Win 7 security 2012

Résolu
Bonjour,

J'ai un petit probleme que certains d'entre vous ont peut-être déjà rencontré, et j'espère que vous pourrez m'aider :
J'ai un 2eme ordinateur avec Windows 7 , jusqu'à avant-hier, il fonctionnait normalement, mais hier, un antivirus nommé "Win 7 security 2012" est "apparu" tout seul, et a signalé 29 virus, qu'Avira n'avait pas signalé, en cliquant sur "remove all" , l'antivirus win 7 m'a demandé de l'acheter, j'ai donc essayer de le desinstaller, mais j'ai beau cherhcer je ne trouve pas comment faire, le pire dans tout cela, c'est que cet "antivirus" ,qui pour moi ressemble beaucoup plus a un virus, bloque l'acces à internet explorer et à google chrome, si vous pouviez donc m'indiquer les étapes à suivre pour désinstaller, ou au moins bloquer, win 7 security 2012 , je vous en serez tres reconnaissante,
Bonsoir / bonne journée à tous et merci d'avanace .

7 réponses

  1. c'est mieux pour les outils si on les met sur le bureau ...

    toutes facons t'es toujours infecté(e)

    ======================================

    desinstalle conduitEngine
    desinstalle DataMngr si tu peux
    desinstalle bearshare 2 mediaToolbar
    desinstalle babylon

    ========================================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    "HP Software Update"=-
    ""=-
    "DATAMNGR"=-
    [-HKEY_CLASSES_ROOT\CLSID\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    "10"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"=""
    [-HKEY_CURRENT_USER\Software\Conduit]
    [-HKEY_CURRENT_USER\Software\DataMngr]
    [-HKEY_CURRENT_USER\Software\DataMngr_Toolbar]
    [-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
    [-HKEY_LOCAL_MACHINE\Software\Conduit]
    [-HKEY_LOCAL_MACHINE\Software\conduitEngine]
    [-HKEY_LOCAL_MACHINE\Software\DataMngr]

    file::
    C:\ProgramData\ef1d7v78jfs002217l2r3j2d5g54d715663g5
    C:\Users\DARNA\AppData\Local\ef1d7v78jfs002217l2r3j2d5g54d715663g5

    folder::
    C:\Users\DARNA\AppData\Local\Temp\CCIS
    C:\191cd6e3f71aa829b00d
    C:\Users\DARNA\AppData\Roaming\Babylon
    C:\ProgramData\3126A
    C:\ProgramData\Babylon
    C:\Users\DARNA\AppData\Local\Babylon
    C:\Users\DARNA\AppData\Local\Conduit
    C:\Program Files (x86)\Babylon
    C:\Program Files (x86)\ConduitEngine

    attrib::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
    1. au fait là il y'a juste un tout petit probleme, je ne suis plus dans la maison ou se trouve l'ordinateur en question, là je suis quasiment ailleurs, mais je pex toujours demander aux personnes qui sotn là-bas de le faire (vous me suivez ?)
      0
  2. ah mais non, je l'ai installe sur l'autre ordinateur vu qu'ici je ne pouvais pas le faire a cause de l'antivirus, ensuite je l'ai apporte ici grace a mon mp3, je l'ai mis sur le bureau, et a la fin je l'ai enleve, enfin... ma memoire est faible, mais je pense que c'est bien ce que j'ai fait, mais qu'est-ce que ca change si il est sur le bureau ou dans F:/ ?
    0
    1. ce n'est pas fini

      que fait pre_scan dans F:\ alors que j'ai demandé à ce qu il soit sur le bureau ?
      0
      1. Merci miile fois g3n-h@ckm@n !!! Mon probleme est resolu , pour le fichier, le voici : http://www.cijoint.fr/cjlink.php?file=cj201108/cij3mgmzu7.txt

        Encore merci .
        0
        1. non le faux antivirus win 7 il va degager

          si tu peux desactive antivir "guard" et lance pre_scan comme ca
          0
          1. salut

            desactive ton antivirus
            desactive Windows defender si présent
            desactive ton pare-feu

            Ferme toutes tes appilications en cours

            telecharge et enregistre ceci sur ton bureau :

            Pre_Scan

            mirroir :

            http://www.archive-host.com

            s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

            Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

            une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

            si 'outil est bloqué par l'infection utilise cette version : Version .pif

            si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

            si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

            Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

            Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            Un lien de cette forme :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            est ajouté dans la page.

            ▶ Copie ce lien dans ta réponse.

            si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
            1
            1. Merci beaucoup pour ton aide si rapide, mais pourrais-t m'indiquer de quel antivirus tu parles lorsque tu dis "
              desactive ton antivirus
              desactive Windows defender si présent
              desactive ton pare-feu "
              Si c'est d'Avira alors pas de probleme, si c'est de win 7 , alors pourrais-tu m'indiquer comment faire ?
              Quant au pare-feu, impossible de le désactiver, l'icone est grise .

              Encore merci .
              0