Infecté par antivira
RésoluTigzy Messages postés 7983 Statut Contributeur sécurité -
J' ai besoin d'un coup de main pour supprimer antivira sachant que je ne suis pas pro de l'informatique.
J'ai reussi a télécharger Rogue killer (ah oui j'ai oublie c'est mon portable qui a été infecté)mais je ne peux pas le lancer il est constamment bloqué par antivira.Je ne sais plus quoi faire .
Merci d'avance pour le coup de main
- Infecté par antivira
- Alerte windows ordinateur infecté - Accueil - Arnaque
- Infecté par trojan.generic ✓ - Forum Virus
- Infecté par Searchesmia - Forum Virus
- Infecté par Bagle - Forum Virus
- Infecté par savenow - Forum Virus
37 réponses
- 1
- 2
La problématique centrale est l'infection d'un smartphone et le blocage par l'antivirus qui empêche le lancement de RogueKiller, rendant le nettoyage plus complexe à mettre en œuvre prudemment. Des conseils recommandent de mettre à jour les logiciels et d'adopter de bonnes pratiques, car les antivirus seuls ne suffisent pas à assurer une protection durable. En pratique, un scan avec un outil fiable comme Malwarebytes peut identifier les malwares et conduire à des mesures de suppression, tout en s'assurant des mises à jour et en évitant les sources douteuses.
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Si tu renommes RogueKiller en iexplore ou winlogon
ça donne quoi ? l'est tjrs bloqué ?
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionRedémarrez l'ordinateur en mode sans échec avec prise en charge du réseau, pour cela : avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
A mon avis, le fichier est corrompu lors du téléchargement.
Retélécharge le.
Mais normalement le malware est pas actif en mode sans échec.
donc tu dois pouvoir lancer Rogue Killer.
et là le message, je pense pas que ce soit le malware qui fasse ça.
Tu vérifies qu'il se lance bien.
Tu le transfères par clef USB
et tu l'executes en mode sans échec ?
Sinon on passera par un CD Live si vraiment tout est bloqué :)
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User: isabelle [Admin rights]
Mode: Scan -- Time : 14/02/2011 20:02:18
Bad processes:
Found:
HKCU\...\RUN\ ykvhs : "c:\users\isabelle\appdata\local\ykvhs.exe" ykvhs
HKCU\...\RUN\ vcvtvmpw : C:\Users\isabelle\AppData\Local\Temp\ltwofsgoa\slbfqodsika.exe
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
HOSTS File:
127.0.0.1 localhost
::1 localhost
Finished
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan, supprime tout et poste le rapport ici.
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
Quand c'est fait.... fais ça :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
et tente de mettre à jour malwarebyte derrière.
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User: isabelle [Admin rights]
Mode: Scan -- Time : 14/02/2011 20:02:18
Bad processes:
Found:
HKCU\...\RUN\ ykvhs : "c:\users\isabelle\appdata\local\ykvhs.exe" ykvhs
HKCU\...\RUN\ vcvtvmpw : C:\Users\isabelle\AppData\Local\Temp\ltwofsgoa\slbfqodsika.exe
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
HOSTS File:
127.0.0.1 localhost
::1 localhost
Finished
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User: isabelle [Admin rights]
Mode: Remove -- Time : 14/02/2011 20:28:29
Bad processes:
Deregistred:
HKCU\...\RUN\ ykvhs : "c:\users\isabelle\appdata\local\ykvhs.exe" ykvhs
HKCU\...\RUN\ vcvtvmpw : C:\Users\isabelle\AppData\Local\Temp\ltwofsgoa\slbfqodsika.exe
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
HOSTS File:
127.0.0.1 localhost
::1 localhost
Finished
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User: isabelle [Admin rights]
Mode: Remove -- Time : 14/02/2011 20:29:40
Bad processes:
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
HOSTS File:
127.0.0.1 localhost
::1 localhost
Finished
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User: isabelle [Admin rights]
Mode: Remove -- Time : 14/02/2011 20:34:41
Bad processes:
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
HOSTS File:
127.0.0.1 localhost
::1 localhost
Finished
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Started in : Safe mode with network support
User: isabelle [Admin rights]
Mode: Remove -- Time : 14/02/2011 20:39:00
Bad processes:
Killed c:\users\isabelle\desktop\roguekiller.exe
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
HOSTS File:
127.0.0.1 localhost
::1 localhost
Finished
- 1
- 2