Désinstaller System Care Antivirus

Bonjour,

Je pense avoir été infecté par un faux antivirus et je ne peux plus rien faire sur mon ordinateur. Comment faire pour le désinstaller ?

Cordialement.

3 réponses

  1. Contributeur sécurité
    Bonjour,
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe

    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

    * Laisse le prescan se terminer
    * Lance un nouveau scan afin de débloquer le bouton Suppression à droite.
    * Clic sur Suppression.
    Poste le rapport ici.

    @+
    0
    1. Voici le rapport
      RogueKiller V8.6.4 [Jul 29 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : http://www.adlice.com/forum/
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
      Demarrage : Mode normal
      Utilisateur : Acer [Droits d'admin]
      Mode : Recherche -- Date : 08/02/2013 12:38:04
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 1 ¤¤¤
      [Rogue.AntiSpy-ST][BLACKLIST] 282C3E04B0C0C1B70000282C15DDC6E3.exe -- C:\ProgramData\282C3E04B0C0C1B70000282C15DDC6E3\282C3E04B0C0C1B70000282C15DDC6E3.exe [-] -> TUÉ [TermProc]

      ¤¤¤ Entrees de registre : 6 ¤¤¤
      [RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : 282C3E04B0C0C1B70000282C15DDC6E3 (C:\ProgramData\282C3E04B0C0C1B70000282C15DDC6E3\282C3E04B0C0C1B70000282C15DDC6E3.exe [-]) -> TROUVÉ
      [RUN][Rogue.AntiSpy-ST] HKUS\S-1-5-21-1168477514-1964259430-3430066188-1000\[...]\RunOnce : 282C3E04B0C0C1B70000282C15DDC6E3 (C:\ProgramData\282C3E04B0C0C1B70000282C15DDC6E3\282C3E04B0C0C1B70000282C15DDC6E3.exe [-]) -> TROUVÉ
      [HJ] HKCU\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> TROUVÉ
      [HJ] HKLM\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

      ¤¤¤ Tâches planifiées : 0 ¤¤¤

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [CHARGE] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : Rogue.AntiSpy-ST ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts

      127.0.0.1 localhost
      ::1 localhost

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: WDC WD2500AAJS-22B4A0 ATA Device +++++
      --- User ---
      [MBR] 594245ae39e8c96e03b2e1395c311ef2
      [BSP] d6e97b6a2f4243355476f3478589bfba : Acer MBR Code
      Partition table:
      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
      1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20466810 | Size: 114376 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254710575 | Size: 114102 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[0]_S_08022013_123804.txt >>
      0
      1. Contributeur sécurité
        Salut,
        Tu as lancé RogueKiller en mode recherche et non suppression! :-)
        --------------------
        Relance RogueKiller, choisis "Suppression" et poste le rapport stp

        @+
        0