Logiciel(s) antivirus refuse de s'activer

Intempestif0 Messages postés 3 Statut Membre -  
diablo aroun Messages postés 2 Statut Membre -
Bonjour/Bonsoir

Je viens d'être victime il y a quelques dizaines de minutes du virus de la police nationale et gendarmerie que j'ai réussi a enlever apparemment (puisque mon pc n'est plus bloqué) grâce au mode sans échec et au logiciel RogueKiller.

Mais maintenant qu'il semble fonctionner de nouveau correctement j'ai un nouveau soucis qui je pense doit y être lié : mon antivirus ne veut plus s'activer.

En effet mon bitdefender refusait d'activer le bouclier (protection en temps réel) et je viens d'installer Microsoft Security Essentials et c'est pareil l'installation se passe bien, je peux meme scanner, mais pas activer la protection... je ne comprends pas.

Si quelqu'un pouvait m'aider à résoudre ce problème ce serait vraiment génial ! D'avance merci à ceux qui essaieront

5 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut c'est une blague? Désinstalle Tune Up

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    Uniquement en cas de problème de mise à jour:

    Télécharger mises à jour manuelles MBAM

    ● Exécute le fichier après l'installation de MBAM

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ▶ Ferme tes navigateurs.
    ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
    3
    1. diablo aroun Messages postés 2 Statut Membre
       
      moi aussi j'ai le même problème j'ai fais cette procédure et voila le résultat :
      Malwarebytes Anti-Malware (Essai) 1.65.0.1400
      www.malwarebytes.org

      Version de la base de données: v2012.09.20.07

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      mariem :: MARIEM-VAIO [administrateur]

      Protection: Désactivé

      20/09/2012 19:19:02
      mbam-log-2012-09-20 (19-19-02).txt

      Type d'examen: Examen complet (C:\|D:\|Q:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 420204
      Temps écoulé: 54 minute(s), 13 seconde(s)

      Processus mémoire détecté(s): 1
      C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> 2252 -> Suppression au redémarrage.

      Module(s) mémoire détecté(s): 1
      C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Suppression au redémarrage.

      Clé(s) du Registre détectée(s): 22
      HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Aucune action effectuée.
      HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 4
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Données: C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=kolgnaidildmdbfgdnoapjdianbpajne -> Mis en quarantaine et supprimé avec succès.
      HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
      HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
      HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 1
      C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Suppression au redémarrage.

      Fichier(s) détecté(s): 26
      C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (PUP.Blabbers) -> Suppression au redémarrage.
      C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\mariem\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\mariem\Downloads\etypesetup (1).exe (PUP.BundleInstaller.BI) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\mariem\Downloads\etypesetup.exe (PUP.BundleInstaller.BI) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Media\fardos.txt (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
      c:\windows\syshost.exe (Trojan.Downloader) -> Suppression au redémarrage.
      c:\users\mariem\appdata\local\temp\syshost.exe (Spyware.Agent) -> Suppression au redémarrage.
      c:\windows\serviceprofiles\localservice\appdata\local\temp\syshost.exe (Spyware.Agent) -> Suppression au redémarrage.
      c:\windows\serviceprofiles\networkservice\appdata\local\temp\syshost.exe (Spyware.Agent) -> Suppression au redémarrage.
      c:\windows\temp\syshost.exe (Spyware.Agent) -> Suppression au redémarrage.
      C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\sqlite3.dll (PUP.Blabbers) -> Suppression au redémarrage.
      C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll_1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    2. diablo aroun Messages postés 2 Statut Membre
       
      merci de me répondre :)
      0
  2. Intempestif0
     
    J'ai installé TuneUp mais je ne vois pas comment il peut résoudre ce problème, il me le note bien, comme mon centre de maintenance mais il ne me permet pas de le résoudre.

    Aie aie aie je sais pas comment je vais faire sans protection :/
    0
  3. Intempestif0 Messages postés 3 Statut Membre
     
    Très bien je suis en train de faire le Scan, je poste le rapport dès que je peux
    0
  4. Intempestif0 Messages postés 3 Statut Membre
     
    Le scan a duré 4 heures et quelques et viens de finir, comme demandé je le poste ici :

    Malwarebytes Anti-Malware (Essai) 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.08.31.09

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Tanguy :: TANGUY-PC [administrateur]

    Protection: Désactivé

    31/08/2012 19:12:15
    mbam-log-2012-08-31 (19-12-15).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 600015
    Temps écoulé: 4 heure(s), 49 minute(s), 1 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 5
    C:\$Recycle.Bin\S-1-5-21-2802907880-4095574600-1204984373-1001\$e6d103e4a89e97a43fd9ecaae556d9f8\U\800000cb.@ (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Magicka\TDU1k.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Tanguy\AppData\Local\Temp\yyu32.exe (Trojan.Phex.THAGen6) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Tanguy\AppData\Roaming\yyu32.exe (Trojan.Phex.THAGen6) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Installer\{39C1822C-2B17-3CC0-BC4E-89BD9B9D437E}\syshost.exe (Trojan.Phex.THAGen6) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    Le problème de l'activation de la protection antivirus est toujours d'actualité après le redémarrage du PC.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ouais y'a 0access


    ▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

    Ferme les fenêtres de tous les programmes en cours.
    Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    Si tu es sur Windows XP, laisse-le installer la console de récupération.

    ▶ Ne touche à rien durant le scan

    ComboFix devrait redémarrer ton PC.

    ▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
    0