Antivir ne fonctionne plus

pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

mon logiciel antivirus (antivir) ne fonctionne plus, impossible de le lancer.

J'avais un problème avec "Malware Defense" que je pense avoir réglé en suivant le fil d'une discussion sur le forum.

Mais impossible de lancer "antivir". Si j'essaye de le lancer à la main (outils d'administration -> services -> démarrer) il me donne : "Erreur 1053 : le service n'a pas répondu assez vite à la demande de lancement ou de contrôle"

Ci-dessous les données de RSIT :

log.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijVePayYS.txt
info.txt : http://www.cijoint.fr/cjlink.php?file=cj200912/cijYZpcMHZ.txt

Merci d'avance
A voir également:

17 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Samos, j'ai vu ton sujet et oui tu as le même soucis
mais chiquitine est ce qu'il y a de mieux en helpeur
laisses le faire
surtout pas d'initiative sinon il ne va plus rien comprendre
1
samos
 
ok moment de gloire merci pour ton conseil, je ne touche à rien ... ( désolé pour l'intervention )
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

désolé de te dire que ton problème de Malware Defense n'est pas réglé

plusieurs solutions

on commence par la plus gentille

Téléchargez MalwareByte's Anti-Malware mais en le renommant MDG.exe avant de l'enregistrer

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

si ca coince...dis le

0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

merci pour la réponse.

J'ai téléchargé et installé "MalwareByte's Anti-Malware" comme indiqué.

Par contre impossible de le lancer lui-aussi... même chose que "Antivir".

J'ai vu sur le tuto qu'il était possible de démarrer en mode sans échec etc.

Mais du coup je n'ai a priori pas la mise à jour...

Est-ce que je suis le tuto ?

Merci bien.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'était attendu...
donc solution plus radicale

• Téléchargez FindyKill sur le Bureau.

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

Mirroir :

http://findykill.changelog.fr/Setup.exe

• Double-cliquez sur FindyKill présent sur le Bureau.

• Choisissez l'option 1 (Recherche).

• Laissez travailler l'outil.

• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html
0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Instructions suivies, voici le log :

http://www.cijoint.fr/cjlink.php?file=cj200912/cij02el3IO.txt
0
samos
 
bonjour moment de grace,


j'ai le même problème sur le forum, crois tu que je peux faire ta manip ?

https://forums.commentcamarche.net/forum/affich-15823957-help-virus
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...

• Double clique sur setup.exe présent sur ton bureau pour lancer l’outil.

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

► Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)

Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Ok nouvelles instructions suivies. Le log :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijZVcw0ks.txt

Merci !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

on va essayer un outil qui vient d'être modifié par rapport à ton soucis

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancer seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Ok instructions toujours suivies, voici le log :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijbWU56UY.txt

Merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Suppression :

REDEMARRE EN MODE SANS ECHEC ,

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

puis :

▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil

▶ colle le contenu de C:\Kill'em.txt dans ta réponse après avoir redémarré en mode normal

0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, voici le log :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijwuAuryo.txt

Merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
• Télécharge Random's System Information Tool (RSIT) de Random/Random.

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt

0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
le log : http://www.cijoint.fr/cjlink.php?file=cj200912/cij7CafVvM.txt
le info : http://www.cijoint.fr/cjlink.php?file=cj200912/cijucBFlTT.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il y a eu un loupé dans la suppression

en mode normal

▶ Relance List&Kill'em avec le raccourci sur ton bureau ,

mais cette fois-ci :

▶ choisis l'option 2 = Mode Suppression

laisse travailler l'outil.

en fin de scan un rapport s'ouvre

▶ colle le contenu dans ta reponse
0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
voici le log : http://www.cijoint.fr/cjlink.php?file=cj200912/cijiqZQ0Jm.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

List&Kill'em va être modifié pour régler ton problème..

la suite donc tres bientôt

je te tiens au courant
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
les nouvelles vont vite

donc

on désinstalle List&Kill'em et on le retélécharge avec le même lien

tu fais direct l'option 2 = Mode Destruction

je verrai le résultat demain

0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Ok instruction suivies, voici les résultats :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijvIJ5OpR.txt

Merci et @demain :)
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bon chez moi ca ne veut pas marcher...
on reprends autrement

Attention, avant de commencer, lit attentivement la procédure, et imprime la

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

désolé de ne répondre que maintenant mais après la dernière étape "antivir" et "malwarebytes" remarchent mais je n'ai désormais plus de connection internet.

voici le log : http://www.cijoint.fr/cjlink.php?file=cj200912/cijMMFSDIM.txt

Merci
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
d'accord

donc tu passes par un autre pc

si tu utilises une clé usb pour faire le pont entre les deux pc, il faut la vacciner avant

Téléchargez USBFIX de Chiquitine29, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

.................................

ensuite

retélecharge malwarebytes

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

fais un examen complet avec malwarebytes + suppressions+ rapport

...................

enfin pour essayer de récuperer internet

Télécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

bon courage

Je cherche beaucoup...et parfois je trouve ! 
(sourire)
0
pablo548 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

et bien tout marche nickel... sauf internet :(

je crois que je vais tout formater ce sera plus simple :)

En tout cas merci beaucoup pour votre aide !

Juste une petite (dernière !) question : avez-vous appris à "décoder" un résultat d'hijackthis etc. sur le tas ou avez-vous fait des études ou formations sur la question ? Si c'est la 1e réponse peut-être pourriez-vous me transmettre quelques liens ou tutoriels afin que j'apprenne à mon tour ?

Merci pour tout !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
si tout marche nickel, il doit bien y avoir un moyen de réparer internet...

pour ta question, formation (en courus) sur des sites spécialisés
0