Harcèlement par faux antivirus
RésoluUtilisateur anonyme -
En rentrant du boulot, j'aperçois une tonne de messages de pseudo-antivirus me disant que l'ordi est infecté de x virus.
Voici tous les faits:
- Antivir Solution Pro a été le premier à se manifester mais semble disparu maintenant
- Antimalware Doctor est le plus présent et embêtant, appelons-le le leader du groupe
- Antivirus software, Protection Center Alert me harcèlent tout comme les autres
- Aucun fichier ne s'ouvre. Windows Security Alert ou Security Warning apparaît me disant Application can not be executed. The file wuauclt.exe is infected. Do you want to activate antivirus software now ? ou alors la même chose avec wltuser.exe
- L'icone de Windows Update apparait 40à50 fois dans la barre de taches et disparait dès que je pointe la souris dessus
- Malwarebytes Anti-Malware ne s'ouvre pas, il est impossible d'installer Combofix, hijackthis, otl ou autre logiciel
- Tout fichier ne s'ouvre pas. Pas de word, bloc notes, vidéos, rien du tout sauf firefox
- Par conséquent, je n'ai aucun rapport à disposition. Smitfraudfix semblait bien parti pour me résoudre tout ce bordel mais d'un coup plus rien et écran noir
- En mode sans échec rien n'est possible
- Il semblerait aussi qu'aucun antivirus réel ne soit installé alors qu'avast devrait être à jour
- Harcèlement par faux antivirus
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Comodo antivirus - Télécharger - Sécurité
- Antivirus windows - Guide
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Panda antivirus - Télécharger - Antivirus & Antimalwares
60 réponses
- 1
- 2
- 3
Une infection par des faux antivirus provoque des blocages de fichiers et des alertes répétées, avec des programmes comme Antivir Solution Pro et Antimalware Doctor. Les solutions les plus pertinentes consistent à créer un support bootable OTLPENet, démarrer sur CD/DVD puis lancer OTLPE et OTL pour générer et analyser un rapport système. D'autres suggestions préconisent la gravure d'un CD de récupération, le démarrage en mode sans échec et l'utilisation d'outils comme zhpfix, SmitfraudFix ou HijackThis pour nettoyer les entrées malveillantes. En complément, certains évoquent la sauvegarde des données sur un support amovible avant toute manipulation et l'éventuelle réinstallation du système si la contamination persiste.
Thorus, tu dit que tu ne peut rien executer, mode normal ou sans echec, donc tu n'as qu'a graver le cd ailleur et de booter avec, ca devrait aller mieux et on pourrait au moins lancer des fichiers pour te desinfecter ;)
Bonne chance
Karel
Je m'incruste mais c'est pour le bien de cet utilisateur.
@Thorus12, fais ceci s'il te plait :
-+-+-+-+-> OTLPENet <-+-+-+-+-
Note : Ce fichier est assez volumineux, on utilisera donc ton lecteur CD/DVD et un CD vierge sur ta machine.
Un Périphérique USB serait pratique également.
[x] Télécharge OTLPENet sur ton bureau.
[x] Insère dans ton lecteur/graveur CD/DVD , un CD vierge puis lance OTLPENet.
[x] Une fenêtre s'ouvrira pour te demander si tu souhaites graver le CD, clique sur [Oui].
[x] Patiente pendant la gravure. Une fois le CD gravé, insère le dans le lecteur CD/DVD du PC infecté.
Note : Maintenant que le CD est gravé, il faut faire redémarrer le PC sur le lecteur CDROM.
Un tutoriel est disponible ici.
[x] Une fois le CD lancé, Windows se charge et tu arrives sur le bureau REATOGO-X-PE
[x] Double clique sur OTLPE
[x] Une fenêtre s'ouvre : Do you wish to load the remote registry , Clique sur [YES].
[x] Une seconde : Do you wish to load remote user profile(s) for scanning , Clique sur [YES].
[x] Veille à ce que la case Automatically Load All Remaining Users soit cochée et appuye sur [OK].
[x] OTL Va se lancer. Clique sur [Run Scan] pour démarrer l'analyse.
[x] Quand c'est terminé, le fichier est sauvegardé sur ton disque dur C:\OTL.txt.
[x] Copies le fichier sur une clé usb si tu n'as pas accès à Internet.
[x] Poste le contenu du rapport OTL.txt dans ta prochaine réponse.
tu as encore le restant de rogue sur ton pc !!!
attention aux crack !!!
c'est la source de tes soucis !
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionNorton, c'est pas le top, on ne peut pas te désinfecter dans cet état, essaye d'executer le Rescue system d'Avira
Tu doit le télécharger, a l'execution il faut que tu ai un graveur et un cd vierge, et l'executable que tu aura téléchargé gravera le systeme sur le CD, tu peut le faire avec un autre PC ensuite, rentre le dans le PC infecté et démarre le PC, normalement le systeme s'executera avec le boot
Bonne chance
Karel
- des coupures de courant toutes les 20 minutes
- et impossible de trouver un cd
En attendant pourrais-t-on m'expliquer clairement comment faire parce que tout ce qui tourne autour de boot n'est pas domaine maitrisé
Question temps, c'est pas obligatoire de le faire tout de suite
Pour le boot, tu ne devrais pas te faire trop de soucis, il faut que tu telecharge le fichier que je t'ai indiqué (sur un autre PC de preferance) et que le lance, il te demandera le lecteur dans lequel se situe le cd que tu vas graver, c'est assez simple, après, une fois ton cd prêt, tu le met dans le lecteur du pc infecté, et il devrait se passer quelque chose au démarrage de ton PC, sinon, je saurai te donner des conseils ;)
++
Karel
Shad ==> en renommant les fichiers toujours la même chose. Pas d'installation ni d'execution possible
Karel7, Excessimo, Xplode ==> fichiers en téléchargement, je vais demander un cd aux voisins
++
Mais avant de les lancer sur l'ordi infecté, dois-je sauvegarder mes données sur un disque amovible ou sont-elles en sécurité ?
- 1
- 2
- 3