Anti virus ne se declenche pas

depuis quelque temps, mon anti virus ne se met pas en route au démarage.
losque je clique dessus, il m'annonce que l'analyse à l'acces est in disponible, il n'a plus de définition de virus et plus de plugins.
pour qu'il se mette à fonctionner je doit faire une mise à jour des définition.
malgrès un première demande d'aide sur ce forum et avoir efffectuée les manip proposé, mon problème n'est pas résolu.
merci de votre aide d'avance
--
cordialement
Configuration: anti virus : bit defender standard editionv 7.1
aol spyware protection
ad aware se personal
macafee personal firewall plus
spybot
windows XP familial

23 réponses

  1. bon sa me semble assez caractéristique d'un trojan qui kill les antivirus . bon si tu as fait un point de restauration tu peux faire une resaturation. mais avant de la faire essaie de faire un scan en ligne sur ce site http://www.bitdefender.fr/bd/site/page.php?country_id=43

    mais je pense que tu as du attraper un trojan et je peux te dire que c'est coriace a enlever . test quand meme le scan en ligne , parfois certains trojans emechent d'acceder ux sites de scan en ligne

    ton dernier recours sera la resaturation systeme ( si le trojan ne les a pas effacés )
    0
    1. ok mais ou je doit allez sur le site ?
      0
      1. salut
        pour les trojan un antitrojan est de loin plus efficaces
        antitrojan a2free là
        http://www.emsisoft.com/en/
        ou celui-là
        http://www.ewido.net/en/?section=features (payant après 30j)
        ou scanTrojan en ligne : http://www.windowsecurity.com/trojanscan/
        ou TDS-3 là http://tds.diamondcs.com.au/ (payant )
        ou TrojanHunter 4.1
        http://www.misec.net/trojanhunter/ (payant après 30j)
        ou The Cleaner (payant après 30j)
        http://www.moosoft.com/products/cleaner/download/

        a+
        0
        1. je viens de faire un csan online sur windows security, mais à priori il n'a rien trourer:
          que faire maintenant ?
          0
          1. resalut
            un scan antivirus en ligne ne donne rien non plus??
            alors applique ceci car plus profond:
            Tu charges HijackThis là et enregistre le dans un répertoire spécifique:
            HijackThis direct download: http://209.133.47.12/~merijn/files/HijackThis.exe
            http://www.spywareinfo.com/~merijn/downloads.html
            Ou là
            http://www.spychecker.com/download/download_hijackthis.html
            tu le lances « Do a system scan and save log » et sauves le fichier hijackthis.log ou tu copie/colle avec cliq droit de la souris ici
            a+
            0
            1. voilà pour le hijack sinon, j'ai telecharger the cleaner qui en à trouver et desinfecter.

              Logfile of HijackThis v1.99.1
              Scan saved at 22:56:56, on 07/06/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\System32\igfxtray.exe
              C:\WINDOWS\System32\hkcmd.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
              C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\AOL 9.0\aoltray.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
              C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              C:\Program Files\Softwin\BitDefender Standard Edition\vsserv.exe
              c:\progra~1\softwin\bitdef~1\bdmcon.exe
              C:\Program Files\AOL 9.0\waol.exe
              C:\Program Files\AOL 9.0\shellmon.exe
              C:\Program Files\The Cleaner\cleaner.exe
              C:\Program Files\The Cleaner\tca.exe
              C:\Program Files\The Cleaner\tcm.exe
              C:\Documents and Settings\Cédric\Mes documents\utilitaires\HijackThis.exe
              C:\Documents and Settings\Cédric\Mes documents\utilitaires\HijackThis.exe

              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
              O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
              O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
              O4 - HKLM\..\Run: [KAZAA] C:\Documents and Settings\Cédric\Mes documents\kasa\kazaa.exe /SYSTRAY
              O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
              O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
              O4 - HKLM\..\Run: [Gram mags exit kind] C:\Documents and Settings\All Users\Application Data\TRUSTELSEGRAMMAGS\MULTIEXIT.exe
              O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
              O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
              O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [meowkeep] C:\DOCUME~1\CDRIC~1\APPLIC~1\ElseProc\Loveeqtray.exe
              O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
              O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
              O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
              O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{93BB8110-F89D-4253-A1EA-81E07CC3FD9F}: NameServer = 205.188.146.145
              O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
              O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
              O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
              O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Standard Edition\vsserv.exe
              O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
              0
              1. re salut
                C:\WINDOWS\System32\P2P Networking\P2P Networking.exe >> là tu cherches les pbm évite le P2P, lol
                O4 - HKLM\..\Run: [KAZAA] C:\Documents and Settings\Cédric\Mes documents\kasa\kazaa.exe /SYSTRAY >> je confirme P2P et Kazaa tu exagères

                De plus tu effaces toi-même les lignes R1, RO et O1… on sait pas lesquelles…. Ça complique les choses

                là les lignes suspectes sont celles de P2P et kazaa,

                passes SpySwepper
                http://www.webroot.com/products/spysweeper/ free 1mois puis payant
                a+
                0
                1. j'ai viré p2p et kasa, et passée spyswepper, mais rien n'y fait le problème persiste ... je déprime... et mon ordinateur aussi !!!
                  0
                  1. ... svp... un petit coup de main...
                    0
                    1. coucou,

                      reposte un log hijack this peut etre que...

                      a+
                      0
                      1. et voici le hijack this :

                        Logfile of HijackThis v1.99.1
                        Scan saved at 20:58:59, on 09/06/2005
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\igfxtray.exe
                        C:\WINDOWS\System32\hkcmd.exe
                        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                        C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
                        C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        C:\Program Files\The Cleaner\tca.exe
                        C:\Program Files\The Cleaner\tcm.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\AOL 9.0\aoltray.exe
                        C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
                        C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\AOL 9.0\waol.exe
                        C:\Program Files\Fichiers communs\AOL\ACS\AOLacsd.exe
                        C:\Program Files\AOL 9.0\shellmon.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
                        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        C:\Program Files\Softwin\BitDefender Standard Edition\vsserv.exe
                        c:\progra~1\softwin\bitdef~1\bdmcon.exe
                        C:\Documents and Settings\Cédric\Mes documents\utilitaires\HijackThis.exe

                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
                        O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                        O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
                        O4 - HKLM\..\Run: [Gram mags exit kind] C:\Documents and Settings\All Users\Application Data\TRUSTELSEGRAMMAGS\MULTIEXIT.exe
                        O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
                        O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [meowkeep] C:\DOCUME~1\CDRIC~1\APPLIC~1\ElseProc\Loveeqtray.exe
                        O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                        O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
                        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                        O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                        O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{93BB8110-F89D-4253-A1EA-81E07CC3FD9F}: NameServer = 205.188.146.145
                        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                        O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
                        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
                        O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Standard Edition\vsserv.exe
                        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

                        0
                        1. il y a t'il quelqu'un pour m'aider ce soir svp ?
                          0
                          1. salut,

                            tu as supprimer quelque chose toi meme?

                            et precise ton soucis qui persiste stp

                            a+
                            0
                            1. j'ai supprimer kasa et p2p , msn +.
                              mon problème est toujours le mème, lorsque je dépare mon ordinateur, mon anti virus ne s'active pas, il faut que je lui fasse une mise à jour pour qu'il fonctionne.
                              0
                              1. Contributeur sécurité
                                salut double clik sur l icone de bit defender
                                ensuite clik sur virus schield et la tu clik sur la case activer
                                0
                                1. mais il est en mode activée !!! je ne suis pas douée mais c'est la première chose que j'ai vérifié quand mon problème c'est déclarer !!!
                                  0
                                  1. Contributeur sécurité
                                    quand tu vas sur virus schield est il inscrit
                                    virus schield et personnal fire wall activer et la case juste en dessous desactiver
                                    0
                                    1. il y a juste une case désactivé, et pas celle pour activer
                                      0
                                      1. Contributeur sécurité
                                        est t il ecrit ceci a cette endroit
                                        virus schield et personnal fire wall activer --
                                        la chasse et le balltrap ma vrai passion
                                        voir site perso dans profil
                                        0
                                        1. non, c'est ecrit désactivé
                                          0
                                          • 1
                                          • 2