Impossibilité d'installer un antivirus

Résolu/Fermé
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011 - 8 oct. 2011 à 08:22
 Utilisateur anonyme - 15 oct. 2011 à 13:59
bonjour
je fonctionne depuis un bon moment avec avast.
Ce dernier ne se mettant plus à jour depuis un mois, j'ai essayé de faire la mise à jour manuellement, sans succès.
J'ai alors tenté de désinstaller avast pour le réinstaller, et là surprise: erreur lors de l'installation.
Le problème se pose également pour Avira et Comodo.
J'ai alors tenté de faire un scan avec a-squared, mais celui-ci nécessitait une mise à jour (fusion avec un nouveau logiciel).
Cette MAJ a également échoué.
Même problème quand j'ai voulu lancer un scan du disque via malwarebytes.
Je pense m'être chopé un virus bloquant tous les .exe
Je me présente donc ici afin de trouver une solution moins radicale qu'un formatage pur et dur.
I need You, please!!!
par avance merci.
A voir également:

29 réponses

Utilisateur anonyme
8 oct. 2011 à 08:47
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
2
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 858
8 oct. 2011 à 08:48
Peut-être qu'une simple restauration suffirait ?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 oct. 2011 à 10:24
il vaut mieu verifier la presence d'un éventuel virus , avant ;)
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 858
8 oct. 2011 à 12:33
=> "sherred"
Personnellement, je préfère une restauration avec une sauvegarde "non polluée" bien entendu.
C'est moins casse-tête.
C'est plus rapide.
C'est plus sûr.
Mais ce n'est que mon avis.
0
salut

C'est plus sûr. = 0

et si ton MBR est infecté ou que t'as virut ce sert à rien.....tu peux restaurer ce que tu veux tu restes infecté
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 858
8 oct. 2011 à 13:01
=> "g3n-h@ckm@n"
Le zéro est un peu raide tout de même.
Le MBR ça se répare.
Comment fait-on lorsque l'on a embrouillé le MBR en installant une distribution LINUX ?
0
Utilisateur anonyme
8 oct. 2011 à 13:16
tu parles de restauration tu ne parles pas de Linux....
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
8 oct. 2011 à 14:51
salut
merci Guillaume
voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijtrsqf2X.txt
0
Utilisateur anonyme
8 oct. 2011 à 16:15
Re

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
8 oct. 2011 à 16:41
je viens d'essayer de lancer combofix comme détaillé précédemment.
après une erreur du programme et un redémarrage automatique, il apparait un message d'alerte disant:
il est dangereux de continuer
le contenu du paquetage Combofix a été détérioré.
veuillez télécharger un nouvel exemplaire depuis:
www.bleepingcomputer.com/combofix/how-tu-use-combofix
note: votre pc est peut-être infcté par un virus modifiant les fichiers, "Virut"


que faire?
0
Utilisateur anonyme
8 oct. 2011 à 16:48
Re

Et bien vérifions si il s'agit de Virut.

Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui< /gras> pour tout à l'invite <gras> Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis <gras> Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.


@+
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
8 oct. 2011 à 22:38
rien ne se passe...
j'ai télécharger dr web et rien ne se passe quand je double clic dessus

j'ai oublié de te dire, mais que je démarre (ou redémarre) mon pc, plusieurs messages d'erreurs s'affichent, dont un disant que "le système a récupéré d'une erreur sérieuse" et un autre
"rundll
erreur de chargement de c:\WINDOWS\ertutibl.dll
le module spécifié est introuvable
"

depuis cet après-midi, il redémarre tout seul en passant par un état d'écran bleu (je ne sais pas s'il existe un lien avec dr web), mais je n'ai pas le temps de lire ce qui y est inscrit...
ça a l'air grave docteur...


du coup j'ai retenté combofix, qui s'est lancé,... mais message d'erreur "application corrupt" après l'étape 3 de l'autoscan
0
Utilisateur anonyme
9 oct. 2011 à 10:35
Bonjour

Essaye de démarrer en mode sans echec avec prise en charge réseau.

Et poste moi un rapport ZHPDiag;merci.

@+
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
9 oct. 2011 à 19:19
bonsoir
voici le rapport du scan:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijqDgOSF7.txt
merci et bonne soirée
0
Utilisateur anonyme
10 oct. 2011 à 09:26
Bonjour

Vérifions quelque chose.

Télécharge TDSSKiller

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

Poste moi son rapport à l'issue; merci

@+
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
10 oct. 2011 à 23:24
bonsoir
rien n'a été trouvé via TDSSKiller, je ne comprends plus rien...
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 858
11 oct. 2011 à 08:11
Bonjour.

Après toutes ces acrobaties, si vous avez une sauvegarde "non polluée", vous pourriez peut-être tenter une restauration.

Cordialement.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
11 oct. 2011 à 08:51
Salut,

antipolis, quelles acrobaties permettent de savoir, d'avance, si une sauvegarde est saine ou polluée ?

bye
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 858
11 oct. 2011 à 09:50
=> "Lyonnais92"

Bonjour.

Tout à fait d'accord avec vous.
D'avance, on ne peut pas savoir si une sauvegarde est infectée ou pas.
Encore faut-il faire des sauvegardes.
Et au moins une juste après l'installation du système, et avant toute installation de softs ou de balade sur le Net.
Et ensuite lorsque tout semble fonctionner correctement, et surtout avant toute opération à risques (installation de softs par exemple).
A partir de cette pratique, ce serait tout de même surprenant de ne pas trouver une sauvegarde propre.

Sauf dans le cas signalé par :
g3n-h@ckm@n - 8 oct. 2011 à 12:42
et si ton MBR est infecté ou que t'as virut ce sert à rien.....tu peux restaurer ce que tu veux tu restes infecté

Personnellement, une bonne gestion de mes sauvegardes me rassure plus qu'une opération de "dévirussage".

Cordialement.
0
Bonjour touilloillo


Procède en mode sans echec avec prise en charge réseau.

Efface ta version de ComboFix et reprend le téléchargement à partir du site ci dessous.(pense bien à le renommer)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Et reprend la manipulation


@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
11 oct. 2011 à 21:19
bonsoir
en fait j'ai tenté her soir de réinstaller avast et emsisoft (antimalware) et ô miracle ça a fonctionné.
le rapport emsisoft retrouve 2 anomalies:
Version - Emsisoft Anti-Malware 6.0
Dernière mise à jour : N/A

Paramètres du balayage :

Type de balayage : Scan Intelligent
Objets : Rootkits, Mémoire, Traces, C:\WINDOWS\, C:\Program Files\
Recherche dans les archives : Arrêt
Balayage des ADS : Marche

Début de l'analyse : 11/10/2011 20:01:49

Key: hkey_current_user\software\avsoft Objets détectés : Trace.Registry.antivirussoft!E1
C:\Program Files\Mozilla Firefox\o.dat Objets détectés : Backdoor.Win32.Sinowal!E2

Analysé 544982
Objets trouvés 2

Fin du balayage : 11/10/2011 20:26:58
Temps de balayage : 0:25:09


que dois-je faire?
0
Utilisateur anonyme
11 oct. 2011 à 21:22
Bonsoir

Super que cela fonctionne;-))

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
11 oct. 2011 à 21:41
voici le rapport ZHP:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijr7Y1YS4.txt
0
Utilisateur anonyme
11 oct. 2011 à 21:53
Re

As tu encore des soucis?

@+
0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
11 oct. 2011 à 22:30
ça a l'air de fonctionner maintenant
merci beaucoup
juste une dernière question: je me retrouve avec beaucoup de programmes (antivirus, antimalwares,...) lesquels me conseilles-tu de conserver?

merci encore et bonne soirée
0
Utilisateur anonyme
11 oct. 2011 à 22:36
Re

Ce n'est pas fini...

1)Pour java utilises JavaRa

et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Effacer les anciennes versions
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.

*Va sur ce site ensuite pour récupérer cette dernière version : https://www.java.com/fr/

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


2)
Installe Firefox 7

3)Désinstalle Adobe reader et utilise un logiciel plus léger et plus sur et qui suffit amplement pour lire un fichier au format PDF >>>Foxit reader

Tiens moi au courant;ce n'est pas fini.

@+





0
touilloillo Messages postés 19 Date d'inscription vendredi 7 octobre 2011 Statut Membre Dernière intervention 15 octobre 2011
11 oct. 2011 à 23:08
OK
ça c'est fait.
dans l'attente de tes prochaines consignes

a+
0