un antivirus non-désiré qui me pourri mon pc

un antivirus non-désiré qui me pourri mon pc - Virus/Spywares - Windows & Software

Marsh Posté le 13-06-2011 à 21:56:32    

Bonjour,  
J'ai un gros soucis: un logiciel appelé "Malware protection" s'est installé tout seul sur mon pc quand je surfais sur le net, et bloque TOUS mes programme (sauf l'anti-virus et quelques autres choses, mais par exemple il bloque internet explorer (je suis en mode sans échec) et même la fênetre lorsque je veux faire une restauration système).  
 
J'ai essayé de le dégager de plusieurs manières:  
-mon propre anti-virus (je l'ai mis à jour et j'ai fait un scan complet, mais il a rien trouvé).  
-chercher le programme et l'effacer (dans les dossiers, avec des logiciels pour désintaller les programmes... mais je le trouve nulle part sur le pc).  
 
J'ai regardé un peu le programme en lui-même, il persiste à me trouver des virus partout et a bien entendu aucun truc dans les options pour le désinstaller.  
Bref, je peux faire fonctionner mon pc qu'en mode sans échec, y-a-t-il un moyen de trouver le dossier qui abrite ce programme pour l'effacer? je commence à perdre espoir.  
Si quelqu'un pouvait m'aider je lui en serais vraiment reconnaissant T_T, merci d'avance.

Reply

Marsh Posté le 13-06-2011 à 21:56:32   

Reply

Marsh Posté le 13-06-2011 à 22:00:40    

Ce n'est pas un antivirus, c'est un malware qui se fait passer pour un antivirus. Attend les spécialistes de la désinfection, ils devraient pouvoir t'aider.

Reply

Marsh Posté le 13-06-2011 à 23:50:47    

Tu peux voir ceci, dans la partie Comment enlever Best Malware Protection vous-même ;) et un coup de MalwareBytes.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 14-06-2011 à 00:15:00    

Attention, le lien que tu as mis en ligne (fr.pcthreat.com) dirige vers un site rempli de rogues et de malwares.  
C'est l'un des foyers d'infection de Malware protection...
 
Regarde ici : http://www.mywot.com/en/scorecard/fr.pcthreat.com


Message édité par Tortue-Geniale le 14-06-2011 à 00:15:57
Reply

Marsh Posté le 14-06-2011 à 19:53:52    

bardiel a écrit :

dans la partie Comment enlever Best Malware Protection vous-même ;)


C'est sûr que si on a affaire à un cliqueur fou qui ne prend pas la peine de tout lire [:moonboots:2]  
 
Par contre il existe différentes versions, pour le "Malware Protection" il faut killer l'application %AppData%\defender.exe, le supprimer, et supprimer la clé : HKLM\Software\Microsoft\Windows\CurrentVersion\Run “Malware Protection”. Mais toujours faire un scan après avec MalwareBytes.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 14-06-2011 à 20:05:05    

Bonsoir,
 
Tortue Géniale a raison dans cette affaire, le lien que tu donnes bardiel est pollué et mène directement à la catastrophe, il faut faire attention à ses sources et les vérifier avant de les publier. Tout le monde peut se tromper :whistle: .
 
Ceci dit, l'utilisation de malwarebytes est préconisé dans l'éradication d'un rogue, ton approche cette fois-ci était la bonne.
 
La marche à suivre pour télécharger et utiliser malwarebytes anti-malware (MBAM) :
 
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis vas dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur OK
• Poste dans ta prochaine réponse le lien ci-joint du rapport qui va apparaître à la fin de  la suppression stp. Rappel : il est interdit de poster les rapports directement sur les forums de Hardware.fr (voir la charte)
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.


Il se peut que malwarebytes ne soit pas suffisant pour mettre fin aux processus néfastes du rogue installé sur ton pc. Dans ce cas, tiens moi au courant, on avisera.
 
Je suis d'avis de faire un diagnostic complet de ton pc à l'issu de l’utilisation de MBAM :
 
Utilise ce logiciel de diagnostic :
 
    • Télécharge ZHPDiag
 
    • Si tu possèdes  vista ou windows 7, pour lancer ZHPDiag fais un clique droit et "exécuter en tant qu'administrateur
 
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin
 
    • Clique sur l'icône représentant une loupe
 http://www.memoclic.com/medias/var_forum/23/5780.jpg (« Lancer le diagnostic »)
 
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette http://www.memoclic.com/medias/var_forum/23/5781.jpg
 
    • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
Attention, le site de ci-joint n'accepte pas les fichiers trop volumineux. Si le fichier de ZHPDiag est trop lourd tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
 
 
 
 
 

Reply

Marsh Posté le 15-06-2011 à 14:06:17    

Merci beaucoup de vos réponse, j'ai pas pu répondre avant car j'avais pas accès au pc.
J'ai suivis un peu ce que vous avez dit j'ai réglé le soucis maintenant. C'était tout simple en fait, j'aurai pas tout perdu maintenant j'aurais plus ce type de soucis.

Reply

Marsh Posté le 18-06-2011 à 22:01:33    

Salut :)
 
Il m'est arrivé la même chose ce soir, est-ce que tu peux détailler la marche à suivre pour éradiquer ce bidule ?
 
Merci :hello:


---------------
Ad Astra Per Aspera.
Reply

Marsh Posté le 18-06-2011 à 22:12:54    

Salut Sanozuke,
 
Suis le procédure que j'ai donné dans mon précédent post. ;)

Reply

Marsh Posté le 18-06-2011 à 22:15:01    

Le problème, c'est que le faux anti-virus bloque toute execution. Je ne peux rien lancer :/ Et je ne sais pas comment m'y prendre pour l'éradiquer :(


---------------
Ad Astra Per Aspera.
Reply

Marsh Posté le 18-06-2011 à 22:15:01   

Reply

Marsh Posté le 18-06-2011 à 22:19:51    

Okay,
 
Passes en mode sans échec avec prise en charge réseau, et utilises malwarebytes, poste le lien ci-joint du rapport qu'il va générer, ensuite envoie moi le lien ci'joint du rapport ZHPDiag.
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed