Impossible de fermer Windows Antivirus Machine pour le supprimer

Résolu
Bonjour,
J'ai bêtement cru à la menace d'un cheval de Troie sur mon ordinateur portable et j'ai suivi les instructions qui suivaient en pensant qu'elles m'étaient données par mon antivirus. Bref, je me retrouve avec Windows Antivirus Machine qui s'ouvre à chaque démarrage , me réclame de payer pour soit disant nettoyer l'ordinateur et ne se ferme jamais: je ne peux plus accéder à mon bureau, ou à Internet et je ne peux donc pas télécharger un logiciel comme rogue killer ou autre. Je suis complètement bloqué. Que faire?
Merci de bien vouloir m'aider.

15 réponses

Résumé de la discussion

Un ordinateur est bloqué par une fausse alerte antivirus baptisée Windows Antivirus Machine qui se lance au démarrage et empêche d'accéder au bureau ou à Internet, obligeant l'utilisateur à payer pour "nettoyage". Des réponses recommandent une restauration à une date antérieure pour éliminer le logiciel malveillant et rétablir l'accès, puis de vérifier le système et les paramètres. En parallèle, certains avertissent que certains outils de nettoyage pourraient supprimer une restauration précédente, et suggèrent des manipulations prudentes comme le démarrage en mode sans échec et l'utilisation d'outils anti-malware via clé USB. Pour éviter les erreurs, plusieurs intervenants privilégient une restauration système et la vérification des protections, tout en restant vigilant sur les risques liés à la manipulation des outils de sécurité.

Bobot (l’IA à votre service)
  1. Bonsoir

    procède à une restauration à une date antérieure

    @+
    0
    1. salut,

      fais ceci =>

      Donc le but du jeu c'est de faire un nettoyage RogueKiller sur le PC infecté.
      Donc faut le télécharger depuis un autre PC et tu le copies sur la clef USB.

      32 => RogueKiller

      64 => RogueKiller

      Le but du jeu c'est de faire un nettoyage RogueKiller sur le PC infecté.
      Donc faut le télécharger depuis un autre PC et tu le copies sur la clef USB.

      Ensuite tu mets la clef USB dans le PC infecté, tu démarres en invites de commandes en mode sans échec et tu va tt supprimer.
      Quand c'est fait tu redémarres en mode normal voir si le virus est encore là.

      Ensuite tu mets la clef USB dans le PC infecté, tu démarres en invites de commandes en mode sans échec et tu

      Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés *** Contributrice sécurité ***
      0
      1. "Le but du jeu" est que le PC fonctionne.

        une restauration à une date antérieure règle donc bien le problème.
        0
      2. bien sur Guillaume ce un bon solution si y a un un point de restauration fait ! :)
        0
      3. Et bien commençons par cela.
        La restauration est activée par défaut et tous les malwares ne la désactive pas !!!
        0
    2. OK merci beaucoup pour ta réponse si rapide, je ne suis pas né avec l'informatique (il y a 60 ans...), mais je vais essayer.
      0
      1. Re

        A faire quoi ?

        restaurer à une date antérieure ou à jouer avec une clé Usb?
        Et surtout trouver le 2ème PC

        @+

        ***--------------------------Cs---------------------------***
        On a tous été un jour débutant dans quelque chose.
        Mais le savoir est la récompense de l'assiduité.
        0
        1. Bonsoir, WAM c'est un MALWARE ,un logiciel malveillant tu as attrapé un cheval de Troie via un fichier infecté après WAM rentre en scène et te miroite en te forçant a passer à la caisse pour désinfecter complètement ta station sachant que le CHEVAL DE TROIE et WAM ne font qu'un une belle arnaque comme SPYHUNTER scanne pendant 1 heure ou + selon le volume fichier et programme installé dans le disc dur après t 'affiche un rapport station non pas infectée mais Méga Infectée d'après SPYHUNTER bien sur c'est sa propre banque de donnée , une simulation tout simplement
          tu cliques pour tout désinfecter pas de chance il faudra la version payante pour éradiquer le tout
          Panique,Naïveté ,Pigeon

          WINDOWS a son propre logiciel de sécurité MICROSOFT SECURITY ESSANTIALS

          Ta base du registre est actuellement affectée CCM et sa bande t'aideront surement !
          0
          1. Je reviens vers vous!!!!

            à Guillaume 5188: une restauration , je sais faire, sauf que dans le cas présent, je ne peux absolument pas sortir de Windows Antivirus Machine, pour y accéder...
            à king06: j'ai téléchargé rogue killer sur ma clé USB, je l'ai mise dans l'ordinateur infecté et je l'ai démarré en invites de commandes en mode sans échec. après avoir mis mon code d'ouverture de la session, j'obtiens un écran noir Administrateur: cmd.exe et C:\Windows\system 32>
            comment dois je faire pour "tout supprimer"?
            Merci!
            0
            1. Attention , avec certains logiciels de nettoyage pourrait supprimer la restauration antérieure pour en installer un plus récent
              0
              1. Bonsoir, pourquoi avoir effacé, mon intervention ?
                0
                1. Bonsoir FISQS

                  Signale le à la modération
                  0
                2. Bonsoir, H-S je pense !
                  Ok pas de problème
                  0
                3. Tu as le nom du "modérateur" en haut de ce message
                  0
                4. pas grave pour moi mais pour CHOUROUGE c'est tout autre .
                  WAM a prit le dessus sur WINDOWS que ce soit son démarrage normal , redirige vers une page de WAM version payante en installant un PROXY limité l'accès a internet normal
                  Comme WAM , il faudra passer ses mailles du filet
                  Appuyez sur la touche F8 et la maintenir avant l'apparition du logo WINDOWS
                  1=MODE SANS ECHEC AVEC PRISE EN CHARGE DU RESEAU "rester en connexion normal avec votre routeur "
                  2)Dans le bureau en mode sans échec appuyer sur la touche WINDOWS + R
                  3)Tapez dans la boite du dialogue
                  iexplorer.exe
                  4)Cliquez sur la roue dentée d'I.E puis Options Internet
                  5)Dans Options Internet cliquez sur l'onglet CONNEXION
                  6)Dans CONNEXION cliquez sur PARAMETRES RESEAU
                  7)Dans PARAMETRE DU RESEAU LOCAL décochez la case SERVEUR PROXY "utiliser un serveur proxy pour votre réseau local " si la case est déjà décochée sauter cette étape cliquez sur OK puis fermez la fenetre paramètre du réseau local et puis de nouveau OK pour fermer la fenetre d'Options Internet
                  8) Puis de nouveau appuyez sur la touche WINDOWS + R
                  9) Dans la boite du dialogue tapez l' adresse de Rogue Killer demande ici sur CCM ils ont l'adresse ou le lien du site donc tapez ceci dans la boite du dialogue
                  iexplore.exe http://www. son adresse .  quelque chose  
                  l'installer sur ton bureau puis un double clique sur RG suivre les instructions après son long processus il y aura un rapport
                  10) Revenir sur le bureau de nouveau Appuyer sur la touche WINDOWS +R
                  tapez dans la boite du dialogue l'adresse de MALWAREBYTES demande ici ils sur CCM ils ont l'adresse ou le lien
                  iexplore.exe http://www. son adresse.exe
                  l'installer sur le bureau puis un doublé cliquez dessus suivre les instructions de son installation ici sur CCM tu as des spécialistes de l'utilisation de MALWAREBYTE et ROGUE KILLER
                  Bonne chance j'ai pas mieux
                  Attention si tu as un portable rester en mode SECTEUR pas BATTERIE processus long donc consommera beaucoup d'énergie aussi rester connecté avec le routeur comme d'habitude voilà pourquoi il faudra utiliser le mode sans échec avec prise en charge du réseau.

                  Suivre bien sur GUILLAUME en premier
                  0
                5. Merci pour cette explication ;-)
                  0
              2. Re

                Tu disposes de quel système d'exploitation?

                restauration par invite de commande en mode sans echec

                et tu connais?

                @+
                0
                1. Excuses moi FISQS je suis désolé mais je n'ai rien effacé, enfin, je ne crois pas...
                  J'ai Windows 7
                  restauration par invite de commande en mode sans echec je ne connais pas
                  Merci
                  0
                  1. J'ai oublié de demander
                    c'est quoi "faire RK sur la session normal"?
                    0
                    1. Re

                      Et bien voila comment faire :

                      Tu procèdes comme pour accéder au mode sans échec mais tu choisis:

                      Invite de commande en mode sans échec :

                      Voici ce que tu dois taper (validez avec la touche Entrée à la fin de chaque ligne).

                      @ pour espace

                      cd \
                      cd@windows
                      cd@system32
                      rstrui


                      Pour obtenir :
                      C : \windows \system32 > rstrui

                      Cela te permettra d'accéder à la restauration

                      Tu choisis bien un point antérieur à cette malheureuse installation

                      Tiens moi au courant

                      Merci
                      @+
                      0
                      1. Bonsoir Guillaume 5188,
                        Hier soir , après avoir fait une restauration, en suivant ta procédure(merci encore), je pensais avoir supprimé ce malware. Depuis ce matin, c'est un peu mieux dans le sens où je peux à nouveau accéder au bureau etc... et travailler sur ma machine, sauf que le message d'alerte est revenu lors d'une navigation sur Internet.!
                        Je l'ignore sans réagir cette fois, mais je ne vois pas comment éviter qu'il pollue mon écran...
                        Décidément, on vit dans un drôle de monde.
                        En tout cas encore merci pour ton aide.
                        0
                        1. Bonsoir

                          tu peux télécharger RogueKiller ?
                          0