Virus empêche d'ouvrir ou désinstaller avast

emirage1000 -  
sherred Messages postés 8605 Statut Membre -
Bonjour,

Incapable d'ouvrir Avast (dès que je clique dessus, mon ordi s'éteint), j'ai essayé de le désinstaller.
Impossible avec installer/désinstaller. J'ai téléchargé sur le site d'avast le petit logiciel clean... mais pour le lancer il faut démarrer en mode sans échec, ce que je n'arrive pas à faire: Je clique sur F8, choisis "démarrer en mode sans échec" et l'ordi revient sans cesse à la page "démarrer en mode normal"...
J'ai trouvé le moyen de démarrer en sans échec avec la console mais il est indiqué qu'il ne faut pas faire ça si l'ordi est infecté...

J'ai aussi téléchargé malwarebytes, qui a enlevé quelques virus, et kaspersky, mais qui ne peut s'installer tant que je ne désinstalle pas avast...

Merci pour vos conseils.

A voir également:

37 réponses

emirage1000
 
OK voila le rapport de malware. Je télécharge l'autre truc.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4412

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

12/08/2010 09:50:48
mbam-log-2010-08-12 (09-50-48).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 219510
Temps écoulé: 31 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\UsbFix\Quarantine\C\bsedao.exe.vir (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\cfocb.exe (Trojan.Pramro) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\jcnat.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
0
emirage1000
 
j'ai téléchargé a squarred. Mais apres qu'il me demande la langue et si j'accepte blablabla, il s'éteint automatiquement.
J'ai réessayé plusieurs fois, et je l'ai même re téléchargé sur un autre site mais c'est la même chose...
0
sherred Messages postés 8605 Statut Membre 351
 
pas grave , on a progressé

refait un ZHPDiag
0
sherred Messages postés 8605 Statut Membre 351
 
essaye ca egalement
réparer l'accès au mode sans échec, en téléchargeant : SafeBootKeyRepair
https://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe
0
emirage1000
 
ok voila le rapport ici:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijSbB5M1r.txt

j'ai réussi a téléchargé asquarred , à l'installer mais maintenant il veut aps s'ouvrir...

j'essaie l'autre truc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
emirage1000
 
voila la réponse de safeboot ici
http://www.cijoint.fr/cjlink.php?file=cj201008/cijsSTIIQQ.txt
0
sherred Messages postés 8605 Statut Membre 351
 
ton sans echec "avec prise en charge reseau " fonctionne ? ou pas
0
emirage1000
 
c'est ce que j'étais en train d'essayer et ... VICTOIRE!
Donc j'ai utilisé le petit logiciel clean pour désinstaller avast et je crois qu'il est définitivement hors de mon ordi!
Merci encore, ça a été dur mais on (tu...) y est arrivés!
Avant d'en terminer, est ce que tu aurais un anti virus gratuit a me conseiller? Je reste avec avast ou je change???

Merci.
0
sherred Messages postés 8605 Statut Membre 351
 
attend c'est loin d'etre terminé

pour l'antivirus je te conseil antivir d'avira

mais tu peu repasse "en rapide ' MBAM en mode sans echec

ensuite redemarre en mode normale
http://www.commentcamarche.net/download/telecharger-55-antivir
0
emirage1000
 
bon, finalement, le mode sans échec n'a marché qu'une fois... Maintenant c'est revenu comme avant...

j'ai lancé mbam en démarrage normal voilà le rapport (encore des virus...)
je vais télécharger l'anti vuris.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4412

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

12/08/2010 11:47:42
mbam-log-2010-08-12 (11-47-42).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 159472
Temps écoulé: 6 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\amsint32 (Virus.Sality) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
emirage1000
 
bon j'ai remis mozilla ça va.
Mais l'anti virus détecte 40000 trucs bizarres, faut que je les supprime ou 40aine???

a demain
0
sherred Messages postés 8605 Statut Membre 351
 
ce virus est une vrai saloperie

Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
emirage1000
 
bon, j'ai pas encore télécharger doc machin, mais là ça va plus du tout.
Le nouvel anti virus me trouve des virus partout, 10 à la minute, et si je les supprime, après je ne peux plus ouvrir mozilla, ou word, etc. et dès que j'ouvre un doc j'ai 3 alertes anti virus... D'ailleurs c'est tout le temps le virus W32/SalityAT
donc pour l'insnt je clique sur "refuser l'acces" mais ça s'arrête jamais...

Donc je fais quoi? Avec cet antivirus? On continue? Ou vaut mieux pas que je reformate tout? (cela dit ça va être galère aussi...)
0
sherred Messages postés 8605 Statut Membre 351
 
soit tu fait avec Dr Web comme je te le dit , et ca devrait aller mieux

soit tu lance un scan avec antivir et tu met tout en quarantaine

SalityAT est tres coriace
0
emirage1000
 
salut,

vendredi j'ai essayé plusieurs fois de lancer Dr Web, mais a chaque fois il s'est bloqué (toujours au même état d'avancement d'ailleurs), et j'ai été obligée d'éteindre l'ordinateur à la barbare...

Voilà, du coup je sais pas quoi faire, à part peut être prendre une hache et tout détruire...
0
sherred Messages postés 8605 Statut Membre 351
 
Télécharger RavAntivirus (d'Evosla) :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
Brancher les disques amovibles sans les ouvrir avant de lancer le Fix
Décompresser l'archive sur le bureau
Double-cliquer sur RAV.exe pour lancer l'outil
Une fois RAV ANTIVIRUS lancé, il scannera automatiquement tous les lecteurs susceptibles d'être infectés
S'il y a infection un rapport s'établira, sinon le logiciel affichera le message : « Votre Ordinateur est sain »
Retirer les disques amovibles et redémarrer l'ordinateur.
0
emirage1000
 
j'ai installé rav et l'ai démarré. il a trouvé un virus (ona) et l'a supprimé. cela dit il continuait a chercher , a le trouver et à le désinstaller sans arrêt, donc au bout d'une heure j'ai arrêté le scan...
voilà...
0
anaruz2955
 
Hi.
j'ai essayé d'installer mon antiv Ava.pro mais il veut pas s'installer, et après avoir lu les conseilles de sherred , j'ai installé ZHPDiag et il m'as envoyé un message sous ce lien : http://www.casimages.com/f.php?f=120121112903588495.txt .
SVPL aidez moi pour que je puisse installer mon avast .

Merciiiiiii
0
sherred Messages postés 8605 Statut Membre 351
 
ton rapport est incomplet
et tu doit ouvrir ton propre post s''il te plait
sinon fait cette manip

tu a sur ton bureau ZHPFix que l'on va utiliser plus bas


1)
* Copie le tout le texte présent en gras ci-dessous ( tu le sélectionne avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified





2)
Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
0