Désinstaller System Care Antivirus

Fermé
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013 - 2 août 2013 à 11:06
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 août 2013 à 18:24
Bonjour,

Je pense avoir été infecté par un faux antivirus et je ne peux plus rien faire sur mon ordinateur. Comment faire pour le désinstaller ?

Cordialement.
A voir également:

3 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 août 2013 à 11:28
Bonjour,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer
* Lance un nouveau scan afin de débloquer le bouton Suppression à droite.
* Clic sur Suppression.
Poste le rapport ici.

@+
0
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
2 août 2013 à 13:03
Voici le rapport
RogueKiller V8.6.4 [Jul 29 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Acer [Droits d'admin]
Mode : Recherche -- Date : 08/02/2013 12:38:04
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[Rogue.AntiSpy-ST][BLACKLIST] 282C3E04B0C0C1B70000282C15DDC6E3.exe -- C:\ProgramData\282C3E04B0C0C1B70000282C15DDC6E3\282C3E04B0C0C1B70000282C15DDC6E3.exe [-] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : 282C3E04B0C0C1B70000282C15DDC6E3 (C:\ProgramData\282C3E04B0C0C1B70000282C15DDC6E3\282C3E04B0C0C1B70000282C15DDC6E3.exe [-]) -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKUS\S-1-5-21-1168477514-1964259430-3430066188-1000\[...]\RunOnce : 282C3E04B0C0C1B70000282C15DDC6E3 (C:\ProgramData\282C3E04B0C0C1B70000282C15DDC6E3\282C3E04B0C0C1B70000282C15DDC6E3.exe [-]) -> TROUVÉ
[HJ] HKCU\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> TROUVÉ
[HJ] HKLM\[...]\Internet Settings : WarnOnHTTPSToHTTPRedirect (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-ST ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD2500AAJS-22B4A0 ATA Device +++++
--- User ---
[MBR] 594245ae39e8c96e03b2e1395c311ef2
[BSP] d6e97b6a2f4243355476f3478589bfba : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 9993 Mo
1 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 20466810 | Size: 114376 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254710575 | Size: 114102 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_08022013_123804.txt >>
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 août 2013 à 18:24
Salut,
Tu as lancé RogueKiller en mode recherche et non suppression! :-)
--------------------
Relance RogueKiller, choisis "Suppression" et poste le rapport stp

@+
0