Win 7 security 2012

Résolu/Fermé
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 - 17 août 2011 à 00:16
 Utilisateur anonyme - 14 sept. 2011 à 06:16
Bonjour,

J'ai un petit probleme que certains d'entre vous ont peut-être déjà rencontré, et j'espère que vous pourrez m'aider :
J'ai un 2eme ordinateur avec Windows 7 , jusqu'à avant-hier, il fonctionnait normalement, mais hier, un antivirus nommé "Win 7 security 2012" est "apparu" tout seul, et a signalé 29 virus, qu'Avira n'avait pas signalé, en cliquant sur "remove all" , l'antivirus win 7 m'a demandé de l'acheter, j'ai donc essayer de le desinstaller, mais j'ai beau cherhcer je ne trouve pas comment faire, le pire dans tout cela, c'est que cet "antivirus" ,qui pour moi ressemble beaucoup plus a un virus, bloque l'acces à internet explorer et à google chrome, si vous pouviez donc m'indiquer les étapes à suivre pour désinstaller, ou au moins bloquer, win 7 security 2012 , je vous en serez tres reconnaissante,
Bonsoir / bonne journée à tous et merci d'avanace .


A voir également:

7 réponses

Utilisateur anonyme
17 août 2011 à 00:17
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
1
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
17 août 2011 à 00:23
Merci beaucoup pour ton aide si rapide, mais pourrais-t m'indiquer de quel antivirus tu parles lorsque tu dis "
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu "
Si c'est d'Avira alors pas de probleme, si c'est de win 7 , alors pourrais-tu m'indiquer comment faire ?
Quant au pare-feu, impossible de le désactiver, l'icone est grise .

Encore merci .
0
Utilisateur anonyme
17 août 2011 à 00:24
non le faux antivirus win 7 il va degager

si tu peux desactive antivir "guard" et lance pre_scan comme ca
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
17 août 2011 à 13:53
Merci miile fois g3n-h@ckm@n !!! Mon probleme est resolu , pour le fichier, le voici : http://www.cijoint.fr/cjlink.php?file=cj201108/cij3mgmzu7.txt

Encore merci .
0
Utilisateur anonyme
17 août 2011 à 21:54
ce n'est pas fini


que fait pre_scan dans F:\ alors que j'ai demandé à ce qu il soit sur le bureau ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
28 août 2011 à 15:31
ah mais non, je l'ai installe sur l'autre ordinateur vu qu'ici je ne pouvais pas le faire a cause de l'antivirus, ensuite je l'ai apporte ici grace a mon mp3, je l'ai mis sur le bureau, et a la fin je l'ai enleve, enfin... ma memoire est faible, mais je pense que c'est bien ce que j'ai fait, mais qu'est-ce que ca change si il est sur le bureau ou dans F:/ ?
0
Utilisateur anonyme
28 août 2011 à 16:16
c'est mieux pour les outils si on les met sur le bureau ...

toutes facons t'es toujours infecté(e)

======================================

desinstalle conduitEngine
desinstalle DataMngr si tu peux
desinstalle bearshare 2 mediaToolbar
desinstalle babylon

========================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
""=-
"DATAMNGR"=-
[-HKEY_CLASSES_ROOT\CLSID\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"10"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\DataMngr]
[-HKEY_CURRENT_USER\Software\DataMngr_Toolbar]
[-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\conduitEngine]
[-HKEY_LOCAL_MACHINE\Software\DataMngr]

file::
C:\ProgramData\ef1d7v78jfs002217l2r3j2d5g54d715663g5
C:\Users\DARNA\AppData\Local\ef1d7v78jfs002217l2r3j2d5g54d715663g5

folder::
C:\Users\DARNA\AppData\Local\Temp\CCIS
C:\191cd6e3f71aa829b00d
C:\Users\DARNA\AppData\Roaming\Babylon
C:\ProgramData\3126A
C:\ProgramData\Babylon
C:\Users\DARNA\AppData\Local\Babylon
C:\Users\DARNA\AppData\Local\Conduit
C:\Program Files (x86)\Babylon
C:\Program Files (x86)\ConduitEngine

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
chesarah Messages postés 139 Date d'inscription jeudi 26 mars 2009 Statut Membre Dernière intervention 16 avril 2013 78
10 sept. 2011 à 17:59
au fait là il y'a juste un tout petit probleme, je ne suis plus dans la maison ou se trouve l'ordinateur en question, là je suis quasiment ailleurs, mais je pex toujours demander aux personnes qui sotn là-bas de le faire (vous me suivez ?)
0
Utilisateur anonyme
14 sept. 2011 à 06:16
salut ok
0