Comment se débarrasser de Antivirus Center

Résolu/Fermé
eleck004 - 12 mai 2011 à 02:29
 Utilisateur anonyme - 16 mai 2011 à 08:29
Bonjour,





Un message apparait sur mon ordinateur qui me dit que je suis infecté par 18 malware. Ce même message me propose d'acheter leur antivirus qui règlerait mes problème... j'ai essayé de lancer Malwarebytes Anti-Malware mais il ne se rend pas au bout de son scan. Mon antivirus est pour sa part désactivé je crois. Je suis allé voir dans les discutions de votre forum et je crois bien avoir besoin de vous pour y arriver. Pouvez-vous m'aider a me débarrasser de ces messages svp?
A voir également:

16 réponses

Utilisateur anonyme
12 mai 2011 à 02:38
salut

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
Comment je fais pour désactiver mes protections? quand je vais dans le centre de sécurité du panneau de configuration, il me disent qu'il est désactivé.
0
Utilisateur anonyme
12 mai 2011 à 23:35
lance-le comme ca on verra
0
allo ça donné ceci:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijfu9OGMi.txt
0
il n'a pas été mention de proxy
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 mai 2011 à 00:12
mets en surbrillance , selectionne et copie ce texte en gras (ctrl + c) :

file::
C:\Users\karine\AppData\Roaming\Smiley.ico
C:\ProgramData\87df7540-5a37-4360-b9e7-df0b17a698c9.dat
C:\ProgramData\87df7540-5a37-4360-b9e7-df0b17a698c9.ico

folder::
C:\Users\karine\AppData\Roaming\CrazyLoader
C:\Users\karine\AppData\Roaming\OpenCandy
C:\Users\karine\AppData\Roaming\widestream
C:\Users\karine\AppData\Roaming\YTHE
C:\ProgramData\eDeElNb08508
C:\ProgramData\Spybot - Search & Destroy


une fois memorisé dans la souris , lance Pre_Script.exe qui a du se placer sur ton bureau

poste le contenu de Pre_Scrit.txt qui se mettra en fin de travail sur ton bureau dans ta reponse
0
je fais quoi avec ce que tu m'as demandé ?
0
scuse de mettre en surbrillance
0
Utilisateur anonyme
13 mai 2011 à 00:36
tu fais ce qui est demandé
0
Voilà et maintenant, je fais quoi avec ce que tu m'as demandé de mettre en surbrillance?


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : karine (Administrateurs)
Ordinateur : PC-DE-KARINE

Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19048
Mozilla Firefox :

Script : 18:35:10

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Processus: C:\Users\karine\AppData\Roaming\Smiley.ico introuvable
Processus: C:\ProgramData\87df7540-5a37-4360-b9e7-df0b17a698c9.dat introuvable
Processus: C:\ProgramData\87df7540-5a37-4360-b9e7-df0b17a698c9.ico introuvable

¤

Fin : 18:35:10

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
allo,
pourquoi tu ne répond pas, est-ce que c'est terminé?
0
Utilisateur anonyme
13 mai 2011 à 16:20
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
merci de ton aide, voilà :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijU4zhLqH.txt

et pour Extra.txt

http://www.cijoint.fr/cjlink.php?file=cj201105/cijkHRJkad.txt
0
Utilisateur anonyme
13 mai 2011 à 18:18
recommence en respectant la config
0
Je n'y arrive pas, le programme ne répond pas, ça fait qulques fois que je réessaye...est-ce que je devrais désinstaller OTL.exe et le réinstaller ?
0
cette fois je fais bien comme sur la config, tout est coché à la bonne place.
0
Utilisateur anonyme
14 mai 2011 à 12:50
tu l'as lancé avec le clic droit "executer en tant qu'administrateur" ?
0
oui je l'ai lancé en tant qu'administrateur mais là, c'est pire, je ne peux même plus ouvrir mon ordinateur. Quand je l'ai fermé l'autre soir, tout allait bien et ce matin, quand j'ai voulu l'ouvrir, l'écran est restée toute noire. je ne vois seulement que la petite flèche blanche de la souris. Je l'ai fermé, directement par le bouton et je l'ai rouvert. J'ai tenté de le démarrer en mode sans échec et le résultat reste toujours le même. L'écran reste noir et je ne vois que la flèche de la souris.

C'est pourquoi je te répond vraiment tard, je suis désolé. Crois tu pouvoir m'aider cette fois? As tu une idée de ce que ça pourrais bien être?
0
Utilisateur anonyme
16 mai 2011 à 00:26
re

essaie de faire "reparer l'ordinateur"
0
Merci, c'est bien ce que je croyais, je te remercie tout de même de m'avoir aidé bye bye
0
Utilisateur anonyme
16 mai 2011 à 08:29
je parlais de l'opion au demarrage , pas de l'amener réparer
0