Conflit entre Windows Live Messenger, AVG et Zone Alarm

Fermé
free2choose80 - 22 mars 2011 à 07:44
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 30 mars 2011 à 23:09
Bonjour,

Après avoir trouvé un virus appelé Bisoft j'ai tenté de m'en débarasser en utilisant Elibagla, Findykill, HijackThis et Malwarebytes selon des instructions lues sur ce forum. Le virus a désactivé Zone Alarm, WL Messenger, AVG et le pilote de ma carte de son

J'ai réussi à réactiver le centre de sécurité de WXP et la carte son mais le problème persiste à mettre en conflit ZA, AVG et WL Messenger. Il ne peuvent être ré-activés, et lorsque je tente de désinstaller AVG avec ajout/suppression de programmes l'installateur indique qu'il ne peut procéder car AVG est en conflit avec ZA. Impossible non plus de désinstaller ZA. WL Messenger refuse aussi d'être désinstallé.

Je sens que je suis sur la bonne voie mais que puis-je essayer d'autre pour terminer efficacement ma désinfection et la réparation des dommages causés par ce virus?

f2c80

P.S. Je peux fournir les rapports produits par les logiciels mentionnés ci-haut.

A voir également:

57 réponses

Méthode 1 = "zauinst.exe n'est pas une application WIN32 valide" Impossible de l'ouvrir

Méthode 2: Le fichier zonealarm_uninstall.reg est invisible en mode sans échec sur le bureau ou je l'ai copié.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
23 mars 2011 à 20:09
Fais un CTRL ALT SUPPR et termines tous les processus de Zone Alarm.
Puis essaie de passer le ZA_uninstall.reg en mode normal.
Bizarre qu'il ne s'affiche pas en mode sans échec. Il n'est pas en fichier caché ?
0
free2choose80
23 mars 2011 à 20:43
Je ne vois pas ZoneAlarm dans le menu processus du gestionnaire de tâche. Ça fait un bal que j'ai essayé et je viens de le refaire. Invisible, ce processus.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 23/03/2011 à 20:54
Bon... ça devrait virer ce qui est corrompu.

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
tutoriel combofix


▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

▶ Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
(si il te propose de l'installer remets internet)

▶ Mets-le en langue française F

▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ComboFix indique a son lancement qu'il ne peut fonctionner en même temps qu'AVG et demande de fermer AVG, ce que je n'arrive pas à faire. Même problème qu'avec Zone Alarm. Maintenant, comment dois-je désinstaller ComboFix? Je ne vois pas de fichier de désinstallation.
0
free2choose80
24 mars 2011 à 07:44
J'y pense,

Y'aurait-il une commande ou une ligne que l'on pourrait copier dans la fenêtre CMD en mode normal pour désactiver Zone Alarm? Si il était à tout le moins neutralisé ce serait bien car tant qu'il sera actif dans le système il sera impossible de lancer la désinstallation d'AVG. C'est ce que je crois comprendre. ZA doit mourir avant AVG. C'est un peu le chien qui court après sa queue mais au moins il semble que le désinstallateur d'AVG pourrait fonctionner si il n'avait pas Zone Alarm dans les pattes.

Aussi je me suis débarassé de Combofix. Je ne crois pas qu'on puisse y arriver avec ça, à moins de trouver un moyen pour qu'il ignore AVG. Au pire je le téléchargerai de nouveau.
0
free2choose80
24 mars 2011 à 19:31
http://pjjoint.malekal.com/files.php?read=n8z8x7x6p13g15t10h611
0
free2choose80
24 mars 2011 à 19:37
Je n'ai pas essayé combofix en MSE.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
24 mars 2011 à 20:31
Okay,
tu as fais le 1 et le 2 ?

Après le ZHPFix, redémarre ton ordi si tu ne l'a pas déjà fait et teste la désinstallation.

Sinon essaie CombFix en MSE.
0
free2choose80
24 mars 2011 à 23:56
ComboFix en MSE = même résultat qu'en mode normal.
0
free2choose80
25 mars 2011 à 22:03
Pas d'autres suggestions?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
25 mars 2011 à 23:26
Je me renseigne, je reviens vers toi le plus tôt possible.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
26 mars 2011 à 00:11
Ceci devrait virer AVG. Où ce qui bloque du moins.

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
O41 - Driver: (Avgldx86) . (.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) - C:\Windows\System32\DRIVERS\avgldx86.sys
O41 - Driver: (Avgmfx86) . (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) - C:\Windows\System32\DRIVERS\avgmfx86.sys
O41 - Driver: (Avgtdix) . (.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) - C:\Windows\System32\DRIVERS\avgtdix.sys
[HKCU\Software\AVG Security Toolbar]
[HKCU\Software\Avg]
[HKLM\Software\AVG Security Toolbar]
[HKLM\Software\AVG]
O43 - CFD: 2011-03-17 - 16:19:56 - [97927541] ----D- C:\Program Files\AVG
O43 - CFD: 2011-03-17 - 16:23:18 - [138] ----D- C:\Documents and Settings\Utilisateur\Application Data\AVG10
O47 - AAKE:Key Export SP - \"C:\Program Files\AVG\AVG10\avgnsx.exe\" [Enabled] .(.AVG Technologies CZ, s.r.o. - AVG Online Shield Service.) -- C:\Program Files\AVG\AVG10\avgnsx.exe
O47 - AAKE:Key Export SP - \"C:\Program Files\AVG\AVG10\avgmfapx.exe\" [Enabled] .(.AVG Technologies CZ, s.r.o. - AVG Installer Application.) -- C:\Program Files\AVG\AVG10\avgmfapx.exe
O47 - AAKE:Key Export SP - \"C:\Program Files\AVG\AVG10\avgemcx.exe\" [Enabled] .(.AVG Technologies CZ, s.r.o. - AVG E-mail Scanner.) -- C:\Program Files\AVG\AVG10\avgemcx.exe
O58 - SDL:[MD5.0C61F066F4D94BD67063DC6691935143] - 2010-08-03 - 14:23:34 ---A- . (.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Driver..) -- C:\WINDOWS\system32\drivers\AVGIDSDriver.sys [123472]
O58 - SDL:[MD5.84853F800CD69252C3C764FE50D0346F] - 2010-09-13 - 14:27:24 ---A- . (.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Helper Driver..) -- C:\WINDOWS\system32\drivers\AVGIDSEH.sys [25680]
O58 - SDL:[MD5.28D6ADCD03E10F3838488B9B5D407DD4] - 2010-08-03 - 14:23:32 ---A- . (.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Filter Driver..) -- C:\WINDOWS\system32\drivers\AVGIDSFilter.sys [30288]
O58 - SDL:[MD5.0EB16F4DBBB946360AF30D2B13A52D1D] - 2010-08-03 - 14:23:36 ---A- . (.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Loader Driver..) -- C:\WINDOWS\system32\drivers\AVGIDSShim.sys [26192]
O58 - SDL:[MD5.5FE5A2C2330C376A1D8DCFF8D2680A2D] - 2010-12-08 - 03:12:38 ---A- . (.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) -- C:\WINDOWS\system32\drivers\avgldx86.sys [251728]
O58 - SDL:[MD5.54F1A9B4C9B540C2D8AC4BAA171696B1] - 2010-09-07 - 02:48:56 ---A- . (.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) -- C:\WINDOWS\system32\drivers\avgmfx86.sys [34384]
O58 - SDL:[MD5.8DA3B77993C5F354CC2977B7EA06D03A] - 2010-09-07 - 02:48:50 ---A- . (.AVG Technologies CZ, s.r.o. - AVG Anti-Rootkit Driver.) -- C:\WINDOWS\system32\drivers\avgrkx86.sys [26064]
O58 - SDL:[MD5.660788EC46F10ECE80274D564FA8B4AA] - 2010-11-12 - 12:19:38 ---A- . (.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) -- C:\WINDOWS\system32\drivers\avgtdix.sys [299984]
O64 - Services: CurCS - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe - AVGIDSAgent (AVGIDSAgent) .(.AVG Technologies CZ, s.r.o. - AVG IDS application.) - LEGACY_AVGIDSAGENT
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\AVGIDSDriver.sys - AVGIDSDriver (AVGIDSDriver) .(.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Driver..) - LEGACY_AVGIDSDRIVER
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\AVGIDSEH.sys - AVGIDSEH (AVGIDSEH) .(.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Helper Dri.) - LEGACY_AVGIDSEH
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\AVGIDSFilter.sys - AVGIDSFilter (AVGIDSFilter) .(.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Filter Dri.) - LEGACY_AVGIDSFILTER
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\AVGIDSShim.sys - AVGIDSShim (AVGIDSShim) .(.AVG Technologies CZ, s.r.o. - IDS Application Activity Monitor Loader Dri.) - LEGACY_AVGIDSSHIM
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\avgldx86.sys - AVG AVI Loader Driver (Avgldx86) .(.AVG Technologies CZ, s.r.o. - AVG AVI Loader Driver.) - LEGACY_AVGLDX86
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\avgmfx86.sys - AVG Mini-Filter Resident Anti-Virus Shield (Avgmfx86) .(.AVG Technologies CZ, s.r.o. - AVG Resident Shield Minifilter Driver.) - LEGACY_AVGMFX86
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\avgrkx86.sys - AVG Anti-Rootkit Driver (Avgrkx86) .(.AVG Technologies CZ, s.r.o. - AVG Anti-Rootkit Driver.) - LEGACY_AVGRKX86
O64 - Services: CurCS - C:\Windows\System32\DRIVERS\avgtdix.sys - AVG TDI Driver (Avgtdix) .(.AVG Technologies CZ, s.r.o. - AVG Network connection watcher.) - LEGACY_AVGTDIX
O64 - Services: CurCS - C:\Program Files\AVG\AVG10\avgwdsvc.exe - AVG WatchDog (avgwd) .(.AVG Technologies CZ, s.r.o. - AVG Watchdog Service.) - LEGACY_AVGWD

---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
0
free2choose80
26 mars 2011 à 16:28
http://pjjoint.malekal.com/files.php?read=w14m7q9i115q12m13l14c15
0
free2choose80
26 mars 2011 à 16:42
"L'élément avgui.exe auquel ce raccourci renvoie a été modifié ou déplacé. L'élément correspondant le plus proche en fonction de la taille, la date et le type de fichier...." enfin bref... Il demande si je veux repointer ou supprimer le raccourci.
0
free2choose80
26 mars 2011 à 20:40
Bon,

Maintenant comment procède-t-on pour virer Zone Alarm?
0
free2choose80
27 mars 2011 à 07:36
Voici le rapport de ComboFix

http://pjjoint.malekal.com/files.php?id=a8cbb7f7e7131415

J'ai ensuite scanné avec ZHPDiag

http://pjjoint.malekal.com/files.php?id=f0f9bbfc8381212
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
Modifié par Valuu le 27/03/2011 à 13:41
Si combofix passe c'est bon.

DÉCONNECTE TON PC D'INTERNET
DÉSACTIVE LA PROTECTION ANTIVIRUS DURANT LA PROCÉDURE

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

[quote]
File::
C:\Documents and Settings\Utilisateur\Mes documents\Downloads\SUPERAntiSpyware.exe
C:\Program Files\AVG\AVG10\avgchsvx.exe
C:\Program Files\AVG\AVG10\avgcsrvx.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\Program Files\AVG\AVG10\avgrsx.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\Zone Labs\ZoneAlarm\repair\vsmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
/quote

Enregistre ce fichier sous le nom CFScript

*Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

*Combofix se lance, laisse toi guider..

*Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
*Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

*Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Il demande si je veux repointer ou supprimer le raccourci.

Supprime le. Il n'y a plus de fichier au bout.
0
free2choose80
27 mars 2011 à 17:31
Rapport ComboFix après insertion de CFScript.txt

http://pjjoint.malekal.com/files.php?read=o8z13i10z13h14r15p14v15m12
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
27 mars 2011 à 18:41
Okay,
Tu ne dois plus avoir de ZoneAlarm ?

En tout cas on vire les restes :
Pour ZA télécharge son remover

Idem pour AVG

Dis moi où en sont tes soucis après ça.
0