Attention Antivir Solution pro est un virus

yvon208 Messages postés 6 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Antivir Solution pro Bonjour,

j'ai chopé un virus ANTIVIR SOLUTION PRO J'ai donc demandé à mon antivirus Avast de le mettre en quarantaine et j'ai essayé de faire une analyse mais impossible de remettre en marche Avast Et lorsque j'ai fermé mon ordi et que j'ai essayé de le redémarrer il se bloque sur un écran noir(habituel quand le pc s'est mal arrêté) avec 4 ou 5 choix de redemarrage Normal, sans echec, avec réseau, sans réseau etc... mais, et c'est la qu'est mon probleme, il m'est impossible de faire un choix au redémarrage, le virus m'empeche de faire le choix c'est à dire que mon clavier est bloqué même en cliquant sur entrée et au bout de 30 secondes il fait mine de redemarrer mais revient en boucle sur cet écran noir avec les differents choix. J'ai donc acheté cet après midi kaspersky 2011 afin de faire en sorte que le pc boot sur le cd kasperky mais rien à faire car je ne peux plus faire de choix en cliquant C'est sûrement le virus ANTIVIR SOLUTION PRO qui m'empeche d'intervenir.
Comment peut on se sortir de cette situation car j'ai des dossiers importants dans ce Pc et je ne veux pas les perdre...Avez vous une solution
Je suis sous vista

merci d'avance

8 réponses

  1. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut yvon208

    On va créer un LiveCD permettant de supprimer les Malwares ou autres, empêchant le démarrage d'un système.

    Procédure a effectuer sur un PC fonctionnel :

    Télécharge OTLPEnet sur ton Bureau :
    http://oldtimer.geekstogo.com/OTLPENet.exe

    * Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CD-R vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
    * Patiente le temps de la décompression et de la gravure du CD.

    Faut maintenant insérer le CD créer dans le lecteur du PC malade et redémarrer l'ordinateur sur le CD :
    https://forum.malekal.com/viewtopic.php?t=9447&start=

    * En fonction de votre type de connexion Internet, tu dois être en mesure d'accéder au Net, si bien que tu peux accéder à ce sujet plus facilement.
    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icone jaune

    * Double-click sur l'icone OTLPE
    * Quand demandé "Do you wish to load the remote registry", select Yes
    * Quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * Vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK

    * Sous Custom Scan box copie_colle le contenu en gras ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    %SYSTEMDRIVE%\*.exe
    %PROGRAMFILES%\*.*
    %PROGRAMFILES%\*.
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    explorer.exe
    svchost.exe
    userinit.exe
    qmgr.dll
    ws2_32.dll
    proquota.exe
    imm32.dll
    kernel32.dll
    ndis.sys
    autochk.exe
    spoolsv.exe
    xmlprov.dll
    ntmssvc.dll
    mswsock.dll
    Beep.SYS
    ntfs.sys
    termsrv.dll
    sfcfiles.dll
    st3shark.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    c:\$recycle.bin\*.* /s


    * clic Run Scan pour démarrer le scan.
    * une fois terminé , le fichier se trouve là C:\OTL.txt
    * copie_colle le contenu dans ta prochaine réponse

    @++ :)
    1
    1. yvon208 Messages postés 6 Statut Membre
       
      je viens d'essayer cette méthode, j'ai telechargé le programme REATOGO avec un pc valide et l'ai gravé sur cd ensuite j'ai disposé le cd dans mon pc infecté qui a bien redemarré avec le programme REATOGO mais lorsque j'ai double cliqué sur l'icone OTLPE je n'ai pas eu les choix dont tu parles et comme ce programme est en anglais je ne me suis pas hasardé à faire autre chose Je suis donc toujours avec un PC qui tourne en boucle jusqu'à l'INVIT Récupération d'erreur Windows avec les choix redémarrage normal ou sans echec mais il est impossible de faire un choix puisque mon clavier est bloqué par le virus Donc après 30 secondes il se relance sur le choix Redemarrage normal mais n'arrive pas a redemarrer Windows et revient en boucle sur RECUP ERREUR WINDOWS... Que faire ?
      0
  2. unknown
     
    SOLUTION
    Demarrer windows en mode sans echec avec prise en charge reseau (F8 au demarrage du PC)
    ( Si internet ne fonctionne pas,ouvrir une page iexplorer,puis aller dans outils>options internet>Connexions>paramètres reseau puis cliquer sur "utiliser un serveur proxy...." puis OK )
    Telecharger "rkill" et "Malwarebytes".executer rkill puis malwarebytes (faire un scan rapide) pui sredemarrez le PC.*
    Normalement tout fonctionnera à nouveau
    ++
    0
    1. yvon208 Messages postés 6 Statut Membre
       
      je ne peux pas redemarrer en mode sans echec puisque le virus ANTIVIR SOLUTION PRO me bloque mon clavier, je ne peux donc pas faire de choix et je reviens en boucle sur jusqu'à l'écran noir avec lettre blanche Récupération d'erreur Windows et les 4 ou cinq choix impossible à faire sans le clavier J'ai bien entendu essayé avec un autre clavier mais c'est pareil
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Pas besoin de rkill en mode sans échec.
      RKill c'est pour désactiver le rogue (ça reset aussi les paramètres proxy ajouté par le malware).
      Donc c'est plutôt en mode normal ça.

      Pour illustrer la procédure de unknown : https://www.youtube.com/watch?v=DAdlXU2Ajuk
      Sinon en mode normal : https://www.youtube.com/watch?v=AftekgpqUHE
      0
  3. unknown
     
    P.S.:
    Apres redemarrage retourner dans iexplorer,outils options internet,connexions reseau etc...
    puis decocher ce que vous avez cocher precedemment ^^
    0
    1. yvon208 Messages postés 6 Statut Membre
       
      Impossible puisque je ne peux pas accéder à windows et que le virus ANTIVIR SOLUTION PRO me bloque mon clavier
      0
  4. dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
     
    Salut yvon208

    je n'ai pas eu les choix dont tu parles et comme ce programme est en anglais je ne me suis pas hasardé à faire autre chose
    Cela a peut-être changer, voir si cela peut aider :
    https://forum.malekal.com/viewtopic.php?t=23453&start=

    @++ :)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yvon208 Messages postés 6 Statut Membre
     
    Merci de tenté de m'aider c'est très sympa mais hélas je viens d'essayer à nouveau REATOGO avec les infos que tu m'as transmises mais je n'ai pas de fenêtre select user profil qui s'ouvre lorsque je double clique sur OTLPE J'ai une fenêtre qui se nomme : BROWSE FOR FOLDER MY COMPUTER je tape ok et il m'ouvre une fenêtre avec un point d'exclamation d'erreur en rouge ou il est noté NO WINDOWS INSTALLATIONS FOUND
    Je pense que je vais devoir appeler un réparateur pour m'aider
    a moins que vous ayez d'autres solutions

    merci encore
    0
    1. Rémi
       
      j'ai eu ça hier. Mon problème était moins pénible que le tien puisque j'ai pu redémarrer sans problème ce qui m'a permis d'accéder au démarrage sans échec.
      Effectivement ce malware empêchait l'accès à des tas de programmes comme l'editeur de bases de registre, le gestionnaire des taches, les antispyware et rendait impossible le lancement des outils proposés pour le contrer. En fait la solution que j'ai trouvé était toute simple : pour commencer empêcher le lancement automatique de cette saloperie en allant dans panneau de configuration/outils d'administration/configuration du système et choisir l'onglet démarrage. Là tu as la liste des programmes qui se lancent automatiquement avec windows. Tu dois trouver celui qui correspond au malware. Regarde précisément et vois qui est l'éditeur, à quoi chaque programme correspond, si c'est quelque chose qui a des raisons d'être installé chez toi etc Sois prudent pour ne pas empêcher des programmes importants mais avec quelques vérifications tu devrais t'en sortir d'autant que dans fabricant il est noté "inconnu" et qu'il y a peu de programme qui sont dans ce cas. Donc tu te concentres sur eux. Chez moi il s'intitulait mnmswtgd. Tu décoches la case élément de démarrage, tu n'oublies pas de cliquer sur "appliquer" et à partir de là tu peux utiliser les outils de désinfection proposés plus haut (rkill et malwarebytes que tu n'oublieras pas de mettre à jour) car le malware est éteint. En tout cas ses manifestations pénibles.
      Le souci c'est si tu ne peux accéder au panneau de config/outil d'administration etc.
      Je n'ai pu le faire qu'en mode sans échec et là ça se corse puisque tu dis ne pouvoir y aller.
      La seule chose que je peux te proposer c'est de couper ton PC "à la sauvage" donc en coupant le courant et quand tu le rallumes d'accèder à l'invite mode sans échec en appuyant sur F8 jusqu'à ce que tu vois qu'on t'en offre la possibilité. Normalement le malware n'est pas chargé à ce moment donc ne devrait pas t'empêcher dutiliser ton claver pour accéder au mode sans échec. Une fois le mode sans échec lancé tu vas dans le panneau de config et tu coupes le démarrage du programme malvellant comme expliqué plus haut. Couper le PC à la sauvage fera peut être hurler mais dans ton cas je ne vois pas d'autres solutions.
      0
  7. yvon208
     
    c'est sympa de ta part de vouloir m'aider mais même en coupant l' alimentation et en cliquant sur f8 impossible de me mettre sur mode sans echec car absolument rien ne fonctionne sur le clavier. Dés que j'aurais trouvé la solution pour faire redemarrer windows je pourrai sûrement me débarasser de cette cochonnerie mais comment le forcer a démarrer en mode sans echec ???
    J'ai même essayé de démarrer en bootant un cd kaspersky 2011 que j'ai acheté mais bien que kaspersky s'affiche à l'écran au démarrage Il me demande si je veux booter sur le cd ou sur le disque dur avec priorité sur ce dernier et au bout de 20 secontes comme je ne peux pas changer le curseur car pas de clavier actif, alors il boot sur le disque dur et fait des boucles identiques en continu... C'est dingue mais je ne peux rien faire
    0
    1. Rémi
       
      Bon je ne suis pas assez calé pour t'aider. Une chose me vient quand même à l'esprit : tu as un clavier à port basique ps2 ou USB?
      0
  8. yvon208
     
    le clavier est à port USB Mais j'ai essayé d'autres claviers et rien y fait !!!

    Quoi qu'il en soit, si vous ramassez cette cochonnerie d' Antivir solution pro ne fermer surtout pas votre votre PC en ayant programmé votre antivirus pour qu'il fasse une recherche de virus avant l'accès à windows car le virus vous empechera de faire cette recherche et bloquera votre accès à Windows.
    c'est la première fois que j'ai un souci de ce style
    S'il a des super pro de l'informatique qui lisent mes mésaventures, ne vous génez pas pour m'apporter votre aide Merci d'avance et merci aussi à Remi, unknow et edetraque pour votre gentillesse
    0