Conflit entre Windows Live Messenger, AVG et Zone Alarm

Fermé
free2choose80 - 22 mars 2011 à 07:44
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 - 30 mars 2011 à 23:09
Bonjour,

Après avoir trouvé un virus appelé Bisoft j'ai tenté de m'en débarasser en utilisant Elibagla, Findykill, HijackThis et Malwarebytes selon des instructions lues sur ce forum. Le virus a désactivé Zone Alarm, WL Messenger, AVG et le pilote de ma carte de son

J'ai réussi à réactiver le centre de sécurité de WXP et la carte son mais le problème persiste à mettre en conflit ZA, AVG et WL Messenger. Il ne peuvent être ré-activés, et lorsque je tente de désinstaller AVG avec ajout/suppression de programmes l'installateur indique qu'il ne peut procéder car AVG est en conflit avec ZA. Impossible non plus de désinstaller ZA. WL Messenger refuse aussi d'être désinstallé.

Je sens que je suis sur la bonne voie mais que puis-je essayer d'autre pour terminer efficacement ma désinfection et la réparation des dommages causés par ce virus?

f2c80

P.S. Je peux fournir les rapports produits par les logiciels mentionnés ci-haut.

A voir également:

57 réponses

Je ne vois plus ni ZA ni AVG en scannant avec regcleaner et ccleaner. Y a-t-il autre chose à faire ou puis-je réinstaller messenger?
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
27 mars 2011 à 20:53
Si tu as bien passé les 2 removers oui tu peux réinstaller WLM.

Pour vérif' :
* Télécharge FindyKill
* Lance l'installation du programme, elle se fait normalement automatiquement en lançant le fichier téléchargé.
* Au menu principal, choisis l'option "Recherche"
* Poste le contenu du rapport dans ta prochaine réponse sur le forum.
0
free2choose80
27 mars 2011 à 21:21
http://pjjoint.malekal.com/files.php?read=g10j9o12c10r11p9u10d10w9
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
27 mars 2011 à 21:34
Nickel !

Reposte moi un rapport ZHPDiag en le mettant à jour via la flèche verte.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
free2choose80
28 mars 2011 à 07:35
Le voici

http://pjjoint.malekal.com/files.php?read=6ce1ed90d913613
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
28 mars 2011 à 20:59
Es-tu canadien ? Enfin du moins habites-tu la-bas ?

As-tu Mozilla Firefox, Opéra et Google Chrome sur ton pc ? Si oui quels versions ?

* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
P2 - FPN: [HKLM] [@checkpoint.com/FFApi] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll (.not file.)
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage] http://search.conduit.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} Clé orpheline
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O23 - Service: (vsdatant) - Clé orpheline
O41 - Driver: (vsdatant) . (. - .) - C:\Windows\System32\vsdatant.sys (.not file.)
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(...) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(...) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - eamon (eamon) .(...) - LEGACY_EAMON
O64 - Services: CurCS - (.not file.) - ehdrv (ehdrv) .(...) - LEGACY_EHDRV
O64 - Services: CurCS - (.not file.) - epfwtdir (epfwtdir) .(...) - LEGACY_EPFWTDIR
O64 - Services: CurCS - (.not file.) - PCToolsProtectInjDrv (PCToolsProtectInjDrv) .(...) - LEGACY_PCTOOLSPROTECTINJDRV
O64 - Services: CurCS - (.not file.) - PCTSDInjDriver32 (PCTSDInjDriver32) .(...) - LEGACY_PCTSDINJDRIVER32
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(...) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(...) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(...) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - Services Terminal Server (TermService) .(...) - LEGACY_TERMSERVICE
O64 - Services: CurCS - (.not file.) - (.not file.) - vsdatant (vsdatant) .(...) - LEGACY_VSDATANT
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 2011-03-27 - 23:27:52 ---A- . (...) -- C:\Program [0]
---------------------------------------------------

* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* Colle le contenu du rapport dans ta prochaine réponse.
0
free2choose80
29 mars 2011 à 00:12
http://pjjoint.malekal.com/files.php?read=n5u5y5u13l10x12e6c9w9

Je suyis au Québec... Pour les versions de Opera, Firefox et Chrome ce sont les dernières car je venais tout juste de reformater quand j'ai fait la folie qui m'a fait accepter ce virus il y a deux semaines.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
29 mars 2011 à 18:33
Okay,
Peux-tu me donner les numéros de versions stp. Ils ne sont pas détectés par ZHPDiag.
0
free2choose80
29 mars 2011 à 21:37
Google Chrome 10.0.648.151
Opera 11.01 1190

Pour Firefox je semble l'avoir désinstallé car je ne trouve que des restants.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
29 mars 2011 à 23:00
Okay,
Merci à toi, j'ai pu faire la remontée.

Donc as-tu encore des soucis quelconques ?
0
free2choose80
30 mars 2011 à 02:35
Tout semble être retourné dans l'ordre. Merci!
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
30 mars 2011 à 18:00
Juste quelques dernières petites choses :

* Lance ZHPDiag puis clique sur la paire de Jumelle dans les icônes en haut à droite.
* Colle le texte suivant dans la grande zone :
[HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\currentVersion\Uninstall] /RegExport
* Clique sur la loupe pour lancer la recherche.
* Colle moi le contenu de "ZHPSearch.txt" et de "ZHPRegExport.txt" dans ta prochaine réponse.
0
free2choose80
30 mars 2011 à 19:17
Impossible de copier/coller le texte sur la fenêtre qui s'ouvre avec les jumelles.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
30 mars 2011 à 22:04
CTRL+C pour copier, CTRL+V pour coller.
0
free2choose80
30 mars 2011 à 22:12
http://pjjoint.malekal.com/files.php?read=j9h8d15p6n10n65k8n15
0
free2choose80
30 mars 2011 à 22:15
http://pjjoint.malekal.com/files.php?read=y7o7s15v12e7n15h7v8j5
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
30 mars 2011 à 23:09
Merci :)
Si plus de problème, voici la fin (assez longue) :

Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

* Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
* Entre la description suivante :Post-désinfection
* Clic sur le bouton Créer, puis sur le bouton OK.
* Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

Défragmente tes disque dur :
Télécharge Deffragler, et défragmente tes 2 disques.

Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
- WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

- AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

- NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

- Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

Pour sécuriser ton système :
Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
Télécharge le ici
Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliquer à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installe un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
Lance le régulièrement en scan rapide.

Si tu es sous Windows Vista ou 7, active l'UAC :
Sous Vista
Sous Seven

Vaccine tes disques durs et supports amovibles avec USBFix :
* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"

Télécharge DelFix sur ton bureau
* Lance le et appuie sur le bouton Suppression
* Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

* Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

Mets tes drivers à jour
* Va sur touslesdrivers Puis clique sur Lancer la détection
* Installe le logiciel MaConfig comme ça va te le proposer.
* Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
* Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
* Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
* Recommence jusqu'à ce que toutes les lignes soient pareilles.

<<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner.
* Installe le puis lance le.
* Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
0