Supprimer xp antispyware 2012 ?
Résolug3n-h@ckm@n -
Mon ordinateur est infecté par ce virus et je n'arrive vraiment pas à m'en débarrasser.
J'ai remarqué qu'il y avait des solutions mais que l'on devait ensuite donné un rapport unique. Que dois-je faire ?
Si quelqu'un pouvait m'aider...
Merci !
6 réponses
L’infection signalée sur Windows XP concerne un faux antivirus (rogue), avec des discussions sur RogueKiller et l’analyse des rapports générés. Plusieurs réponses recommandent Malwarebytes et RogueKiller et décrivent des étapes manuelles: gestionnaire des tâches, Regedit, et suppression ou renommage de fichiers comme lrd.exe, ainsi que la suppression de clés Run. Des retours évoquent aussi des fausses alertes XP AntiSpyware et des essais en mode normal ou sans échec, avec des rapports montrant des entrées de registre et des processus malveillants. En cas de blocage ou d’entraves d’accès, certains mentionnent des permissions et des tests en mode sans échec comme étape, tandis que la fiabilité des outils reste variable selon le système.
-
Bonjour,
RogueKiller + Malwarebytes' Anti-Malware
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
Tu peux poster les rapports ici. -
Bah voilà, la situation est débloquée.
--> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ -
Tu peux me poster le rapport ?
-
RogueKiller V5.2.5 [24/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: FLORIAN [Droits d'admin]
Mode: Suppression -- Date : 26/06/2011 21:50:27
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1
Termine : << RKreport[1].txt >>
RKreport[1].txt
-
-
Je parlais de Malwarebytes' Anti-Malware.
-
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6955
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2011 22:18:03
mbam-log-2011-06-26 (22-18-03).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 182221
Temps écoulé: 8 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: ("%1" %*) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\system32\calc.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\FLORIAN\local settings\application data\qtn.exe (Trojan.ExeShell.Gen) -> Quarantined and deleted successfully.
c:\documents and settings\FLORIAN\mes documents\downloads\winlogon.pif (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
--> Relance Malwarebytes' Anti-Malware, va dans Quarantaine et supprime tout.
Tu n'as plus de souci ?
Je voudrais quand même vérifier un truc :
--> Télécharge OTL (par OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse. -
Comme le virus m'empêchait d'installer ou d'exécuter quoi que ce soit, voici comment j'ai procédé:
1 - J'ai attendu que la fausse application "XP AntiSpyWare" s'ouvre, puis j'ai ouvert le gestionnaire des tâches
2 - Dans la liste des tâches en cours d'exécution, j'ai cliqué-droit sur le coupable, puis fait "Aller dans le processus"
----> Dans mon cas, le processus était "lrd.exe"
3 - J'ai cherché "lrd.exe" sur le disque dur: il était dans "Documents and settings\[MonUtilisateur]\Local Settings\Application Data"
4 - Je l'ai renommé en "__lrd.exe"
5 - J'ai ouvert l'éditeur de base de registre (regedit)
6 - J'ai "killé" le process dans le gestionnaire des tâches
7 - Dans l'éditeur de registre, j'ai cherché "lrd"
8 - À tous les endroits où il s'était "greffé" (souvent sous un dossier "shell/open" ou "shell/runas", j'ai remplacé ["C:\Documents and settings\[MonUtilisateur]\Local Settings\Application Data\lrd.exe" "%1" %*] pour ["%1" %*] (sans les [])
9 - J'ai également supprimé les clés faisant directement référence à "C:\Documents and settings\[MonUtilisateur]\Local Settings\Application Data\lrd.exe"
10 - Ensuite, je suis allé supprimer "C:\Documents and settings\[MonUtilisateur]\Local Settings\Application Data\__lrd.exe" (qu'on a renommé plus tôt)
11 - Pour finir, j'ai enfin pu installer MalwareBytes' Anti-Malware et lui faire faire un scan complet