Astuce Virus Alert!
Résolu/Fermé
Destrio5
Messages postés
85985
Date d'inscription
Statut
Modérateur
Dernière intervention
-
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 85985 Date d'inscription Statut Modérateur Dernière intervention -
Salut,
Que pensez-vous de mon astuce ?
Virus Alert!
------------
Conséquences :
- Message Virus Alert! à côté de l'horloge
- Disque C supprimé du poste de travail
- Accès impossible au registre
- Accès au gestionnaire de tâches impossible
Exemple : http://www.noelshack.com/uploads/VirusAlert075587.jpg
Pour vous en débarrasser :
Important 1 : si vous avez Vista, vous devez désactiver l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 7036 desactiver partiellement l uac
Important 2 : si vous avez TeaTimer (le résident de Spybot), désactivez-le sinon il va gêner la désinfection en empêchant la modification des BHO.
---> Démarrez Spybot, cliquez sur Mode, cochez Mode avancé
---> A gauche, cliquez sur Outils, puis sur Résident
---> Décochez la case devant Résident "TeaTimer" :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
---> Quittez Spybot
1/ Première étape : SmitFraudFix
- Téléchargez SmitFraudFix (de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/
- Enregistrez-le sur le Bureau
- Double-cliquez sur SmitFraudFix et choisissez l'option 1 puis Entrée
- Un rapport sera généré, enregistrez-le sur le Bureau
[*] SmitFraudFix est détecté par certains antivirus comme étant une infection, il suffit de désactiver l'antivirus temporairement. [*]
PS : Avant de passer l'option 2 (Suppression), il est recommandé de demander l'avis d'un spécialiste sur le forum Virus/Sécurité de CCM :
http://www.commentcamarche.net/forum/forum 7 virus securite
- L'option 2 (Suppression) est à faire en mode sans échec.
Pour redémarrer en mode sans échec, il faut tapoter sur F8 au démarrage de votre PC juste après l'affichage du BIOS et juste avant le chargement de Windows. Vous allez avoir le choix entre plusieurs possibilités, choisissez Mode sans échec.
Vous n'aurez pas Internet donc vous pouvez imprimer cette page par exemple.
- Choisissez votre session (l'affichage sera moche, c'est normal)
- Double-cliquez sur SmitFraudFix et choisissez l'option 2 puis Entrée
- Répondez O (Oui) aux questions posées
- Un rapport sera généré, sauvegardez-le sur le Bureau
- Redémarrez en mode normal
- Postez le rapport sur le forum Virus/Sécurité pour que les spécialistes vous disent si vous êtes toujours infecté ou non
2/ Deuxième étape : MalwareByte's Anti-Malware
- Téléchargez et installez MalwareByte's Anti-Malware (MBAM) :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
- Mettez-le à jour
- Redémarrez en mode sans échec (Recommandé)
- Choisissez votre session habituelle
- Faîtes un scan complet avec MalwareByte's Anti-Malware
- Supprimez tout ce que le logiciel trouve
- Redémarrez en mode normal
- Si vous avez créé un sujet sur le forum Virus/Sécurité, poste le rapport de MBAM également
3/ Troisième étape : Désactivation/Réactivation de la restauration système
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
Pour XP :
http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
Pour Vista :
(Je suis en train de créer l'astuce)
Bon surf !
Que pensez-vous de mon astuce ?
Virus Alert!
------------
Conséquences :
- Message Virus Alert! à côté de l'horloge
- Disque C supprimé du poste de travail
- Accès impossible au registre
- Accès au gestionnaire de tâches impossible
Exemple : http://www.noelshack.com/uploads/VirusAlert075587.jpg
Pour vous en débarrasser :
Important 1 : si vous avez Vista, vous devez désactiver l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 7036 desactiver partiellement l uac
Important 2 : si vous avez TeaTimer (le résident de Spybot), désactivez-le sinon il va gêner la désinfection en empêchant la modification des BHO.
---> Démarrez Spybot, cliquez sur Mode, cochez Mode avancé
---> A gauche, cliquez sur Outils, puis sur Résident
---> Décochez la case devant Résident "TeaTimer" :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
---> Quittez Spybot
1/ Première étape : SmitFraudFix
- Téléchargez SmitFraudFix (de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/
- Enregistrez-le sur le Bureau
- Double-cliquez sur SmitFraudFix et choisissez l'option 1 puis Entrée
- Un rapport sera généré, enregistrez-le sur le Bureau
[*] SmitFraudFix est détecté par certains antivirus comme étant une infection, il suffit de désactiver l'antivirus temporairement. [*]
PS : Avant de passer l'option 2 (Suppression), il est recommandé de demander l'avis d'un spécialiste sur le forum Virus/Sécurité de CCM :
http://www.commentcamarche.net/forum/forum 7 virus securite
- L'option 2 (Suppression) est à faire en mode sans échec.
Pour redémarrer en mode sans échec, il faut tapoter sur F8 au démarrage de votre PC juste après l'affichage du BIOS et juste avant le chargement de Windows. Vous allez avoir le choix entre plusieurs possibilités, choisissez Mode sans échec.
Vous n'aurez pas Internet donc vous pouvez imprimer cette page par exemple.
- Choisissez votre session (l'affichage sera moche, c'est normal)
- Double-cliquez sur SmitFraudFix et choisissez l'option 2 puis Entrée
- Répondez O (Oui) aux questions posées
- Un rapport sera généré, sauvegardez-le sur le Bureau
- Redémarrez en mode normal
- Postez le rapport sur le forum Virus/Sécurité pour que les spécialistes vous disent si vous êtes toujours infecté ou non
2/ Deuxième étape : MalwareByte's Anti-Malware
- Téléchargez et installez MalwareByte's Anti-Malware (MBAM) :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
- Mettez-le à jour
- Redémarrez en mode sans échec (Recommandé)
- Choisissez votre session habituelle
- Faîtes un scan complet avec MalwareByte's Anti-Malware
- Supprimez tout ce que le logiciel trouve
- Redémarrez en mode normal
- Si vous avez créé un sujet sur le forum Virus/Sécurité, poste le rapport de MBAM également
3/ Troisième étape : Désactivation/Réactivation de la restauration système
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
Pour XP :
http://www.commentcamarche.net/faq/sujet 5097 virus system volume information
Pour Vista :
(Je suis en train de créer l'astuce)
Bon surf !
3 réponses
Hello,
Te voilà contributeur!
tu pourras mettre toi meme ton article dans la Faq
Un point important à lire:
http://www.commentcamarche.net/faq/sujet 7266 ccm qui sont les contributeurs comment participer
Et aussi quelques astuces à lire ou à garder sous le coude afin de se repérer:
http://www.commentcamarche.net/faq/sujet 5924 mise en forme des articles de la base de connaissance
http://www.commentcamarche.net/faq/sujet 4900 commentcamarche inserer une image dans la faq
http://www.commentcamarche.net/faq/sujet 4622 ccm astuces et conseils pour la redaction
Si tu as des questions, n'hésite pas à les poser à l'endroit adéquat.
Bonne route et pense à te déconnecter/reconnecter pour que ton statut change ;-)
Te voilà contributeur!
tu pourras mettre toi meme ton article dans la Faq
Un point important à lire:
http://www.commentcamarche.net/faq/sujet 7266 ccm qui sont les contributeurs comment participer
Et aussi quelques astuces à lire ou à garder sous le coude afin de se repérer:
http://www.commentcamarche.net/faq/sujet 5924 mise en forme des articles de la base de connaissance
http://www.commentcamarche.net/faq/sujet 4900 commentcamarche inserer une image dans la faq
http://www.commentcamarche.net/faq/sujet 4622 ccm astuces et conseils pour la redaction
Si tu as des questions, n'hésite pas à les poser à l'endroit adéquat.
Bonne route et pense à te déconnecter/reconnecter pour que ton statut change ;-)