Antivi 360 comment m'en debarrasser ?

pepette5454 Messages postés 20 Statut Membre -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

Depuis tout a l'heure j'ai des pages interet qui s'ouvrent toutes seules, et un soit disant antivirus (antivirus 360) me dit que mon ordinateur est infecté. comment me debarrasser de ca?

merci d avance pour votre aide, car je suis completement perdue
A voir également:

39 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
/!\ Seul pepette5454 peut suivre cette procédure /!\


1/

---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

File::
C:\WINDOWS\system32\CF9468.exe
C:\WINDOWS\system32\qoMfgGVP.dll
C:\WINDOWS\system32\yayawwVN.dll
C:\iri.exe
C:\WINDOWS\system32\opnkkjIa.dll
C:\lol.exe
C:\WINDOWS\system32\vtUooOIc.dll
C:\WINDOWS\system32\opnmMfca.dll
C:\WINDOWS\system32\pmnnKETk.dll
C:\WINDOWS\system32\cbXPjIbb.dll
C:\osy.exe
C:\WINDOWS\system32\geBrRiIX.dll
C:\WINDOWS\system32\wvUkJATK.dll
C:\mpsn.exe
C:\WINDOWS\system32\tuvVoPHy.dll
C:\WINDOWS\system32\xxyWNDwu.dll
C:\WINDOWS\system32\cbXQggEv.dll
C:\WINDOWS\system32\efcYRiGv.dll
C:\WINDOWS\system32\vtUlKaxw.dll
C:\WINDOWS\system32\byXOeFvu.dll
C:\WINDOWS\system32\mlJDwWop.dll
C:\WINDOWS\system32\fcccbbxU.dll
C:\WINDOWS\system32\awttsSKe.dll
C:\WINDOWS\system32\nnnliJyY.dll
C:\WINDOWS\system32\jkkKecca.dll
C:\WINDOWS\system32\byXrpQIy.dll
C:\WINDOWS\system32\geBsRLDT.dll
C:\WINDOWS\system32\ssqQGVnK.dll
C:\WINDOWS\system32\qoMcayWM.dll
C:\WINDOWS\system32\efcYSkKC.dll
C:\WINDOWS\system32\f79f1f15-.txt
C:\WINDOWS\system32\jkKdDwVm.dll
C:\WINDOWS\system32\hGVMcdDs.dll

Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9B4721F-F3AC-4BB7-84F4-6A776C9E43B4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbdb9e1d-b451-45e5-a00a-9a052df6c6c3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hGVMcdDs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a8cff06-7ccd-11dc-8801-001617b5b6b8}]





---> Colle la sélection dans le bloc-notes

---> Enregistre ce fichier sur le bureau (Impératif)

---> Nom du fichier : CFScript
---> Type du fichier : tous les fichiers
---> Clique sur Enregistrer
---> Quitte le bloc-notes


2/

---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

[*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

[*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

[*] Une fois le scan achevé, un rapport va s'afficher : poste-le

[*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix\Combofix.txt
0
pepette5454 Messages postés 20 Statut Membre
 
une fenetre grise s est ouverte et qui dit : 'c.bat' n'est pas reconnu en tant que commande interne ou externe, un programme executable ou un fichier de commandes
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je ne comprends pas pourquoi tu obtiens cela.
0
pepette5454 Messages postés 20 Statut Membre
 
c est bon j ai recommencé il se remet en route
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pepette5454 Messages postés 20 Statut Membre
 
j ai bien une fenetre bleue qui s'est ouverte mais rien ne se passe !
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
On va faire autrement.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:files
C:\WINDOWS\system32\CF9468.exe
C:\WINDOWS\system32\qoMfgGVP.dll
C:\WINDOWS\system32\yayawwVN.dll
C:\iri.exe
C:\WINDOWS\system32\opnkkjIa.dll
C:\lol.exe
C:\WINDOWS\system32\vtUooOIc.dll
C:\WINDOWS\system32\opnmMfca.dll
C:\WINDOWS\system32\pmnnKETk.dll
C:\WINDOWS\system32\cbXPjIbb.dll
C:\osy.exe
C:\WINDOWS\system32\geBrRiIX.dll
C:\WINDOWS\system32\wvUkJATK.dll
C:\mpsn.exe
C:\WINDOWS\system32\tuvVoPHy.dll
C:\WINDOWS\system32\xxyWNDwu.dll
C:\WINDOWS\system32\cbXQggEv.dll
C:\WINDOWS\system32\efcYRiGv.dll
C:\WINDOWS\system32\vtUlKaxw.dll
C:\WINDOWS\system32\byXOeFvu.dll
C:\WINDOWS\system32\mlJDwWop.dll
C:\WINDOWS\system32\fcccbbxU.dll
C:\WINDOWS\system32\awttsSKe.dll
C:\WINDOWS\system32\nnnliJyY.dll
C:\WINDOWS\system32\jkkKecca.dll
C:\WINDOWS\system32\byXrpQIy.dll
C:\WINDOWS\system32\geBsRLDT.dll
C:\WINDOWS\system32\ssqQGVnK.dll
C:\WINDOWS\system32\qoMcayWM.dll
C:\WINDOWS\system32\efcYSkKC.dll
C:\WINDOWS\system32\f79f1f15-.txt
C:\WINDOWS\system32\jkKdDwVm.dll
C:\WINDOWS\system32\hGVMcdDs.dll

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9B4721F-F3AC-4BB7-84F4-6A776C9E43B4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbdb9e1d-b451-45e5-a00a-9a052df6c6c3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hGVMcdDs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a8cff06-7ccd-11dc-8801-001617b5b6b8}]

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
pepette5454 Messages postés 20 Statut Membre
 
tu vas me détester...le telechargement ne se fait pas et mon pc vient de me dire qu un virus a été éliminé.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
C'est OTMoveIt qui a été détecté, désactive ton antivirus.
0
pepette5454 Messages postés 20 Statut Membre
 
toujours pas....
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
GRRRRR... je plaisante ^^

Redémarre et réessaie ComboFix.
0
pepette5454 Messages postés 20 Statut Membre
 
fenetre bleue bien ouverte : le fichier de commandes est introuvable
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Tu as essayé de télécharger avec IE ?
0
pepette5454 Messages postés 20 Statut Membre
 
IE c'est a dire???
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Internet Explorer.
0
pepette5454 Messages postés 20 Statut Membre
 
je viens de tilté!! je suis naze désolé, j essai
0
pepette5454 Messages postés 20 Statut Membre
 
rien ne va...je vais aller me couché, je suis entrain de m enerver devant ce put*** de pc!!! je t ai fait perdre ton temps désolé, chui morte et la nuit va etre courte, merci pour ta patiente!! bye
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Bonne nuit ;)
0
pepette5454 Messages postés 20 Statut Membre
 
merci toi aussi, tout ce que tu m as rentré dans le pc ce soir je le laisse???
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Oui, sans soucis.
0