Comment supprimer ANTIVIRUS ACTION
Résoluctn -
8 réponses
Plusieurs messages décrivent une infection par le virus Antivirus Action sur un ordinateur fonctionnant sous Windows 7 et Internet Explorer 8, et la difficulté à le supprimer depuis un autre poste connecté à Internet. Des conseils pratiques suggèrent l'emploi d'outils spécialisés comme OTL (OldTimer), l'exécution en mode administrateur et le scan rapide, puis la génération de rapports OTL.Txt et Extras.Txt pour analyse ultérieure. D'autres proposent des étapes complémentaires, notamment la correction des entrées malveillantes dans les clés Run ou AppInit_DLLs et la désinstallation d'adware, suivies d'un redémarrage et d'un nouveau scan. En cas de doute, l'analyse des rapports peut pointer vers des éléments à supprimer manuellement ou à surveiller lors d'un redémarrage, et certaines ressources recommandent une réinstallation propre si les symptômes persistent.
-
Salut,
Si t'as une idée où tu l'as choppé, file l'adresse.
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* Clique sur le bouton Quick Scan.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
-
Pour suivre...Nouveau?.....
....."contributeur sécurité".....Merci d'accepter mes doutes, mes interrogations ... -
okay girly!
voila la procédure, pas la peine de poser 50 questions.
Tu lis bien, tu lâches tes mèches blondes 30s :p et tu suis la proc.
Vas sur http://upload.malekal.com
clic sur parcourir et sélectionne :
C:\Users\xMargerie\AppData\Local\syssvc.exe
et clic sur envoyer
recommence pour ce fichier :
C:\Users\xMargerie\AppData\Roaming\SystemProc\upd.exe
T'as l'adware ShoppingReport, désinstalle le depuis le panneau de configuration et programmes/fonctionnalités.
Relance OTL.
o sous Peronnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:
:OTL
O4 - HKCU..\Run: [nabjbtqk] C:\Users\XMARGE~1\AppData\Local\Temp\swnavgiur\serrhvsyhsn.exe ()
O4 - HKCU..\Run: [qpjpwols] C:\Users\xMargerie\AppData\Local\oqeyfhawn\wyqqfdxtssd.exe File not found
O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dll) - C:\Windows\SysWow64\dataclen32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dll File not found
O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dll File not found
O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dllqjiqhd7o432.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dllqjiqhd7o432.dll File not found
:files
C:\Users\xMargerie\AppData\Local\syssvc.exe
C:\Users\xMargerie\AppData\Roaming\SystemProc
* redemarre le pc sous windows et poste le rapport ici
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
It goes a-1, 2, 3-
-
-
lol :p
n'empeche que j'ai senti que tu étais blonde :D
bha normalement en suivant la procédure tu dois avoir un rapport qui est généré.
Sinon tu refais un scan comme la première fois et tu postes les liens ici : https://forums.commentcamarche.net/forum/affich-19514875-comment-supprimer-antivirus-action#1 -
Error: Unable to interpret <OTL > in the current context!
Error: Unable to interpret <O4 - HKCU..\Run: [nabjbtqk] C:\Users\XMARGE~1\AppData\Local\Temp\swnavgiur\serrhvsyhsn.exe () > in the current context!
Error: Unable to interpret <O4 - HKCU..\Run: [qpjpwols] C:\Users\xMargerie\AppData\Local\oqeyfhawn\wyqqfdxtssd.exe File not found > in the current context!
Error: Unable to interpret <O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dll) - C:\Windows\SysWow64\dataclen32.dll File not found > in the current context!
Error: Unable to interpret <O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dll File not found > in the current context!
Error: Unable to interpret <O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dll File not found > in the current context!
Error: Unable to interpret <O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dll File not found > in the current context!
Error: Unable to interpret <O20 - AppInit_DLLs: (C:\Windows\system32\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dllqjiqhd7o432.dll) - C:\Windows\SysWow64\dataclen32.dllwpeb5u0i32.dllcnt3lqof932.dllegboxusy32.dllqjiqhd7o432.dll File not found > in the current context!
========== FILES ==========
C:\Users\xMargerie\AppData\Local\syssvc.exe moved successfully.
C:\Users\xMargerie\AppData\Roaming\SystemProc folder moved successfully.
OTL by OldTimer - Version 3.2.15.2 log created on 10172010_150141 -
en fait ça devait être désinfecter quand tu es arrivée, y a juste internet qui marchait plus.
T'as "foiré" la partie avec le copier/coller car tu as coller à partir de OTL sans prendre le : devant
:OTL
O4 - HKCU..\Run: [nabjbtqk] C:\Users\XMARGE~1\AppData\Local\Temp\swnavgiur\serrhvsyhsn.exe ()
O4 - HKCU..\Run: [qpjpwols] C:\Users\xMargerie\AppData\Local\oqeyfhawn\wyqqfdxtssd.exe File not found
etc.
Tu peux recommencer si tu veux, mais si tu fais pas c'est pas dramatique.
-
-
"Pour suivre ;tu peux tout simplement cliquer sur le lien en haut à gauche du premier post sur le bouton"suivre"." @+
Tout à fait d'accord...mais ce bouton ne me permet pas de poser une question itou...Tu piges? la "Dif" ou pas ?
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
@ Mak:
si t'es sage, mais seulement si t'es sage à partir des rapports,=>
Bouhhhh...le Macho.....Lol !!!!
@Guillaume :
==> Pour apprendre !!!!! -
Niquel :)
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Fonctionnement malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
-
-
Redémarrer le PC en mode sans échec pour pouvoir restaurer le système à une version antérieure car en mode normal le virus bloque tous les antivirus et la restauration.