Supprimer virus Antivira Av
Résolu/Fermé
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
-
14 févr. 2011 à 21:29
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 27 févr. 2011 à 17:09
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 27 févr. 2011 à 17:09
A voir également:
- Supprimer virus Antivira Av
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
- Impossible de supprimer un fichier - Guide
11 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
14 févr. 2011 à 21:35
14 févr. 2011 à 21:35
Bonsoir,
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
20 févr. 2011 à 12:11
20 févr. 2011 à 12:11
dois-je tout de même telecharger la nouvelle version de Roguekiller ?
Oui ,ce serait préférable .Il se peut qu'il y ai des résidus de l'infection .
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
21 févr. 2011 à 16:38
21 févr. 2011 à 16:38
Voici le résultat du rapport en mode 4:
RogueKiller V3.10.2 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: Remove -- Time : 21/02/2011 16:36:06
Bad processes:
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
HOSTS File:
Finished
RogueKiller V3.10.2 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: ProxyFix -- Time : 21/02/2011 16:36:30
Bad processes:
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
Finished
RogueKiller V3.10.2 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: Remove -- Time : 21/02/2011 16:36:06
Bad processes:
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810 ...NOT REMOVED, USE PROXYFIX
HOSTS File:
Finished
RogueKiller V3.10.2 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: ProxyFix -- Time : 21/02/2011 16:36:30
Bad processes:
Deregistred:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
Finished
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
21 févr. 2011 à 16:47
21 févr. 2011 à 16:47
ok, proxy supprimé :)
Mais je vois pas de clé ProxyEnable, donc il devait pas être actif.
Mais je vois pas de clé ProxyEnable, donc il devait pas être actif.
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
21 févr. 2011 à 17:52
21 févr. 2011 à 17:52
Euh... Le virus était pourtant actif je pense car je ne pouvais plus aller sur internet et il me mettais sans cesse des pub et avertissements. Enfin bref, si il n'est plus là c'est le principal et je tiens à tous vous remercier pour votre aide :).
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
21 févr. 2011 à 20:11
21 févr. 2011 à 20:11
Non je parlais du proxy ;)
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
15 févr. 2011 à 17:51
15 févr. 2011 à 17:51
Télécharge le sur ta session invité puis transfert le sur l'autre session via une clé USB .
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
16 févr. 2011 à 17:53
16 févr. 2011 à 17:53
C'est déjà fais mais depuis la session infectée le logiciel que j'ai renommé "asdehi" ne s'ouvre pas
Merci.
Merci.
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
16 févr. 2011 à 17:58
16 févr. 2011 à 17:58
J'ai réussi merci beaucoup désolé. maintenant que dois-je faire du rapport RogueKiller ?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
16 févr. 2011 à 21:04
16 févr. 2011 à 21:04
maintenant que dois-je faire du rapport RogueKiller ?
Le coller dans ta prochaine réponse ..
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
17 févr. 2011 à 15:31
17 févr. 2011 à 15:31
Bonjour,
Le voici:
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: Scan -- Time : 16/02/2011 18:00:27
Bad processes:
Found:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
HOSTS File:
Finished
(Pour information je n'ai plus de virus..) Alors merci :) mais si tu peux contrôler mon rapport quand même s'il te plait.
Le voici:
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: Scan -- Time : 16/02/2011 18:00:27
Bad processes:
Found:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
HOSTS File:
Finished
(Pour information je n'ai plus de virus..) Alors merci :) mais si tu peux contrôler mon rapport quand même s'il te plait.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 17/02/2011 à 16:49
Modifié par Tigzy le 17/02/2011 à 16:49
Salut
Juste pour signaler que les clé RUN de n'importe quelle session sont prises en charge depuis la version 3.10.1
il faudrait supprimer cette version de RogueKiller, télécharger la nouvelle (même lien) et lancer le programme en mode 2. (REMOVE)
Puis recommencer en mode 4 (PROXYFIX) pour supprimer le proxy
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
Juste pour signaler que les clé RUN de n'importe quelle session sont prises en charge depuis la version 3.10.1
il faudrait supprimer cette version de RogueKiller, télécharger la nouvelle (même lien) et lancer le programme en mode 2. (REMOVE)
Puis recommencer en mode 4 (PROXYFIX) pour supprimer le proxy
Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
17 févr. 2011 à 19:42
17 févr. 2011 à 19:42
@Probleme59 : suit les indications de Tigzy (dévelloppeur de RogueKiller) que je salue au passage -;)
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
20 févr. 2011 à 09:52
20 févr. 2011 à 09:52
D'accord, mais simple question je suis actuellement sur ma session d'utilisateur et je ne vois plus aucun signe du virus "antivira Av" dois-je tout de même telecharger la nouvelle version de Roguekiller ?
Merci.
Merci.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
21 févr. 2011 à 18:36
21 févr. 2011 à 18:36
Maintenant si tu veux qu'on vérifie le pc au cas ou ,fait ceci :
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Télécharge ZhpDiag de Nicolas Coolman .
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).
Une fois installé le programme s'ouvre automatiquement .
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
24 févr. 2011 à 18:57
24 févr. 2011 à 18:57
Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijFtEhHI4.txt
http://www.cijoint.fr/cjlink.php?file=cj201102/cijFtEhHI4.txt
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
24 févr. 2011 à 19:49
24 févr. 2011 à 19:49
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "importer un rapport ZhpDiag" puis "ok" .
3/Laisse travailler l'outil.
4/Coche ces cases (et pas d'autres !):
[HKCU\Software\g043oqxanu]
O43 - CFD: 04/01/2011 - 12:16:46 - [1618] ----D- C:\Program Files (x86)\Ask.com
[MD5.00000000000000000000000000000000] [APT] [{7825C499-98D0-4A74-8091-F40558E8E863}] (.Pas de propriétaire.) -- C:\Team17\Worms Armageddon\wa.exe (.not file.)
O52 - TDSD: \Drivers32\"VIDC.I420"="lvcod64.dll" . (.Logitech Inc. - Video Codec.) -- (.not file.)
O87 - FAEL: "{8FCCD79E-CF17-4F82-9658-FF78F2520DB0}" |In - None - P17 - TRUE | .(...) -- E:\setup\hpznui40.exe (.not file.)
O87 - FAEL: "{7337102A-D2EA-49AC-B890-14EE98C2E4B9}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\muzapp.exe (.not file.)
O87 - FAEL: "{6F8F7280-5AC8-42D5-BC17-D532088D6ECB}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\muzapp.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
5/Pour finir clique sur "Nettoyer" .
6/colle le rapport obtenu .
Tu as McAfee d'installé avec Avast ?
1/Double Clique sur l'icone ZhpFix .
2/ZhpFix va s'ouvrir ,clique sur "importer un rapport ZhpDiag" puis "ok" .
3/Laisse travailler l'outil.
4/Coche ces cases (et pas d'autres !):
[HKCU\Software\g043oqxanu]
O43 - CFD: 04/01/2011 - 12:16:46 - [1618] ----D- C:\Program Files (x86)\Ask.com
[MD5.00000000000000000000000000000000] [APT] [{7825C499-98D0-4A74-8091-F40558E8E863}] (.Pas de propriétaire.) -- C:\Team17\Worms Armageddon\wa.exe (.not file.)
O52 - TDSD: \Drivers32\"VIDC.I420"="lvcod64.dll" . (.Logitech Inc. - Video Codec.) -- (.not file.)
O87 - FAEL: "{8FCCD79E-CF17-4F82-9658-FF78F2520DB0}" |In - None - P17 - TRUE | .(...) -- E:\setup\hpznui40.exe (.not file.)
O87 - FAEL: "{7337102A-D2EA-49AC-B890-14EE98C2E4B9}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\muzapp.exe (.not file.)
O87 - FAEL: "{6F8F7280-5AC8-42D5-BC17-D532088D6ECB}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\muzapp.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
5/Pour finir clique sur "Nettoyer" .
6/colle le rapport obtenu .
Tu as McAfee d'installé avec Avast ?
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
24 févr. 2011 à 21:15
24 févr. 2011 à 21:15
Oui McAfee était déjà sur mon ordinateur lors de l'achat il me semble puis pour avoir un antivirus j'ai choisis avast.
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
24 févr. 2011 à 21:26
24 févr. 2011 à 21:26
Voici le rapport:
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Julien at 24/02/2011 21:24:29
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\g043oqxanu => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O52 - TDSD: \Drivers32\"VIDC.I420"="lvcod64.dll" . (.Logitech Inc. - Video Codec.) -- (.not file.) => Valeur supprimée avec succès
{8FCCD79E-CF17-4F82-9658-FF78F2520DB0} => Valeur supprimée avec succès
{6F8F7280-5AC8-42D5-BC17-D532088D6ECB} => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files (x86)\Ask.com => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\team17\worms armageddon\wa.exe (.not file.) => Fichier absent
========== Tache planifiée ==========
Task : {7825C499-98D0-4A74-8091-F40558E8E863} => Tâche supprimée avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Tache planifiée
End of the scan
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by Julien at 24/02/2011 21:24:29
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\g043oqxanu => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O52 - TDSD: \Drivers32\"VIDC.I420"="lvcod64.dll" . (.Logitech Inc. - Video Codec.) -- (.not file.) => Valeur supprimée avec succès
{8FCCD79E-CF17-4F82-9658-FF78F2520DB0} => Valeur supprimée avec succès
{6F8F7280-5AC8-42D5-BC17-D532088D6ECB} => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Program Files (x86)\Ask.com => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\team17\worms armageddon\wa.exe (.not file.) => Fichier absent
========== Tache planifiée ==========
Task : {7825C499-98D0-4A74-8091-F40558E8E863} => Tâche supprimée avec succès
========== Récapitulatif ==========
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Tache planifiée
End of the scan
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
24 févr. 2011 à 22:43
24 févr. 2011 à 22:43
Supprimes McAfee avec cet utilitaire : http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
25 févr. 2011 à 16:28
25 févr. 2011 à 16:28
J'ai utilisé ton lien et McAfee est toujours là... l'installation a fais redémarrer l'ordinateur. Dois-je supprimer McAfee via le panneau de configuration >> désinstaller un programme ?.
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
25 févr. 2011 à 20:15
25 févr. 2011 à 20:15
Supprimes le depuis le panneau de config et dis moi si il est toujours présent .
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
26 févr. 2011 à 09:02
26 févr. 2011 à 09:02
C'est fait, je l'ai supprimé depuis le panneau de config. est il n'est plus présent.
probleme59
Messages postés
20
Date d'inscription
lundi 14 février 2011
Statut
Membre
Dernière intervention
27 février 2011
27 févr. 2011 à 16:44
27 févr. 2011 à 16:44
Y'a t'il d'autre choses à faire?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
27 févr. 2011 à 17:09
27 févr. 2011 à 17:09
Tu peux supprimer Zhpdiag et Roguekiller de ton bureau .
Je met le post en "résolu" .
Bye
Je met le post en "résolu" .
Bye
14 févr. 2011 à 21:40
Cordialement,
Julien.
14 févr. 2011 à 21:42
Voici ce que m'envoie "roguekiller" que dois-je faire de cela?.
RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User: Julien [Admin rights]
Mode: Scan -- Time : 14/02/2011 21:41:55
Bad processes:
Found:
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:18810
HOSTS File:
Finished
14 févr. 2011 à 21:43
Modifié par probleme59 le 14/02/2011 à 21:51
14 févr. 2011 à 22:16
désolé si j'ai dérangé !!