Probleme avec virus antimalware

Résolu
CFI -  
 CFI -
Bonjour,


Mon ordinateur a un virus que je n'arrive pas à supprimer.
Il me lance automatiquement "Antimalware doctor". De ce fait je n'ai pas accès à internet. J'ai testé les methodes de quelques posts, mais sans résultat car je n'arrive pas à les appliquer à 100 %.
Pouvez vous m'aider svp ?

Ps ; Je suis sur XP.

Merci par avance,
Cordialement,
A voir également:

20 réponses

anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Bonjour,

As-tu un autre ordinateur connecté à internet et une clé USB pour transférer des fichiers d'un ordinateur à l'autre ?

0
cfi
 
Bonjour,

oui j'ai un autre ordi.
Du coup, j'ai réussi à allumer mon ordi en mode sans echec. J'ai télécharger les différents logiciels indiqués sur les forums. Ils ont détecter des virus et je les ai supprimer. A priori, en redémarrant mon PC je n'ai plus eu de message de virus.
Cependant, j'ai internet qui fonctionne mais pas firefox.

Sais tu d'ou cela peut provenir ?
Merci,
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Tant mieux :)
Dans ce cas, peux-tu utiliser ce logiciel de diagnostic stp :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
cfi
 
Bonsoir,

j'ai déposé le fichier comme indiqué, j'ai un doute sur le fait que cela ait fonctionné. Si c'est le cas, puis je poster sur le forum ?

Merci,
Bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Une fois que tu as déposé le fichier sur cijoint.fr, le site te fournit un lien : il faut que tu le copies ici pour que je puisse accéder au fichier ;)

Tutoriel ici (merci crapoulou)


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
CFI
 
Et voici :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijTWyOSSj.txt

Merci pour ton aide
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Il y a une infection de disques amovibles :

* Télécharge USBFix (de Chiquitine29 et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Double clique sur le programme USBFix sur ton Bureau.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

Aide en images : Nettoyage



Pour s'occuper des autres infections, commençons par ceci :


Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.

* Télécharge ComboFix (de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

0
CFI
 
Bonsoir,

Etant de retour de congé, j'ai pu mettre en application les deux procédures indiquées précédemment. (ci dessous les résultats).
Il semblerait que les virus aient été supprimés.

Par précaution, j'ai acquis le logiciel Kaspersky. Je n'arrive pas à l'installer car il reconnait qu'Etrust existe sur le poste. Je n'arrive pas à la supprimer. Sais tu quelle est le procédure à appliquer ?

Par avance merci,
Bonne soirée,

http://www.cijoint.fr/cjlink.php?file=cj201008/cijVX5g8RX.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cij8bX1rOi.txt
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Fais redémarrer l'ordinateur et poste un nouveau rapport ZHPDiag stp, je vais regarder ça ;)

0
Cfi
 
Et voici :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijA7hQfz1.txt

Merci beaucoup =)
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Ce script va cibler certains éléments à supprimer (des restes d'infections et des restes de eTrust) :

* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse



Ensuite fais redémarrer l'ordinateur et dis moi si tu arrives à installer ton nouvel antivirus. Si c'est le cas, poste un dernier rapport ZHPDiag pour que je puisse te donner les derniers conseils, notamment pour sécuriser ton ordinateur (un antivirus ne suffit pas)

0
cfi
 
Lorsque je supprime tout le message suivant apparait :
"Le fichier journal d'installation : C:\logiciels\CA\etrust antivirus\unist.isu est introuvable. abandon de la désinstallation"

C'est exactement le message que j'avais lors que j'ai voulu supprimer e trust.

Ci dessous la rapport.
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbxrcBkz.txt
Merci
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Ok, dans ce cas utilise ce nouveau script :


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
O64 - Services: CurCS - (.not file.) - eTrust Antivirus RPC Server (InoRPC) .(.Pas de propriétaire - Pas de description.) - LEGACY_INORPC
O64 - Services: CurCS - (.not file.) - eTrust Antivirus Realtime Server (InoRT) .(.Pas de propriétaire - Pas de description.) - LEGACY_INORT
O64 - Services: CurCS - (.not file.) - eTrust Antivirus Job Server (InoTask) .(.Pas de propriétaire - Pas de description.) - LEGACY_INOTASK
O64 - Services: CurCS - C:\Windows\system32\Drivers\ino_flpy.sys - INO_FLPY (INO_FLPY) .(.Computer Associates - CA eTrust Antivirus/InoculateIT File System.) - LEGACY_INO_FLPY
O64 - Services: CurCS - C:\WINDOWS\system32\Drivers\ino_fltr.sys - INO_FLTR (INO_FLTR) .(.Computer Associates - CA eTrust Antivirus/InoculateIT File System.) - LEGACY_INO_FLTR
O58 - SDL:[MD5.A7A507C4C8598B5BCB86548A4A8C1C96] - 03/01/2003 - 14:08:14 ---A- . (.Computer Associates - CA eTrust Antivirus/InoculateIT File System Mounting Filter Dri.) -- C:\WINDOWS\system32\drivers\ino_flpy.sys
O58 - SDL:[MD5.F73969544CEA136A817CF5D18036D2CF] - 03/01/2003 - 16:12:52 ---A- . (.Computer Associates - CA eTrust Antivirus/InoculateIT File System Filter Driver for W.) -- C:\WINDOWS\system32\drivers\ino_fltr.sys
O43 - CFD:Common File Directory ----D- C:\Program Files\CA
O23 - Service: Event Log Watch (LogWatch) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O64 - Services: CurCS - (.not file.) - Event Log Watch (LogWatch) .(.Pas de propriétaire - Pas de description.) - LEGACY_LOGWATCH


Pense bien à poster le rapport qui apparait à la fin stp

0
CFI
 
Et voici :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijhEInMVP.txt

Pas de message cette fois ci. Néanmoins, je viens de ressayer d'installer l'antivirus et je n'y parviens pas car il détecte encore E trust.

Merci pour ton aide.
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Il faudrait que tu réinstalles eTrust pour pouvoir le désinstaller proprement... Est-ce possible ?

0
cfi
 
Je crois que je n'ai plus le cd.
J'ai quand même réussie à installer l'antivirus.

Merci pour tes conseils.
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
Bien, poste un dernier rapport ZHPDiag stp, je vais te donner les derniers conseils de sécurité (ton ordinateur en a besoin, il y a plusieurs failles de sécurité visibles)

0
Cfi
 
Ci dessous le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijoE7rE9K.txt

Je suis preneur de conseils, sachant que j'ai installer avec succès Kaspersky.

Merci
0
anthony5151 Messages postés 10573 Date d'inscription   Statut Contributeur sécurité Dernière intervention   790
 
1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (Kaspersky dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Windows n'est pas à jour, c'est une grosse faille de sécurité !
Télécharge le Service Pack 3 ici

* Internet Explorer n'est pas à jour, c'est une grosse faille de sécurité (même si tu ne l'utilises pas) !
Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Lance le (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe) puis clique sur « Aide » --> « Rechercher les mises à jour ».

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

Même chose pour VLC que tu peux télécharger ici

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : IgfxTray / HotKeysCmds / Persistence / NeroFilterCheck / DiskeeperSystray / Cloneur Expert Monitor / LogitechVideoTray / QuickTime Task / iTunesHelper / ctfmon.exe / Adobe Reader Speed Launcher / Adobe ARM

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
CFI
 
Merci beaucoup pour tes conseils et ton aide.
Je vais regarder cela de près et faire le nécessaire :)
0