Comment supprimer virus win 7 antivirus plus 2013

Lizbeth69 Messages postés 1 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

J'ai été infectée par ce virus Win 7 antivirus plus 2013 alors que j'étais sur internet.
Il m'a fait croire qu'il avait détecté plusieurs virus sur mon PC et je l'ai télécharger.
Après je n'avais plus accès à internet, j'ai du rentrer une clef pour reprendre la main.
Pouvez-vous m'aider à supprimer ce virus.
D'avance merci
Lizbeth

9 réponses

  1. g3n-h@ckm@n
     
    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
  2. Lizbeth69
     
    Bonjour,

    Merci pour votre réponse, ci-joint le lien pour le rapport du scan.

    http://cjoint.com/?BLirrsIsfIw

    Dans l'attente de vous lire,
    Cordialement
    0
  3. g3n-h@ckm@n
     
    relance l'outil , clique sur DiaG heberge le rapport pre_diag et donne le lien :)
    0
  4. Lizbeth69
     
    Bonjour,
    Le lien pour le DiaG : http://cjoint.com/?BLis7upCxiz
    Merci : )
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  7. Lizbeth69
     
    Bonjour,

    Ok c'est fait, il m'a trouvé 2 infections.

    Merci
    0
  8. g3n-h@ckm@n
     
    je peux avoir le rapport comme demandé ?
    0
  9. Lizbeth69
     
    Bonjour,

    Désolée pour le retard, mais j'avais normalement bine fait les choses comme vous le demandiez.
    Ci dessous le rapport :
    www.malwarebytes.org

    Version de la base de données: v2012.12.08.06

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Cyril :: CYRIL-PORTABLE [administrateur]

    Protection: Activé

    08/12/2012 19:40:36
    mbam-log-2012-12-08 (19-40-36).txt

    Type d'examen: Examen complet (C:\|Q:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 387877
    Temps écoulé: 1 heure(s), 14 minute(s), 22 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Pre_Scan\Quarantine\C'_Users_Cyril_AppData_Local_afg.exe.P_S (Trojan.Ransom) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Cyril\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    Bonne réception,
    cordialement
    0