Internet security 2010, comment désinstaller.
Résolu/Fermé
fabulousma,
Messages postés
39
Date d'inscription
mercredi 23 décembre 2009
Statut
Membre
Dernière intervention
3 mars 2013
-
24 déc. 2009 à 10:21
missiscoco - 1 avril 2012 à 18:08
missiscoco - 1 avril 2012 à 18:08
A voir également:
- Internet security 2010, comment désinstaller.
- Desinstaller edge - Guide
- Désinstaller bing - Guide
- Désinstaller onedrive - Guide
- Comment desinstaller une appli sur pc - Guide
- Gps sans internet - Guide
39 réponses
Bonjour,
Depuis hier j'ai eu un souci avec internet security 2010; Il s'est mis en route en me disant que j'avais des virus. Toutes les 5 minutes il s'ouvre et me demande de cliquer dessus pour acheter la version payante. J'ai fait plusieurs analyses anti virus en me disant qu'il n'y avait rien. J'ai trouvé qu'internet security 2010 etait situé dans c: program files. J'ai donc voulu le supprimer et il n'a pas voulu me disant qu'il était en cour d'utilisation. J'ai éteint mon ordinateur et depuis plus rien, mon ordinateur ne veut plus se rallumer. Comment dois je faire? Merci par avance pour votre aide
Depuis hier j'ai eu un souci avec internet security 2010; Il s'est mis en route en me disant que j'avais des virus. Toutes les 5 minutes il s'ouvre et me demande de cliquer dessus pour acheter la version payante. J'ai fait plusieurs analyses anti virus en me disant qu'il n'y avait rien. J'ai trouvé qu'internet security 2010 etait situé dans c: program files. J'ai donc voulu le supprimer et il n'a pas voulu me disant qu'il était en cour d'utilisation. J'ai éteint mon ordinateur et depuis plus rien, mon ordinateur ne veut plus se rallumer. Comment dois je faire? Merci par avance pour votre aide
Bonjour, moi je viens d'avoir ce logiciel de "merde" aujourd'hui, j'ai installé le logiciel malwarebytes mais ceci fait j'ai lançé le scan rapide et tout. Maintenant quand mon pc a redémarer il affiche un écran blanc sans rien ... Aidez moi s'il vous plait !!
bonsoir, bon moi aussi également ce soucis mais sur vista, est ce que la démarche à suivre est la même que pour xp?
merci d'avance
merci d'avance
titonio17
Messages postés
5
Date d'inscription
dimanche 27 décembre 2009
Statut
Membre
Dernière intervention
14 février 2010
14 févr. 2010 à 18:47
14 févr. 2010 à 18:47
slt shawou,
Oui j'ai Windows Xp et le logiciel malveillant s'appelait "XP Guardian 2010"
J'ai résolu le pb avec cette même méthode expliqué dans ce post sans problème
A+
Oui j'ai Windows Xp et le logiciel malveillant s'appelait "XP Guardian 2010"
J'ai résolu le pb avec cette même méthode expliqué dans ce post sans problème
A+
titonio17
Messages postés
5
Date d'inscription
dimanche 27 décembre 2009
Statut
Membre
Dernière intervention
14 février 2010
14 févr. 2010 à 18:39
14 févr. 2010 à 18:39
Bonjour à tous et merci pour vos partages de problèmes et de solutions. Car j'ai réussi à supprimer à l'instant ce faux anti-virus en utilisant la méthode de raiden7222. Donc merci à tous. Pour ceux qui n'arrive toujours pas à supprimer le virus, je vous conseille évidemment la restauration système, qui est simple et surtout efficace.
Encore merci pour vos partages
Encore merci pour vos partages
Bjr,
moi aussi attaqué par ce virus... !! c'est l'anglais qui m'a mis la puce à l'oreille!
Une retsauration système s'est avérée efficace :
Dc pour VISTA tu vas dans clic droit sur onglet ordinateur, propriété, système, protection du syteme... ok + propriété puis restauration, tu choisi à partir de quelle date!
Cdt
moi aussi attaqué par ce virus... !! c'est l'anglais qui m'a mis la puce à l'oreille!
Une retsauration système s'est avérée efficace :
Dc pour VISTA tu vas dans clic droit sur onglet ordinateur, propriété, système, protection du syteme... ok + propriété puis restauration, tu choisi à partir de quelle date!
Cdt
Bonjour à tous,
m^me problème depuis deux jours, internet security 2010 paralyse mon ordi.
J'ai bien lu tous les posts du forum, j'ai donc tenté seul : analyse avec Malwarebytes, en analyse partielle et complète, il m'a trouvé des dossiers infecté, que j'ai supprimé et en redémarrant toujours pareil, internet security se lance.
Comment l'enlever? j'ai pas réussi à faire une restauration système sous XP? ca peux suffire ou il faut vraimment enlever ce virus?
J'ai enregistré le rapport si ca peut aider quelqu'un.
Donc je suis preneur de tous conseils....merci d'avance
m^me problème depuis deux jours, internet security 2010 paralyse mon ordi.
J'ai bien lu tous les posts du forum, j'ai donc tenté seul : analyse avec Malwarebytes, en analyse partielle et complète, il m'a trouvé des dossiers infecté, que j'ai supprimé et en redémarrant toujours pareil, internet security se lance.
Comment l'enlever? j'ai pas réussi à faire une restauration système sous XP? ca peux suffire ou il faut vraimment enlever ce virus?
J'ai enregistré le rapport si ca peut aider quelqu'un.
Donc je suis preneur de tous conseils....merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Moi aussi j'étais infecté par se virus mais Grâce à la solution de raiden7222 (Intaller https://www.malwarebytes.com/ ) J'ai réussit à l'enlever après + d'un mois que je cherche à l'enlever !!!
Moi aussi j'étais infecté par se virus mais Grâce à la solution de raiden7222 (Intaller https://www.malwarebytes.com/ ) J'ai réussit à l'enlever après + d'un mois que je cherche à l'enlever !!!
Ca y est j'ai résolu le probleme!! apres differents antivirus cest finalement spybot qui m'a viré cette saleté!! je le garde sous le coude au cas ou il réapparaitrait!!
merci encore pour votre aide et bonne continuationa tous
merci encore pour votre aide et bonne continuationa tous
Je viens d'installer Malwayrebyetes'Antimalware et c'est grâce à ce logiciel que j'ai réussi à supprimer le virus Internet security 2010. Ce logiciel marche vraiment ! Faîtes scan rapide puis à la fin afficher les résultats du scan et effacer ces derniers. Bonne chance !
FRENCH GENTLEMAN
Messages postés
3
Date d'inscription
lundi 8 février 2010
Statut
Membre
Dernière intervention
20 février 2010
1
20 févr. 2010 à 15:56
20 févr. 2010 à 15:56
Bonjour, Pour ma part, voici comment j'ai procédé pour contourner le PB avec internet security 2010 (après plus d'une semaine de galère!!) sachant que cet "I S 2010" avait bloqué l'accès au bureau et donc pour le coup à la restauration.. j'ai donc contourné le PB en utilisant CLONEUR EXPERT. Comment?
Etape 1: J'ai effectué (quelques temps avant cet "I S 2010") un CD de sauvegarde pour pouvoir démarrer le PC avec CLONEUR EXPERT au cas où le pc plante.. (permet de retourver tout les pilotes du PC et Windows XP ;)
Etape 2: j'ai effectué une sauvegarde de mes partition C/ et D/ sur disque dur externe (sauvegarde du mois précédent)
Etape 3: j'insère le disque de sauvegarde CLONEUR EXPERT, règle le démarrage du PC SUR CD et non disque dur en accédant au BIOS. Je suis les instructions de ce logiciel afin de monter l'image du disque dur (dans mon cas la partition C/ a été suffisante) puis j'attends quelques heures que le process soit terminé.
Etape 4: en accédant au BIOS je remets démarrage sur disque dur puis je retrouve mon PC en pleine forme !!
Je ne fais pas de Pub pour le logiciel CLONEUR EXPERT, je le recommande simplement de par son efficacité ! Grâce à ce logiciel, j'ai redonné vie 2 fois à mon PC en 3 ans.. Bon WE à tous ;)
Etape 1: J'ai effectué (quelques temps avant cet "I S 2010") un CD de sauvegarde pour pouvoir démarrer le PC avec CLONEUR EXPERT au cas où le pc plante.. (permet de retourver tout les pilotes du PC et Windows XP ;)
Etape 2: j'ai effectué une sauvegarde de mes partition C/ et D/ sur disque dur externe (sauvegarde du mois précédent)
Etape 3: j'insère le disque de sauvegarde CLONEUR EXPERT, règle le démarrage du PC SUR CD et non disque dur en accédant au BIOS. Je suis les instructions de ce logiciel afin de monter l'image du disque dur (dans mon cas la partition C/ a été suffisante) puis j'attends quelques heures que le process soit terminé.
Etape 4: en accédant au BIOS je remets démarrage sur disque dur puis je retrouve mon PC en pleine forme !!
Je ne fais pas de Pub pour le logiciel CLONEUR EXPERT, je le recommande simplement de par son efficacité ! Grâce à ce logiciel, j'ai redonné vie 2 fois à mon PC en 3 ans.. Bon WE à tous ;)
Salut.
Si tu veux, tu peux déjà arrêter son fonctionnement en supprimant les fichiers qui le lancent.
Tu vas dans "rechercher" de windows, tu tapes "av.exe" dans la recherche en recherchant bien dans tout le disque dur, et si tu trouves un ou deux fichiers du nom de av.exe (pas plus de lettres, sinon c'est le bon antivirus que tu supprimeras), tu verifies avec processlibrary.com qu'il s'agit bien d'un lanceur de virus/rogue, et si c'est le cas, eh bien tu fais une suppression manuelle à partir du dossier. Ca ne le vire pas intégralement (les fichiers du rogue sont ailleurs), mais au moins le rogue te fout la paix, il ne pourra plus se lancer et tu récupéreras toutes tes fonctions perdues.
Si tu as un doute sur le fichier à supprimer, regarde dans le gestionnaire de tâches si un fichier av.exe est présent parmi les processus lorsque le faux antivirus est activé, et s'il est là, termine le. Si l'icône du faux antivirus disparaît, c'est que c'est bien ce fichier là qui doit être supprimé. ;)
Pour ceux qui veulent savoir comment se débarrasser d'un virus soi-même, allez dans le gestionnaire de tâches et regardez les processus. Si vous voyez un processus qui prend beaucoup de place et qui a l'air suspect(genre av.exe ou worm.exe), tapez son nom sur processlibrary.com et vérifiez de quel programme ça vient. Si c'est bien d'un worm ou d'autre chose dans le même genre, faîtes une recherche sur le disque dur avec la fonction rechercher, entrez le nom du processus (sans oublier le ".exe"), et débarrassez votre pc de ces saletés en les supprimant. Ca ne marche pas à tous les coups c'est sûr, mais des fois ça aide bien.
Voilà, peut-être que mes explications en auront aidé quelques uns. :)
A+
Si tu veux, tu peux déjà arrêter son fonctionnement en supprimant les fichiers qui le lancent.
Tu vas dans "rechercher" de windows, tu tapes "av.exe" dans la recherche en recherchant bien dans tout le disque dur, et si tu trouves un ou deux fichiers du nom de av.exe (pas plus de lettres, sinon c'est le bon antivirus que tu supprimeras), tu verifies avec processlibrary.com qu'il s'agit bien d'un lanceur de virus/rogue, et si c'est le cas, eh bien tu fais une suppression manuelle à partir du dossier. Ca ne le vire pas intégralement (les fichiers du rogue sont ailleurs), mais au moins le rogue te fout la paix, il ne pourra plus se lancer et tu récupéreras toutes tes fonctions perdues.
Si tu as un doute sur le fichier à supprimer, regarde dans le gestionnaire de tâches si un fichier av.exe est présent parmi les processus lorsque le faux antivirus est activé, et s'il est là, termine le. Si l'icône du faux antivirus disparaît, c'est que c'est bien ce fichier là qui doit être supprimé. ;)
Pour ceux qui veulent savoir comment se débarrasser d'un virus soi-même, allez dans le gestionnaire de tâches et regardez les processus. Si vous voyez un processus qui prend beaucoup de place et qui a l'air suspect(genre av.exe ou worm.exe), tapez son nom sur processlibrary.com et vérifiez de quel programme ça vient. Si c'est bien d'un worm ou d'autre chose dans le même genre, faîtes une recherche sur le disque dur avec la fonction rechercher, entrez le nom du processus (sans oublier le ".exe"), et débarrassez votre pc de ces saletés en les supprimant. Ca ne marche pas à tous les coups c'est sûr, mais des fois ça aide bien.
Voilà, peut-être que mes explications en auront aidé quelques uns. :)
A+
Bonjour/bonsoir,
J'ai un problème semblable au votre seulement le logiciel - si on peut considérer ça comme un logiciel - se nomme Vista Internet Security 2010. Je ne l'ai pas installé, en réalité je n'ai reçu aucunes publicités ni quoi que ce soit d'autre. Je "surfais" sur Internet Explorer puis un message, que je n'ai pas pû lire, s'est affiché. Après ça, ma fenêtre a fermé et le message du Centre de sécurité Windows a apparut en disant que le Pare-feu était inactif et il en indiquait de même pour la Protection contre les programmes malveillants. J'ai donc cliqué sur activer dans la partie Pare-feu et il m'a ouvert une page. La fenêtre ouverte affichait toute une liste de programmes - ou je ne sais quoi - et en bas, une jauge rouge qui progressait à une vitesse fulgurante! J'ai juste eu le temps de cliquer sur "Stop" malgré le fait qu'il me l'ait refait sans que je le vois et que du coup il ait été jusqu'à 100%. Maintenant, je reçois environ cinq bulles qui défilent l'une après l'autres comme si Windows vous proposait une mise à jour. Je vous en mets quelques unes au cas où ça servirait;
System hijack!
System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan.
Tracking software found!
Your PC activity us being monitored. Possible spyware infection. Your data security may be compromised. Sensitive data can be stolen. Prevent damage now by completing a security scan.
Privacy threat!
Spyware intrusion detected. Your system is infected. System integrity is at risk. Private data can be stolen by third parties, including credit card details and passwords. Click here to perform security repair.
Evidemment, je n'ai cliqué sur aucuns de ses messages. Je fais donc appelle à vous pour savoir si quelqu'un connaîtrais un moyen de faire disparaitre ce virus - si s'en est un bien sûr -.
J'ai un problème semblable au votre seulement le logiciel - si on peut considérer ça comme un logiciel - se nomme Vista Internet Security 2010. Je ne l'ai pas installé, en réalité je n'ai reçu aucunes publicités ni quoi que ce soit d'autre. Je "surfais" sur Internet Explorer puis un message, que je n'ai pas pû lire, s'est affiché. Après ça, ma fenêtre a fermé et le message du Centre de sécurité Windows a apparut en disant que le Pare-feu était inactif et il en indiquait de même pour la Protection contre les programmes malveillants. J'ai donc cliqué sur activer dans la partie Pare-feu et il m'a ouvert une page. La fenêtre ouverte affichait toute une liste de programmes - ou je ne sais quoi - et en bas, une jauge rouge qui progressait à une vitesse fulgurante! J'ai juste eu le temps de cliquer sur "Stop" malgré le fait qu'il me l'ait refait sans que je le vois et que du coup il ait été jusqu'à 100%. Maintenant, je reçois environ cinq bulles qui défilent l'une après l'autres comme si Windows vous proposait une mise à jour. Je vous en mets quelques unes au cas où ça servirait;
System hijack!
System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan.
Tracking software found!
Your PC activity us being monitored. Possible spyware infection. Your data security may be compromised. Sensitive data can be stolen. Prevent damage now by completing a security scan.
Privacy threat!
Spyware intrusion detected. Your system is infected. System integrity is at risk. Private data can be stolen by third parties, including credit card details and passwords. Click here to perform security repair.
Evidemment, je n'ai cliqué sur aucuns de ses messages. Je fais donc appelle à vous pour savoir si quelqu'un connaîtrais un moyen de faire disparaitre ce virus - si s'en est un bien sûr -.
Bonsoir,
j'ai eu le même problème, lorsque ce " logiciel internet security 2010" est apparu il n'a fait que de me créer des problème
impossible alors de le supprimer puis vista m'a demandé de faire une mise à jour que j'ai alors effectué... et lors du reboot de l'ordi je n'avais plus mon bureau ...
impossible d'acceder à quoique ce soit.
grâce à plusieurs d'entres vous j'ai fait quelques manip mais comme aucun moyen d'acceder à ma clé usb pour spyboot et malware je me suis en mode sans échec et fait une restau car j'étais dans l'impossibilité de le faire avant . et là la restauration a bien marché!
merci car c'est bien grâce à vous qu'une débutante en informatique a réussi!
j'ai eu le même problème, lorsque ce " logiciel internet security 2010" est apparu il n'a fait que de me créer des problème
impossible alors de le supprimer puis vista m'a demandé de faire une mise à jour que j'ai alors effectué... et lors du reboot de l'ordi je n'avais plus mon bureau ...
impossible d'acceder à quoique ce soit.
grâce à plusieurs d'entres vous j'ai fait quelques manip mais comme aucun moyen d'acceder à ma clé usb pour spyboot et malware je me suis en mode sans échec et fait une restau car j'étais dans l'impossibilité de le faire avant . et là la restauration a bien marché!
merci car c'est bien grâce à vous qu'une débutante en informatique a réussi!
Bonjour,
J'ai eu le même probléme avec Internet security 2010...j'ai donc intallé le logiciel MALWAREBYTE, cela m'a permis de retrouver mon ordinateur oufffff
Merci beaucoup pour votre aide !!!
;-)
J'ai eu le même probléme avec Internet security 2010...j'ai donc intallé le logiciel MALWAREBYTE, cela m'a permis de retrouver mon ordinateur oufffff
Merci beaucoup pour votre aide !!!
;-)
jai eu le soucis pour internet security 2010 rien a faire meme malwarebytes ne voulais pas ce lancer et jai donc trouvé combofix sur un forum il ma tout enlevé et nickel jai pu relancer malwarebytes pour finir le boulot. si ca peut vous aider. bon courage!!
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3892
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
21/03/2010 17:36:36
mbam-log-2010-03-21 (17-36-36).txt
Type de recherche: Examen rapide
Eléments examinés: 122946
Temps écoulé: 6 minute(s), 40 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\LocalService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67efg7h6-8ijl-56yt-klh4-76we2d3ram87} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67efg7h6-8ijl-56yt-klh4-76we2d3ram87} (Worm.AutoRun) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Windowsfirwall (Worm.Sohanad) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frameworkservice (Trojan.Delf) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\incognito (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frameworkservice (Trojan.Delf) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\secfile\shell\open\command\(default) (Rogue.MultipleAV) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\NetworkService\Local Settings\Application Data\ave.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\LocalService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\ihaupd32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Menu Démarrer\Programmes\Démarrage\ihaupd32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM11.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM54EA3A.TMP (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\~TM1A.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\~TM23.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\~TM93.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temp\020.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temp\~TME.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\ELK9EJCD\wczjgtqqnk[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\IH09E96L\loaderadv563[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\S5OXUVWV\iolylzjjg[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\S5OXUVWV\yekhhiijfg[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\logfile32.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\wiaservg.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Application Data\wiaservg.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Version de la base de données: 3892
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
21/03/2010 17:36:36
mbam-log-2010-03-21 (17-36-36).txt
Type de recherche: Examen rapide
Eléments examinés: 122946
Temps écoulé: 6 minute(s), 40 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 22
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\LocalService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67efg7h6-8ijl-56yt-klh4-76we2d3ram87} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67efg7h6-8ijl-56yt-klh4-76we2d3ram87} (Worm.AutoRun) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Windowsfirwall (Worm.Sohanad) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frameworkservice (Trojan.Delf) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\incognito (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frameworkservice (Trojan.Delf) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls\appsecdll (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.exe\shell\open\command\(default) (Hijack.ExeFile) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\secfile\shell\open\command\(default) (Rogue.MultipleAV) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\NetworkService\Local Settings\Application Data\ave.exe" /START "C:\Program Files\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\LocalService\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\ihaupd32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Menu Démarrer\Programmes\Démarrage\ihaupd32.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM11.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\~TM54EA3A.TMP (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\~TM1A.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\~TM23.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Temp\~TM93.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temp\020.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temp\~TME.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\ELK9EJCD\wczjgtqqnk[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\IH09E96L\loaderadv563[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\S5OXUVWV\iolylzjjg[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Local Settings\Temporary Internet Files\Content.IE5\S5OXUVWV\yekhhiijfg[1].htm (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\logfile32.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Application Data\wiaservg.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\xxx\Application Data\wiaservg.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Windows Server\ffjpbs.dll (Trojan.Agent) -> Quarantined and deleted successfully.
J'ai exactement le meme soucie et on ma dit de tout désinstaler. mon pere a la meme mais version 2009 et il a aucun soucies donc il faut qu'on se debrouille pour installer le 2009. Voilà.
Ben dis-donc. Sans vous vexer, faut pas savoir la différence entre un programme légitime et un malware pour dire ça!
Il y a Vista Internet Security, qui a eu sa version 2009 comme la 2010, avant c'était XP Internet Security, et il y a eu plein d'autres versions de ce malware. MALWARE. Pas programme légitime.
Juste ce soir, je fais une recherche pour trouver une mise à jour pour mon portable Xperia, je cherche la version 2.2 de Android, je trouve un site avec des infos. Une fenêtre intempestive s'ouvre. Je tente de la fermer, sans cliquer sur le "oui" pour la fermer. Pas moyen! Je ne pouvais même plus contrôler Internet Explorer! Il faut dire que j'avais désactivé Avira Antivir pour pouvoir télécharger certaines mises à jour pour mon portable sur le site de Sony Ericsson (ahem... hé oui... :-(
J'ai dû aller jusqu'à faire redemarrer l'ordi pour ne pas toucher à cette fenêtre intempestive. Ben figurez-vous que quand l'ordi a redémarré et que j'ai réactivé Antivir, il m'a trouvé **2**, oui, **2** fichiers malwares!
Ben, c'est la preuve que le Windows Defender et ses autres fonctions du Windows Security Center ne valent pas tripette, parce qu'ils étaient en fonction.
Et une chance que je n'avais pas cliqué sur le foutu bouton qui me demandait si j'étais bien sûre de vouloir fermer cette fenêtre intempestive. Juste par son look et son comportement, je savais qu'elle était louche. Je crois que si j'avais fait la gaffe de cliquer sur quoi que ce soit, cette saleté se serait proprement installée et que j'aurais été dans les problèmes au superlatif.
Il y a Vista Internet Security, qui a eu sa version 2009 comme la 2010, avant c'était XP Internet Security, et il y a eu plein d'autres versions de ce malware. MALWARE. Pas programme légitime.
Juste ce soir, je fais une recherche pour trouver une mise à jour pour mon portable Xperia, je cherche la version 2.2 de Android, je trouve un site avec des infos. Une fenêtre intempestive s'ouvre. Je tente de la fermer, sans cliquer sur le "oui" pour la fermer. Pas moyen! Je ne pouvais même plus contrôler Internet Explorer! Il faut dire que j'avais désactivé Avira Antivir pour pouvoir télécharger certaines mises à jour pour mon portable sur le site de Sony Ericsson (ahem... hé oui... :-(
J'ai dû aller jusqu'à faire redemarrer l'ordi pour ne pas toucher à cette fenêtre intempestive. Ben figurez-vous que quand l'ordi a redémarré et que j'ai réactivé Antivir, il m'a trouvé **2**, oui, **2** fichiers malwares!
Ben, c'est la preuve que le Windows Defender et ses autres fonctions du Windows Security Center ne valent pas tripette, parce qu'ils étaient en fonction.
Et une chance que je n'avais pas cliqué sur le foutu bouton qui me demandait si j'étais bien sûre de vouloir fermer cette fenêtre intempestive. Juste par son look et son comportement, je savais qu'elle était louche. Je crois que si j'avais fait la gaffe de cliquer sur quoi que ce soit, cette saleté se serait proprement installée et que j'aurais été dans les problèmes au superlatif.
Frezi
Messages postés
205
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
14 septembre 2011
22
15 nov. 2010 à 21:07
15 nov. 2010 à 21:07
Je l'ai eu en 2006 en version XP Internet Security, et j'utilisais pourtant un antivirus. Il m'a complétement niqué la moitié de mon XP et c'est Microsoft One Touch qui m'a sauvé le reste. N'oubliez jamais que le meilleur antivirus c'est vous et ne cliquez pas sur ce dont vous ne connaissez pas la provenance ou faite comme moi, passez en Linux et dite adieu aux virus, cela fait 4ans que j'utilise Linux et je n'ai jamais eu le moindre soucis.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
25 janv. 2011 à 20:18
25 janv. 2011 à 20:18
Pépé Plante 25 jan 2011 à 19:48 Essayer fr.pcthreat.com/parasitebyid-15841fr.html - France dans mon cas ça a marché
Bonjour,
Cette url pointe vers un faux-blog de sécurité qui distribue des rogues comme SpyHunter, c'est sûr ça va marcher :/
Malveillance ou naïveté confondante ?
https://www.mywot.com/fr/scorecard/fr.pcthreat.com
https://forum.malekal.com/viewtopic.php?t=12847&start=
A +
FRENCH GENTLEMAN
Messages postés
3
Date d'inscription
lundi 8 février 2010
Statut
Membre
Dernière intervention
20 février 2010
1
14 févr. 2010 à 22:31
14 févr. 2010 à 22:31
Bonsoir, j'ai toujours le même pb, Windows ne veux plus démarrer normalement donc pas d'accès au bureau. Impossible d'installer Malwarebytes, ni de supprimer en manuel ce " I S 2010 ". Dois je employer l'artillerie lourde en formatant le disque dur? Si oui, comment procéder? peut-on procéder au formatage en passant par le BIOS? Par avance merci pour tout ces renseignements.
Bonjour, je n'ai pas vu si vous avec pu régler votre problème, mais j'ai aussi attrapé cette cochonnerie qui m'empêchait aussi d'avoir tout accès à mon ordi et j'ai réussi à m'en défaire. Il faut redémarrer l'ordi en mode sans échec avec réseau pour l'appliquer. Pour démarrer sans échec, vous cliquez F8 ou F5 (dépendant de votre ordi) à répétition pendant le démarrage.
J'ai posté la solution qui a marché pour moi sur ce site aujourd'hui, si ça vous intéresse.
Bonne chance!
J'ai posté la solution qui a marché pour moi sur ce site aujourd'hui, si ça vous intéresse.
Bonne chance!