Conflit entre Windows Live Messenger, AVG et Zone Alarm

Fermé
free2choose80 - 22 mars 2011 à 07:44
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 30 mars 2011 à 23:09
Bonjour,

Après avoir trouvé un virus appelé Bisoft j'ai tenté de m'en débarasser en utilisant Elibagla, Findykill, HijackThis et Malwarebytes selon des instructions lues sur ce forum. Le virus a désactivé Zone Alarm, WL Messenger, AVG et le pilote de ma carte de son

J'ai réussi à réactiver le centre de sécurité de WXP et la carte son mais le problème persiste à mettre en conflit ZA, AVG et WL Messenger. Il ne peuvent être ré-activés, et lorsque je tente de désinstaller AVG avec ajout/suppression de programmes l'installateur indique qu'il ne peut procéder car AVG est en conflit avec ZA. Impossible non plus de désinstaller ZA. WL Messenger refuse aussi d'être désinstallé.

Je sens que je suis sur la bonne voie mais que puis-je essayer d'autre pour terminer efficacement ma désinfection et la réparation des dommages causés par ce virus?

f2c80

P.S. Je peux fournir les rapports produits par les logiciels mentionnés ci-haut.

A voir également:

57 réponses

Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
24 mars 2011 à 18:10
Essaie ces 4 méthodes l'une après l'autre en voyant si tu peux désinstaller ZoneAlarm et AVG à chaque fois.

1 ) Avec RevoUninstaller tu as seulement essayer de virer AVG (mais ne le voyait pas) ? Et ZA ?

2 ) Essaie de stopper les processus suivants :
smc.exe (Sygate Technologies, Inc. - Sygate Agent Firewall)
zlclient.exe
antilogger.exe

quitte pc tools.

3 ) * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll
O42 - Logiciel: ZoneAlarm - (.Check Point, Inc.) [HKLM] -- ZoneAlarm
O69 - SBI: SearchScopes [HKCU] {0048233A-66A9-47BE-99AB-97066A0120BB} - (AVG Secure Search) - https://search.avg.com/
ServiceDemand:avgwd
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.

4 ) Combofix, tu l'as essayé en MSE ?
1
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
22 mars 2011 à 08:04
Hello,

As tu essayer de les désinstaller avec RevoUninstaller ?

Poste de les rapports que tu as obtenu, sauf celui d'HJT, remplace la un ZHPDiag :
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
free2choose80
22 mars 2011 à 15:54
Je ne vois aucun lien sur ta page de ZHPDiag pour le télécharger. RévoUninstaller ne voit pas mon AVG.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
22 mars 2011 à 17:23
Okay pour Revo.
Tu peux essayer de désinstaller en mode sans échec (tapote F8 au démarrage).

Pour ZHPDiag il y a bel et bien un lien pour le télécharger.
Clique ici et attend : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
free2choose80
22 mars 2011 à 19:17
Je veux bien essayer de poster le rapport de ZHPDiag mais le serveur du forum ici refuse de le poster. Voici le message qu'il me renvoi - "Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
Titre du message non renseigné"
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
22 mars 2011 à 19:53
Lis bien la dernière étape de la procédure :
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

ça passera là ;)
0
free2choose80
22 mars 2011 à 20:04
?!?!?!
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
22 mars 2011 à 20:14
Héberge ici : http://pjjoint.malekal.com/
0
free2choose80
22 mars 2011 à 20:25
http://pjjoint.malekal.com/files.php?read=x5t13b12v14w13t6c12p15k6
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
22 mars 2011 à 20:40
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
free2choose80
22 mars 2011 à 21:05
http://pjjoint.malekal.com/files.php?read=w6t14u9w13g10j13q8d9u5
0
free2choose80
22 mars 2011 à 21:06
Il s'arrête au bout de quelques secondes et me demande de redémarrer
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 22/03/2011 à 21:17
Et bien redémarre :)
0
free2choose80
22 mars 2011 à 21:36
Ca fait longtemps que c'est fait:) Il refuse toujours de désinstaller ZA ou AVG
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
22 mars 2011 à 21:48
En mode sans échec ça n'a rien donner non plus ?
0
free2choose80
22 mars 2011 à 23:08
Non.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
23 mars 2011 à 11:34
Bizarre...
en MSE, ça te met le même message d'erreur quand tu essaies de désinstaller ?
0
free2choose80
23 mars 2011 à 16:20
J'ai repassé Findykill qui a trouvé un élément infectieux (C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf)

http://pjjoint.malekal.com/files.php?read=t13c5t13u13u11g15c11p14w10

Ensuite j'ai scanné encore avec ZHPDiag et il trouve beaucoup de clés orphelines et d'éléments sans propriétaires.

http://pjjoint.malekal.com/files.php?read=r6w8i10l10p13q13t15t10q9

Doit-on suspecter l'effacement de fichiers qui n'auraient pas dus être touchés?
0
free2choose80
23 mars 2011 à 16:49
Il se comporte en MSE de même façon qu'en mode normal. Cependant j'ai réussi à désinstaller WL Messenger.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
23 mars 2011 à 18:47
Supprime le fichier :
Corrompu : C:\Documents and Settings\Utilisateur\Mes documents\Downloads\SUPERAntiSpyware.exe

Il est corrompu.

AVG et ZoneAlarm sont corrompus aussi... On va y arriver.

Essaie les 2 méthodes de Malekal : https://forum.malekal.com/viewtopic.php?t=9926&start=
0