Virus security protection - problème serveur

Résolu/Fermé
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 - 21 juil. 2011 à 13:22
 Utilisateur anonyme - 28 juil. 2011 à 19:39
bonjour à toutes et tous,

(nouveau sur le forum).


mon pc (windows xp service pack 3)a récemment été infecté par 'security protection', faux scan mais vrai virus. j'ai eu du mal à m'en débarrasser mais c'est chose faite.
par contre, depuis, mon imprimante (hp psc 1410) n'est plus reconnue.
à l'allumage de l'imprimante : "le serveur rpc n'est pas disponible". quand tentative de lancer une impression : "veuillez installer une imprimante" (elle n'apparaît plus dans 'panneau de configuration'>'imprimantes et télécopieurs' et quand je clique sur installer une imprimante : "impossible de terminer l'installation. le spouleur d'impression ne fonctionne pas'.

j'ai, en vain, tenté de désinstaller-réinstaller l'imprimante.

j'ai fait toutes les mises à jour windows.

après vérification (démarrer>exécuter>"services.msc" ), le rpc est bien en automatique, par contre, le spouleur (sur automatique aussi) refuse de rester en mode démarré. il faut l'activer manuellement et il s'arrête à chaque tentative de lancement d'impression.

m'est avis que cela vient de cette salope de virus qui a dû laisser quelques traces derrière lui. (le faux scan me disait que le pc été infecté par W32.blaster.com).

fixblast ne trouve rien.
j'ai relancé plusieurs scans avec malware antimalware, rien trouvé non plus.


bref.

si l'un (l'une) de vous a une solution à proposer....


merci d'avance.
A voir également:

78 réponses

Utilisateur anonyme
22 juil. 2011 à 14:06
oui
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 14:32
eh non
:/

c'est pareil. avg est actif en mode sans échec, je ne peux pas lancer combofix.



le résultat de la recherche a donné ça hier :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijCU5843W.txt

si je tente de supprimer les fichiers manuellement ? pff, j'ai bien peur que ce soit inefficace.
0
Utilisateur anonyme
22 juil. 2011 à 14:55
supprime le dossier C:\Program Files\Grisoft
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 14:57
dossier supprimé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 juil. 2011 à 15:03
redemarre et reessaie?
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 15:13
toujours pareil
(avg actif, donc j'arrête combofix)
0
Utilisateur anonyme
22 juil. 2011 à 15:19
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape AVG

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 15:26
http://www.cijoint.fr/cjlink.php?file=cj201107/cijHMfOEgB.txt
0
Utilisateur anonyme
22 juil. 2011 à 15:50
bon ok reinstalle-le , puis desinstalle-le en mode avancé et supprime tout ce qu'il trouve , avec Revo :

https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 15:55
(question con)

mode avancé ?
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 15:57
rah

au temps pour moi. mode avancé de revo. ouais. :)
0
Utilisateur anonyme
22 juil. 2011 à 15:59
:)
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 16:19
ok

(très bien cet outil)


la suite ? :)
0
Utilisateur anonyme
22 juil. 2011 à 16:23
qu'en dit combofix ?
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 16:26
ce cher combofix nous dit encore la même chose...
0
Utilisateur anonyme
22 juil. 2011 à 16:29
▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 17:56
pas de lignes rouges...

http://www.cijoint.fr/cjlink.php?file=cj201107/cij7orAGIY.txt
0
Utilisateur anonyme
22 juil. 2011 à 18:23
repasse tdsskiller

tu n'as pas fait reenable sur defogger au moins ?
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 18:25
non non

je repasse tdsskiller
0
unveiled Messages postés 43 Date d'inscription jeudi 21 juillet 2011 Statut Membre Dernière intervention 17 janvier 2012 1
22 juil. 2011 à 18:29
tdsskiller a trouvé 5 menaces ce coup-çi (dont une déjà présente sur le précédent scan) :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijTQDbrdH.txt
0
Utilisateur anonyme
22 juil. 2011 à 18:57
supprime pre_scan , retelecharge-le puis repasse-le
0