Virus - Antivirus 2010

Fermé
bapstn - 19 oct. 2010 à 23:50
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 - 23 oct. 2010 à 15:29
Bonjour,

J'ai été infecté par le virus Antivirus 2010. J'avais un message d'erreur sur mon bureau me disant que je suis infecté (je ne l'ai plus).

Mon antivirus Avast s'est désactivé tout comme Windows Defender.

J'ai essayé d'installer Malwarebite mais une fois installé impossible de le lancer. (Windows ne parvient pas à acceder au fichier spécifié).

Merci de votre aide

A voir également:

8 réponses

Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
20 oct. 2010 à 00:12
Si nécessaire.., pour fixer Internet Explorer.
• Ouvrez le et aller dans →
• Outils→ Options Internet→ [Connexions]→ [Paramètres réseau]
• Et Décocher y tout ce qui fait référence au Proxy.
__________________________________

Restauration des associations de fichiers .exe

• Désactivez votre antivirus.

• Téléchargez/Lancez un des outils suivant (de Grinler).
.... N'utilisez que le premier lien http//.. qui ce lancera !

https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

• Réactivez l'antivirus

P.S. : Ne pas redémarrer le PC après cela.
_________________________________

Relancer votre scanner, faites la mises à jours et lancer un scan rapide.
0
Bonjour,

Merci pour votre message

J'ai lancé rkill qui 'affiche bien son log mais impossible toujours de relancer l'antivirus après cette opération.

Merci d'avance pour votre aide.
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
20 oct. 2010 à 02:07
Redémarrer en Mode sans échec avec prise en charge du réseau.

Puisque ce mode donne accès à Internet. Par mesure de sécurité, laisser la connexion ouverte brièvement, que pour des tâches précises et refermez après.
_____________________________________________________

Si nécessaire relancer un des RKill..


Essayons d'abord de produire un diagnostique système.
• Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer ZHPDiag.exe par un double-clique

.. Après l'installation, ZHPDiag devrait s'ouvrir ..• sinon ouvrer le,

• Cliquer sur l'icône du TOURNEVIS (en haut à droite),
• Sélectionner/cocher que la ligne (061) ← en image

En haut à gauche.
• Cliquer sur la LOUPE ..pour créer le rapport.
.. Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,


Au lieu de poster ce rapport "très volumineux" direct sur le forum.
Placer le sur une page Web depuis le site CJoint.com

• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport ← en image
• Ensuite appuyez sur [Créer le lien CJoint],
.. Une adresse http//......(bleu, mauve) sera créé.
Postez le lien http//...., de cette page Web
0
Bonsoir,

Lors de scan de ZHPDiag celui ci se ferme automatiquement avant la fin. Impossible donc de vous poster le rapport.

Merci de votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
21 oct. 2010 à 00:21
.......Si nécessaire, précéder d'un Rkill..

Combofix - téléchargement.

• Faites un clic-droit sur ce lien (par sUBs).
• Sélectionnez soit avec :
Internet Explorer : Enregistrer la cible sous...
Firefox : Enregistrer la cible du lien sous...

► Renommer ComboFix.exe pour Explorer.exe et sauvegarder le sur votre bureau.



Combofix - utilisation.

/|\ Désactivez les logiciels de protections tuto /|\

• Double-cliquez sur combofix.exe, cliquez sur OUI et validez par Entrée
• Si vous utilisez Windows Vista, cliquer sur le bouton [Continuer],
• À la ''Limitation de garantie du logiciel'' → [Oui],
• Installez la ''Console de récupération'' → Acceptez [OUI] (← IMPORTANT)

/|\ Attendez la fermeture de l'outil (plusieur 10aines d'étapes). /|\
/|\ Si ComboFix a besoin de redémarrer, laisser le aller. /|\
/|\ Après que ComboFix soit lancé, ne pas cliquer dans sa fenêtre, /|\


Postez le rapport - C:\ Combofix.txt.
0
Bonjour,

Idem lorsque le lance Combofix, le processus se termineaprès la première barre de progression. Je n'ai acces à aucun Menu.

Merci pour votre aide.
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
23 oct. 2010 à 11:41
Tout de même, aller vérifier sur le C:\ pour un possible rapport de ComboFix et de même dans le répertoire d'installation par défaut de ZHPDiag. Soit C:\Program Files\ZHPDiag\ZHPDiag.txt

Si y a que dale à ces endroits, j'vous placerez une autre procédures.
________________________________________________________

En attendant essayer cette nouvelle application, tout usage pour les Rogues.
Si problème de lancement, renommer le en : Explorer.exe


Téléchargez sur le bureau RogueKiller (par tigzy)

/|\ Fermer tout les programmes. /|\

Avec XP.
• Double-cliquer sur RogueKiller.exe.

Avec Vista / Windows7.
• Lancer RogueKiller.exe par clic-droit → Exécuter en tant qu'adm.


• Lorsque proposé, entrer 1 et valider
Tout les rogues, placent un Proxy dans Internet Explorer pour le restreindre.
..Si le programme demande pour supprimer le proxy,
• Et que vous savez l'avoir installé, entrer 1, sinon entrer 2,


.. Le rapport "RKreport.txt"devrait avoir été créé sur le bureau,
Poster ce rapport.


* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
** Si une clé de registre a été détectée, si vous êtes sûr qu'elle appartient au Rogue, passer le mode 2. Si vous ne savez pas, faites vous aider.
Dans tous les cas, les processus infectieux a été éradiqué, vous pouvez compléter la désinfecttion.
0
Concernant Combofix, il n'y a rien.

Voici le rapport demandé :

---------------------------------------------------------------------------------------------------------------
RogueKiller V2.3.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Remontées: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
Mode: Scan

Bad processes:
Killed svchost.exe

Found:

Finished
0
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 89
23 oct. 2010 à 15:29
Expliquez moi les sélections & manip que vous avez faites avec RogueKiller.
Merci.

____________________________________________________


Créez un CD de démarrage.

Toujours utile, d'abord pour récupérer des données personnelles, après un problème de démarrage de Windows.
Et aussi, puisque ce CD possède un logiciel de diagnostique système élaboré, pour désinfecter ou réparer une installation.

• Télécharger OTLPE.exe (de 94Mo).

• Placez un CD "vierge" dans le Lecteur CD /DVD
• Graver le CD en double-cliquant sur OTLPEStd.exe

• Redémarrer le PC sur le CD d'OTLPE

..Laisser aller le démarrage.., jusqu'au bureau d'OTLPE : REATOGO-X-PE (émulation Windows)
• Rendu la vous pourrez, d'abord, récupérer des données ..

Si le système ne démarrait pas sur le CD.
* Comment modifier la [Séquence de boot] dans le Bios - tuto.
Pour que le système prenne en charge le Lecteur CD-Rom avant le Disque dur(..HDD..).

Si vous avez besoin de davantage d'info. la dessus, dîtes le ! 


Produisez un diagnostique complet du PC.
• Cliquer sur l'icône d'OTLPE

À la fenêtre [RunScanner] :
Do you wish to laod remote user profile(s) for scanning ?
• Sélectionner : YES

À la fenêtre [Select User Profile], vérifier que soit coché :
"Automatically Load All Remaining Users"
• Et valider.

La fenêtre principale d'OTL va s'ouvrir..

Changez les paramètres suivants :
→ À [Drivers], sélectionner : ◉ All

• Lancer Internet Explorer (depuis OTLPE).
• Sélectionner tout & copier(par un clic-droit) cette > page Web <.
• Et coller ça dans la fenêtre [Custom Scans/Fixes](en bas) d'OTL,

• Lancer le diagnostique, en appuyant sur [Run Scan] (← en image)

..Lorsque le scan sera complété.
..Le rapport C:\OTL.txt, sera accessible.

Au lieu de poster ce rapport "trop volumineux" direct sur le forum.
Placer le sur une page Web avec le site CJoint.

• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport ← en image
• Ensuite appuyez sur [Créer le lien CJoint],
.. Une adresse http//......(bleu, mauve) sera créé.
► Postez le lien http//...., de cette page Web, Immédiatement depuis OTLPE, avec Internet Explorer.
0