Virus antivirus action

Résolu
pigsfly Messages postés 22 Statut Membre -  
 babarbouille -
Bonjour, mon ordinateur est inffecter par le virus antivirus action. Est-ce que vous pourriez m'aider à le supprimer, sachant que je n'ai pas accés à internet et que je ne peux rien ouvrir? Je suis débutante en informatique, soyez patient.
Merci d'avance.
PS: je suis sous windows xp

39 réponses

  • 1
  • 2
Résumé de la discussion

Le fil porte sur une infection par le malware antivirus action et sur les difficultés rencontrées par une débutante sous Windows XP, sans accès à Internet ni capacité d’ouvrir des applications, pour le supprimer. Des réponses proposent divers outils et méthodes, notamment RogueKiller, UsbFix, Ad-Remover et le mode sans échec, avec des étapes comme quitter les programmes, lancer en tant qu’administrateur et vérifier les rapports. En complément, des conseils évoquent la désactivation puis la réactivation de la restauration système et l’emploi d’outils de nettoyage, indiquant une diversité d’approches sans privilégier une solution unique.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour et bienvenue sur le forum

    Tu as certainement un rogue dans ton PC

    * Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    * Si le programme demande pour supprimer le proxy, tape 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    NOTE: taper 2 pour mode suppression
    NOTE: S'il y a un proxy de trouvé , taper 1 pour la suppression
    3
  2. pigsfly Messages postés 22 Statut Membre
     
    j'ai mis rogue killer sur le bureau mais je ne peux pas l'ouvrir un message s'affiche disant "application cannot be executed. The file roguekiller.exe is infected. Do you want to activate your antivirus software now?"
    0
  3. pigsfly Messages postés 22 Statut Membre
     
    autant pour moi je viens de réessayer ça a marché.
    0
  4. pigsfly Messages postés 22 Statut Membre
     
    voilà:

    RogueKiller V2.3.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
    Mode: Scan

    Bad processes:
    Killed c:\docume~1\utilis~1\locals~1\temp\lflusygdf\quaqervdlta.exe

    Found:
    \...\RUN\ fvhpyurh : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\lflusygdf\quaqervdlta.exe
    \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

    Finished

    RogueKiller V2.3.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
    Mode: Remove

    Bad processes:

    Deregistred:
    \...\RUN\ fvhpyurh : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\lflusygdf\quaqervdlta.exe
    \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

    Finished

    RogueKiller V2.3.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
    Mode: Remove

    Bad processes:

    Deregistred:

    Finished

    RogueKiller V2.3.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 3) version 32 bits
    Mode: Remove

    Bad processes:

    Deregistred:

    Finished
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Télécharge malwarebytes' anti-malware
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller
    0
  7. Grem
     
    Avec RogueKiller, j'obtient:

    Bad processes:

    Found:
    \...\RUN\ morxtytk : C:\DOCUME~1\JRMIE~1\LOCALS~1\Temp\yewnplyah\rnswooxdlta.exe
    \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

    Finished

    RogueKiller V2.3.0 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 1) version 32 bits
    Mode: Scan

    Bad processes:

    Found:
    \...\RUN\ morxtytk : C:\DOCUME~1\JRMIE~1\LOCALS~1\Temp\yewnplyah\rnswooxdlta.exe
    \...\Internet Settings\ ProxyServer : http=127.0.0.1:28091

    Finished
    0
  8. Utilisateur anonyme
     
    Grem
    Pourrais tu ouvrir ton propre sujet et ne pas squatter les autres
    Merci
    0
  9. pigsfly Messages postés 22 Statut Membre
     
    Désolée pour la réponse tardive, la recherche était assez longue.

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4951

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    26/10/2010 18:41:27
    mbam-log-2010-10-26 (18-41-27).txt

    Type d'examen: Examen complet (C:\|G:\|H:\|)
    Elément(s) analysé(s): 274653
    Temps écoulé: 3 heure(s), 2 minute(s), 58 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 6

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\Winsudate (Adware.GibMedia) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\9VRHSI0O\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\Documents and Settings\UTILISATEUR\Local Settings\Temp\lflusygdf\quaqervdlta.exe (RogueSecurityIS) -> Quarantined and deleted successfully.
    C:\Documents and Settings\UTILISATEUR\Local Settings\Temporary Internet Files\Content.IE5\3DPXUQYJ\video[1].exe (RogueSecurityIS) -> Quarantined and deleted successfully.
    C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\2.tmp (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\ad61509d-8bc2-4bbf-b9e8-266fb8d220f0 (Adware.Gibmedia) -> Quarantined and deleted successfully.
    0
  10. Utilisateur anonyme
     
    Vide la quarantaine de Malwarebytes

    On va regarder s'il ne reste plus d'infections
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
  11. pigsfly Messages postés 22 Statut Membre
     
    voilà c'est fait.
    0
  12. Utilisateur anonyme
     
    Bonjour
    Pourrais tu faire le post n°10
    0
  13. pigsfly Messages postés 22 Statut Membre
     
    bonsoir, oui je l'ai fait, mais est ce que je dois rendre le contenu public? et je dois te donner le lien je supposes?
    0
  14. Utilisateur anonyme
     
    C'est pas la peine de le rendre public, il faut juste donner le lien
    0
  15. pigsfly Messages postés 22 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijKwkoXtj.txt
    0
  16. Utilisateur anonyme
     
    Bonjour
    Télécharge Ad-Remover sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    https://www.androidworld.fr/ ( Miroir )

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

    0
  17. 93jeffhardy Messages postés 394 Statut Membre 23
     
    Moi je l'ai fait sur un pc infecté et la première méthode marche sans problème !!
    0
    1. Utilisateur anonyme
       
      Bonsoir
      Tu as fait ma première méthode ?
      Je pense que tu devrais ouvrir un sujet, car il faudrait nettoyer ton PC
      0
    2. 93jeffhardy Messages postés 394 Statut Membre 23
       
      Bonjour,
      Oui j'ai bien utilisé Rogue Killer sur le PC de mon père et ça a marché sans problème !! Mais je ne l'ai pas nettoyé car il n'a aucun antivirus et il est infecté par des virus depuis très très longtemps !! Il s'agit d'un ancien PC de travail récupéré et dont il se sert juste pour les mails à la maison ou rapidement des recherches sur google mais rien de bien important !! Mais comme il s'agit d'un ancien PC de boulot, il n'a pas les droits administrateur !!
      0
    3. Utilisateur anonyme
       
      Bonjour
      Ouvre un sujet pour qu'on puisse t'aider, car tu risques de me brouiller avec l'autre
      internaute que j'aide
      0
  18. pigsfly Messages postés 22 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 25/10/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:12:48 le 29/10/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    UTILISATEUR@VAILLE ( )

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Documents and Settings\UTILISATEUR\Application Data\Dealio
    Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Dealio
    Dossier supprimé: C:\Program Files\Dealio
    Dossier supprimé: C:\Documents and Settings\UTILISATEUR\Application Data\Search Settings
    Dossier supprimé: C:\Program Files\Search Settings

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
    Clé supprimée: HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A87B991-A31F-4130-AE72-6D0C294BF082}
    Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
    Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
    Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Clé supprimée: HKLM\Software\Classes\Interface\{03C390E8-B836-4B82-8D56-1BFDDC06AE8A}
    Clé supprimée: HKLM\Software\Classes\Interface\{2C4470A2-E099-4B9E-ABFE-BBA56D046AFD}
    Clé supprimée: HKLM\Software\Classes\Interface\{391769AE-D8EC-45EC-967D-F5120456E514}
    Clé supprimée: HKLM\Software\Classes\Interface\{39AEF150-C270-4690-AE7D-955E51BC8960}
    Clé supprimée: HKLM\Software\Classes\Interface\{7C7B253C-967B-4385-901B-06873371B3CF}
    Clé supprimée: HKLM\Software\Classes\Interface\{9F598C4D-E2FB-455C-9486-6AD3405620F2}
    Clé supprimée: HKLM\Software\Classes\Interface\{CD73B1AB-3403-4E47-B196-517C57BE76A2}
    Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
    Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioBHO.1
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioSearch.1
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbar.1
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper
    Clé supprimée: HKLM\Software\Classes\Dealio.DealioToolbarHelper.1
    Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
    Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
    Clé supprimée: HKLM\Software\Dealio
    Clé supprimée: HKLM\Software\Search Settings
    Clé supprimée: HKCU\Software\Dealio
    Clé supprimée: HKCU\Software\Search Settings
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Dealio
    Clé supprimée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
    Clé supprimée: HKLM\Software\Classes\Installer\Products\C8465016C3C0D184C811F194256DBF35
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\C8465016C3C0D184C811F194256DBF35
    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ED3EDB7-1D18-4535-9893-8625822B700A}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4e85-B315-07E2E70DECF8}

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|au
    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}

    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [7.0.5730.13] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 595 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 29/10/2010 (5919 Octet(s))

    Fin à: 11:14:30, 29/10/2010

    ============== E.O.F ==============
    0
  19. Utilisateur anonyme
     
    Bonjour
    Il ne faut plus télécharger Déalio et Search Settings, ou il faut faire attention
    lorsqu'on installe un logiciel gratuit, il faut prendre le temps de lire et refuser
    les compléments qu'on nous propose, telles que les barres d'outil

    Search Settings et Dealio sont des barres d'outil néfastes qui peuvent
    espionner notre navigation, modifier les paramètres de notre navigateur et
    nous rediriger vers un moteur de recherche qu'on ne souhaite pas

    Ad Remover a bien travaillé
    Pourrais tu me refaire ZHPDiag, et héberger le rapport pour que je puisse
    voir ce qu'il reste à nettoyer
    0
  20. pigsfly Messages postés 22 Statut Membre
     
    j'ai posté plusieurs fois le rapport mais il ne semblait pas s'afficher. j'espère que cette fois c'est la bonne.
    0
  21. Utilisateur anonyme
     
    Je n'ai aucun rapport
    ll faut l'héberger ICI
    0
  • 1
  • 2