Conflit entre Windows Live Messenger, AVG et Zone Alarm

free2choose80 -  
Valuu Messages postés 2258 Statut Contributeur -
Bonjour,

Après avoir trouvé un virus appelé Bisoft j'ai tenté de m'en débarasser en utilisant Elibagla, Findykill, HijackThis et Malwarebytes selon des instructions lues sur ce forum. Le virus a désactivé Zone Alarm, WL Messenger, AVG et le pilote de ma carte de son

J'ai réussi à réactiver le centre de sécurité de WXP et la carte son mais le problème persiste à mettre en conflit ZA, AVG et WL Messenger. Il ne peuvent être ré-activés, et lorsque je tente de désinstaller AVG avec ajout/suppression de programmes l'installateur indique qu'il ne peut procéder car AVG est en conflit avec ZA. Impossible non plus de désinstaller ZA. WL Messenger refuse aussi d'être désinstallé.

Je sens que je suis sur la bonne voie mais que puis-je essayer d'autre pour terminer efficacement ma désinfection et la réparation des dommages causés par ce virus?

f2c80

P.S. Je peux fournir les rapports produits par les logiciels mentionnés ci-haut.

A voir également:

57 réponses

Valuu Messages postés 2258 Statut Contributeur 201
 
Essaie ces 4 méthodes l'une après l'autre en voyant si tu peux désinstaller ZoneAlarm et AVG à chaque fois.

1 ) Avec RevoUninstaller tu as seulement essayer de virer AVG (mais ne le voyait pas) ? Et ZA ?

2 ) Essaie de stopper les processus suivants :
smc.exe (Sygate Technologies, Inc. - Sygate Agent Firewall)
zlclient.exe
antilogger.exe

quitte pc tools.

3 ) * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG10\avgpp.dll
O42 - Logiciel: ZoneAlarm - (.Check Point, Inc.) [HKLM] -- ZoneAlarm
O69 - SBI: SearchScopes [HKCU] {0048233A-66A9-47BE-99AB-97066A0120BB} - (AVG Secure Search) - https://search.avg.com/
ServiceDemand:avgwd
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.

4 ) Combofix, tu l'as essayé en MSE ?
1
Valuu Messages postés 2258 Statut Contributeur 201
 
Hello,

As tu essayer de les désinstaller avec RevoUninstaller ?

Poste de les rapports que tu as obtenu, sauf celui d'HJT, remplace la un ZHPDiag :
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
free2choose80
 
Je ne vois aucun lien sur ta page de ZHPDiag pour le télécharger. RévoUninstaller ne voit pas mon AVG.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Okay pour Revo.
Tu peux essayer de désinstaller en mode sans échec (tapote F8 au démarrage).

Pour ZHPDiag il y a bel et bien un lien pour le télécharger.
Clique ici et attend : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
free2choose80
 
Je veux bien essayer de poster le rapport de ZHPDiag mais le serveur du forum ici refuse de le poster. Voici le message qu'il me renvoi - "Veuillez écrire correctement s'il vous plaît (pas de SMS, orthographe, grammaire)
Titre du message non renseigné"
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Lis bien la dernière étape de la procédure :
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

ça passera là ;)
0
free2choose80
 
?!?!?!
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Héberge ici : http://pjjoint.malekal.com/
0
free2choose80
 
http://pjjoint.malekal.com/files.php?read=x5t13b12v14w13t6c12p15k6
0
Valuu Messages postés 2258 Statut Contributeur 201
 
* Télécharge AD-Remover(de la TeamXscript) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
free2choose80
 
http://pjjoint.malekal.com/files.php?read=w6t14u9w13g10j13q8d9u5
0
free2choose80
 
Il s'arrête au bout de quelques secondes et me demande de redémarrer
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Et bien redémarre :)
0
free2choose80
 
Ca fait longtemps que c'est fait:) Il refuse toujours de désinstaller ZA ou AVG
0
Valuu Messages postés 2258 Statut Contributeur 201
 
En mode sans échec ça n'a rien donner non plus ?
0
free2choose80
 
Non.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Bizarre...
en MSE, ça te met le même message d'erreur quand tu essaies de désinstaller ?
0
free2choose80
 
J'ai repassé Findykill qui a trouvé un élément infectieux (C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf)

http://pjjoint.malekal.com/files.php?read=t13c5t13u13u11g15c11p14w10

Ensuite j'ai scanné encore avec ZHPDiag et il trouve beaucoup de clés orphelines et d'éléments sans propriétaires.

http://pjjoint.malekal.com/files.php?read=r6w8i10l10p13q13t15t10q9

Doit-on suspecter l'effacement de fichiers qui n'auraient pas dus être touchés?
0
free2choose80
 
Il se comporte en MSE de même façon qu'en mode normal. Cependant j'ai réussi à désinstaller WL Messenger.
0
Valuu Messages postés 2258 Statut Contributeur 201
 
Supprime le fichier :
Corrompu : C:\Documents and Settings\Utilisateur\Mes documents\Downloads\SUPERAntiSpyware.exe

Il est corrompu.

AVG et ZoneAlarm sont corrompus aussi... On va y arriver.

Essaie les 2 méthodes de Malekal : https://forum.malekal.com/viewtopic.php?t=9926&start=
0