Conflit entre Windows Live Messenger, AVG et Zone Alarm
free2choose80
-
Valuu Messages postés 2258 Statut Contributeur -
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,
Après avoir trouvé un virus appelé Bisoft j'ai tenté de m'en débarasser en utilisant Elibagla, Findykill, HijackThis et Malwarebytes selon des instructions lues sur ce forum. Le virus a désactivé Zone Alarm, WL Messenger, AVG et le pilote de ma carte de son
J'ai réussi à réactiver le centre de sécurité de WXP et la carte son mais le problème persiste à mettre en conflit ZA, AVG et WL Messenger. Il ne peuvent être ré-activés, et lorsque je tente de désinstaller AVG avec ajout/suppression de programmes l'installateur indique qu'il ne peut procéder car AVG est en conflit avec ZA. Impossible non plus de désinstaller ZA. WL Messenger refuse aussi d'être désinstallé.
Je sens que je suis sur la bonne voie mais que puis-je essayer d'autre pour terminer efficacement ma désinfection et la réparation des dommages causés par ce virus?
f2c80
P.S. Je peux fournir les rapports produits par les logiciels mentionnés ci-haut.
Après avoir trouvé un virus appelé Bisoft j'ai tenté de m'en débarasser en utilisant Elibagla, Findykill, HijackThis et Malwarebytes selon des instructions lues sur ce forum. Le virus a désactivé Zone Alarm, WL Messenger, AVG et le pilote de ma carte de son
J'ai réussi à réactiver le centre de sécurité de WXP et la carte son mais le problème persiste à mettre en conflit ZA, AVG et WL Messenger. Il ne peuvent être ré-activés, et lorsque je tente de désinstaller AVG avec ajout/suppression de programmes l'installateur indique qu'il ne peut procéder car AVG est en conflit avec ZA. Impossible non plus de désinstaller ZA. WL Messenger refuse aussi d'être désinstallé.
Je sens que je suis sur la bonne voie mais que puis-je essayer d'autre pour terminer efficacement ma désinfection et la réparation des dommages causés par ce virus?
f2c80
P.S. Je peux fournir les rapports produits par les logiciels mentionnés ci-haut.
A voir également:
- Conflit entre Windows Live Messenger, AVG et Zone Alarm
- Windows live mail - Télécharger - Mail
- Alternative zone telechargement - Accueil - Outils
- Windows live messenger - Télécharger - Messagerie
- Clé windows 8 - Guide
- Montage video gratuit windows - Guide
57 réponses
Essaie ces 4 méthodes l'une après l'autre en voyant si tu peux désinstaller ZoneAlarm et AVG à chaque fois.
1 ) Avec RevoUninstaller tu as seulement essayer de virer AVG (mais ne le voyait pas) ? Et ZA ?
2 ) Essaie de stopper les processus suivants :
smc.exe (Sygate Technologies, Inc. - Sygate Agent Firewall)
zlclient.exe
antilogger.exe
quitte pc tools.
3 ) * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll
O42 - Logiciel: ZoneAlarm - (.Check Point, Inc.) [HKLM] -- ZoneAlarm
O69 - SBI: SearchScopes [HKCU] {0048233A-66A9-47BE-99AB-97066A0120BB} - (AVG Secure Search) - https://search.avg.com/
ServiceDemand:avgwd
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
4 ) Combofix, tu l'as essayé en MSE ?
1 ) Avec RevoUninstaller tu as seulement essayer de virer AVG (mais ne le voyait pas) ? Et ZA ?
2 ) Essaie de stopper les processus suivants :
smc.exe (Sygate Technologies, Inc. - Sygate Agent Firewall)
zlclient.exe
antilogger.exe
quitte pc tools.
3 ) * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll
O42 - Logiciel: ZoneAlarm - (.Check Point, Inc.) [HKLM] -- ZoneAlarm
O69 - SBI: SearchScopes [HKCU] {0048233A-66A9-47BE-99AB-97066A0120BB} - (AVG Secure Search) - https://search.avg.com/
ServiceDemand:avgwd
---------------------------------------------------
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
4 ) Combofix, tu l'as essayé en MSE ?
Hello,
As tu essayer de les désinstaller avec RevoUninstaller ?
Poste de les rapports que tu as obtenu, sauf celui d'HJT, remplace la un ZHPDiag :
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
As tu essayer de les désinstaller avec RevoUninstaller ?
Poste de les rapports que tu as obtenu, sauf celui d'HJT, remplace la un ZHPDiag :
Utilise ce logiciel de diagnostic :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Je ne vois aucun lien sur ta page de ZHPDiag pour le télécharger. RévoUninstaller ne voit pas mon AVG.
Okay pour Revo.
Tu peux essayer de désinstaller en mode sans échec (tapote F8 au démarrage).
Pour ZHPDiag il y a bel et bien un lien pour le télécharger.
Clique ici et attend : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Tu peux essayer de désinstaller en mode sans échec (tapote F8 au démarrage).
Pour ZHPDiag il y a bel et bien un lien pour le télécharger.
Clique ici et attend : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je veux bien essayer de poster le rapport de ZHPDiag mais le serveur du forum ici refuse de le poster. Voici le message qu'il me renvoi - "Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
Titre du message non renseigné"
Titre du message non renseigné"
Lis bien la dernière étape de la procédure :
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
ça passera là ;)
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
ça passera là ;)
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
J'ai repassé Findykill qui a trouvé un élément infectieux (C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf)
http://pjjoint.malekal.com/files.php?read=t13c5t13u13u11g15c11p14w10
Ensuite j'ai scanné encore avec ZHPDiag et il trouve beaucoup de clés orphelines et d'éléments sans propriétaires.
http://pjjoint.malekal.com/files.php?read=r6w8i10l10p13q13t15t10q9
Doit-on suspecter l'effacement de fichiers qui n'auraient pas dus être touchés?
http://pjjoint.malekal.com/files.php?read=t13c5t13u13u11g15c11p14w10
Ensuite j'ai scanné encore avec ZHPDiag et il trouve beaucoup de clés orphelines et d'éléments sans propriétaires.
http://pjjoint.malekal.com/files.php?read=r6w8i10l10p13q13t15t10q9
Doit-on suspecter l'effacement de fichiers qui n'auraient pas dus être touchés?
Il se comporte en MSE de même façon qu'en mode normal. Cependant j'ai réussi à désinstaller WL Messenger.
Supprime le fichier :
Corrompu : C:\Documents and Settings\Utilisateur\Mes documents\Downloads\SUPERAntiSpyware.exe
Il est corrompu.
AVG et ZoneAlarm sont corrompus aussi... On va y arriver.
Essaie les 2 méthodes de Malekal : https://forum.malekal.com/viewtopic.php?t=9926&start=
Corrompu : C:\Documents and Settings\Utilisateur\Mes documents\Downloads\SUPERAntiSpyware.exe
Il est corrompu.
AVG et ZoneAlarm sont corrompus aussi... On va y arriver.
Essaie les 2 méthodes de Malekal : https://forum.malekal.com/viewtopic.php?t=9926&start=