Virus!!!

Résolu/Fermé
Utilisateur anonyme - 13 mai 2010 à 11:28
 Utilisateur anonyme - 15 mai 2010 à 10:05
bonjour,
depuis quelque jours j'ai une information qui arrive en permanence: elle me dit "application canot be executed. The file wuauclt. exe is infected. Do you want to activate your antivirus software now".
Des que je mets oui sa vient sur cette page: http://antispyfortress.com/purchase?r=75.3&pgid=1
et l'information n'apparait plus.
Mais ce n'est pas mon seul problème: je ne peut plus aller sur internet explorer sauf Mozilla et je ne peut plus rien installer.
Aidez moi svp!!

166 réponses

Bonjour ces un rogue un faux logiciel de sécurité

plus d'explication

Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
2
Utilisateur anonyme
13 mai 2010 à 14:10
Suppression avec AD-R :

Télécharge AD-R (de C_XX ) sur ton bureau :

http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
2
Rockstarr Messages postés 48 Date d'inscription mercredi 23 juillet 2008 Statut Membre Dernière intervention 10 décembre 2010 4
13 mai 2010 à 11:29
Tu as installé ce logiciel ?
0
Utilisateur anonyme
13 mai 2010 à 11:42
bonjour, merci premierment pour ta réponse
Mais ce que tu ma dit d'installer ne veut pas s'installer: je l'ai télécharger, puis quand je mets installer un écran noir apparait puis repart aussi vite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 mai 2010 à 11:43
j'ai avast
0
Utilisateur anonyme
13 mai 2010 à 11:44
tu a essayé tout les lien pour RKILL ?

il sont tous différent essaye les sinon passe directement a malwarebyts
0
Utilisateur anonyme
13 mai 2010 à 11:47
je l'ai tous essayer: rien
et c'est quoi malwarebyts
0
Utilisateur anonyme
13 mai 2010 à 11:48
la suite

MalwareByte's Anti-Malware

donné dans ma première réponse
0
Utilisateur anonyme
13 mai 2010 à 11:49
ok c'est entrein de telecharger.
0
Utilisateur anonyme
13 mai 2010 à 11:54
oue c'est bon
0
Utilisateur anonyme
13 mai 2010 à 11:55
tu viens de lancer le scan ?
0
Utilisateur anonyme
13 mai 2010 à 11:56
ah non j'ai rien sa me mets a la fin ruturn time error
0
Utilisateur anonyme
13 mai 2010 à 11:58
peut tu lancer RKILL est malwarebyts en mode sans échec ?

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
Utilisateur anonyme
13 mai 2010 à 12:03
c'est fais mais sa change rien
0
Utilisateur anonyme
13 mai 2010 à 12:16
sa c'est installer en mode sans échec mais quand je quitte le mode sans échec sa marche pas
0
Utilisateur anonyme
13 mai 2010 à 12:22
lance le scan de malwarebyts en mode sans échec
0
Utilisateur anonyme
13 mai 2010 à 12:25
ok
0
amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
13 mai 2010 à 12:27
ouvre avast et lance un scan au demarage du pc , suprime tout ce qu'il trouve
0
Utilisateur anonyme
13 mai 2010 à 12:47
c'est fais pour le scan en mode sans echec ya 11 fichiers infectés
0
Utilisateur anonyme
13 mai 2010 à 12:50
le scan est finis ? poste le rapport ces important
0
Utilisateur anonyme
13 mai 2010 à 12:50
qu'est ce que je fais apres?
0
Utilisateur anonyme
13 mai 2010 à 12:52
je suis mon autre ordi parce que en mode echec je peut pas me connecter a internet
Je vais le recopier mais sa va prendre du temps
0
Utilisateur anonyme
13 mai 2010 à 12:54
tu n'a pas une clé usb pour transférer le rapport ? tu le sauvegarde sur ta clé

tu na pas accès a internet sur le PC infecter en mode normale ?
0
Utilisateur anonyme
13 mai 2010 à 13:01
ligne 1 a 4 : Rootkit.Agent file C:\Users\............\AppData\Local\tem..
ligne 5: Adware.Agent """ """"""""""""""""""Downloads\VLCS\tem..
ligne 6 a 9: Rogue.Antivir... Registre key HKEY_LOCAL_MACHINE\SOFTWARE\avsu
ligne 10: Trojan.Fraudp... Registre Key HKEY_LOCAL_MACHINE\SOFTWARE\avsoft
ligne 11: tojan.fraudp... registre key HKEY_CURRENT_USER\Software\avsoft
0
Utilisateur anonyme
13 mai 2010 à 13:03
si en mode normal oui mais si je quitte le mode normal le logiciel que tu ma dit installer ne fonctionne plus
0
Utilisateur anonyme
13 mai 2010 à 13:04
comment va ton PC ?
0
Utilisateur anonyme
13 mai 2010 à 13:05
jai pas encore mis supprimer ce qu'il a trouver comme fichiers infectés
0