Infection probable de bagle

Fermé
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 - 30 janv. 2010 à 09:49
 Utilisateur anonyme - 8 févr. 2010 à 12:30
Bonjour,
Voilà l'ordinateur d'un amis qui n'est pas en ma possession est probablement infecté par bagle , dont les symptômes sont les suivant: avast bloqué , connexion internet ralentit ect....
Je souhaite alors savoir par quoi faut t il commencer , par FindyKill ?
Sinon je souhaite savoir si qqn aurai la possibilité et la patience d'analyser dans la journée les rapports que je vais poster ?
Merci d'avance à ceux qui voudront bien m'assister !

146 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 févr. 2010 à 21:10
bonjour, oui il arrive que penqant le scan de malwarebytes comme il fouille pas mal l'antivirus repère la chose et la cela doit ête le cas non perso je pense pas que c'est un bagle qui t'a blocqué avast mais plus cela : (Rogue.XPantiVirus)

pour avast si problème pour le désinstaller la solution est de le réinstaller comme cela il se réparre et après le supprimer mais le mieux est d'arrêter les processus actif de avast dans le gestionnaire des taches dans processus tu clique sur c'est processus et sur terminer le processus ashDisp.exe et aswUpdSv.exe et après normalement pas de problème pour le désinstaller tu peux même t'aider de cet outil https://www.avast.com/fr-fr/uninstall-utility

le fais que le pc tourne au ralentie prut être lié à la présence de 2 anti-virus !!!
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
1 févr. 2010 à 21:35
pour le reinstaller je trouve pas la bonne version et je comprens pas trop bien (d'arrêter les processus actif de avast dans le gestionnaire des taches dans processus tu clique sur c'est processus et sur terminer le processus ashDisp.exe et aswUpdSv.exe )
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
1 févr. 2010 à 21:53
bon pour arreter le processus j ai finalement trouvé le problème c'est qu' il dit acces refusé .
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 févr. 2010 à 21:56
oui pour pouvoir désinstaller avast il faut de préférence arrêter les processus actif la actuellement sur le dernier hijackthis tu en as que 2 contre 4 ou 5 sur celui d'avant je pense que c'est OTM que j'avais prévu pour le virer qui les a arrêter, si tu veux je te redonnes tous les processus lié à avast comme cela si des fois il sont présent il faudrairt les arrêter , pour cela tu clique droit sur la barre des taches , et sur gestionnaire des taches , et sur l'onglet processus tu trouves les processus en question et tu cliques droit dessus et sur terminer le processus si il demande confirmation tu acceptes

consernant la version d'avast il faudrait être sur de celle ci si il ouvre avast et sur à propos ou sur aide je sais plus très bien ou tu peux la trouver car il y a bien longtemps que je n'ai plus avast sur mes pc , car sur le rapport je vois avast 4 mais il y plusieur 4 puisque il y a eu la 4.8 je vais esayer de voir si je trouve la 4 ?

je viens de trouver sur ce site : http://www.logitheque.com/logiciels/windows/antivirus_securite/antivirus/telecharger/avast_gratuit_4_edition_familiale_23828.htm

sinon tous les processus de avast dans le premier hijackthis :
ashDisp.exe
aswUpdSv.exe
ashServ.exe
ashMaiSv.exe
ashWebSv.exe

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 févr. 2010 à 22:17
dans le message 64 que je vien de voir essais de cliquer droit sur l'icône d'avast dans la barre de notification et déactiver la protection résidente et essais de nouveau , perso les anti-virus je les désinstalle toujours en mode sans echec donc aucune résistance regarde dans le message 65 j'ai mis un lien pour la version 4
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
1 févr. 2010 à 22:28
la apparement j ai reussi avec revo mais il y a encore des dossier dans programma mais au moins l icone dans la barre de notification a disparue je lui fais donc redemarer son pc la pour voir .
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 févr. 2010 à 22:33
oui et puis tu fais supprimer le dossier Alwil Software et un nettoyage avec ccleaner



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
1 févr. 2010 à 22:36
Oui superbe je m y colle je fais le ccleaner et apres je fais le findykill en 2 direct ...
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
2 févr. 2010 à 01:26
bon toujours probleme avec avast apres redemarrage du pc l icone est reapparue dans la barre de notification mais par contre il ne se trouve plus dans le panneau de configuration . j ai bien tenté de faire supprimer le dossier alwil Software mais celui dit "vous devez avoir une autorisation pour faire cette action" donc pour aujourdhui j' arret mais j ai trouvé qqch sur ca :

https://www.commentcamarche.net/informatique/windows/459-modifier-les-droits-d-acces-a-un-fichier-ou-un-dossier-dans-windows/

je me demande si je peux faire ca , mais je ne sais meme pas s' il est toujours actif ce avast
0
Utilisateur anonyme
2 févr. 2010 à 01:35
salut l'outil desinstalleur d'avast est a utiliser en mode sans echec
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 févr. 2010 à 18:10
gen-hacman bonjour, oui mais le problème c'est que la personne n'arrive pas à trouver comment démarrer en mode sans echec et comme sandfr n'est pas devant le pc conserner pour être sur que l'appuis sur F8 ou F5 soit fait convenablement donc aucun démarrage en mode sans echec ??

sandfr bonjour, perso quand j'ai un dossier qui veux pas partir je le fais avec unlocker , c'est simple d'utilisation, tu installes , tu vas dans le dossier conserner , tu cliques droit sur le dossier qui veux pas partir tu clique sur la bagette de fée " unlocker " et la tu fais tous déblocqué, et puis comme action effacer, il te dira surement que le fichier sera effacer au prochain démarrage du pc , tu le fais et normalement plus de fichier sur le pc : https://www.tutomaker.com/tutoriaux/informatique/unlocker-effacer-fichier,recalcitrant,15.html
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
2 févr. 2010 à 19:00
Re bonsoir , Merci jacques ... je vais tenter ton idée en espérant y arriver sinon je vois pas comment je vais m'en sortir pour le reste ... .
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 févr. 2010 à 20:53
sinon je vois pas comment je vais m'en sortir pour le reste ... .

qu'elle reste ??
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
2 févr. 2010 à 21:14
bin le pc ne tournera jamais comme il faut et puis apres il y a findykill a faire si je ne me trompe... et le cheval de troie qui se trouve dans la quarantaine de antivir .... je peux supprimer ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 févr. 2010 à 21:50
pour ce qui est dans la quarantaine de antivir plus de problème avec cela sauf si tu restaurais celle ci !!

tu pourras la vider quand tu veux !!

pour findykill c'est quand tu te sentiras près " toi et l'ami qui est devant le pc " unlocker est un outil très bien perso il est sur les 8 pc de la maison en peramanance et dés que j'ai un souci pour supprimer un dossier récalcitrant pas de soucis il me le supprimes !!

Bin le pc ne tournera jamais comme il faut 
et pourquoi il ne tornerait pas comme il faut !!
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
3 févr. 2010 à 01:11
Bon voila des nouvelles.
J' ai testé unlocker ca n' a pas marché du premier coup , on a enfin réussi a passé en mode sans échec et la impeccable au démarrage normal de windows plus d' avast , superbe !!!!.
mais a l installation de unlocker un logo ebay c'est installé sur le bureau .
On a fais le findykill par contre la c' est moins bien , il c'est bloqué a 70 pour cent et a ouvert une fenêtre qui dit donc ceci :

utilitaire(QGREP)de recherches de chaines de caracteres a cesse de fonctionner.un probleme a fait ke le programme a cesse de fonctionner correctement.windows va fermer ce programme et vous indiquer si une solution est possible
0
Utilisateur anonyme
3 févr. 2010 à 16:34
salut tu ne l as pas executé avec le clic droit "executer en tant qu'administrateur" ?
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
3 févr. 2010 à 16:37
salut gen-hackman , si si j ' ai bien exécute en tant qu' administrateur , je tenterais bien , je pense en désactivant l'antivirus et le pare feu pour voir .
0
Utilisateur anonyme
3 févr. 2010 à 17:09
oui bonne idée
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2010 à 18:02
bonjour, sinon essais de le passer en mode sans echec des fois que !!

pour ebay je suis surpris mais il fallais surement décocher une case à l'installation pour pas avoir ebay !!

tu le supprimes mais tu regarderas dans les programmes des fois qu'il y soit !!
0