Antivirus bloqué et .exe aussi help !

Résolu/Fermé
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015 - 20 janv. 2011 à 23:22
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 23 janv. 2011 à 22:53
Bonjour,

j'ai attarpé un virus l'ordi a redemarré et a bloqué mon antivirus et je n'arrive pas a ouvrir ni adaware ni spybot j'ai voulu installer un autre antivirus impossible . je ne peux aller sur internet qu'avec IE . firefox bloqué .je ne peut pas installer un programme .
help please !
j'ai essayé en mode sans echec pas de resultat non plus


A voir également:

70 réponses

hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 12:18
ca c le rogue

RogueKiller V3.8.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 ) version 32 bits
User: Admin
Mode: Remove -- Time : 23/01/2011 12:07:24

Bad processes:
Killed b:\programs\firefoxportable\firefoxportable.exe
Killed b:\programs\firefoxportable\app\firefox\firefox.exe

Deregistred:

Fichier HOSTS:
127.0.0.1 localhost


Finished
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/01/2011 à 13:00
Je ne comprends pas ce que tu as fait. Je ne t'ai pas demandé un rapport OTL sous REATOGO.
Pourquoi tu n'as pas posté le rapport RogeueKiller après avoir choisi l'option 2

Essaie de poster ce rapport si tu as passé RogueKIller

Sinon on va faire ce que préconise Malekal

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 13:34
j ai fait le RK hier soir j ai elimine le dossier temp en entier et j ai refait un rapport RG qui ne mentionait rien dsl
que preconise maquelal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 janv. 2011 à 13:37
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 14:42
merc imakelal

en effet le tds4 a été eliminé
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 13:40
S'il te plait, heabor, quand je demande de passer un outil en suivants les instructions (option 1 ou option 2) , il est important de poster le rapport, Cela me permet de voir ce qui s'est passé et d'avoir d'autres informations sur ton PC.

Donc, serait-il possible d'avoir le rapport de rogueKiller après avoir passé l'option 2

Smart--
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 13:52
dsl mal compris voila le rapport

RogueKiller V3.8.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 ) version 32 bits
User: Admin
Mode: Remove -- Time : 23/01/2011 12:07:24

Bad processes:
Killed b:\programs\firefoxportable\firefoxportable.exe
Killed b:\programs\firefoxportable\app\firefox\firefox.exe

Deregistred:

Fichier HOSTS:
127.0.0.1 localhost


Finished




RogueKiller V3.8.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 ) version 32 bits
User: Admin
Mode: Scan -- Time : 23/01/2011 12:08:17

Bad processes:

Found:

Fichier HOSTS:
127.0.0.1 localhost


Finished




RogueKiller V3.8.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 ) version 32 bits
User: Admin
Mode: Remove -- Time : 23/01/2011 13:51:04

Bad processes:

Deregistred:

Fichier HOSTS:
127.0.0.1 localhost


Finished




RogueKiller V3.8.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 ) version 32 bits
User: Admin
Mode: Remove -- Time : 23/01/2011 13:51:28

Bad processes:

Deregistred:

Fichier HOSTS:
127.0.0.1 localhost


Finished
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 13:44
impossible d installer tdsskiller meme en mode admin
c ant initialize log c ant log driver
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 13:58
Je ne sais pas ce qui s'est passé mais je n'avais pas vu les rapport. Curieux, je me demande si RK n'a pas touvé des faux positif. je me renseigne.

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 14:02
Je crois que j'ai compris, tuas lancé RogueKiller après avoir démarré depuis le CD OTLPE. Est-ce bien cela?

Il faut lancer RK en démarrant deouis ton disque

Smart
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 14:16
voila le rapport sur dd

http://www.cijoint.fr/cjlink.php?file=cj201101/cijiyJeLKs.txt
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 14:19
je viens de faire le tdsskiller et il a trouvé un rootkit.win32.tds.tdl4
je le supprime et apres ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 14:23
OK.

En démarrant depuis ton disque fais ceci:
/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 14:28
j'ai une maj de w7 qui me dit 56 sur 105 je dois laisser faire ou je peux redemarrer?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 14:39
Je ne comprends pas bien ce que tu veux dire.

Tu as une alerte qui te dit qu'il faut installer les mises à jour de W7. Est-ce bien cela ?

Smart
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 14:51
oui le bleme c qu'il y en a bcp et que je ne veux pas de ce w7 acer y'a trop de logiciels et jeux polueur d'ou ma question .
et je viens don,c de refaire tdsskiller qui me dis avoir trouvé ds HardDisk0
Rootkit.win32.TDSS.tdl4

il medit qu'il sera netoyé apres redemarrage
mais y'a 105 maj a faire je suppose que ça va prendre un siecle pour apres que je refais le processus en tout effacant pour partir avec un w7 "propre"

est ce posible de ne pas appliquer les maj ? si oui comment faire ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 15:27
Si tu as passé TDSSKiller, pourquoi tu n'as pas posté le rapport, cela permet de voir s'il n'y a pas autre chose ?

Smart
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 15:57
autant pour moi . voila le rapport c'est le dernier et y'en a 4 en tout tu veux les autres ?

http://www.cijoint.fr/cjlink.php?file=cj201101/cijw3cknK3.txt

malwarebytes est en train de faire son scan alelouya
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 janv. 2011 à 16:24
OUI, mais il me faudrait le rapport qui indique le rootkit TDS4, car tu as dû faire d'autres scan TDSSKiller et comme le rootkit aété éradiqué je ne le vois pas dans le rapport que tu as posté.

Smart
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 16:39
http://www.cijoint.fr/cjlink.php?file=cj201101/cijiWu38EN.txt

http://www.cijoint.fr/cjlink.php?file=cj201101/cijdcWcPvh.txt

http://www.cijoint.fr/cjlink.php?file=cj201101/cijk5D3AFp.txt

voila il sont ts la
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 16:40
et la c le rapport de Malwarebyte de ts les dd


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5576

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

23/01/2011 16:38:30
mbam-log-2011-01-23 (16-38-30).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Elément(s) analysé(s): 389833
Temps écoulé: 1 heure(s), 2 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
hebaor Messages postés 96 Date d'inscription jeudi 3 mars 2005 Statut Membre Dernière intervention 11 septembre 2015
23 janv. 2011 à 17:19
j'ai l'impression que c ok mais c pas moi du tout l'expert :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/01/2011 à 17:27
TdssKiller a bien fait boulot. Je suppose que tu as rédémarrer ton PC, car on le voit plus les autres rapports.

En tout cas c'est une bonne chose puisque maintenant on peut lancer les exécutables.
Le mieuxx est de faire un daignostic du PC maintenant:
Lances ZHPDiag, fais la mise à jour en cliquant sur la flèche verte, fais un scan et poste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0