Supprimer le virus "Antivirus action"

Résolu/Fermé
tiwolf - 12 oct. 2010 à 09:27
 tontonls - 17 nov. 2010 à 12:48
Bonjour,

Venez à mon aide!
Cela fait 3 heures que j'essaie de supprimer un virus que je viens de choper, le virus " Antivirus action".
Je suis allé sur différents forum, j'ai tenté plusieurs choses mais rien ne marche. J'ai notamment essayer de lancer le logiciel smitfraudfix en mode sans echec mais au redémarrage le virus est toujours là.
J'ai essayé d'installer en mode sans échec avg...impossible. J'ai fait tourner en mode sans échec Spyware doctor qui me trouve quelques infections mais qui ne me paraissent pas être les bonnes ( quoique?). Le truc c'est que je n'ai pas la version payante je ne peux donc pas lancer la suppression des mauvais fichiers....

En gros, que me conseillez vous.
Je reste devant mon PC, j'attends avec impatience un connaisseur pour m'éclairer

Tiwolf

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2010 à 11:20
Bha tu peux tenter la procédure de restauration comme donné plus haut.
Voir cette vidéo : https://www.youtube.com/watch?v=AsdnoXzMLoA

~~

Sinon :

Tu peux t'aider de cette vidéo illustrative pour suivre la procédure : https://www.youtube.com/watch?v=AftekgpqUHE


Télécharge et execute Rkill : https://download.bleepingcomputer.com/grinler/rkill.com

Cela doit désactiver l'infection mais cela ne l'éradique pas.


Ensuite :
Télécharge puis fais un scan avec Malwarebyte Anti-Malware : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Tuto d'aide à l'utilisation : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Créé ton sujet avec les rapports quelqu'un t'aidera.
3
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 oct. 2010 à 09:29
Salut,

Spyware Doctor .....



Tu peux faire une capture de faux antispyware et l'envoyer sur : http://www.cijoint.fr/

Sauvegarde tes documents importants.

Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec avec prise en charge du réseau : Redémarre en mode sans échec, avec prise en charge du réseau pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
2
J'ai eu le même problème, et je n'ai pas réussi à trouver une solution facile et radicale sur le net. J'en ai pourtant trouvé une moi-même, et voici comment on fait:
On démarre l'ordinateur en cliquant plusieurs fois sur la touche F8 après l'écran BIOS, ce qui permet de choisir dans l'écran suivant l'option "démarrer en mode sans échec". On choisit ensuite Restaurer le système, puis on choisit, bien sûr, un point de restauration antérieur au moment de l'infection. Et absolument tout redevient normal, nickel chrome!
Je m'étonne que cette solution si simple ne soit pas plus largement connue, car je ne suis pas un génie en informatique, très loin de là. Cela dit, ce n'est pas toujours parce qu'on n'est pas un expert qu'on n'est pas capable de réfléchir...
Bonne chance à tous.
2
laurent58120
19 oct. 2010 à 20:04
merci beaucoup, j'ai résolu mon problème grâce à toi
0
Transalpeur
20 oct. 2010 à 01:39
Excellent conseil et si simple,

Donc F8 au démarrage
Sélection "mode sans échec"
Page de mot de passe apparait
J'ai sélectionné "administrateur"
après un certain moment une fenêtre est apparut : me demandant si je voulais continuer en mode sans échec ou si je clic NON je vais être rediriger en mode "restauration du système"
Sélection=NON
Il ne reste plus qu'a choisir une date antérieur et démarrer la restauration.
0
super la solution merci pour l'info, ça marche du tonnerre.
0
On doit attendre combien de temps avant que la fenêtre apparaisse ?
0
Cela a très bien marché. Merci.
Comme vous le dites si bien : pas besoin d'être un ingénieur
super diplômé pour trouver des solutions aux problèmes.
Cette intelligence 'pratique' est souvent bien plus salutaire
que 10 collections de 12 volumes d'encyclopédie.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 oct. 2010 à 08:30
Apparemment la procédure de restauration, qui n'est pas sans risque, a du succès.

Je vous donne quand même quelques conseils pour ne pas rechopper ce malware (à défaut de télécharger n'importe quoi crack & co peut-être que vous l'avez choppé via un exploit donc que votre PC n'est pas sécurisé).

Adobe Reader est pas à jour et contient des vulnérabilités qui peuvent mettre l'infection de ton PC.
Lire explications : https://forum.malekal.com/viewtopic.php?t=13629&start=

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Fonctionnement malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
Moi mon soucis c'est que je n'arrive pas à accéder à internet explorer, ni à msn et d'autres fichiers. Et un antivirus ou virus "Antivirus Action" c'est installer tout seul. Du coup, lorsque je veux supprimer le fichier dans "panneau de configuration", il me met fichier infecter.

Merci de votre aide!
0
Bonsoir!
Je rencontre le même problème que Tiwolf. D'après mes recherches sur différents forums, il semble que la solution la plus rapide, simple et efficace soit en effet un redémarrage en mode sans échec et une restauration.
Avant d'essayer cette solution, j'ai une question pour 13alaise et Transalpeur surtout, qui ont expliqué la procédure. Est-ce que cela fonctionne en choisissant tout simplement une date antérieure, ou est-ce qu'il faut auparavant avoir fait un point de restauration et choisir la date de ce point de restauration??!
Je me pose cette question parce que je ne pense pas avoir fait de point de restauration sur mon ordinateur...

Merci pour votre aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 2/11/2010 à 11:45
Windows créé des points de restauration automatiquement après certaines actions( style installation d'une application).
Donc tu dois avoir un point de restauration possible avant l'infection.

Ca doit supprimer le rogue, par contre les restaurations n'enlèvent pas toutes les infections notamment les sophistiquées comme TDSS qui peuvent venir avec rogue.

Tu peux tjrs essayer, sinon créé ton sujet et qq1 t'aidera.
0
Bonjour,

Merci pour votre réponse.
En fait, j'ai réussi à supprimer Antivirus Action, grâce à votre méthode décrite sur ce lien:
http://www.malekal.com/Antivirus_Antispyware_soft_suite.php

Malewarebyte a trouvé et supprimé environ 80 objets nuisibles sur mon pc.
C'est simple et ça a été très efficace!!
J'en ai profité pour suivre plusieurs de vos conseils pour sécuriser son pc (mises à jour de logiciels notamment).
Vos explications sont très claires.

Je vous remercie.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 nov. 2010 à 12:13
oki si tu n'as plus de prb alors ça va :)
0
J'ai téléchargé spybot-Search and destroy sur un autre ordinateur et je l'ai transféré sur mon ordinateur bloqué par Antivirus Action, puis j'ai mis mon ordinateur en veille prolongée. Au redémarrage, j'ai tapé sur les touches F5 ou F8?, et j'ai choisi "redémarrage après effacement des données"...j'ai alors eu un ordinateur qui semblait ne plus subir ce malware. C'est alors que j'ai activé Spybot qui m'a permis de l'éliminer...ainsi que d'autres espions d'ailleurs.
Cordialement
0
Bonsoir

J'ai eu le même problème ce matin. J'ai simplement procédé à la restauration de mon système. Cette restauration ne peut-être possible qu'après redémarrage de l'ordinateur. Tout est rentré dans l'ordre.
Pour enlever toute trace il faut se rendre dans le registre et essayer de le retrouver par tâtonnement en cherchant : antivirus action,puis anti, puis virus .
En ce qui me concerne les protection de l'ordinateur n'a pas empêché son apparition (toutes mes protections étaient à jour).
Ce qui ne faudrait pas faire c'est de l'utiliser quand il apparaît car il fait tout pour, en faisant croire que notre PC est infecté afin de le scanner pour mieux s'incruster, afin de l'acheter pour une future escroquerie.
En cas d'une nouvelle attaque je conseille la fermeture du PC, puis un restauration. Du système, sans ignorer ce qui a été dit dans les autres post.
Agir en allant du simple au complexe.

Cordialement.
-1
cela n'est possible que si la restauration n'est pas bloquée, ce qui n'était pas mon cas...il doit y avoir plusieurs types de malwares "Antivirus action" ...il doit évoluer dans le temps sans doutes.
Cordialement
0