> Tous les forums > Forum Sécurité
 infection par Antivirus software alert
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
amiral-fox
  Posté le 08/12/2010 @ 16:37 
Aller en bas de la page 
Nouvel astucien

Bonjour a tous !

Il a a une semaine j'ai attapé un virus je ne sais comment qui s'appelle "Antivirus software alert" ! Ce virus m'envoyait plusieurs spam du genre :

" Windows Security alert
Windows report that computer is infected.Antivirus software helps to protect your computer against viruses and other security threats. Click here for scan you computer.Your system might be at risk now."

J'avais aussi une petite info bulle me disant que j'avais attrapé un virus. IL sufisait que je clique sur la croix rouge en haut a droite du spam et de l'info bulle pour me retrouvait sur un site porno ... Ce virus m'empecher aussi d'utiliser les application windows utilisant internet (par exemple internet explorer) ! Mais je pouvait encore utilisais Mozilla Firefox !

Aujourd'hui, les infos bulle et les spam ont disparue ! Plus aucune trace du virus ! Cepandant, je n'est plus aucun acces à internet (que ce soit Mozilla ou internet explorer) ... Pour info, j'ai comme antivirus avast et je peut l'utiliser comme si mon pc n'était pas infecté !

D'après ce que j'ai compris en lisant les posts de personnes qui ont eu le même probleme que moi, il faut utiliser un logiciel comme:

-random's system information tool (RSIT) ou

-ZHPdiag

pour crée un rapport et ensuite le poster sur le forum !

Es ce que je suis la bonne démarche ? Quelqu'un pourait il m'aider pour la suite pour éradiquer ce virus ?

Merci pour vos réponses !

Publicité
daniellapin
 Posté le 08/12/2010 à 17:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir. Voila la procèdure.

https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

Une aide ne saurait tarder. Cordialement

amiral-fox
 Posté le 08/12/2010 à 18:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonsoir,

Merci daniellapin ! J'ai suivi la procédure et voila le lien Cijoint de mon rapport ZHPdiag :

http://cjoint.com/?0misdjxNFmn

moment de grace
 Posté le 09/12/2010 à 06:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

fais ceci stp

_________

* Télécharge sur le bureau RogueKiller (par tigzy)

http://www.sur-la-toile.com/RogueKiller/

* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur

Vous n'avez pas à cliquer dessus ou les lancer!

* Quitte tous tes programmes en cours

* Lance RogueKiller.exe.

* Lorsque demandé, tape 2 et valide

* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse

* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

=> indique ensuite si tu as retrouvé internet

amiral-fox
 Posté le 09/12/2010 à 19:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonsoir,

Merci moment de grace ! J'ai utilisé RogueKiller comme tu me la demander !

A un moment il ma donner deux option ("Remove" ou "make nothing") sur un fichier suspect. Je crois que le fichier en question avais un rapport avec le proxy. J'ai choisie l'option "Remove", le scan c'est terminé et voici le rapport (qui serat surement plus parlant que mon charabia ...)

http://cjoint.com/?0mjtrumHwAL

J'ai redémarrer mon PC après le scan et j'ai de nouveau internet avec Firefox et aussi avec les logiciels windows !

Mais je suppose que la trac au virus n'est pas terminé ?

moment de grace
 Posté le 09/12/2010 à 19:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

la traque commence en fait..

________

1)

• Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

<souligne> Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil. </souligne>

- Double-clique sur l'icône Ad-remover située sur ton Bureau.

- Sur la page, clique sur le bouton «NETTOYER »

- Confirme lancement du scan

- Laisse travailler l’outil.

- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

_____________________

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder)

http://www.pcastuces.com/logitheque/malwarebytes_anti-malware.htm

. Enregistres le sur le bureau

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte

. Une fois la mise à jour terminé

. Rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet (examen assez long)

. Cliques sur Rechercher

. Le scan démarre.

. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

. Cliques sur Ok pour poursuivre.

. Si des malwares ont été détectés, clique sur Afficher les résultats

. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.

. Rends toi dans l'onglet rapport/log

. Tu cliques dessus pour l'afficher, une fois affiché

. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous

. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse

. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :

https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

_______________

3)

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

• Télécharge sur ton bureau Defogger

http://www.jpshortstuff.247fixes.com/Defogger.exe

• Lance le

• Une fenêtre apparait : clique sur "Disable"

• Fais redémarrer l'ordinateur si l'outil te le demande

• Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

puis

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
27,99 €Tensiomètre électronique Omron X2 à 27,99 €
Valable jusqu'au 15 Mai

Amazon fait une promotion sur le tensiomètre électrique Omron X2 Basic qui passe à 27,99 € livré gratuitement. On le trouve ailleurs autour de 40 €. ce tensiomètre brassard est équipé d’un indicateur d’installation correcte avec voyant à LED, d’un indicateur de détection de mouvement et possède un grand écran et des touches larges. Afin de répondre au besoin du plus grand nombre, le M2 est livré avec un brassard M/L, pour un tour de bras de 22 à 32 cm.


> Voir l'offre
199,94 €Ecran portable 15,6 pouces Asus MB16ACE (FullHD, IPS, USB-C) à 199,94 €
Valable jusqu'au 13 Mai

Amazon fait une promotion sur l'écran portable 15,6 pouces Asus MB16ACE qui passe à 199,94 € au lieu de 249 €. Cet écran à emporter partout avec vous possède une dalle IPS antireflet FullHD avec un design ultrafin. L'alimentation et l'affichage se font par USB-C. Branchez simplement votre ordinateur portable ou votre smartphone pour profiter d'un second écran ou même votre console, un ordinateur fixe ou un raspberry Pi 4 pour profiter d'écran principal. Fourni avec un étui refermable pouvant être ajusté de manière à former un support et utiliser le moniteur en mode Portrait ou Paysage.


> Voir l'offre
155,99 €SSD externe portable USB 3.1 SanDisk Extreme 1 To NVME (1050 Mo/s) à 155,99 €
Valable jusqu'au 14 Mai

Amazon fait une promotion sur le SSD externe portable USB 3.1 SanDisk Extreme 1 To NVME qui passe à 155,99 € alors qu'on trouve le SSD à 200 € ailleurs. Le disque SSD SanDisk Extreme NVME Portable 1 To permet, grâce à sa connectique USB 3.1, des haute vitesse de transfert pouvant aller jusqu'à 1050 Mo/s grâce au disque NVMe qu'il contient. Sa coque robuste et certifiée IP55 (eau et poussière) protège vos données partout où vous allez. Vous ne craindrez pas de l'emporter partout avec vous grâce à sa conception robuste et résistante avec un coeur de SSD résistant aux chocs. Le logiciel SanDisk inclu SecureAccess peut crypter vos fichiers personnels. Garantie 5 ans. Interface : USB 3.1 Type A et C.


> Voir l'offre

Sujets relatifs
Infection antivirus software alert
infection par antivirus software alert
"Antivirus Software Alert"
software alert infection
ANTIVIRUS SOFTWARE ALERT ORDI BLOQUE
Gros soucis avec "antivirus software alert"
Message : "Antivirus software alert"
Antivirus software alert
infecter par antivirus software alert
Virus 'Antivirus Software Alert'
Plus de sujets relatifs à infection par Antivirus software alert
 > Tous les forums > Forum Sécurité