Virus security protection - problème serveur

Résolu
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
bonjour à toutes et tous,

(nouveau sur le forum).


mon pc (windows xp service pack 3)a récemment été infecté par 'security protection', faux scan mais vrai virus. j'ai eu du mal à m'en débarrasser mais c'est chose faite.
par contre, depuis, mon imprimante (hp psc 1410) n'est plus reconnue.
à l'allumage de l'imprimante : "le serveur rpc n'est pas disponible". quand tentative de lancer une impression : "veuillez installer une imprimante" (elle n'apparaît plus dans 'panneau de configuration'>'imprimantes et télécopieurs' et quand je clique sur installer une imprimante : "impossible de terminer l'installation. le spouleur d'impression ne fonctionne pas'.

j'ai, en vain, tenté de désinstaller-réinstaller l'imprimante.

j'ai fait toutes les mises à jour windows.

après vérification (démarrer>exécuter>"services.msc" ), le rpc est bien en automatique, par contre, le spouleur (sur automatique aussi) refuse de rester en mode démarré. il faut l'activer manuellement et il s'arrête à chaque tentative de lancement d'impression.

m'est avis que cela vient de cette salope de virus qui a dû laisser quelques traces derrière lui. (le faux scan me disait que le pc été infecté par W32.blaster.com).

fixblast ne trouve rien.
j'ai relancé plusieurs scans avec malware antimalware, rien trouvé non plus.


bref.

si l'un (l'une) de vous a une solution à proposer....


merci d'avance.
A voir également:

78 réponses

Utilisateur anonyme
 
oui
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
eh non
:/

c'est pareil. avg est actif en mode sans échec, je ne peux pas lancer combofix.



le résultat de la recherche a donné ça hier :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijCU5843W.txt

si je tente de supprimer les fichiers manuellement ? pff, j'ai bien peur que ce soit inefficace.
0
Utilisateur anonyme
 
supprime le dossier C:\Program Files\Grisoft
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
dossier supprimé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
redemarre et reessaie?
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
toujours pareil
(avg actif, donc j'arrête combofix)
0
Utilisateur anonyme
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape AVG

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cijHMfOEgB.txt
0
Utilisateur anonyme
 
bon ok reinstalle-le , puis desinstalle-le en mode avancé et supprime tout ce qu'il trouve , avec Revo :

https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
(question con)

mode avancé ?
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
rah

au temps pour moi. mode avancé de revo. ouais. :)
0
Utilisateur anonyme
 
:)
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
ok

(très bien cet outil)


la suite ? :)
0
Utilisateur anonyme
 
qu'en dit combofix ?
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
ce cher combofix nous dit encore la même chose...
0
Utilisateur anonyme
 
▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
pas de lignes rouges...

http://www.cijoint.fr/cjlink.php?file=cj201107/cij7orAGIY.txt
0
Utilisateur anonyme
 
repasse tdsskiller

tu n'as pas fait reenable sur defogger au moins ?
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
non non

je repasse tdsskiller
0
unveiled Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   1
 
tdsskiller a trouvé 5 menaces ce coup-çi (dont une déjà présente sur le précédent scan) :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijTQDbrdH.txt
0
Utilisateur anonyme
 
supprime pre_scan , retelecharge-le puis repasse-le
0