Faux antivirus 2010, pc totalement bloqué.

Fermé
Morgan1504 - 23 août 2010 à 01:24
 Utilisateur anonyme - 23 août 2010 à 13:44
Bonjour,

Je suis propriétaire d'un ordinateur portable msi qui fonctionne sous windows XP. Aujourd'hui, en naviguant sur mes sites habituels, une fenêtre d'installation de logiciel (sans préciser quel logiciel), se met en route et installe un logiciel, impossible de fermer l'installation (pas de bouton "annuler" ou de croix rouge).
Mon antivirus (avast) me prévient alors de menaces sur mon ordinateur, je n'ai pas le temps de lire ce que mon antivirus me dit à propos de ces menaces (j'ai tout de suite compris que c'était le logiciel s'installant tout seul..) que le logiciel fini de s'installer tout seul et une fenêtre d'un sois disant antivirus (antivirus 2010 ou quelque chose comme ça.. écrit sur un fond bleu clair) m'informe qu'il est entrain de scanner mon ordinateur.
Je me dis tout de suite que c'est un virus alors je stoppe le scan en cours mais je n'ai pas le temps de faire quoique ce soit de plus que mon ordinateur devient très très lent et fini par s'éteindre. Je le rallume, ne sachant pas quoi faire, et là, je me connecte à ma session, les icones du bureau sont visibles mais impossible de faire quoique ce soit de plus, il s'éteint et se rallume.. j'ai à peine le temps de voir que dans ma liste 'tout les programmes' il y a une nouvelle ligne avec un icone bleue et marqué quelque chose comme "security tool" (impossible de me souvenir totalement le pc s'est ensuite éteint).
Depuis en essayant de le rallumer, impossible d'aller plus loin que de se connecter à ma session et de voir mon fond d'écran, rien d'autre ne s'affiche.

Je ne sais pas du tout quoi faire, c'est la première fois que ce genre de chose m'arrive, j'ai essayé de chercher (avec le pc d'un autre membre de ma famille) dans plusieurs forums des sujets similaire mais je n'ai rien trouvé.

Merci beaucoup d'avance si vous pouvez m'aider.
Bonne soirée à vous.
A voir également:

4 réponses

salut :

redemarre le pc en mode sans echec avec prise en charge reseau

Télécharge rkill :

https://download.bleepingcomputer.com/grinler/rkill.exe
https://download.bleepingcomputer.com/grinler/rkill.com
https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif

▶ Enregistre-le sur ton Bureau

▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)


Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,

change de lien de téléchargement.


une fois qu'il aura terminé

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
?G3?-?@¢??@?(TM)©®?
0
merci beaucoup pour votre réponse.
Malheureusement, après plusieurs tentatives de redémarrage en mode sans échec avec prise en charge réseau... le pc n'arrive pas à redémarrer sous ce mode, et me propose soit de redémarrer windows normalement ou avec la dernière bonne configuration connue.

Que faire dans ce cas là ?
0
Utilisateur anonyme
23 août 2010 à 02:22
demarre normalement , puis quand ton bureau arrive , tu fais vite simultanement ctrl + alt + supp

une fois le gestionnaire des taches ouvert , tu stoppes le processus qui ressemble un peu à ca : klyowxphk.exe
0
Je viens d'effectuer ctrl + alt + supp. J'ai stoppé le processus indiqué ainsi qu'un autre comportant plusieurs chiffres à la suite (security tool visiblement).
J'ai exécuté rkill qui a très bien fonctionné.
Cependant quand j'allume mon ordinateur, d'autres choses apparaissent : il y a donc security tool, antivirus 2010 ainsi qu'un étrange compte à rebours (15 minutes) qui me dit que mon ordinateur est infecté et que je vais perdre des fichiers à la suite de ce compte à rebours. J'ai trouvé ça très étrange alors j'ai continué la procédure, cependant je n'ai pas le temps de la finir car à la fin de ce compte à rebours mon ordinateur s'éteint tout seul..
0
Utilisateur anonyme
23 août 2010 à 03:04
bien :


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
J'ai réussi à télécharger combofix mais avant que je puisse le lancer, mon ordinateur m'informe d'une erreur et que explorer doit fermer, je me retrouve donc avec un écran noir et je ne peux rien faire d'autre que redémarrer..

Je vais encore tenter quelques fois et si je n'y arrive toujours pas, j'irais déposer mon ordinateur chez un dépanneur informatique tôt dans la matinée.

En tous cas merci beaucoup d'avoir pris le temps de m'aider et de m'indiquer les démarches à effectuer.
Bonne journée.
0
Après plusieurs tentatives, toujours rien.
De plus, le compte à rebours éteint automatiquement mon ordinateur au bout des 15 minutes et donc ne me permet pas de faire grand chose pendant ce temps là..
0
Utilisateur anonyme
23 août 2010 à 03:52
attends il y a encore d'autres solutions avant de payer :

si combofix ne fonctionne pas ,meme apres reutilisation de rkill essaie cette solution

http://www.google.fr/url?sa=t&source=web&cd=6&ved=0CC4QFjAF&url=http%3A%2F%2Fconsultaide.e-monsite.com%2Frubrique%2Ccd-live-dr-web-cureit-super%2C245887.html&ei=WtRxTNW8IaCT4gba3uXfCg&usg=AFQjCNHEOFx0WMMKe2Mqv5lkRLFZbtOwYQ
0
salut ok quand tu as le compte a rebours , tu fais demarrer / executer , puis tape :

shutdown -a

puis entrée

dis-moi si le compte à rebours s'arrete
?G3?-?@¢??@?(TM)©®?
0