PC Defender Plus et quelques autres problèmes...

Davolf -  
 Utilisateur anonyme -
Bonjour (ou bonsoir, selon l'heure à laquelle vous lisez ce message),

Je m'appelle Alex, et j'ai un GROS petit problème, même plusieurs GROS petits problèmes.

Avant tout, je précise que je ne suis pas pro en informatique, je connais les bases, mais rien de plus.
Je ne savais pas non plus où mettre ce message, je l'ai donc mit dans le forum Windows 7, vu que j'utilise Windows 7 (logiquement).

Voilà, mon GROS petit problème est que mon ordinateur a été infecté par le virus PC Defender Plus, le faux "anti-virus".
Le logiciel s'ouvre au démarrage, et m'empêche l'accès aux autres logiciels (.exe), sauf quand je les ouvre en mode Administrateur.
J'ai recherché une solution sur Internet toute la journée, et j'ai trouvé une "solution" pour pouvoir l'enlever, mais il faut passer par le mode Sans échec, et là est mon autre GROS petit problème dont je vous parlerai tout à l'heure.
Il disait qu'il fallait utiliser plusieurs logiciels, dont "Malwarebytes Anti-Malware", c'est d'ailleurs le seul que j'ai téléchargé, et donc utilisé.
J'ai donc installé Malwarebytes et fait toutes les étapes qu'on m'avait décrit, résultat : un scan complet du disque C pendant 3 heures, 8 objets suspects trouvés, tous des Trojan et tous dans le dossier $Recycle.bin.
Après tout ça, Malwarebytes m'a demandé si je voulais supprimer tout ces fichiers, j'ai accepté et mon ordinateur à redémarré.
Puis, à ma grande surprise, Avira s'est mit à refonctionner et a donc détecté le logiciel malveillant, qui se nomme Trojan/Sirefef.AH, et il en a d'ailleurs trouvé deux, dans le même dossier $Recycle.bin, j'ai réussi à le mettre en quarantaine et je croyais m'en être "débarassé", car mon père m'a affirmé qu'il n'attaquerait plus l'ordinateur.

Cependant...j'ai laissé mon ordinateur allumé toute la journée, je l'ai mis en veille au lieu de l'éteindre.
Là n'est pas le problème, le problème est que dû à une surchauffe, mon ordinateur s'est éteint, et a redémarré.
J'arrive sur le Bureau...et ce foutu logiciel s'ouvre à nouveau.
Bref, je suis assez dégoûté, je n'ai pas encore essayé de le redémarrer car je pense que ça ne servirait à pas grand chose, je dois donc suivre les explications que j'ai trouvé à la lettre.

Mais là est mon autre problème...
Je suis très nerveux, et me mettre une console avec un jeu très excitant et énervant entre mes mains et déconseillé...à cause de ça, j'ai cassé l'écran de mon ordinateur (portable, j'avais oublié de préciser) et je dois utiliser un moniteur externe, car je ne vois rien sur l'écran principal.
Malheureusement, quand j'essaye de démarrer en mode sans échec, je n'arrive pas à mettre l'image sur le moniteur externe, et je ne peux donc pas accèder au mode sans échec, je n'arrive d'ailleurs pas à le mettre avant que Windows ne démarre (l'écran bleu où il y a écrit "Bienvenue), je ne peux donc rien voir jusqu'à arriver sur le Bureau.

Et voilà mes questions :

Puis-je supprimer PC Defender Plus où le mettre hors d'état de nuire SANS passer par le mode sans échec ? Si oui, avec quelle "technique" je peux y arriver ?
Si non...est-ce qu'il y a un moyen de faire de mon moniteur externe mon seul et unique écran principal, ou de faire en sorte qu'il ne marche qu'en mode Sans échec, et que je puisse le remettre en mode Normal ensuite ? C'est à dire qu'au lieu de démarrer sur l'écran de mon ordinateur, que ça démarre directement sur mon moniteur externe (ne me proposez pas de "Fn+F5" s'il-vous-plaît, j'ai déjà essayé et il n'y a rien à faire).

Voilà, je pense avoir pausé les bonnes questions...si vous avez besoin d'informations, demandez, j'essayerai de trouver.

Merci d'avance à ceux qui m'aideront (ou qui auront au moins essayé de m'aider et qui m'auront accordé leur attention), j'espère une réponse rapide...et désolé pour ce petit pavé, je voulais être le plus précis possible.
A voir également:

22 réponses

Utilisateur anonyme
 
salut Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, après plusieurs heures d'attente et d'assoupissement, mon ordinateur a réussi à redémarrer, et voilà ce que tu m'as demandé.

https://forums-fec.be/upload/www/?a=d&i=5966268975

Il semblerait aussi que le virus ne s'est pas rouvert au démarrage, Avira et le Gestionnaire des tâches refonctionnent...on dirait que le virus s'ouvre une fois sur deux.
0
Utilisateur anonyme
 
relance l'outil , clique sur kill , il a pas fini son scan heberge le rapport
0
Laudouy Messages postés 9 Statut Membre
 
Bonjour,
J'ai le même problème... J'ai lancé la même démarche...
On va voir...
Merci
0
Laudouy Messages postés 9 Statut Membre
 
Ca y est... je viens de Uploader le fichier...
https://forums-fec.be/upload/www/?a=d&i=8799651700

En suis je débarassé??

Je viens d'aller sous le gestionnaire de programme et ce coup ci il a bien accepté du supprimer ce fichu programme.

g3n-h@ckm@n, j'attentds tes conseils et merci ++
0
Utilisateur anonyme
 
bonjour ouvre-toi un nouveau sujet merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, j'ai trouvé l'erreur que j'ai fait, c'est à dire de ne pas avoir lancé le logiciel sur le Bureau, et donc directement dans le dossier Télécharger.

J'espère que ça s'est bien passé cette fois...

Bref, voici :

https://forums-fec.be/upload/www/?a=d&i=7642284469

En espérant que ce soit le bon.
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, tu m'as dit de poster le rapport, j'ai pas trop compris si c'est avec un lien ou directement sur le message, donc dans le doute je l'ai mis dans un lien.

Voici :

https://forums-fec.be/upload/www/?a=d&i=3941418423
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai déjà installé et utilisé Malwarebytes il y a 1 ou 2 jours.

Dois-je refaire un scan ou poster le rapport du scan déjà fait ?
0
Utilisateur anonyme
 
mets-le à jour et fais un scan complet
0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Aucun objet trouvé.

Voici :

https://forums-fec.be/upload/www/?a=d&i=7834030162

Je n'ai pas fait de mise à jour avant le scan complet, étant donné que j'ai installé le logiciel hier et qu'ils m'ont demandé de faire une MàJ.

Dans le doute, je vais refaire une mise à jour et un scan complet, au cas où.
0
Utilisateur anonyme
 
m
malwarebytes fait environ 12/15 mises à jour/jour
0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Toujours rien.

https://forums-fec.be/upload/www/?a=d&i=7026534465

Je tiens aussi à préciser que le virus ne s'est pas ouvert depuis le Pre_Scan.
0
Utilisateur anonyme
 
refais l'option Diag avec pre_scan
0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Fait.

https://forums-fec.be/upload/www/?a=d&i=7807011643
0
Utilisateur anonyme
 
desinstalle adobe reader 9

================================================

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKfqgTKi6E1

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà voilà :

https://forums-fec.be/upload/www/?a=d&i=2968793625
0
Utilisateur anonyme
 
si tu n'as plus de soucis :

https://gen-hackman.kanak.fr/
0
Davolf Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, rapport de DelFix :

# DelFix v9.0 - Rapport créé le 05/11/2012 à 18:41:52
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alex - ALEX-THINK (Administrateur)
# Exécuté depuis : C:\Users\Alex\Desktop\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Non Supprimé : C:\pre_scan
Non Supprimé : C:\Pre_Scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Diag_05_11_2012_14_32_35.txt
Supprimé : C:\Pre_Scan_04_11_2012_03_01_08.txt
Supprimé : C:\Pre_Scan_04_11_2012_13_59_51.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [814 octets] - [05/11/2012 18:41:52]

########## EOF - C:\DelFix[S1].txt - [937 octets] ##########

___________

La ligne de PureRa (deux pareils, dans le doute, je les poste toutes les deux) :
Total space cleaned: 91.63 KB

Total space cleaned: 91.63 KB

Voilà, pour le reste c'est en cours, je devais avoir terminé dans quelques temps.

En tout cas, merci pour ton aide, et désolé de t'avoir fait perdre du temps.

Bon, mon problème est donc résolu.

J'aimerai par contre savoir, est-ce que Ccleaner efface des choses du genre fichiers, images, musiques, etc.. ?
0
Utilisateur anonyme
 
nan ^^

et faudra que tu supprimes les fichiers dans le dossier pre_scan , y'a des noms qui sont trop longs pour etre supprimés par le logiciel
0