AccueilPortailFAQRechercherS'enregistrerConnexion




Partager | 
 

 [Résolu] Infection : Antivirus pro 2010

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: [Résolu] Infection : Antivirus pro 2010 Jeu 11 Fév 2010, 23:15

Bonjour,

J'ai hélas été infecté par ce terrible virus, et suite à la lecture de ce topic :
http://pcland.easyforumpro.com/depannage-securite-f4/contamine-par-antiviruspro-2010-t3906-15.htm

Je dois avouer que je ne m'y connais pas en terme de suppression de lignes ou autre registre. J'ai juste essayé malbytes en mode sans echec, il ne semble rien detecter.

Dois-je utiliser Hijackthis ? ( Sachant que je ne sais pas ce que c'est et comment m'en servir...)

Merci de bien vouloir aider une victime inhabitué de ce genre de terrible maladie :'(
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
jaja3440
Modérateur


Féminin
Nombre de messages: 6019
Age: 72
Localisation: HERAULT

Date d'inscription: 22/12/2007

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Jeu 11 Fév 2010, 23:23

Bonsoir Cloride,

ton appel a été entendu et nos intervenants feront tout pour te venir en aide dès que possible. Je te demande de patienter.
En les attendant pourrais-tu compléter ton Profil ? Ceci les aidera grandement de connaître les caractéristiques de ton PC et évitera les inévitables et pénibles questions/réponses !
Je viens de t'accueillir sur le post l'Accueil de Cloride' ,là tu trouveras les directives pour te guider.

Merci Cloride sunny

_________________
Merci Invité de ta visite

te souhaite une bonne journée
Revenir en haut Aller en bas
Voir le profil de l'utilisateur En ligne
Petit Denis
Administrateur


Masculin
Nombre de messages: 4802
Localisation: Quétigny

Date d'inscription: 02/07/2006

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 10:26

Bonjour

Installe HiJackThis et fais un simple scan et colle le rapport (texte) ici...
Ensuite, tu peux essayer de voir avec Malware Bytes Anti-Malware

Si tu peux aussi faire une capture avec Strun (si ton système est XP)...

Comme demandé par jaja, complète te configuration : le choix des logiciels pour te désinfecter peut varier.

_________________
Petit Denis
Le groupe Mary-Lou a aussi besoin d'un peu de pub !
Pensez à voter Comscripts et Annu-Forum
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://denis.lasperches.free.fr/
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 12:27

Bonjour, profil modifié !
Je suis allé supprimé le processus en mode sans echec et ensuite malware m'a trouvé un logiciel, ensuite supprimé mais Antivirus 2010 persiste encore, peut être ne s'agissait-il pas de lui ?
Voici la ligne intéressante qui ressort ensuite sur le .txt :
Clé du Registre infectée :
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> Quarantined and deleted successfully.

Malware Bytes 1.12.

Mes méthodes étant inefficaces je vais faire les manip pour installer hijackthis.

Enfin par Capture Ecran avec Strun vous entendez simplement faire un imprim écran lorsque le virus se manifeste ?

Merci de votre patience et de votre aide.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Antivirus pro 2010... infecté ! Ven 12 Fév 2010, 12:45

hello

pour supprimer antivirus pro 2010

il faut aller comme tu as xp


  • démarrer
  • panneau de configuration
  • ajout/suppression de programmes
  • désinstaller antivirus pro 2010
  • rebooter ton pc


tu passes malwaresbytes.

Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
  • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
  • Si des infections sont présentes, clic sur "Afficher les résultats"
  • puis sur "Supprimer la sélection".
  • Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur Ok.




ensuite tu mets ici un rapport hijackthis.

Télécharge Hijackthis(de Trend Micro) sur ton Bureau.

  • Double clique sur HJTInstall.exe pour lancer l'installation.
  • Clique sur Install.
  • Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer.
    (Clique droit -> "lancer en tant qu'administrateur" si sous Vista)
  • Accepte la licence en cliquant sur Yes.
  • Clique sur Do a system scan and save a logfile.
  • Poste ici le rapport généré.


ensuite on avisera ensemble

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php En ligne
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 13:40

Migau => En mode sans echec ou pas tout ce que tu m'as prescrit ?
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 14:02

Cloride a écrit:
Migau => En mode sans echec ou pas tout ce que tu m'as prescrit ?


Hello

uniquement
MBAM en mode sans échec , c'est mieux

mais attention ,il faut mettre à jour MBAM
à jour avant ,car tu n'as pas de connexion internet en MSE.

pour le mode sans échec

tu tapes sur F5ou F8 au démarrage

ne te sers pas du safeboot avec xp trop risqué.

à plus

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php En ligne
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 14:11

Ok compris néamoins :


Antivirus 2010 pro n'apparait pas dans les panneaux de configuration, Ajout/suppression de programmes.


Malwares bytes j'ai réussi à faire la mise à jour ( pas evidentcar le virus bloque de temps à autre les programmes en général ou les interactions avec le net ).

La je relance en mode sans echec et je lance la longue analyse complète.

Je vous redonne des nouvelles ce soir.

++
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 14:15

Chose étrange quand je fais un clique droit sur uneicone ou un programme désormais j'ai :
Ouvrir
Executer en tant que
start

Et les prog ne se lancent que par ce "start"...
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 14:28

Cloride a écrit:
Ok compris néamoins :


Antivirus 2010 pro n'apparait pas dans les panneaux de configuration, Ajout/suppression de programmes.



++


hello

si tu n'as pas antivirus 2010 pro dans le panneau de config

regarde s'il se lance au démarrage


  • demarrer
  • executer
  • tu tapes msconfig
  • entrer
  • onglet démarrage
    si ce faux antivirus est là
  • décoche la case en face et reboote ton pc


à ce soir

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php En ligne
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 18:18

J'ai juste booté en MSE, coupé dans le gestionnaire av.exe (antivirus pro).

Analyse complète avec MBAM et voila ce qu'il me dit après suppression des spywares (J'ai aussi le log avant si vous voulez) :

Citation:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3729
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

12/02/2010 17:49:13
mbam-log-2010-02-12 (17-49-13).txt

Type de recherche: Examen complet (C:\|E:\|F:\|G:\|)
Eléments examinés: 345772
Temps écoulé: 1 hour(s), 45 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\secfile (Trojan.Fakealert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
E:\Clé USB\crack\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
E:\VLC\plugins\libaccess_output_http_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libcolorthres_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libdtssys_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libi422_i420_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libimage_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libmemcpy3dn_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libmemcpymmxext_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libmemcpymmx_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libntservice_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libsimple_channel_mixer_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
E:\VLC\plugins\libstream_out_es_plugin.dll (Trojan.Exploit) -> Quarantined and deleted successfully.
C:\Documents and Settings\Akito\Local Settings\Application Data\av.exe (ROGUE.Win7Antispyware2010) -> Quarantined and deleted successfully.
C:\Documents and Settings\Akito\Application Data\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\HOSTS (Trojan.Agent) -> Quarantined and deleted successfully.

Après cela je peux désormais jouir d'internet et de mon ordinateur librement.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 18:21

Je tiens donc à vous remercier en particulier Migau pour ton aide.
Ce fut bref et efficace, en esperant que ce cancrelat ne reface point surface.

A bientot j'espère (pas pour un prob de virus cette fois)


Cloride
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 18:23

hello

ce n'est pas fini, mais je suis au boulot.

on finira ce soir, si tu le veux bien.

à plus

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php En ligne
Cloride
Utilisateurs


Masculin
Nombre de messages: 13
Localisation: Paris Banlieue

Date d'inscription: 11/02/2010

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 18:26

Ok à ce soir
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Infection : Antivirus pro 2010 Ven 12 Fév 2010, 19:12

Cloride a écrit:
Ok à ce soir


hello

j'aimerais bien que tu mettes ici un rapport de hijackthis

en fonction du resultat, si ton pc est clean

il te faut faire impérativement:

vider la quarantaine de MBAM
supprimer tes points de restauration.
créer un point de restauration tout neuf.

passer ccleaner tutoriel pour t'aider

faire un scan en ligne bitdefender

à te lire

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php En ligne
 

[Résolu] Infection : Antivirus pro 2010

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant

 Sujets similaires

-
» Teste Vipre antivirus premium
» Office Professionnel Plus 2010 + activation à vie 200%
» [RESOLU] [SCRIPT] Générateur de texte
» [Résolu] Infos pour créer un serveur Ragnarok
» [Résolu] Problème avec un script de création de magazin de compétence

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
PC Land :: Le coin dépannage :: Dépannage Sécurité :: Sujets résolus-