Impossible de supprimer antivira av

sephirox -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

Je n arrive pas a me débarrasser du virus antivira av malgré tous les forums précédents je suis bloqué irefox bug tout le temps. Quelqu un peut il m aider svp? Merci d' avance

1 réponse

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

    * Sur Internet Explorer : Relancez Internet Explorer
    * Cliquez sur le menu Outils puis Options Internet
    * Allez dans l'onglet Connexions
    * En bas cliquez sur Paramètres Réseaux
    * Décochez en bas l'utilisation du proxy s'il est coché.

    Télécharge ça : https://www.luanagames.com/index.fr.html
    Tu le renommes en winlogon ou iexplore s'il est bloqué. Lances en option 2.
    Poste le rapport ici.

    Ensuite :
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan, supprime tout et poste le rapport ici.

    puis :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE\%Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    0
    1. sephirox
       
      Voici le rapport de Roguekiller (et merci beaucoup pour la rapidité de ta réponse)


      RogueKiller V4.0.0 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
      Started in : Normal mode
      User: chabrerie elodie [Admin rights]
      Mode: Remove -- Time : 24/02/2011 15:34:24

      Bad processes: 1
      [APPDATA/TEMP/DESKTOP] peanuydsika.exe -- c:\docume~1\chabre~1\locals~1\temp\eafrftlui\peanuydsika.exe -> KILLED

      Registry Entries: 3
      [APPDT/TMP/PF ROGUE] HKCU\[...]\Run : utwxypcg (C:\DOCUME~1\CHABRE~1\LOCALS~1\Temp\eafrftlui\peanuydsika.exe) -> DELETED
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> NOT REMOVED, USE PROXYFIX
      [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (http=127.0.0.1:18810) -> NOT REMOVED, USE PROXYFIX

      HOSTS File:
      127.0.0.1 localhost


      Finished
      0
    2. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Salut

      relance RogueKiller et choisit 4 (PROXYFIX) cette fois ci ;)
      0