XP anti virus 2011 - suppression complete?

Fermé
bibabou - 23 avril 2011 à 14:03
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 27 avril 2011 à 13:57
Bonjour,

J'ai récemment été infectée par le virus XP Antivirus 2011 que j'ai eu la mauvaise idée d'acheter.
Apres quelques recherches sur internet, j'ai installé Roguekiller, fait un scan et supprimé les fichiers infectés.

Comment puis-je etre sur que le virus est completement neutralisé?
Pour info, je n'avais plus acces a certains programmes tels que 'Set Program Access and default' ou Itunes et ne pouvais plus ouvrir les fichiers .exe , programmes qui fonctionnes maintenant.

De plus, ayant acheté le programme avec mes coordonnées bancaire, il y a t'il un risque?

Je vous remercie pour votre aide

A voir également:

4 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
23 avril 2011 à 18:18
Bonjour,

Je t'invite à faire le nécessaire auprès de ta banque pour t'assurer qu'ils ne pourront plus te débiter d'argent. Tu peux aussi déposer une plainte.

Pour ton ordinateur, peux-tu utiliser ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
voici le rapport: http://cjoint.com/?3DyhmKTysy8
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
24 avril 2011 à 16:23
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !


1) Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> Ajout/suppression de programmes --> Sélectionne les programmes suivants et désinstalle les :
Elf 1.12 Toolbar
blinkx Toolbar
MediaBar
Conduit Engine
Google Toolbar
Windows Live Toolbar
Crawler Toolbar


2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires et aux barres d'outils :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


3) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


4) Je voudrais vérifier quelque chose :

* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\PhysicalDisk0_MBR.bin
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.


5) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
Merci pour ton aide. J'ai effectué les 5 étapes:

1) toolbar désinstallés. Il est vrai qu'il faut que j'arrete de cliquer OUI a chaque fois avant d'avoir pris la peine de lire le message :)

2) Ci dessous le rapport de Ad-Remover
http://cjoint.com/?3DysdvNQKK7

3) ci dessous le rapport de MAM (3 fichiers étaient infectés)
http://cjoint.com/?3DysfMqVsNV

4) je me suis rendue sur le site. parcourir/ intégrer le fichier puis envoyer mais rien ne s'est passé, je n'ai pas eu de rapport.

5) ci-join le rapport de ZHPDiag
http://cjoint.com/?3DysmBkXP5i

Virus completement supprimé?
J'ai une nouvelle alerte qui vient du Centre de Securité Windows qui m'indique:
- Firewall : PAS CONTROLE (alerte orange)
- Téléchargement des mises a jour : NON (alerte rouge)
J'ai essayé de passer en Oui mais ca ne fonctionne pas, j'ai un message qui m'indique que je dois passer par le Control Panel. Mais en passant par Control Panel je tombe sur la meme page...
- Anti virus : OUI
(je suis pas sure des termes en francais, mon ordinateur est en anglais)
Mon anti virus est Avast.

Merci beaucoup pour ton aide.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 avril 2011 à 02:59
Désolé pour le délai de réponse.

Désinstalle "Kaspersky Security Scan"
Ensuite, utilise ce script qui va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse


Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.
As-tu encore des alertes du centre de sécurité Windows après ça ? Est-ce que ta version de Windows est officielle ?

0
Bonjour,
merci pour ta reponse.

- voici le rapport de ZHPFix:
http://cjoint.com/?3DBfSuvFBG5

- puis apres redémarrage, voici le rapport de ZHPDIAG
http://cjoint.com/?3DBgoLAnphM

Kapersky scan s'est installé lorsque je téléchargeais un programme et j'ai recu une proposition de scan de kapersky avant le téléchargement.

Apres Zhpfix, Kap. etait toujours présent sur mon bureau ainsi que l'alerte du centre de sécurité. Je l'ai donc désinstallé via 'Set program access and default".
Apres redémarrage de l'ordi, j'ai lancé ZhpDiag mais le message d'alerte est toujours présent,
Ma version Windows est officielle, c'est la version lors de l'achat de mon ordi.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 avril 2011 à 13:57
Utilise WinUpdateFix (de Xplode) pour rétablir les mises à jour de Windows.

Tutoriel : https://forum.pcastuces.com/winupdatefix-f31s61.htm

0