Virus antivirus action

Résolu
Bonjour, mon ordinateur est inffecter par le virus antivirus action. Est-ce que vous pourriez m'aider à le supprimer, sachant que je n'ai pas accés à internet et que je ne peux rien ouvrir? Je suis débutante en informatique, soyez patient.
Merci d'avance.
PS: je suis sous windows xp

39 réponses

Résumé de la discussion

Le fil porte sur une infection par le malware antivirus action et sur les difficultés rencontrées par une débutante sous Windows XP, sans accès à Internet ni capacité d’ouvrir des applications, pour le supprimer. Des réponses proposent divers outils et méthodes, notamment RogueKiller, UsbFix, Ad-Remover et le mode sans échec, avec des étapes comme quitter les programmes, lancer en tant qu’administrateur et vérifier les rapports. En complément, des conseils évoquent la désactivation puis la réactivation de la restauration système et l’emploi d’outils de nettoyage, indiquant une diversité d’approches sans privilégier une solution unique.

Bobot (l’IA à votre service)
  1. Bonjour et bienvenue sur le forum

    Tu as certainement un rogue dans ton PC

    * Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    * Si le programme demande pour supprimer le proxy, tape 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    NOTE: taper 2 pour mode suppression
    NOTE: S'il y a un proxy de trouvé , taper 1 pour la suppression
    3
    1. j'ai mis rogue killer sur le bureau mais je ne peux pas l'ouvrir un message s'affiche disant "application cannot be executed. The file roguekiller.exe is infected. Do you want to activate your antivirus software now?"
      0
      1. autant pour moi je viens de réessayer ça a marché.
        0
        1. voilà:

          RogueKiller V2.3.0 by Tigzy
          contact at www.sur-la-toile.com
          mail: tigzy44<at>hotmail<dot>fr
          Remontées: https://www.luanagames.com/index.fr.html

          Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
          Mode: Scan

          Bad processes:
          Killed c:\docume~1\utilis~1\locals~1\temp\lflusygdf\quaqervdlta.exe

          Found:
          \...\RUN\ fvhpyurh : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\lflusygdf\quaqervdlta.exe
          \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

          Finished

          RogueKiller V2.3.0 by Tigzy
          contact at www.sur-la-toile.com
          mail: tigzy44<at>hotmail<dot>fr
          Remontées: https://www.luanagames.com/index.fr.html

          Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
          Mode: Remove

          Bad processes:

          Deregistred:
          \...\RUN\ fvhpyurh : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\lflusygdf\quaqervdlta.exe
          \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

          Finished

          RogueKiller V2.3.0 by Tigzy
          contact at www.sur-la-toile.com
          mail: tigzy44<at>hotmail<dot>fr
          Remontées: https://www.luanagames.com/index.fr.html

          Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
          Mode: Remove

          Bad processes:

          Deregistred:

          Finished

          RogueKiller V2.3.0 by Tigzy
          contact at www.sur-la-toile.com
          mail: tigzy44<at>hotmail<dot>fr
          Remontées: https://www.luanagames.com/index.fr.html

          Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
          Mode: Remove

          Bad processes:

          Deregistred:

          Finished
          0
          1. Télécharge malwarebytes' anti-malware
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
            Enregistre le sur le bureau
            Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
            Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
            Il va se mettre à jour une fois faite
            Va dans l'onglet recherche
            Sélectionne exécuter un examen complet
            Clique sur rechercher
            Le scan démarre
            A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
            Clique sur afficher les résultats pour afficher les objets trouvés
            Clique sur OK pour pousuivre
            Si des malwares ont été détectés, cliquer sur afficher les résultats
            Sélectionne tout (ou laisser coché)
            Clique sur supprimer la sélection
            Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
            copie dans la quarantaine
            Malewarebytes va ouvrir le bloc-note et y copier le rapport
            Redémarre le PC
            Une fois redémarré, double-clique sur Malewarebytes
            Va dans l'onglet rapport/log
            Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
            bloc-note puis sur sélectionner tout
            Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
            Clic droit dans le cadre de la réponse et coller
            0
            1. Avec RogueKiller, j'obtient:

              Bad processes:

              Found:
              \...\RUN\ morxtytk : C:\DOCUME~1\JRMIE~1\LOCALS~1\Temp\yewnplyah\rnswooxdlta.exe
              \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

              Finished

              RogueKiller V2.3.0 by Tigzy
              contact at www.sur-la-toile.com
              mail: tigzy44<at>hotmail<dot>fr
              Remontées: https://www.luanagames.com/index.fr.html

              Operating System: Windows XP (5.1.2600 Service Pack 1) version 32 bits
              Mode: Scan

              Bad processes:

              Found:
              \...\RUN\ morxtytk : C:\DOCUME~1\JRMIE~1\LOCALS~1\Temp\yewnplyah\rnswooxdlta.exe
              \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

              Finished
              0
              1. Grem
                Pourrais tu ouvrir ton propre sujet et ne pas squatter les autres
                Merci
                0
                1. Désolée pour la réponse tardive, la recherche était assez longue.

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 4951

                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 7.0.5730.13

                  26/10/2010 18:41:27
                  mbam-log-2010-10-26 (18-41-27).txt

                  Type d'examen: Examen complet (C:\|G:\|H:\|)
                  Elément(s) analysé(s): 274653
                  Temps écoulé: 3 heure(s), 2 minute(s), 58 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 1
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 1
                  Fichier(s) infecté(s): 6

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\9VRHSI0O\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\UTILISATEUR\Local Settings\Temp\lflusygdf\quaqervdlta.exe (RogueSecurityIS) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.IE5\3DPXUQYJ\video[1].exe (RogueSecurityIS) -> Quarantined and deleted successfully.
                  C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\WINDOWS\Temp\2.tmp (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  C:\WINDOWS\Temp\ad61509d-8bc2-4bbf-b9e8-266fb8d220f0 (Adware.Gibmedia) -> Quarantined and deleted successfully.
                  0
                  1. Vide la quarantaine de Malwarebytes

                    On va regarder s'il ne reste plus d'infections
                    * Télécharge ZHPDiag (de Nicolas Coolman)
                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                    Héberge le rapport ICI
                    0
                    1. Bonjour
                      Pourrais tu faire le post n°10
                      0
                      1. bonsoir, oui je l'ai fait, mais est ce que je dois rendre le contenu public? et je dois te donner le lien je supposes?
                        0
                        1. C'est pas la peine de le rendre public, il faut juste donner le lien
                          0
                          1. http://www.cijoint.fr/cjlink.php?file=cj201010/cijKwkoXtj.txt
                            0
                            1. Bonjour
                              Télécharge Ad-Remover sur ton bureau:
                              http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                              https://www.androidworld.fr/ ( Miroir )

                              /!\ Ferme toutes tes applications ouvertes. /!\

                              Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
                              Laisse travailler l'outil.
                              Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                              Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

                              0
                              1. Moi je l'ai fait sur un pc infecté et la première méthode marche sans problème !!
                                0
                                1. Bonsoir
                                  Tu as fait ma première méthode ?
                                  Je pense que tu devrais ouvrir un sujet, car il faudrait nettoyer ton PC
                                  0
                                2. Bonjour,
                                  Oui j'ai bien utilisé Rogue Killer sur le PC de mon père et ça a marché sans problème !! Mais je ne l'ai pas nettoyé car il n'a aucun antivirus et il est infecté par des virus depuis très très longtemps !! Il s'agit d'un ancien PC de travail récupéré et dont il se sert juste pour les mails à la maison ou rapidement des recherches sur google mais rien de bien important !! Mais comme il s'agit d'un ancien PC de boulot, il n'a pas les droits administrateur !!
                                  0
                                3. Bonjour
                                  Ouvre un sujet pour qu'on puisse t'aider, car tu risques de me brouiller avec l'autre
                                  internaute que j'aide
                                  0
                              2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par TeamXscript le 25/10/10 à 11:40
                                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:12:48 le 29/10/2010, Mode normal

                                Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                                UTILISATEUR@VAILLE ( )

                                ============== ACTION(S) ==============

                                Dossier supprimé: C:\Documents and Settings\UTILISATEUR\Application Data\Dealio
                                Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dealio
                                Dossier supprimé: C:\Program Files\Dealio
                                Dossier supprimé: C:\Documents and Settings\UTILISATEUR\Application Data\Search Settings
                                Dossier supprimé: C:\Program Files\Search Settings

                                (!) -- Fichiers temporaires supprimés.

                                Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
                                Clé supprimée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
                                Clé supprimée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
                                Clé supprimée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
                                Clé supprimée: HKLM\Software\Classes\Interface\{7C7B253C-967B-4385-901B-06873371B3CF}
                                Clé supprimée: HKLM\Software\Classes\Interface\{9F598C4D-E2FB-455C-9486-6AD3405620F2}
                                Clé supprimée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
                                Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                                Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                                Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO.1
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch.1
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar.1
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
                                Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
                                Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
                                Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
                                Clé supprimée: HKLM\Software\Dealio
                                Clé supprimée: HKLM\Software\Search Settings
                                Clé supprimée: HKCU\Software\Dealio
                                Clé supprimée: HKCU\Software\Search Settings
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Dealio
                                Clé supprimée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
                                Clé supprimée: HKLM\Software\Classes\Installer\Products\C8465016C3C0D184C811F194256DBF35
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\C8465016C3C0D184C811F194256DBF35
                                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ED3EDB7-1D18-4535-9893-8625822B700A}
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
                                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4e85-B315-07E2E70DECF8}

                                Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|au
                                Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
                                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
                                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}

                                ============== SCAN ADDITIONNEL ==============

                                ** Internet Explorer Version [7.0.5730.13] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                AutoHide: yes
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 595 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 29/10/2010 (5919 Octet(s))

                                Fin à: 11:14:30, 29/10/2010

                                ============== E.O.F ==============
                                0
                                1. Bonjour
                                  Il ne faut plus télécharger Déalio et Search Settings, ou il faut faire attention
                                  lorsqu'on installe un logiciel gratuit, il faut prendre le temps de lire et refuser
                                  les compléments qu'on nous propose, telles que les barres d'outil

                                  Search Settings et Dealio sont des barres d'outil néfastes qui peuvent
                                  espionner notre navigation, modifier les paramètres de notre navigateur et
                                  nous rediriger vers un moteur de recherche qu'on ne souhaite pas

                                  Ad Remover a bien travaillé
                                  Pourrais tu me refaire ZHPDiag, et héberger le rapport pour que je puisse
                                  voir ce qu'il reste à nettoyer
                                  0
                                  1. j'ai posté plusieurs fois le rapport mais il ne semblait pas s'afficher. j'espère que cette fois c'est la bonne.
                                    0
                                    1. Je n'ai aucun rapport
                                      ll faut l'héberger ICI
                                      0
                                      • 1
                                      • 2