Il y a actuellement 150 visiteurs
Dimanche 05 Mai 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

infection rogue avasoft antivirus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

infection rogue avasoft antivirus

Message le 25 Mar 2013 14:35

Bonjour,
mon pc portable est infecté par un rogue.
Il s'agit de avasoft profesionnal antivirus.
Est-ce que vous pouvez m'aider à m'en débarrasser ?
Mes connaissances informatiques sont très limitées.
Par où commencer ?
Merci
tiagin
Visiteur
Visiteur
 
Messages: 6
Inscription: 25 Mar 2013 14:15
 


Re: infection rogue avasoft antivirus

Message le 25 Mar 2013 16:41

Bonsoir,

Je me nomme Wahib Mkadmi et je viens de prendre connaissance de ton message et te propose mon aide pour ainsi sortir de cette situation.

On va regarder ce qui se passe sur ton système, mais pendant la désinfection, tu ne dois rien télécharger de toi même

Pour cela il faudra installer des outils à ne désinstallerqu'à la fin de la désinfection, quand je te le dirai.

Petites questions :


  • Quels systèmes d'exploitation as-tu (Xp, Vista, Seven, 32 ou 64 Bit) :?:
  • Quelle a été ta dernière action ? (téléchargement d'un logiciel, Msn, installation d'un périphérique etc...) Plus tu m'en diras, et mieux je pourrai cibler ton problème.
  • As-tu un message d'alerte sur ton bureau, ou autre symptômes :?:
  • Tu as quel AV installé ?
  • Ton AV détecte une menace ? quel est son nom si c'est le cas ?
  • Ton AV détecte une menace ? quel est son nom si c'est le cas ?
  • Expliques mieux ton problème stp

On va mettre quelque règles de désinfection

  • Ne fais rien de ta propre initiative
  • Ne quitte pas le sujet même si ton PC va mieux

NOTE: Au moindre souci pour exécuter les applications qui suivront, ne pas hésiter à questionner
(Ne pas faire de manipulations hasardeuses et souvent malencontreuses, s'il te plaît.)

Fais ceci:

  • démarrez/redémarrez votre PC ;
  • dès le moment de l'amorcage appuyez sur F8 ou sur F5 (soit une pression continue soit une pression toutes les secondes) ;
  • une page noire s'affiche avec plusieurs choix disponibles ;
  • sélectionnez Mode Sans Échec avec prise en charge réseau (déplacez vous avec les flèches du clavier et sélectionnez avec la touche entrée) ;
  • le système va se charger
  • et vous voila en mode sans echec.. pour revenir en mode normal..redémarrez le PC
  • Le mode d'affichage a changé car ce n'est pas le pilote habituel qui est chargé par le système d'exploitation, mais un pilote de base

Puis

Télécharges RogueKiller

sur ton bureau Image


Lances le en faisant clic droit exécuter en tant qu'administrateur sous Vista/7/8

ATTENDRE LA FIN DU PRESCAN !

Une fenêtres apparaît, clic sur Accepter

Image

Puis clic sur Scan en haut à droite.

Image

Attends la fin de celui çi :

Image

Le rapport à été crée sur ton bureau : Image

Décoches les éventuelle faut positif dans l'onglets registres du logiciel.

Clic sur Suppression et attends la fin de celle çi.

Image

Le rapports est crée sur le bureau : Image

Postes le contenu du dernier rapport sur http://www.cjoint.com[/quote]


Ensuite
  • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
  • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'adminsitrateur.
  • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Clique ensuite sur Analyse et patiente le temps du scan

    Image

[list][*]A la fin de l'analyse, les rapports OTL.txt Image et Extras.txt Image s'affichent.
[*]Les rapports étant trop longs pour le forum, héberge-les sur Cjoint et indique les liens fournis dans ta réponse.



Cordialement,


A+
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: infection rogue avasoft antivirus

Message le 25 Mar 2013 16:58

Merci Wahib !

je travaille sur windows vista.
je ne sais pas vraiment ce qui s'est passé, parce que ce n'est pas moi qui utilisait le PC au moment de l'infection...
Y a-t-il eu un clic malheureux? je n'en sais trop rien.
J'utilise clamwin free antivirus, mais je ne suis pas sûre qu'il était à jour au moment de l'infection.
Je crois que de manière générale, je ne suis pas assez attentive au mises à jour : adobe, java...
L'antivirus n'arrive pas à terminer un scan car le rogue prend sa place avant d'avoir terminer son travail.

je reçois plein de messages d'alerte : votre PC est infecté (achetez le logiciel antispyware...) et je n'arrive quasi plus à me connecter sur internet. Même mes documents sont infectés... En plus, par méconnaissance, j'ai ouvert plusieurs programmes style windows defender et à chaque ouverture, nouvelle infection...

Pour le moment, je suis sur un autre PC. Je vais suivre vos instructions et posterai le rapport demain matin de ce PC.
Merci !
tiagin
Visiteur
Visiteur
 
Messages: 6
Inscription: 25 Mar 2013 14:15
 

Re: infection rogue avasoft antivirus

Message le 25 Mar 2013 17:08

Bonsoir,

J'ai une bonne nouvelle pour toi, tes documents ne sont pas infectés, ce sont de fausses alertes générées par ton rogue pour te pousser a l'acheter, ne le fais surtout pas !

PS: j'ai édité mon post, j'y ai mis de nouvelles instructions :wink:

Apluch !
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: infection rogue avasoft antivirus

Message le 25 Mar 2013 20:03

Bonsoir,

voilà j'ai installé et exécuté roguekiller. Il y avait bien un rogue.
Ce que je n'ai pas compris, c'est que durant le scan, il a trouvé deux fichiers infectés, mais qu'il n'en a supprimé qu'un seul.
voilà le lien : http://cjoint.com/?CCzt3ERKJBP
Il y a aussi deux fichiers qui ont été remplacés. je ne sais pas si c'était des faux positifs ?

J'attaque la deuxième partie de la procédure .
tiagin
Visiteur
Visiteur
 
Messages: 6
Inscription: 25 Mar 2013 14:15
 

Re: infection rogue avasoft antivirus

Message le 26 Mar 2013 12:22

B'jour,

RogueKiller a fait du beau boulor, j'attends le reste de la procedure.
Attention, ne quitte pas maintenant, il est fort possible qu'il y ait d'autres infections !
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: infection rogue avasoft antivirus

Message le 26 Mar 2013 14:53

Bonjour Wahib !

J'ai bien effectué le scan OTL.
J'ai les deux rapports d'analyse, mais je ne les ai pas encore posté.
J'ai vu qu'il s'agissait de rapports très complets sur le coeur de mon PC et j'ai eu tout à coup très peur de livrer
toute cette information sur le net. N'y at-il pas de risques de piratage?

J'ai effectué une autre opération (malgré tes consignes, sorry!).
Après avoir affiché les programmes cachés, je suis allée dans programme data et là, j'ai trouvé un drôle de fichier,
constitué d'une suite de chiffres et de lettres (date de création : le soir de l'infection, bingo!). Je l'ai ensuite placé dans la corbeille puis supprimé.

En fait, j'ai encore fait autre chose (2Xsorry) : j'ai téléchargé malwarebytes et l'ai fait tourné. Il n'a détecté aucune infection. J'ai redémarré le PC en mode normal et là, en tout cas, en apparence, il n'y avait plus rien...

J'attends de tes nouvelles...
tiagin
Visiteur
Visiteur
 
Messages: 6
Inscription: 25 Mar 2013 14:15
 

Re: infection rogue avasoft antivirus

Message le 26 Mar 2013 18:38

Hello,

Au fait, tu avais fait une partie de mon travail :lol: tu n'as pas respecté mes consignes, mais tu as bien fait :wink:

Pour le rapport OTL, il ne dévoile rien, au pire le nom de ta session, il ne recueille aucune info personnelle. Tu dois voir qu'il ne vérifie que quelques points du registre susceptibles de contenir une infection, et il liste leur contenu, ainsi que les derniers fichiers crées :wink:

Tu peux me les poster ici sans risque, si tu es trop parano, MP les moi :wink:

A+
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: infection rogue avasoft antivirus

Message le 27 Mar 2013 09:04

Ok, merci pour tes précisions !
Je poste les rapports OTL et malwarebytes ce soir.
Pour le moment, je suis au boulot, donc pas d'accès à mon pc.

A tout à l'heure !
tiagin
Visiteur
Visiteur
 
Messages: 6
Inscription: 25 Mar 2013 14:15
 

Re: infection rogue avasoft antivirus

Message le 29 Mar 2013 10:01

Bonjour Wahib,

est-ce que tu as reçu mon mail avec les rapports OTL ?

Bonne journée !
tiagin
Visiteur
Visiteur
 
Messages: 6
Inscription: 25 Mar 2013 14:15
 

Re: infection rogue avasoft antivirus

Message le 29 Mar 2013 16:52

Bonsoir,

Non, je n'ai rien reçu de ta part par mail, tu peux me les MP stp ?
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 



Sujets similaires

Message [Réglé] recherche antivirus et anti trojan pour tel android
Salut tout le mondeje possede un Samsung GALAXY S23 ULTRA, système Android version 14 et version One Ui 6.0 je ne sais pas trop à quoi cela correspond exactement, c'est juste pour information il y a bien dessus maintenance de l'application un onglet protection des applications, mais comme je fais ...
Réponses: 5

Message Suspicion d'infection
Bonjour,Il y a peu mon PC m'a paru ralenti et répondant bizarrement.Voici les rapports FRST.Merci d'avance.JF
Réponses: 3

Message Un bon antivirus open source
Salut, Je voudrais savoir si il existe un antivirus open source qui est aussi bon que AVG, ou presque ?
Réponses: 9

Message antivirus XP
Bonjour sioblets Que choisir comme antivirus de préférence gratuit ? Pas d'hésitation sur ce coup là : Windows Defender.Un tuto (entre autres) pour l'activer : https://www.premiers-clics.fr/cours-inf ... -defender/++
Réponses: 10

Message Quel est le meilleur antivirus en ligne gratuit ?
BonjourJe n’ai pas d’antivirus installé sur mon PC. Mais régulièrement je scanne les disques avec un antivirus en ligne comme pandasoftware ou secuser.com 1…Je me demande juste si ces antivirus sont aussi efficaces (au avast) que les antivirus normaux (Norton etc…).merci de votre réponse
Réponses: 8

Message Quel antivirus ou autres programmes securite choisir?
Salut tout le mondeJe possède un smartphone Samsung Galaxy note 8 je précise donc système Android, j ai beau chercher sur le net je ne trouve pas déjà de sites de confiance pour Android puis un antivirus efficace ainsi que des logiciels de protection détection nettoyage etc... donc ma question est : ...
Réponses: 7

Message [Réglé] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran en bas à droite, dans la journée elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais sitôt que je quitte ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.