Supprimer Xp Anti-virus 2011

sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

En naviguant sur internet j'ai attraper le virus Xp Anti-virus 2011 mais je suis incapable de le supprimer. Je ne peux plus rien faire sur mon ordinateur car il bloque les fichier exécutable. Pouvez-vous m'aider s'il vous plait

A voir également:

16 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonjour, fais ceci :

▶▷▶▷▶▷▶▷▶▷ RogueKiller ◁◀◁◀◁◀◁◀◁◀

◈ Télécharge RogueKiller ( de Tigzy ) sur ton bureau.

◈ Quitte tout programme en cours d'exécution puis lance RogueKiller ( Clic droit -> Exécuter en tant qu'administrateur sous Vista/7 ).

◈ Lorsque le programme te le demanderas, tape 1 puis valide par [Entrée].

◈ Copie/Colle le contenu du rapport qui s'ouvrira à l'écran.

Note : Le rapport est également sauvegardé sous C:\RKreport.txt
2
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Quand je fais le chargement sa fonctionne. Mais après quand je fais exécuter rien ce passe..
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Essaie de le relancer plusieurs fois jusqu'à ce que ça marche.
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Il faut réessayer comment de fois en général ? Car je l,ai réessayé une dizaine de fois et au 2 minute internet ferme avec la page de xp anti-virus 2011
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Essaie de redémarrer le PC en mode sans échec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
En mode sans échec je suis pas capable dutout d'aller sur internet.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
En mode sans échec avec prise en charge réseau tu devrais y avoir accès
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok je vais essayer
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Bon j'ai finalement réussi a installer roguekille en mode snas échec réseau
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bien, suis les instructions que je t'ai donné ici : https://forums.commentcamarche.net/forum/affich-21770442-supprimer-xp-anti-virus-2011#1 et poste moi le rapport
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Oui mais faire clique droit sur vista/7 mais moi je suis sur window xp pro
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
lance le normalement si tu es sur XP ( double clic )
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok mais pour le lancer quand je fais double clique il faut encore faire executer et la rien dutout se passe même pas un chargement est-ce qu'Il faut encore que je sois en mode sans échec ?
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
...
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Personne ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Re,
Tu l'as lancé en mode sans échec ?
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
En mode sans échec ou avec réseau ? Car j'ai essayé en mode sans échec pris réseau je fais double clique pour le lance on voit le sablier quelques secondes et après il disparait et un message du Rogue apparait
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Renomme roguekiller.exe en roguekiller.com puis essaie de le lancer
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
RogueKiller V4.3.7 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Dany Busque [Droits d'admin]
Mode: Recherche -- Date : 08/04/2011 12:28:16

Processus malicieux: 0

Entrees de registre: 9
[APPDT/TMP/DESKTOP] Notification de cadeaux MSN.lnk : C:\Documents and Settings\Dany Busque\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe -> FOUND
[APPDT/TMP/DESKTOP] RollerCoaster Tycoon 3 Registration.lnk : C:\Documents and Settings\Dany Busque\Local Settings\Temp\{88281EB9-4D85-45FD-8ACD-19DC36E1F975}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (24-49-234-49.sg.cgocable.ca:8080) -> FOUND
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Documents and Settings\Dany Busque\Local Settings\Application Data\wof.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCU\[...]Software\Classes\exefile\shell\open\command : ("C:\Documents and Settings\Dany Busque\Local Settings\Application Data\wof.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\[...]exefile\shell\open\command : ("C:\Documents and Settings\Dany Busque\Local Settings\Application Data\wof.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\[...].exe\shell\open\command : ("C:\Documents and Settings\Dany Busque\Local Settings\Application Data\wof.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\DOCUME~1\DANYBU~1\LOCALS~1\Temp\0.36262408318650197.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe") -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\DOCUME~1\DANYBU~1\LOCALS~1\Temp\0.36262408318650197.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe") -> FOUND

Fichier HOSTS:
127.0.0.1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
...
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Je fais quoi maintenant ?
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Up
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Re,

Relance RogueKiller avec l'option n°2 et poste moi le rapport.
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Re

RogueKiller V4.3.7 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Dany Busque [Droits d'admin]
Mode: Suppression -- Date : 08/04/2011 17:20:14

Processus malicieux: 0

Entrees de registre: 1
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (24-49-234-49.sg.cgocable.ca:8080) -> NOT REMOVED, USE PROXYFIX

Fichier HOSTS:
127.0.0.1 localhost

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Enfin ! J'ai réussi à éliminer ce Rogue de mon ordinateur ! Merci pour tous Xplode :)
0
Utilisateur anonyme
 
salut ce n'est pas fini attends les prochaines instructions au retour d'Xplode
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonjour,

Comme l'a dit Gen, ce n'est pas fini ! Il reste des choses à supprimer.

Pour commencer, relance RogueKiller avec l'option n°4 et poste moi le rapport. Puis, fais ceci :

▶▷▶▷▶▷▶▷▶▷ Malwarebytes' Anti-Malware ◁◀◁◀◁◀◁◀◁◀

◈ Télécharge Malwarebytes' Anti-malware sur ton bureau.

◈ Installe le en suivant les instructions. Coche "Créer une icône sur le bureau"

◈ A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

◈ Une fois lancé, clique sur "Exécuter un examen complet" puis sur [Rechercher]

◈ Sélectionne tout tes disques locaux et amovibles.

◈ Patiente pendant toute la durée du scan, puis clique sur [Ok] une fois l'analyse effectuée.

◈ Clique ensuite sur [Afficher les résultats] puis sur [Supprimer la sélection]. Valide ensuite par [Ok].

◈ MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

◈ Tu peux ensuite vider la quarantaine de MBAM.

Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

◈ Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok mais pourquoi je peux aller sur mes fichiers executable
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Parce que RogueKiller a résolu une partie du problème ( restauré l'association de fichier corrompue ) , mais il faut maintenant faire le ménage ;-)
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
Ok mais est-ce normal que quand j'ai coché mes disque et faite recherches la page de Malwarebytes' a fermé et quand j'essaie de l'ouvrir sa fais Malwarebytes' Anti-Malware est déjà en cours d'exécution
0
sucrez Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   1
 
RogueKiller V4.3.8 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Dany Busque [Droits d'admin]
Mode: Proxy RAZ -- Date : 09/04/2011 16:04:56

Processus malicieux: 0

Entrees de registre: 0

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
caroline
 
bonjour je suis infesté depusi ce matin par ce qui me semble etre 3 virus differents en meme temps, je deviens dingue!!

j'essaie tout depuis ce matin et rien n'y fait: pouvez-vous m'aidez ??

les virus semblent s'appeller 'windows restore" "centre de sécurite windows" et xp-antispyware'

J'ai fait comment vous avez demander a lautre personne et voici mon premier rapport avec roguekiller :

RogueKiller V4.3.8 par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Administrateur [Droits d'admin]
Mode: Recherche -- Date : 09/04/2011 16:42:23

Processus malicieux: 0

Entrees de registre: 5
[HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> FOUND
[HJ] HKLM\[...]\Security Center : UpdatesDisableNotify (1) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Documents and Settings\Owner\Local Settings\Application Data\ruj.exe" -a "firefox.exe) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Documents and Settings\Owner\Local Settings\Application Data\ruj.exe" -a "c:\program files\internet explorer\iexplore.exe") -> FOUND

Fichier HOSTS:
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]

Termine : << RKreport[1].txt >>
RKreport[1].txt

merci d'avance
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

relance RogueKiller en mode 2 (Suppression), et pour la suite ouvre ton fil
0