Virus Antivirus Action. Impossible sans échec

Résolu/Fermé
et_ - 17 oct. 2010 à 00:26
 aaa - 5 nov. 2010 à 23:15
Bonjour,

Le PC d'un ami a été infecté par le virus Antivirus Action qui empêche l'exécution des logiciels. J'ai trouvé le moyen pour le supprimer sur internet ( en démarrant en mode sans échec et nettoyer l'ordinateur) mais il m'est impossible de démarrer en ce mode. Je réussi a me rendre dans le menu pour démarrer dans les différents mode Windows (en pesant sur f8 lors du démarrage), mais quand je lance le mode sans échec, je vois pendant quelques secondes des ligne de codes puis le bios redémarre et reviens au menu du bootage de Windows. Seul le mode normal ( et infecter ) de Windows fonctionne.

L'ordinateur de mon ami: ACER TravelMate 7520 sur Windows XP

A voir également:

7 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
17 oct. 2010 à 10:19
bonjour

Telecharge combofix :
Faire un clic droit sur le lien
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Choisir : "Enregistrer la cible du lien sous..."
* Choisir le Bureau comme destination.
* Dans le champ "Nom du fichier", renommer ComboFix.exe en CCM.exe par exemple, puis enregistrer.
* Attention ! L'étape de renommage est obligatoire sous peine de voir afficher le message "ComboFix.exe n'est pas une application win32 valide" et de le rendre ainsi totalement inefficace.

Note importante :tu est sous Vista

la désactivation du Contrôle des comptes utilisateurs est obligatoire

Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac­er-l-uac

pour toute manipulation fait comme ceci( clic droit "exécuter en tant qu'administrateur" pour Vista/7 )

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
0
Comme je l'ai déjà mentionné, le virus empêche le lancement des applications. Même en renommant combofix par CCM, je ne suis pas capable de lancer l'application ...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
17 oct. 2010 à 20:33
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passez le mode 2. Si vous ne savez pas, faites vous aider.

et relance combofix
0
Ça marche ! J'ai réussi à lancer combofix. Il m'a demandé si je voulait installer un truc restoration système Windows, mais il disait que je devais être connecté à internet. J'ai donc du dire non. Il recherche présentement les fichiers infectés, je vais attendre que cela soit finit.

merci !
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 oct. 2010 à 11:02
Salut, est ce que tu aurais encore le rapport RKreport? Tu peux le poster?
0
Désolé je ne l'ai plus. Mais la démarche expliquer par benurrr a fonctionné à merveille !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 oct. 2010 à 22:39
salut

regarde sur le bureau pour le rapport RKreport

et poste aussi celui de combo stp
0
Désolé, j'ai tout supprimé les rapports et redonné le PC à mon ami ...
0
peut on porter plainte et comment ?merci
0