Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Comment supprimer MS REMOVAL TOOL après avoir téléchargé malwarebytes que mon PC, infecté, refuse d'ouvrir ?

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > Comment supprimer MS REMOVAL TOOL après avoir téléchargé malwarebytes que mon PC, infecté, refuse d'ouvrir ?

<<<1>>>

[Page 1 sur 1 - 7 messages]
Informations Messages

Giulia G

Avatar de Giulia G
35 messages
Disquette
Disquette

Lien direct Le 30 Mars 2011 à 23h40

Bonjour,
c'est la premiere fois que j'ai recours à aidoweb, j'espere que quelqu'un pourra m'aider car je suis perdue, et à bout de nerfs au bout de 3h de manip' vaines ...

Mon PC a été infecté par un fake, MS REMOVAL TOOL qui fait croire que j'ai des virus afin de me faire acheter leur antivirus. il bloque la quasi totalité de mes fonctions (pas d'acces à internet, ni windowsmail, ...), une bulle s'affiche dès que je tente d'ouvrir Explorer, ou autre: "WARNING! the file ... is infected, application cannot be executed. please activate your antivirus software"J'ai téléchargé sur un autre ordinateur Malwarebytes que j'ai mis sur USB puis l'ai envoyé sur mon bureau de l'ordinateur. j'ai essayé de l'ouvrir en double-cliquant: même bulle: the file mbam-steup-1.50.1.1100.exe is infected, application cannot be executed.

Je ne sais vraiment pas quoi faire, et j'ai un besoin urgent de mon ordinateurTriste

J'espere que vous pourrez m'aider, je suis tout a fait novice en matière de cheval de Troie .

D'avance merci !

Giulia

 

pndoran

Avatar de pndoran
151 messages
Carte Graphique 3D
Carte Graphique 3D

Lien direct Le 31 Mars 2011 à 08h51

Bonjour

Je te conseille d'installer superantispyware pro et tu seras definitivement débarrassée de ce fake
Manuellement , ou par le biais de Cleaner, tu procedes aux nettoyages des TMP, des cockies, et du prefetch
En esperant que cette histoire sera oubliée
Cordialement
pndoran

Citation

edit de modération:
pour poster dans cette section il faut être membre de l'équipe.
Triste
lis ceci si tu veux bien,


Intervention des nouveaux inscrits ( et autres ) sur cette partie du Forum

Ce que j'ai appris, je ne le sais plus. Le peu que je sais encore, je l'ai deviné. Chamfort (Sébastien Roch Nicolas, dit Nicolas de)
 

Winx

Avatar de Winx
19809 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 31 Mars 2011 à 11h21

Salut à toi et bienvenue,Sourire Hello

Afin de nous éclairer sur la nature précise de tes soucis "infectieux", ( ou pas ? )
dans un premier temps fais cette procédure et poste le rapport généré par Random's system information tool (RSIT) par
random/random
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    - Double-clique sur RSIT.exe afin de lancer RSIT.
    - Clique Continue à l'écran Disclaimer.
    - Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    - Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que info.txt (<<qui sera réduit dans la Barre des Tâches).






// ! Important !
=======================

Citation

Durant la phase de désinfection, il est absolument indispensable et primordial de ne pas rajouter de programmes à votre PC, afin de ne pas perturber la décontamination de votre machine. Faites-en un usage minimum durant cette phase.

D'autre part, ne pas utiliser d'outil(s) de décontamination de sa propre initiative, cela peut définitivement nuire à notre travail et au bon rétablissement de la machine. Sourire
C'est à la mode en ce moment, d'utiliser des outils comme Combofix sans autorisation !
C'est ABSOLUMENT proscrit ici sur ce Forum.

Il est évident qu'un PC infecté peut tout à fait devenir inutilisable malgré la tentative de désinfection, et de ce fait prendre la précaution de sauvegarder tous ses documents personnels, c'est une très bonne idée en soi....merci de prendre ça en considération LOL !

Il est évident que je considère que l'option formatage et/ou une restauration du Système ne fait pas actuellement partie de ton intention, ce qui m'évite de perdre du temps.... LOL ! merci d'avance



Ps:
======
Conseil d'ordre général Sourire
---->> Aller sur le Net avec Windows Internet Explorer, n'est pas souhaitable.
Pour vous en convaincre, un petit test de votre navigateur Flèche

Comparez-donc Windows Internet Explorer avec Mozilla-Firefox (ce dernier devrait atteindre les 92 )
Quand à Windows Internet Explorer, j'en laisse la surprise... LOL !

Toutefois, ce qui ne veut pas dire que Windows Internet Explorer, ne doit pas être à jour ! (vérifier que vous avez la dernière version ! )

Télécharger Mozilla-Firefox 3.0. X. (le X représente évidemment la dernière version ) et le mettre à l'install comme Navigateur par défaut.

Flèche lien ici

-->source ici de conseils
Eviter à tous prix de poster dans plusieurs Forum à la fois...pas de multi-postage donc !



Poster les 2 rapports demandés (log.txt et info.txt)
En cas de fichier trop gros, suffit de le diviser sur deux réponses, ou plus.....




PS:
si tu ne peux pas télécharger en direct avec la machine infectée, il est évident qu'il faut faire usage, d'une carte SD ou clé usb via un autre PC.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Giulia G

Avatar de Giulia G
35 messages
Disquette
Disquette

Lien direct Le 31 Mars 2011 à 13h31

j'ai bien telechargé RSIT, l'ai enregistré sur USB, impossible de le copier-coller sur mon ordinateur infecté, j'ai seulement pu faire un raccourci sur le bureau qui est relié à la clé. impossible d'ouvrir RSIT en double-cliquant, le même message "warning, rsit.exe is infected"

 

Winx

Avatar de Winx
19809 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 31 Mars 2011 à 18h54

re,

probablement une fausse alerte, à moins que ta clé usb soit infectée.
Je te conseille de formater ta clé USB et de recommencer l'opération, en désactivant ton antivirus.
Jusqu'à ce jour, je n'ai jamais constaté une infection de RSTI, même sur une machine lourdement infectée...



Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Tigzy

Avatar de Tigzy
1 message
Neurone isolé
Neurone isolé

Lien direct Le 03 Avril 2011 à 23h46

Bonjour

Juste pour dire que les alertes viennent du rogue, et qu'aucun programme ne se lancera.

Il faut faire comme suit:

http://www.commentcamarche.net/faq/31375-rogue-ms-removal-tool-system-tool

* Lancer RogueKiller en mode 2 (Suppression) pour tuer le process et supprimer la clé de registre.
http://www.sur-la-toile.com/RogueKiller/
* Lancer un scan avec Malwarebytes pour finaliser
http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes

A partir de là RSIT devrait fonctionner Clin d'oeil
Bon courage pour la suite

 

Winx

Avatar de Winx
19809 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 04 Avril 2011 à 09h35

re,
et donc ça donne quoi actuellement ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<1>>>

[Page 1 sur 1 - 7 messages]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > Comment supprimer MS REMOVAL TOOL après avoir téléchargé malwarebytes que mon PC, infecté, refuse d'ouvrir ?