Virus impossible d'installer logiciels.... - Page 2

Résolu
Précédent
  • 1
  • 2
  1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    toujours dans l'impossibilite d'installer des logiciel ?
    0
  2. Eliot
     
    Non non c'est bon j'ai pu installer antivir et hijackthis depuis qu'on a commencé...
    0
  3. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    Télécharge DelFix sur ton bureau.

    http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

    Lance le, tape 2 puis valide en appuyant sur [Entrée]

    Patiente pendant le scan jusqu'à l'ouverture du rapport.

    Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFixSearch
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Eliot
     
    Rapport DelFix v5.5 - 06/10/2010 à 21:16,36
    Mis à jour le 06/10/10 à 14h par Xplode
    Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
    Navigateur : Internet Explorer [Navigateur par défaut]
    Processeur : Intel(R) Pentium(R) 4 CPU 2.80GHz
    Mémoire vive totale : 447 Mo
    Nom d'utilisateur : trilog - MAXDATA-75A9D6E (Administrateur)
    Exécuté depuis : C:\Documents and Settings\trilog\Mes documents\DelFix.exe

    ~~~~~~ Dossiers ~~~~~~

    Présent: C:\Qoobox
    Présent: C:\USBFix
    Présent: C:\RSIT
    Présent: C:\Program Files\List_Kill'em
    Présent: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em

    ~~~~~~ Fichiers ~~~~~~

    Présent: C:\ComboFix.txt
    Présent: C:\List'em.txt
    Présent: C:\UsbFix.txt
    Présent: C:\UsbFix_Upload_Me_MAXDATA-75A9D6E.zip
    Présent: C:\WINDOWS\grep.exe
    Présent: C:\WINDOWS\PEV.exe
    Présent: C:\WINDOWS\NIRCMD.exe
    Présent: C:\WINDOWS\MBR.exe
    Présent: C:\WINDOWS\sed.exe
    Présent: C:\WINDOWS\SWREG.exe
    Présent: C:\WINDOWS\SWSC.exe
    Présent: C:\WINDOWS\SWXCACLS.exe
    Présent: C:\WINDOWS\zip.exe
    Présent: C:\Documents and Settings\trilog\Bureau\catchme.log
    Présent: C:\Documents and Settings\trilog\Bureau\RSIT.exe
    Présent: C:\Documents and Settings\trilog\Bureau\UsbFix.exe
    Présent: C:\Documents and Settings\trilog\Bureau\HJTInstall.exe
    Présent: C:\Documents and Settings\trilog\Bureau\HijackThis.lnk
    Présent: C:\Documents and Settings\trilog\Bureau\hijackthis.log
    Présent: C:\Documents and Settings\trilog\Bureau\Kill'em.txt

    ~~~~~~ Registre ~~~~~~

    Clé Présente: HKLM\Software\swearware
    Clé Présente: HKLM\Software\TrendMicro
    Clé Présente: HKCU\SOFTWARE\USBFix
    Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

    ########## EOF - "C:\DelFixSearch.txt" - [1992 octets] ##########
    0
  6. Eliot
     
    par contre combofix m'avais encore indiqué que smart sécurity était actif au moment du scan...
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      regarde içi

      https://www.eset.com/
      0
  7. Eliot
     
    ben non ça ne marche pas je ne trouve aucune des données qu'il me dit dit supprimer...
    0
    1. benurrr Messages postés 9766 Statut Contributeur sécurité 107
       
      va dans démarrer puis rechercher tape smart sécurity dans option avancer coche les 3 première case et la rechercher

      supprime tous se qu'il trouve
      0
  8. Eliot
     
    Salut!

    Bon ça fait un moment désolé mais j'avais un peu laché l'affaire...bref j'ai rebranché l'ordi, et essayer de supprimer avec "rechercher", il m'a trouvé 3 fichiers très petit que j'ai viré...

    Mais l'ordi rame encore beaucoup trop, et avast m'a trouvé trois virus...
    0
  9. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    je voit que ta poster le rapport recherche de delfix a tu suprimer car je ne voit pas le rapport de supression peut-etre que avira a fait des FP avec nos outil de detection

    pour en etre sure

    en mode standard

    > Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
    - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
    - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
    - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
    - De retour à la fenêtre principale : clique pour activer <Analyse complète>
    - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    - Ferme Dr.Web Cureit
    - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
    0
  10. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    bonjour salou

    non mais c'est préférable pour avoir les dernière mise a jour pour plus inefficacité
    0
  11. Eliot
     
    Je suis en train de faire l'analyse compléte, rien pour le moment...

    Par contre avira me bloque un autorun qui vient de usbfix je pense, il y a un fichier dans C: qui s'appel autorun.inf et qui veut se lancer, c'est usbfix qui veut scanner les disques? Je ne peux pas supprimer ce fichier...
    0
  12. Eliot
     
    voila le rapport, j'ai tout mis en qurantaine

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijDbOw77H.txt
    0
  13. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    salut

    FP due a la dernière version d'antivir qui bloque les autorun qui ne fait pas la différence entre les autorun infecter et les autorun de vaccination

    0
  14. Eliot
     
    Salut,

    Bon ben l'ordi tourne plutôt bien, merci beaucoup à toi Benur pour ton aide...

    A+
    0
Précédent
  • 1
  • 2