Page 1 of 1

Virus Win 7 antivirus 2012

Posted: 29 Nov 2011, 17:27
by kevincl
Bonjour,

Je voudrais savoir comment effacer l'antivirus qui est en fait un virus...Qui s'appel Win 7 Antivirus 2012

Merci

Re: Virus Win 7 antivirus 2012

Posted: 30 Nov 2011, 01:24
by rikwar
Télécharger sur le bureau
RogueKiller ici> http://www.clubic.com/telecharger-fiche ... iller.html
si votre antivirus le détec comme un virus simplement d ésactivé votre antivirus

Clic-droit sur RogueKiller.exe et éxécuter en tant qu'administrateur pour le lancer
( double-clic dessus avec XP)

puis

= Taper 2 suppression a la fin de scan ya un rapport : (RKreport.txt
= Copier/coller ce rapport ici

ensuite télécharger Combofix

ici>>> http://www.01net.com/telecharger/window ... 09227.html


Clicquer avec le piton-droit de la souris sur Combofix et Exécuter en tant qu'administrateur pour Vista et Windows7
( Double-clic sur Combofix pour xp)
** ne pas s'inquiéter des messages d'avertissement**
= Presser oui
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport ici

il devrait plus avoir de probleme avec Virus Win 7 antivirus 2012

p.s si vous voulez avoir un conseille pour un vrais antivirus on peut vous conseillier

Re: Virus Win 7 antivirus 2012

Posted: 30 Nov 2011, 12:29
by SyLvErFoX
Vous pouvez manuellement:

Arrêter ces processus Win 7 Antivirus 2012:
%AppData%\[random].exe

Supprimer ces fichiers Win 7 Antivirus 2012:
%AppData%\[random].exe

Supprimer ces entrées de registre Win 7 Antivirus 2012:

HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%1″ %*’
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\BrowserEmulation “TLDUpdates” = ’1′

HKEY_USERS\.DEFAULT\Software\Microsoft\HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%Program Files%\Mozilla Firefox\firefox.exe”‘

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%Program Files%\Mozilla Firefox\firefox.exe”‘

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%Program Files%\Mozilla Firefox\firefox.exe” -safe-mode’

HKEY_CLASSES_ROOT\.exe\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%1″ %*’

HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%1″ %*’
HKEY_CLASSES_ROOT\.exe\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%1″ %*’

HKEY_CURRENT_USER\Software\Classes\.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%Program Files%\Mozilla Firefox\firefox.exe”‘

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command “(Default)” = ‘”%Documents and Settings%\[UserName]\Local Settings\Application Data\[random].exe” -a “%Program Files%\Mozilla Firefox\firefox.exe” -safe

Re: Virus Win 7 antivirus 2012

Posted: 30 Nov 2011, 16:07
by rikwar
oui mes Le dossier "Application Data" n'existe plus en tant que dossier depuis Windows Vista, et il ne doit plus être utilisé sous Windows 7. Il n'existe plus qu'en tant que dossier "caché" et "système" sous forme de jonction.

je suppose qui la encore windows 7 d installer

vu qui a installer le faux antivirus Win 7 antivirus 2012

Re: Virus Win 7 antivirus 2012

Posted: 01 Dec 2011, 10:23
by SyLvErFoX
Possible moi j'ai trouvé ça sur un forum anglophone et les réponses étaient positives...