Faux antivirus(antivirus system 2011)

tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention   -  
kams13n Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,



<depuis c matin j'ai un faux antivirus(antivirus system2011) qui est aparu impossible de m'en détacher impossible de télécharger koi ke se soit pour m'en débarrasser je suis bien embeter car en plus de ca novice ds ce domaine.le pc portable ke l'on ma preter hier n'est pas tt récent mais fonctionner bien jusque la.
Merci d'avance du coup de main et de la patiente que vous aurez si je doit vs donnez plus d'information.j'oubliais j'avai pourtant installer AVIRA...mais surement pas de la bonne facon.
A voir également:

129 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour,

Démarre en mode sans échec avec prise en charge du réseau (tapote F8 quand le pc s'allume jusqu'à l'apparition des modes de démarrage avancés)

Puis:

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Note: s'il te demande de supprimer le proxy, tape 1

Ensuite:

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir si inaccessible


▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+
6
fred
 
bonsoir,
j'avais le même problème hier et ta solution a bien marché
merci pour cet aide
0
kams13n Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
champion juju666 !!!!!!!!
sa tres bien marché pour moi je retien ton psedo juju666
merci beaucoup
0
kams13n Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
un truc j ai du desinstallé quand meme mon anti virus avg 8.5 pour que sa marche mieu
merci encore juju666 !!!!!!!!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ouais je sais bien que t'as plus de problème en mode sans échec, mais ce qui est bizarre c'est que le téléchargement bloque malgré tout.

Essaye ceci:

Maintiens les touches Windows Et R enfoncées
Dans la boîte exécuter tape iexplore.exe "https://www.luanagames.com/index.fr.html"

@+
1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Mmmmh .... T'as un autre pc et une clé usb?
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
non désolé ca semble pas bon a t'entendre mais comment il a pu s'installer ce virus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Quand on va sur des sites pas clean, qu'on télécharge des logiciels piégés (cracks, keygens,...)

Essaye de suivre CECI et réessaye de télécharger roguekiller

@+
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
nn tjrs rien ca ne veux pas s'ouvrir
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Essaye avec ceci :

Attention, avant de commencer, lit attentivement la procédure, et imprime la

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

tutoriel combofix

▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

▶ Mets-le en langue française F

▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC


En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

▶ Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai tt noter mais avant de le faire je voulez te dire que lorsque g eu ce portable il ni avai pas d'antivirus hier g installer avira et voyant le bug de ce matin je l'ai désinstaller qs du met ds ta réponse réactive ta protection je fai koi moi alors?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ben si tu n'as pas d'antivirus, t'occupe pas de cette partie.

T'as su télécharger combofix?
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
je viens d'essayer impossible de'enregistrer la cible ss tjrs le mm message d'erreur bon pour la poubelle le pc?
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
c koi mes"parametres de sécurité actuel"
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
mm le pare feu windows ne veu pas s'ouvrir
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ouiiii c'est normal, c'est le rogue qui fait ça. Au passage, évite le langage SMS, c'est lourd.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Non. J'ai pas donné mon dernier mot :P

Si tu fais ceci :

Démarrer>exécuter> tape msconfig et valide par enter

Fais moi un imprim écran des éléments qui se trouvent dans l'onglet "Démarrage"

@+
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
désolé pour le language.je ne sai pas faire un impim écran mais j'ai les élément sinon
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bon, eh bien liste les ici, je te dirais quoi décocher.
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
ok il y en a beaucoup mais j'en ai vu un qui pourai t'interresser antivirus system_.... c\ document seting HKCU\software\microsoft\windows\currentver....
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
pour tous les éléments de démarrage l'emplacement et le meme "HKCU\software\microsoft\windows\currentver...." sauf pour logitech et lancement rapide poue cela l'emplacement est common startup
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
voilà t'as tout compris.

Décoche antivirus system, redémarre le PC, et recommence CECI

@+
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
toujours la meme chose impossible de télécharger Roguekiller
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
OK \o/

T'es sûr que t'as pas un autre pc? T'es en mode sans échec et le rogue est actif ?!
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
Non pas d'autre pc je suis en connection avec ma livebox en USB et en mode sans échec pour te dire avec ce mode je n'ai plus du tout de pub de ce faux antivirus mais ca bloque toujours
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
une question et si je le formate la personne qui m'a donné ce pc m'as di de le faire si je voulais mais le soucis c'est que je ne sai pas comment faire et peut etre qu'il ne la jamais étais peut etre que ca résoudrai mon probleme
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
avant le formatage y'a d'autres solutions ;)
0
tonyno Messages postés 96 Date d'inscription   Statut Membre Dernière intervention  
 
non impossible le message ce met des ke la page s'ouvre et il ne me semble pas que j'ai fai une erreure dans tout ce que tu m'as demandé
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ok, la commande était bonne t'inquiète pas...

J'ai demandé du renfort ;-)))
0