Impossible d'installer l'antivirus

Fermé
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010 - 14 oct. 2009 à 00:33
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 29 oct. 2009 à 12:26




Bonjour,
ça fait un peu de temps que je ne peux pas installer l'antivirus(j'ai essayé avec un dizaine d'antivirus \"avastAvira,Kaspersky,NOD32,Norton) mais le problème n'est toujours pas fixée . Et malgré le formatage de mon pc n'a rien résolu .(je sais pas si je formate pas correctement ou quoi mais je formate la partition C).
de plus l'avant dernière fois que j'ai formaté mon PC j'ai installé AVAST et j'ai accepté laisser faire un scan pendant le démarrage et après le démarrage Mon PC plante alors que je l'ai formaté encore.
Merci d'avance pour ceux qui vont essayer de m'aider


voici le rapport hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:43:33, on 13/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\windows\system32\GuelmimG.bat
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [GuelmimG] c:\windows\system32\GuelmimG.bat
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = ?
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F19B299-3CCC-4EB3-A3CF-E9678E93D6DC}: NameServer = 62.251.229.237 62.251.229.223
O17 - HKLM\System\CS1\Services\Tcpip\..\{2F19B299-3CCC-4EB3-A3CF-E9678E93D6DC}: NameServer = 62.251.229.237 62.251.229.223
A voir également:

19 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 oct. 2009 à 00:48
Bonjour,

HijackThis ne voit plus tout.

Cependant, commence par ceci :

Relance HijackThis.

Choisis Do a scan only

Coche la case devant les lignes suivantes

O4 - HKLM\..\Run: [GuelmimG] c:\windows\system32\GuelmimG.bat

Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

Clique sur fix checked.

Ferme Hijackthis.

===

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 809
14 oct. 2009 à 00:48
Bonjour

Essaye de désactiver ton Pare feu.
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
14 oct. 2009 à 01:32
Voila ce que tu m'as demandé :
http://www.cijoint.fr/cjlink.php?file=cj200910/cijr6hFCRq.txt
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
14 oct. 2009 à 02:08
Re,

Essaye de désactiver ton Pare feu.

Il n'en a pas non plus !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

===

ayoubiway, pas d'autre utilisation de l'ordi que pour la désinfection tant que un antivirus et un parefeu ne sont pas installés.

Et il vaut mieux ne pas redémarrer l'ordi, c'est à dire l'éteindre pour le moment.

===

Tu as in File infector, un virus qui attaque les .exe et les .scr. A mon avis, quand tu as formatté, tu as gardé des fichiers infectés et l'infection repart.

===

--> Télécharge et installe UsbFixUsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir (en particulier G:)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

===

Ouvre ce lien : http://www.cijoint.fr/xxxxxxxxxxxxxxxxxx

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)) :
lignes à copier

Enregistre le fichier dans le répertoire de ZHPFix (en général C:\Program Files\ZHPDiag) sous le nom XXXXX.reg.

Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cijRTn03VN.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

==

Télécharge Dr.Web CureIt tsur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Installe-le.
==> branche les USB et Disque dur externes .

Déconnecte toi physiquement d'Internet.

Double clique sur drweb-cureit.exe et autorise l'exécution du scan rapide. Cette étape scanne les fichiers résidants en mémoire. Si l'outil trouve quelque chose, clique sur le bouton Yes quand il demande si tu veux réaprer (cure it). Ce scan est rapide.

* Quand le scan rapide est terminé, il faut changer les réglages par défauts.
* Clique sur le menu Options >> Changer la configuration;
* Clique sur Actions
* Change chaque item sous Objets and Malware en Rapport.
* Ensuite, il faut sélectionner les partitions à scanner.
* Choisis l'option Tous. Un point rouge désigne les disques sélectionnés.
* Clique sur la flèche verte sur la droite, et le scan débutera..
* Clique sur Non pour tous si l'outil demande si tu veux nettoyer/déplacer les fichiers.
* A la fin du scan, du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapportt
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
* Ferme Dr.Web Cureit

Poste le rapport dans ta réponse.

==

Courage, beaucoup de travail et le scan de Dr Web Cure It peut être long.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
14 oct. 2009 à 15:40
est ce que le formatage total va résoudre le problème
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
14 oct. 2009 à 16:20
Un autre problème maintenant les utilitaires que tu m'as demande de télécharger ne veulent pas se télécharger des que je clique sur le lien la fenêtre Mozilla disparait .
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
14 oct. 2009 à 16:20
Un autre problème maintenant les utilitaires que tu m'as demande de télécharger ne veulent pas se télécharger des que je clique sur le lien la fenêtre Mozilla disparait .
Est ce que le formatage total va résoudre le problème !si oui comment formater le disque dur (les deux partitions )
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
14 oct. 2009 à 17:05
après que j'ai formater le disque local D a partir de clic droit sur ce dernier et formater je trouve quelque chose pas normale :
Disque local d :
espace utilisées : 65 MO
espace libre : 17.6 GO
Espace totale : 17.7 GO
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 809
14 oct. 2009 à 22:00
Après que j'ai formater le disque local D a partir de clic droit sur ce dernier et formater je trouve quelque chose pas normale :
Disque local d :
espace utilisées : 65 MO
espace libre : 17.6 GO
Espace totale : 17.7 GO


Bonjour

Le formatage ne se fait pas comme çà...

Il te faut soit le CD de windows
soit si c'est un PC de marque....démarrer et appuyer sur une touche appelé "RECOVERY"en principe F10
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
15 oct. 2009 à 01:00
Bonsoir,

essaye avec Internet Explorer.

Commence par DrWeb CureIt.
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
16 oct. 2009 à 14:09
ça marche pas avec Iexplorer
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 oct. 2009 à 17:53
Bonjour,

pas simple.

je regarde pour un scan en ligne.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 oct. 2009 à 18:11
Re,

essaye ceci :

Scanneavec un BitDefender en ligne (uniquement sous Internet Explorer) :

https://www.bitdefender.com/toolbox/

Utilisation :

* Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
* A l'ouverture de la page "Scanner Options", cliquer sur [click here] de "To change this and other settings, click here" puis cliquer sur le + devant "Second option" et cocher "Report only" puis cliquer sur [OK].
* Ensuite, cliquer sur [Start scan].
* Patienter jusqu'à la fin du scan qui peut durer assez longtemps...
* Copier/coller le rapport entier sur le forum.
o tutoriel en image http://pagesperso-orange.fr/rginformatique/section%20virus/defender : (Merci à Balltrap34 pour cette réalisation)
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
22 oct. 2009 à 18:27
ça marche pas aussi..........il me fait serveur introuvable
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
22 oct. 2009 à 18:28
ça marche pas aussi..............serveur introuvable
0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
22 oct. 2009 à 19:17
est ce que si je formate ça va regler le probleme ou non
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 oct. 2009 à 22:48
Bonsoir,

pour que le formatage fonctionne, il faut que tu élimines de la sauvegarde de tes fichiers personnels tous les fichiers dont le nom se termine par .exe, .scr, .htm ou .html

Il faut que tu réinstalles un antivirus dès que possible;

je te conseille Antivir :

https://www.malekal.com/avira-free-security-antivirus-gratuit/

0
ayoubiway Messages postés 14 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 19 janvier 2010
24 oct. 2009 à 18:07
J'ai formaté mon PC et enfin je suis arriver a installer un Antivirus (macafee) .
Mon problème est du a un usb de moi qui contient des virus et par laquelle j'ai installé mes drivers......
Puisque je l'ai pas utilisée pour les installées cette fois ci ., je suis pas arriver a installer le driver de la carte son car des que l'installation termine le système redémarre sans rien modifier...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 oct. 2009 à 12:26
Bonjour,

je me suis absenté quelques jours.

Connais tu les fichiers infectés sur ta clé (ou ton DD externe) ?
0