Antivirus 2008 PRO (comment le pulveriser)

Résolu
Bonjour,
J'aimerais pulveriser se programe (virus) j'ai tout tenter (qui m'etait possible, et que j'ai penser) maintenant je vous demander a vous si vous savez comment le detruire merci infiniment a celui qui m'aidera.
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. Contributeur sécurité
    Bonjour,

    Antivirus xp 2008 est un rogue (faux logiciel de sécurité). Pour retirer tous les éléments de l'infection, il vaut mieux utiliser un utilitaire spécialisé

    Essaye smitfraudfix : http://siri.urz.free.fr/Fix/SmitfraudFix.exe

    Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

    Tutorial ici : http://www.malekal.com//tutorial_SmitFraudfix.php
    0
    1. Voici le raport:

      SmitFraudFix v2.328

      Scan done at 22:22:35,07, 03/07/2008 jeu.
      Run from C:\Documents and Settings\kevin\Desktop\SmitfraudFix
      OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
      The filesystem type is NTFS
      Fix run in normal mode

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\kevin

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\kevin\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

      »»»»»»»»»»»»»»»»»»»»»»»»

      »»»»»»»»»»»»»»»»»»»»»»»» Desktop

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

      »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="My Current Home Page"

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, following keys are not inevitably infected!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, following keys are not inevitably infected!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      [!] Suspicious: nqgpedlr.dll
      Toolbar: nqgpedlr - {DFD3C411-B6E4-49E6-A4D9-88F45FE2556D}
      TypeLib: {28EAF37D-F93D-4D40-8F70-654CC2FCBA2E}
      Interface: {830AF45A-70FE-4F42-820C-478E6F07BD92}
      Classe: nqgpedlr.bmfr
      Classe: nqgpedlr.ToolBar.1

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, following keys are not inevitably infected!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, following keys are not inevitably infected!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, following keys are not inevitably infected!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, following keys are not inevitably infected!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Rustock

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

      »»»»»»»»»»»»»»»»»»»»»»»» End
      0
      1. Contributeur sécurité
        Ok, maintenant, démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter (avant le logo windows)
        Un menu va apparaitre, déplace-toi avec les flèches du clavier sur Démarrer en mode sans échec puis tape Entrée.
        Une fois sur le bureau, s’il n’y a pas toutes les couleurs et autres, c’est normal !

        Relance le programme SmitfraudFix.
        Cette fois, choisis l’option 2, répond oui à tous;
        A la fin, sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.
        0
        1. ps: j'ai pas reusis a lance mon pc en mode sans echec donc je les fait comme sa.

          SmitFraudFix v2.328

          Scan done at 8:56:13,56, 04/07/2008 ven.
          Run from C:\Documents and Settings\kevin\Desktop\SmitfraudFix
          OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
          The filesystem type is NTFS
          Fix run in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Killing process

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri
          C:\WINDOWS\nqgpedlr.dll deleted.

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

          Registry Cleaning done.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» End
          0
          1. Contributeur sécurité
            1) Maintenant, télécharge rogueremover à cette adresse : http://www.malwarebytes.org/rogueremover/free/rr-free-setup.exe

            C’est un programme en anglais.
            - Si aucune mise à jour n'est disponible le message There are no program updates available apparaît
            - Si d'éventuelles mises à jour pour la base de données est disponible, le message « There is a newer version of the databases available » apparait, clique sur Download --> la mise à jour se télécharge et s'installe, une fois terminée, le message « Database update complete » apparaît, clique sur OK.

            - Le menu Scan lance un scanne de l'ordinateur, et donne sous forme de liste les éléments néfastes détectés qui sont automatiquement cochés --> Il suffit de cliquer sur le bouton Remove Selected pour procéder à la suppression.

            - Une fois le nettoyage terminé, un rapport va s'ouvrir sur le Bloc-Note --> copie/colle le rapport dans la réponse.

            2) Ensuite, installe et scanne avec MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            Le tutorial est ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            ==> poste le rapport s'il y a des infections détectées.
            0
            1. J'ai le mm pb voici mon rapport : SVP aidez moi j'ai vmt peur de perdre ttes mes données

              SmitFraudFix v2.329

              Rapport fait à 19:39:14.21, 04/07/2008
              Executé à partir de C:\Documents and Settings\Marie-Pierre Chareun\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
              C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
              C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
              C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Spyware Doctor\pctsAuxs.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Spyware Doctor\pctsSvc.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Spyware Doctor\pctsTray.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
              C:\Program Files\HP\QuickPlay\QPService.exe
              C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
              C:\WINDOWS\system32\lphcrppj0eg1w.exe
              C:\DOCUME~1\MARIE-~1\LOCALS~1\Temp\atmadm2.exe
              C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
              C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
              C:\Program Files\Antivirus 2008 PRO\antivirus-2008pro.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\Spyware Doctor\pctsGui.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
              C:\PROGRA~1\HPQ\SHARED\HPQTOA~1.EXE
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\PROGRA~1\Grisoft\AVG7\avgwa.dat
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Marie-Pierre Chareun\Bureau\SmitfraudFix\Policies.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Marie-Pierre Chareun

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Marie-Pierre Chareun\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MARIE-~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 192.168.30.1
              DNS Server Search Order: 0.0.0.0

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{E40C9D8B-BE4D-4898-9F7F-65C0CDFCBE5B}: DhcpNameServer=192.168.30.1 0.0.0.0
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{E40C9D8B-BE4D-4898-9F7F-65C0CDFCBE5B}: DhcpNameServer=192.168.30.1 0.0.0.0
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{E40C9D8B-BE4D-4898-9F7F-65C0CDFCBE5B}: DhcpNameServer=192.168.30.1 0.0.0.0
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
          2. Contributeur sécurité
            Bonsoir,

            Pour ne pas mélanger tous les rapport, peux-tu exposer ton problème et poster ton rapport dans un nouveau sujet Mapi stp ?

            Merci.
            0