Se connecter / S'enregistrer
Votre question

Comment désinstaller Antivir Solution Pro

Tags :
  • Antivir
  • Sécurité
Dernière réponse : dans Sécurité et virus
6 Août 2010 13:35:45

Bonjour,

J'ai un problème, antivir solution pro s'est installé sur mon ordinateur. Je n'arrive pas à l'enlever, et il m'empêche d'accéder à IE mais pas à Firefox! De plus les autres logiciels ne s'ouvrent plus, laissant un message d'erreur comme quoi il est infecté.

Je suis sous Windows XP 32 bits Edition Familiale.

Que faire?

Merci

Autres pages sur : desinstaller antivir solution pro

6 Août 2010 15:23:57

Bonjour,

Pour désinstaller Antivir, tu peux aller dans le panneau de configuration > ajout/suppression de programmes, et le désinstaller.

Si cela ne fonctionne pas, télécharge Ccleaner, ou Revo Uninstaller, qui sont deux gratuiciels spécialisés dans le nettoyage et la désinstallation de programmes.
Anonyme
6 Août 2010 15:29:14

Salut !

Ce Rogue (Fake Antivirus) ne se trouve pas dans les ajout / suppression de programme, ni dans "program files" non; en fait il est installé dans le "application data" de ton profile windows, sous un nom de dossier aleatoire. Et il peut pas se desinstaller comme cela.

C'est une saleté qui fait croire qu'on est completement infecté et qu'il faut donner sa carte bleue pour avoir la version complete du logiciel pour desinfecter.

Je viens d'en enlever un hier en 4 temps,
1 - stopper le processus
2 - desinfecter
3 - nettoyer
4 - retablir IE

Donc,

1 - Stopper le process, " rkill.com " ou "iexplore.exe" est conseillé par certains, sinon hier, moi j'ai en fait lancé IE (message de virus, blocage de IE ... ) puis CTRL-ALT-SUPP tuer IE , dire oui a tout tuer. ( Le process a tuer est en *ssd.exe )

2 - depuis un autre PC (ou depuis Firefox) telecharger Malwarebytes ( http://www.malwarebytes.org/ ) , puis installer ; mettre a jour la base et faire un scan complet (long...), cela nettoie. Sinon, je confirme aussi qu'un scan complet par "Security Essentials" de Microsoft le trouve et l'éradique aussi et il me semble que SE sait detecter le process et le stopper aussi (cf étape1) ... http://www.microsoft.com/security_essentials/

3 - installer CCleaner ( http://www.piriform.com/ccleaner/download ) et nettoyer Windows (les temp) et la BDR
(inutile d'aller dans l'option de "desinstall de programmes" de Ccleaner)

4 - Aller dans IE, outils Options / connexions / parametres reseau et décocher la case d'utiliser un proxy (c'est le rogue qui avait mis cela) et hop IE refonctionne


Plus d'infos sur le net !
http://www.google.fr/search?q=antivir+solution+pro
Contenus similaires
8 Août 2010 01:12:09

Bonsoir,

Je n'arrive pas à trouver le processus " rkill.com " ou "iexplore.exe" dans application data.

J'ai fait un scan avec malverbytes et j'ai nettoyer windows et la BDR avec CCleaner.

Voici le rapport du scan de malwarebytes :


Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3569
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

05/08/2010 19:57:48
mbam-log-2010-08-05 (19-57-48).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|I:\|)
Eléments examinés: 275362
Temps écoulé: 1 hour(s), 6 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe (Security.Hijack) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe (Security.Hijack) -> Delete on reboot.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lsdefrag (Trojan.Downloader) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Patrice\Mes documents\Mes Téléchargement\Liens sharecash\Linkbucks tuto français 6 robot auto cliqueur et générateur de proxy !!\Pack linkbucks $$\TBN.exe (BackDoor.Bifrost) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\service.sys (Rootkit.Agent) -> Quarantined and deleted successfully.


Anonyme
8 Août 2010 09:56:51

* Rebooter
(MBAM doit alors détruire ce qu'il trouvé)

* Refaire un scan...


- ' Rkill ' est un célebre terminateur de process malware, d'une personne nommée "Grinler" dans les forums de sécurité US. (il faut donc télécharger cet outil)
http://www.google.fr/search?q=rkill+grinler

- ' Iexplore ' est un outil du meme genre, qui a la particularité d'avoir le meme nom que le programme Internet-Explorer, c'est probablement expres, bien des virus méchants bloquent pas mal de chose et n'autorisent que le lancement de IE.


Si le virus est toujours la, (ce qui m'étonnerais après MBAM, ou alors c'est une variante ?), il y a possibilité de sortir ensuite l'artillerie lourde classique (HiJackThis ... etc) . Mais nous n'en sommes pas la.


- tu as quoi comme AV ? (il y a possibilité de faire un scan ? la base de signature est à jour ?)


Je pars en vacances ce soir et ne pourrais pas répondre avant quelques jours..
(mais il y a des intervenants de qualité sur ce forum qui peuvent prendre sans doute le relais)
cela dit, la démarche est :
- stopper
- désinfecter et cleaner
9 Août 2010 22:06:18

Bonsoir,

J'ai refait un scan de malwarebytes que vous m'avez demander,mais antivir est toujours sur mon ordinateur.
J'ai également télécharger rkill et j'ai lancé le logiciel.

Le problème est toujours présent.

Je n'arrive pas à effectuer la base de données de mise à jours de virus avec NOD 32.

Voici le rapport :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3569
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09/08/2010 00:32:18
mbam-log-2010-08-09 (00-32-18).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|I:\|)
Eléments examinés: 272661
Temps écoulé: 1 hour(s), 8 minute(s), 57 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS