Virus Antii Virus Pro 2010

Fermé
VIR92 - 2 oct. 2009 à 22:04
eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 - 3 oct. 2009 à 08:57
Bonjour,

J'ai été infecté par le virus Aniti Virus Pro 2010 malgré que Avast Famiale été actif.
Est-ce qu vous pouvez m'aider à nettoyer mon PC ?

Merci d'avance

VIR92

5 réponses

eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 oct. 2009 à 22:06
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
1
Merci m'aider.

Comment je poste le resultat ? Il n'y pas un autre moyen que le copier/coller ci-dessous

Fichier texte resulta de GenProc.exe

Rapport GenProc 2.633 [1] - 02/10/2009 à 22:18:47
@ Windows XP Service Pack 3 - Mode normal
@ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri) sur le Bureau.

- USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 3/

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci USBFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, USBFix scannera ton pc, laisse travailler l'outil.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport rapport.txt situé sur le Bureau ;
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.633 02/10/2009 à 22:19:05
Smitfraud:le 02/10/2009 à 22:20:19 "C:\WINDOWS\System32\_scui.cpl"
USBFix:le 02/10/2009 à 22:20:28 "C:\WINDOWS\System32\mmm.exe"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 22:20:50 ~~
0
eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
2 oct. 2009 à 22:49
suis cette procédure
0
J'ai fait toute les étapes que tu m'as indiquées en mode sans échec
J'ai rebooté le PC mais le virus Anti Virus Pro 2010 est toujous là.
En plus j'ai récupéré un truc qui s'appele "Registry Mechanic" qui se lance au démarrage du PC.
Comment le déinstaller ?

Comment faire pour t'envoyer les rapports, sans faire de copier/coller.
Il n'y pas un FTP pour envoyer pour les enovoyer ?

Merci de ton aide

VIR92
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eZula Messages postés 3392 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
3 oct. 2009 à 08:57
copie les rapports sur le forum, c'est ainsi que ça marche
0