Aucun antivirus ne veut s'installe sur ordina

Fermé
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014 - 7 déc. 2010 à 12:56
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 14 févr. 2012 à 23:42
Bonjour,



http://www.cijoint.fr/cjlink.php?file=cj201012/cijK2H5WOj.txt
A voir également:

83 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
9 déc. 2010 à 17:47
Bonsoir

tu t'es encore trompé => tu as supprimé les logiciels qui nous ont servi à désinfecter y compris ZHPDiag
ce n'est pas du tout ce que j'ai demandé
tu as cliqué sur la lettre A au lieu de la lettre H

il faut maintenant téléchargé à nouveau ZHPDiag pour pouvoir utiliser ZHPFix

je te redonne la procédure:

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :

HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
O64 - Services: CurCS - "C:\PROGRA~1\Bandoo\Bandoo.exe (.not file.) - Bandoo Coordinator (Bandoo Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_BANDOO_COORDINATOR
O64 - Services: CurCS - (.not file.) - Messager (Messager) .(.Pas de propriétaire - Pas de description.) - LEGACY_MESSAGER


=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
9 déc. 2010 à 19:00
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-09-12-2010-18-59-13.txt
Run by houcine at 09/12/2010 18:59:13
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O64 - Services: CurCS - "C:\PROGRA~1\Bandoo\Bandoo.exe (.not file.) - Bandoo Coordinator (Bandoo Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_BANDOO_COORDINATOR => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Messager (Messager) .(.Pas de propriétaire - Pas de description.) - LEGACY_MESSAGER => Clé supprimée avec succès

========== Autre ==========
HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Format Non supporté


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Autre


End of the scan

et maintenant ??? est ce que c'est juste? merci pour les grands efforts fournis ....milles merci
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 10/12/2010 à 21:29
ok, c'est bon ,maintenant que tu sais comment faire,tu vas recommencer et continuer le nettoyage

=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :

Voir le Fichier : rosarieFix2.txt

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

j'ai mis le fichier chez un hébergeur car il est énorme , fais attention à le copier en entier





glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
10 déc. 2010 à 17:26
au courd de notoyage une alarme apparait
module:value is over flow.please contact nicolas coolman


merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
10 déc. 2010 à 21:22
Bonsoir
j'ai modifié le script (il y avait une ereur) peux tu recommencer la même chose en reprenant mon précédent message Stp?
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
11 déc. 2010 à 14:37
salut , comment va tu ?

le rapport : http://www.cijoint.fr/cjlink.php?file=cj201012/cijmceINHo.txt


merci beaucoup pour l'aide .
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
11 déc. 2010 à 17:38
bonjour

je vais bien et toi , et ton PC ?

refais moi un ZHPDiag
=> lance le par le raccourci ZHPDiag sur le bureau
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

je pense qu'une ancienne installation d'antivirus empêche une nouvelle install
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
11 déc. 2010 à 17:57
je suis bien mé mon ordi pas de tout :(
voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijFzKzfzx.txt

bonne soirée
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
11 déc. 2010 à 18:18
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :

O64 - Services: CurCS - "C:\PROGRA~1\Bandoo\Bandoo.exe (.not file.) - Bandoo Coordinator (Bandoo Coordinator) .(.Pas de propriétaire - Pas de description.) - LEGACY_BANDOO_COORDINATOR
O4 - HKUS\S-1-5-19\..\RunOnce: [nLite] C:\WINDOWS\inf\nlite.cmd (.not file.)
O4 - HKUS\S-1-5-20\..\RunOnce: [nLite] C:\WINDOWS\inf\nlite.cmd (.not file.)
O23 - Service: (Bandoo Coordinator) - Clé orpheline
O23 - Service: (HotspotShieldService) - Clé orpheline
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France\tbSof2.dll
R3 - URLSearchHook: PageRage Toolbar - {9565115d-c7d6-46d3-bd63-b67b481a4368} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\PageRage\tbPag2.dll
R3 - URLSearchHook: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Eazel-FR\tbEaz1.dll
O2 - BHO: (no name) - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} Clé orpheline
O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSof2.dll
O2 - BHO: PageRage Toolbar - {9565115d-c7d6-46d3-bd63-b67b481a4368} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PageRage\tbPag2.dll
O2 - BHO: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz1.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- C:\Program Files\Hotspot Shield\HssIE\HssIE.dll
O3 - Toolbar: PageRage Toolbar - {9565115d-c7d6-46d3-bd63-b67b481a4368} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PageRage\tbPag2.dll
O3 - Toolbar: Eazel-FR Toolbar - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Eazel-FR\tbEaz1.dll
O42 - Logiciel: Eazel-FR Toolbar - (.Pas de propriétaire.) [HKLM] -- Eazel-FR Toolbar
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
[HKCU\Software\HotspotShield]
O43 - CFD: 12/07/2010 - 12:22:12 ----D- C:\Program Files\Softonic-Eng7
ServiceDIsabled:Bandoo Coordinator


=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
11 déc. 2010 à 18:36
http://www.cijoint.fr/cjlink.php?file=cj201012/cijvg1w06b.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 12/12/2010 à 00:37
ok,mais je suppose qu'il n'y a pas d'amélioration?

je viens en fait de trouver quelle est la cause de tes problèmes

Tu es infecté par le virus "Sality" autant dire qu'il y a des chances que nous allions vers un formatage , je te conseille donc de réaliser tes sauvegardes avant de tous tes documents importants

voici ce que tu vas faire pour essayer de le supprimer
télcharge si tu peux eScan Antivirus Toolkit => ne fais pas le scan tout de suite

Redémarre en mode sans echec avec prise en charge réseau et lance un scan complet avec MalwareBytes

=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

fais le scan avec eScan Antivirus Toolkit

Redémarre l'ordinateur en mode normal

Comme tu n'as pas d'antivirus, Fais aussi un scan en ligne avec Kaspersky ou secuser redémarre ton ordinateur

ensuite nettoie le registre et les fichiers temp comme ceci:

Pour nettoyer le registre et les fichiers temporaires:

=>Télécharge et installe ccleaner :

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
11 déc. 2010 à 19:25
l'escan n'a pas pu téléchargé
aprés l'unzip
et pour fichier kavupd.exe, il ma écrit aprés double clic
initialize failed

c 'est dommage
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
11 déc. 2010 à 19:42
j'ai pas compris ??

tu as pu le télécharger puisque tu as pu faire "unzip" ??

précision:
tu dois télécharger escan antivirus toolkit et l'installer pour faire les mises à jour en mode normal avant de lancer le scan en mode sans échec
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
11 déc. 2010 à 19:50
l'étape annoncé dans le tutoriel d'escan : "Ouvrez ensuite le poste de travail puis le disque C
Double-cliquez sur le dossier C:Kaspersky
Dans la liste des fichiers, double-cliquez sur le fichier kavupd.exe
La mise à jour de la base virale de l'antivirus va débuter"


aprés bouble clic sur ce fichier il m'a écrit dans l'écran noire
(initialize failed )
donc je peut pas terminer les étapes annoncé ds tutoriel d'escan escan eScan Antivirus Toolkit
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 déc. 2010 à 00:53
si tu as fait tes sauvegardes

tu vas tenter de passer comboFix

/!\ Le logiciel qui suit peut faire des dégâts s'il est mal utilisé ! Ne pas l'utiliser sans contrôle /!\

IMPORTANT: déconnecte toi du net, Désactive tous tes logiciels de protection et ferme toutes les applications en cours

=> Télécharge: ComboFix (de sUBs) sur ton Bureau:
=> Double-clique sur ComboFix.exe afin de le lancer.
=> Si tu es sous XP, il va te demander d'installer la console de récupération :=> accepte.
/!\ Ne touche à rien pendant le scan. /!\
=> S' il t'est demandé de redémarrer accepte
=> Lorsque la recherche sera terminée, un rapport apparaîtra. (C:\Combofix.txt) héberge le sur http://www.cijoint.fr et poste moi le lien fourni.

Tutoriel officiel de Combofix :
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
12 déc. 2010 à 08:02
BONJOUR ,

Heureusement cette suggestion a été réussie.

le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijRrKQXcz.txt

Merci pur les énormes efforts fournis ....MILLES MERCI ....

I really don't know how i can thank you

JOYEUX DIMANCHE..
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
12 déc. 2010 à 13:06
est ce que ça va ? ou il ya encore des problémes
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 déc. 2010 à 16:49
bonjour

peux tu maintenant installer un Antivirus ou pas ?

Si tu ne peux pas installer d'AV est ce que tu peux faire les manips avec Escan antivirus Toolkit ou pas ?
0
rosarie Messages postés 79 Date d'inscription mardi 7 décembre 2010 Statut Membre Dernière intervention 2 décembre 2014
12 déc. 2010 à 17:18
non je peux pas installer un antivirus et pour Escan c la meme chose que hier il m'a écrit :
aprés l'unzip

internal error!!!this could because of incorrect data setting. if not log file to
support@mtwi.net


oh my god c dommage !!!!

chui vraiment désolé
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 déc. 2010 à 17:54
peux tu faire un scan en ligne avec un antivirus ou pas ? (un des deux indiqués plus haut ou autre)

essaie aussi de passer Malwarebytes en mode sans échec comme indiqué plus haut
0