Desinstaller internet antivirus pro?????????

Fermé
fati1001 - 1 déc. 2008 à 11:44
 Microice34 - 23 juil. 2010 à 22:31
Bonjour,
mon pc est infecter par internet antivirus pro :((( mon avast et spybot n'ont pas réussi à le détecter avant ou après le scan.J'ai réussi avec une manière ou d'autre a stopper l'affichage fréquent de la fenêtre qui me dis que mon pc est infecté et qu'il faut télécharger IAPro et ce en bloquant le processus "IAPro.exe" à l'aide de SPYHUNTER ( que j'ai télécharger sans l'enregistrer car c'était le seul antispyware qui a pu le détecter sur mon pc) et ensuite en utilisant le gestionnaire des tache j'ai pu arreter le processus iapro.exe et apres je l'ai supprimer sur programme file et sur le dossier windows et en lançant ccleaner j'ai pu détecter les erreur sur mon éditeur de registre comme ça j'ai pu détecter et supprimer la clé d'enregistrement de ce virus, comme ça j'ai plus l'icône ou bien le lancement fréquent de ces alerte de sécurité sur mon pc.Toutefois j'ai encore un problème c que a chaque lancement de IE6 ou bien mozilla j'ai une fenêtre qui sa lance parfois avant la page d'accueil et je crois qu'elle a un rapport avec ce virus car elle propose soit se contiuer la navigation avec le risque de virus ou bien de protéger le pc si je fais le 2eme chois ça m'envoie vers le site de IAPro :(( je crois que le virus n'est pas complètement supprimer de mon pc .
voici le rapport hijackthis que j'ai lancé j'attend vos avis avec impatience:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:18:26, on 01/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\services.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\mcafee.com\agent\McAgent.exe
C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=7E4797FBF06C47A78BCD9236EAA69EE2
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: McAfee Privacy Service - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Program Files\McAfee\McAfee Privacy Service\GDIEHELP.DLL
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [McAfee Guardian] C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe /SU
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [MPFTray] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] "C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE" -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)" -"https://www.y8.com/games/Risky_Whisky"
O4 - HKCU\..\RunOnce: [FR_IA] "C:\Program Files\Windows Live\Messenger\wlcstart.exe" 0;B;
O4 - HKCU\..\Policies\Explorer\Run: [iv] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Internet Explorer\iv.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre Privacy - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Program Files\McAfee\McAfee Privacy Service\GDIEHELP.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{B29DE629-924D-43EB-930B-E19D7A3A3E26}: NameServer = 192.168.50.55 196.12.209.6
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: McAfee Privacy Service (GuardDogEXE) - Network Associates, Inc. - C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
O23 - Service: Guard Service (ITGrdEngine) - Unknown owner - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\services.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
A voir également:

9 réponses

Restaurer facilement
25 déc. 2009 à 15:46
J'ai remarqué que cet " internet antivirus pro " faisait passer pour un virus espion malware et crée ses petites virus dangereuses ou pas. Pour désinstaller c'est fichu, car y a une icône (c'est dur): "unistall.exe" (pour désinstaller). Et dire qui nous ont piégés. Le seul moyen où on peut faire redevenir votre ordinateur comme avant : c'est : Restauration du système de votre version Windows (si vous ne disposez pas de CD restauration).

- Si vous avez des points de restauration anciennes prises les dates précédentes (activez la restauration du système de votre PC du disque dur système) vous avez une chance de choisir une date du mois précédente et de remettre à l'état où il n'y a pas eu de problème, puis acceptez la restauration et vous allez être débarrasser de ce problème.

- Ne créez pas de point de restauration si vous avez ce logiciel espion malware, mais sauvegardez vos programmes et fichiers importantes que vous avez besoin avec un clé USB ou transférer sur un autre ordinateur.

J'ai trouvé ça comme solution pour remettre à l'état normal et malheureusement j'en ai pas d'autres pour désinstaller ce problème.

Merci !
2
Armand Jamot
20 déc. 2008 à 17:10
Ca y est je l'ai virer en démarrant l'ordi en mode sans échec, puis en "recherchant" IAPro.exe.
Puis quand le chemin est trouvé, clic droit dessus les fichiers IAPro et supprimer , puis vider la corbeille
Et impeccable, plus rien
AJ
2
Antivirus-pro 2008 ou 2009 est un faux antivirus(malware) qui tente de convaincre l`utilisateur que son PC est infecté par une multitude de virus et ce de façon très convaincante accompagné par l`apparition de toutes sortes de fenêtres..ce qui devient très rapidement agaçant. De cette façon, ce logiciel malfaisant tente de convaincre l`utilisateur d`acheter son produit...J`ai été victime de ce malware et après deux jours de recherches, j`ai finalement réussi à me débarrasser de ce faux antivirus..

La solution est très simple..Installer le logiciel Malwarebytes anti-malware, il est gratuit et très simple à installer.
On installe le programme en suivant exactement les instructions du manufacturier et le reste se fait de façon très simple...J`étais infecté par ce (malware) qui a également pour effet d`empêcher la recherche de site anti-malware...Finalement, ma solution a été d`aller sur un autre ordi et copier(enregistrer) le logiciel sur CD et le réinstaller sur mon portable...Suite à l`excécution du logiciel (environ 10 mts), toutes traces de ANTIVIRUS-PRO 2008 ou 2009 ont été effacées...Je rappele que le logiciel Malwarebytes est GRATOS et sans attrapes..à date, il semble être un des râres logiciels pouvant éradiquer efficacement ce virus ou malware sans trop se casser la tête..
2
Merci bcp+++++++++. J'ai fait comme vous l'aviez indiqué et c'est le top. Je ne suis pas une pro en informatique mais cette technique est simple, efficace et fiable à 100%. Merci encore.
0
Tu ouvres le gestionnaire de tâches (control + alt + delete) ou tu vois tout les process, la tu recherches IAPRO, en même temps tu vas dans program files, internet antivirus\ tu rentres dans le dossier tu selectionne tout et tu fait delete, en même temps tu arrete le proceess iapro et c'est bon, pour paufiner tu peux aller netoyer la base de registre. mais au moins il ne t'ennuie plus
1
armand jamot
27 déc. 2008 à 12:28
Certainement, mais l'important c'est d'être en

"mode sans échec" de Windows

et c'est quoi la base de registre?
AJ
0
lulubu > armand jamot
26 janv. 2009 à 22:21
moyen tou simple de désinstaller iapro
telecharger trojan remover
après installation aller dans le dossier internet sécurity
click droit sur iapro choisir l'option scanner avec trojan remover et fini il suffit de redémarré
0
bonjour, votre avis sur desinstaller internet antivirus pro m'a été TRES utile car maintenant mon ordi est libéré de ce programme très encombrant. MERCI!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
prisecharge147
19 juin 2009 à 21:03
J'ai été infecté également et j'ai trouvé plusieurs forums qui traitent le problème. En fait, inquiétez vous pas, ce n'est pas dommageable pour votre ordinateur.

À force de naviguer un doute m'assaillait, pourquoi est-ce que Malwarebytes anti-malware apparaît toujours comme être la solution? SpyBot (#1) ne trouve pas de solution? Malwarebytes anti-malware arrive au même moment que le virus apparaît. Presque de la magie. Étonnant vous trouvez pas.

Ce que je vais dire va peut-être en surprendre plus d'un mais j'ai la forte (très forte) conviction que Malwarebytes anti-malware est derrière tout ça. Vous êtes pas obligé de me croire, j'essaie de convaincre personne mais imaginer une seconde ... On crée un parasite et on le remove, n'est-ce pas génial? Nous vous sauvons, c'est aussi grave que de mettre le feu et d'y sauver les résidents.
1
Armand Jamot
19 déc. 2008 à 14:17
Bonjour,
Je n'écris pas pour donner une solution, mais parceque j'ai actuellement le même problème.
Je vais faire ce que tu proposes (j'ai pourtant vu dans ma recherche que SpyHunter serait aussi un virus ou un trojan).
Est ce que, à ce jour, le dernier pb a disparu ?
LJ
0
j'arrive pas à supprimer l'antivirus pro 2010,aidez moi svp.
0
Armand Jamot > hajer
20 oct. 2009 à 21:06
bonjour,
la methode que j'ai prise, c'est de démarer l'ordi puis de suite passer en "Windows mode sans échec", ceci en appuyant sur la touche F8 (j'ai windows XP et le mode sansechec c'est en appuyant sur F8)
Windows démare et on peut travailler avec un windows minimal, ce qui est intéressant pour virer les programmes non souhaités (virus). Donc , on va dans "Rechercher" /"fichiers".On nomme "antivirus pro.exe " ou ce que l'on sait du nom du virus. La recherche indique la localisation de ces vilains. On va où ils sont (le chemin est donné dans la recherche, en passant la souris dessus)et on les supprime un par un (un clic droit dessus et "supprimer"), vider la corbeille.
Voila je pense que ça ne peut que marcher
AJ
0
bouzoube25 Messages postés 7 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 18 juillet 2013
18 nov. 2009 à 10:34
jai le meme probleme quand je clic sur l icone de modem pour demarrer l internert ce message m apparrat sur le pc umaservice.exe -erreur d application.
0
le délicat
10 mars 2010 à 22:27
J'ai choppé ce virus sur ** moviz ** pour ne pas cité de nom
0
Bonjour tout le monde moi j'ai atait infectait par ce virus en s'etant incruster dans mon pc ainsi en cherchant sur le net je n'ai pas trouver la solution mais j'ai une solution :
- Allez dans demarrer
-Programmes
-Accessoires
-Outils systeme
-Restauration du systeme
-Choisissez une date a laquelle vous n'avez pas le virus et le tour est jouée
Moi personellement j'ai windows XP
Au revoir
0