PC infecté par des rogues

Que faire si votre pc est infecté par un ou plusieurs rogues ??


Définition d'un rogue


Un rogue est un faux logiciel de protection qui prétend que votre ordi est infecté, en général, un faux antivirus apparaît qui fait un scan (très rapide) et affiche des détections qui sont fausses.
Le but est de vous faire acheter ce faux antivirus.

Dernièrement, de faux logiciels détectant des erreurs disques ont vu le jour. Le principe étant le même.

Voici une liste non exhaustive d'autres programmes installant des adwares.

Voici un exemple :


1. RogueKiller

  • Téléchargez sur votre bureau RogueKiller (par tigzy)
  • Quittez tous tes programmes en cours
  • Lancez le.

(Si RogueKiller est bloqué - tentez de le renommer en iexplore ou winlogon
Si toujours pas - affichez les extensions de fichiers : http://www.commentcamarche.net/faq/825-afficher-les-extensions-et-les-fichiers-caches-sous-windows
Renommez RogueKiller.exe en RogueKiller.com )
  • Tapez 2 et validez.


RogueKiller va alors supprimer les éléments détectés.

Voir la fiche RogueKiller : http://www.commentcamarche.net/faq/s/roguekiller

Voici aussi un exemple de désinfection:


2. Pre_Scan


desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan (par g3n-h@ckm@n)

mirroir :

http://www.archive-host.com/link/a73760cf8976bc72cf25dc4ce63b4cf49704b75b.exe

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

3. MalwareBytes Anti-Malware

  • Téléchargez MalwareBytes Anti-Malware (MBAM).
  • Laissez-vous guider lors de l'installation.
  • La mise à jour se fait automatiquement lors de l'installation.
  • Ouvrez MalwareBytes Anti-Malware, cliquez sur "Exécuter un examen complet" puis sur "Rechercher".
  • Sélectionnez les disques que vous voulez analyser puis cliquez sur "Lancer l'examen".
  • Laissez maintenant l'analyse se réaliser, cela peut prendre un peu de temps.
  • Une fois l'analyse terminée, cliquez sur OK puis sur "Afficher les résultats".
  • Vérifiez que tout soit bien coché et cliquez sur "Supprimer la sélection".
  • Un rapport va être généré. Postez le rapport sur le forum Virus/sécurité pour vous faire aider.
  • Il se pourrait que le logiciel ait besoin de redémarrer le PC pour terminer la suppression de certains fichiers, acceptez.
  • Voici un tutoriel si vous rencontrez des problèmes.

4. Combofix


Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Il faut désactiver tous tes logiciels de protection avant de l'utiliser.
  • Téléchargez ComboFix (de sUBs) sur le Bureau.
  • Double-cliquez sur ComboFix.exe afin de le lancer.
  • Si l'ordinateur est sous Windows XP, Combofix va demander d'installer la console de récupération : il faut absolument accepter.
  • Ne touchez à rien pendant l'analyse.
  • Lorsque la recherche sera terminée, un rapport apparaîtra (C:\Combofix.txt). Pour qu'on vous aide à l'interpréter, postez le sur le forum Virus/sécurité.


Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Après nettoyage

  • Pour vérifier qu'il ne reste rien, il est préférable de faire un scan en ligne de son ordinateur avec un antivirus en ligne


Plus globalement pour sécuriser son ordinateur : http://www.commentcamarche.net/faq/8934-securisation-de-son-pc
Publié par geoffrey5 - Dernière mise à jour le 28 décembre 2011 à 00:01 par Malekal_morte-
Ce document intitulé « PC infecté par des rogues » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Windows 8 - À quoi s'attendre ?
Virus Alert !
Supprimer une infection 023NT