
Commence par télécharger rkill en utilisant un des 4 liens cité ci dessus, j'espère que ça marchera:)
0
Utilisateur anonyme
 
Bonjour Ella
on va faire un diagnostic complet du PC, ne t'inquiète pas, s'il est toujours
présent, on va s'en débarrasser

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

Bonjour nicoo
Il faut que tu ouvres une discussion
0
ella123
 
MERCI Nathandre j'ai posté le rapport et j'ai réussi à installer google chrome, reste à savoir si mon ordi va bien :) merci encore...
0
Utilisateur anonyme
 
ella, pourrai tu faire ZHPDiag, c'est pas parce que les symptômes disparaissent
que c'est finit, je voudrai voir s'il reste encore des infections
0
Ella123
 
je te l'ai posté sur le lien que tu m'a donné :)
0
Utilisateur anonyme
 
bonjour ella
pourrai tu me donner le lien où tu as hébergé le rapport
0
Ella123
 
Voici le lien désolé :)

http://www.cijoint.fr/cjlink.php?file=cj201007/cijBWnj0UP.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut pour avancer :

desinstalle spyware hunter 4 qui vaut rien du tout

ensuite :


▶ Télécharge ici : Ad-remover ( de C_XX ) sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Ella123
 
c'est fait après nettoyage j'ai eu ce rapport:
http://www.cijoint.fr/cjlink.php?file=cj201007/cij4WjIJ1O.txt

sinon j'avais scanner et j'ai eu ceci:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijAcblz0h.txt
0
Ella123
 
alors?
0
Utilisateur anonyme
 
salut :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
ella123
 
j'arrête pas de poster des rapport, c'est buzarre il faudra que j'en poste combien avec combien de logiciels encore... je pensais qu'il fallait le faire une fois.. bref merci
0
Utilisateur anonyme
 
malheureusement une desinfection ne se regle pas en 5 mn ...:S
0