Problème installation Adawre

Fermé
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 - 5 nov. 2012 à 19:31
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 - 5 déc. 2012 à 12:45
Bonjour à tous,



Suite à une fraude à ma carte bancaire, un ami m'a fait installer SPYBOT.
Le premier jour il a trouvé 36 mouchards. J'ai updaté, vacciné.
2 jours plus tard il en retrouve un autre !!!!
2 jours plus tard 5 autres !!!

J'en parle donc à mon ami qui me dit que je dois être sacrément infectée et par un costaud. On fait tout par mail .......

Il commence par me faire désinstaller Microsoft Security Essentials au profit d'AVAST.
Puis ZoneAlarm, qui peine à s'afficher, de gros problèmes de lenteur et d'affichage donc il me dit d'installer Adaware et de le faire tourner.

Seulement, ça plante à l'installation avec le message suivant :
"Erreur lors de la sauvegarde du processus d'installation. Veuillez vérifier votre pare-feu et vos paramètres de sécurité"

Donc il commence à me dire de Virer ZoneAlarm, mais même résultat.
Puis je lui dis quand dans les process il y a Tea Timer, dont il me semble qu'il est dans SPYBOT et il me fait installer SPYBOT. Je recommence, mais pas mieux.
Je réessaye en désactivant la protection d'AVAST pour une heure et idem.
Puis je désactive le pare-feu Windows, et idem.

Donc je décide de faire tourner un scan minutieux d'AVAST la nuit dernière.
Il me trouve 2 menaces hautes :
* msiexec.exe "Win32 : Trojan-gen"
* et pagefile.sys « Win32 :Agent. LE(Tr) ». Bizarre, pagefile.sys semble être un fichier de Windows ...
Donc je déplace en zone de quarantaine le premier mais il refuse pour pagefile en me disant "erreur = espace insuffisant sur le disque (112) ».

Il est important de préciser que ces 2 fichiers ont été trouvés sur un disque "esclave" conservé après le changement de mon disque en début d'année. Donc sans nouvelle de mon ami, je prends mon courage à 2 mains, crée un point de restauration et choisis dans AVAST "supprimer". Et là ça marche.
Je me dis ça va aller.

Ben non, je ne peux toujours pas installer ADAWAE.
Qui peut me dire ce qu'il se passe ?
Merci d'avance.
A voir également:

79 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 nov. 2012 à 22:30
Ah ? Tu as coché la case "Recevoir les réponses par mail" ?

Bah écoute ... ton pc est clean du coup je comprends pas

Fais ceci : http://assiste.com.free.fr/p/comment/comment_reparer_windows_sfc_scannow.html

=======================

J'ai vu une autre méthode, par "Ajout/Suppression de programmes" mais plusieurs ATI :-(

Enumeres-les ?

0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
13 nov. 2012 à 07:02
Oui je recoche à chaque fois :(

Mon PC est clean ? Mais n'y a-t-il pas eu quelque chose de nécessaire de retiré pendant les nettoyagescomme le fait parfois CCleaner ? Est-ce à cause du cli.exe ?

J'ai trouvé la méthode là, entre autres :

http://www.generation-gpu.fr/articles-Installer-desinstaller-un-driver-ATI,ar148.htm

Alors les ATI de "Ajout/Suppression de programmes" :

* ATI - Software uninstall utility 0.11 Mo (si je clique j'ai la version 6.14.10.1014)

* ATI Catalyst Control Center 207.00 Mo (si si je clique j'ai des liens vers le support technique et la MAJ --> MAD ;) ) et "si ce programme ne fonctionne pas correctement, vous pouvez le réinstaller el cliquant sur Réparer

* ATI display Driver (er si je clique j'ai "version 8 252 060503a-038185c -ATI)

Voilà.

Mais tu en m'as pas dit ce qu'i faut que je fasse pour mon Windows ?
Faut-il que je le porte à réparer ? Je ne veux pas prendre le risque qu'il se bloque complètement ?
Tu veux prendre la main ?
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
13 nov. 2012 à 07:06
Et comment avoir uen version de MBAM que l'on peut mettre à jour ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 nov. 2012 à 09:23
Ben c'est pas normal pour MBAM !

Pour Windows je t'ai demandé de faire le sfc /scannow comme expliqué dans le lien tu l'as fais ?

Supprime les 3 trucs ATI
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
13 nov. 2012 à 12:39
Pour MBAM, tu m'avais mis que la MAJ ne se ferait peut-être pas tu m'avais donné un lien pour la MAJ. Je pensais que ça venait de cette version.
As-tu un autre lien pour une version qui se met à jour ou faut-il que je cherche ?

Non je ne l'ai pas fait pour Windows. Je ne l'avais pas vu dans ton message :(

Je fais ça ce soir, enfin si je peux être un peu tranquille .........

J'ai compris pour les mails. Il me les met dans les Spams maintenant :(((
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
13 nov. 2012 à 20:21
Je vais voir pour les ATI et relancer le fichier AMD.

Pour le "scannow", je ne peux faire ni l'une ni l'autre des procédures, vu que je n'ai pas de CD de Windows (préinstallé à l'achat) et que ce n'est pas un Windows standard (bricolé par le technicien pour en faire un Windows compatible Packard Bell lors du changement de mon disque en début d'année).
J'aurais mieux fait de suivre ma première idée et de changer de PC à l'époque. Ca m'apprendra à faire confiance. :-(((

Décidémment je ne vais pas m'en sortir sans repasser par un dépanneur en boutique, voir changer de PC et perdre ma messagerie voire des fichiers ou périphériques qui ne marcheront plus avec W7 :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 08:54
ce n'est pas un Windows standard (bricolé par le technicien

c'est bien ça le problème :(
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
14 nov. 2012 à 12:53
Oui, alors on fait quoi maintenant ? Je le mets à la benne ou je retourne voir le gars qui me l'a fait pour voir ce qu'il peut faire ?

Je vais essayer de m'occuper des ATI ce soir mai je risque de ne pas rentrer de bonne heure. :(

Et pour un MBAM qui se met à jour, sinon la protection ne sert à rien et je risque déjà d'être encore piratée ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 12:57
Mais MBAM ne s'est jamais mis à jour seul, à moins d'acheter la version payante.


0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
14 nov. 2012 à 13:09
Alors, pourquoi m'as-tu répondu ça le 13 novembre :

"Ben c'est pas normal pour MBAM ! "


Il faut donc que j'achète ne version payante ? Car sans mise à jour, où est l'intérêt ? Tu as un MBAM qui n'est pas à jour, toi ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 13:17
Je n'utilise aucun antivirus/antimachin :D

Ben quand tu le lance pour faire une analyse tu dois aller dans Mise à jour

https://dl.dropbox.com/u/22950063/mbam%20m%C3%A0j.jpg

0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
14 nov. 2012 à 13:23
"Je n'utilise aucun antivirus/antimachin :D"

Tu me fais marcher ? Tu protèges ton PC comment ?

OK, quand je veux scanner, mais pour la protection résidente, le blocage en permanence ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 nov. 2012 à 13:25
Tu me fais marcher ? Tu protèges ton PC comment ?
Avec des bonnes habitudes de surf, javascript désactivé, attention aux logiciels gratuits qui proposent souvent une barre d'outil ou autre, session utilisateur limitée et pas admin, "bac à sable" (sandbox); ......

mais pour la protection résidente, le blocage en permanence ?
Ah ben ça c'est la version payante :)

0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
15 nov. 2012 à 22:23
Bon je n'ai pas pu m'en occuper, des ATI, souffrante. J'espère que ça ira mieux ce WE.
Au fait, je viens de m'apercevoir que tous les liens que j'ai mis sur les fichiers d'analyse de mon PC sont toujours actifs. N'importe qui peut avoir accès aux infos de mon PC.

Peux-tu les supprimer, s'il te plaît ?

A bientôt.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 nov. 2012 à 00:17
Moui mais faudrait que tu m'envoie ton IP par MP :)
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
16 nov. 2012 à 06:49
"Moui mais faudrait " tu réponds à quel message ?

"Par MP", comment ?
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
18 nov. 2012 à 12:03
Bonjour Juju,
Comme tu m'as dit que tu serais là si j'avais un problème en désinstallant mes pilotes ATI et que je n'ai pas eu de réponses à mon dernier message (rapports), j'attends ton retour.

D'autre part, MBAM m'informe que je n'ai plus que 2 jours d'essai.

De toute façon, je n'arrive pas à faire la mise à jour, gratuite et non payante ;) si j'en crois ce qui est marqué là :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

De plus, là c'est marqué "Freeware" et non "version d'essai", ci-dessus.

Avec celui que tu m'as fait télécharger, il m'affiche la fenêtre de connexion, quand je lance la MAJ, mais aucune connexion ne se fait contrairement à la démonstration ci-dessus, donc je pensais le désinstaller, bien qu'il soit marqué ci-dessus que ça peut poser des problèmes, et le télécharger de nouveau.
Peut-être que le premier téléchargement s'est mal passé puisqu'il a été fait alors que mon PC était infecté.

Qu'en penses-tu ?
Je passe par « Ajout/Suppression de programmes » ?
Je re-télécharge avec ton lien US ou avec le lien français du forum ?
Et quid des problèmes pendant la désinstallation mentionnés sur le lien ci-dessous, tout en bas ?
Merci d'avance et bon dimanche.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 nov. 2012 à 15:06
Coucou ^^

Houla ça fait beaucoup de choses à la fois, récapépète moi le soucis stp
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
18 nov. 2012 à 17:18
Je reprends depuis le début :

- Fraude à la carte bancaire,
- Impossibilité d'installer Adaware, après avoir viré MSE au profit d'Avast, Spybot avec détection de mouchards à plusieurs reprises et Zonealarm (désinstallé depuis).

Tes demandes :

- Télécharger MBAM, faire une mise à jour (avec un autre lien car ne marchait déjà pas à partir du programme) et faire tourner.
- Télécharger Pre_Scan et faire tourner
- Télécharger Adwcleaner et faire tourner,
- Télécharger OTL et faire tourner après un copier/coller
- Message cli.exe persistant.
Je ne me rappelle plus à partir de quel moment il est apparu. Peut-être après que j'ai viré le pagefile sur mon disque esclave qui était infecté. Je ne sais plus si c'est Avast ou MBAM qui ne poulait pas le mettre en quarantaine
- Télécharger AMD pour Catalyst Control Center et pilotes ATI . Fait tourné mais toujours message --> Juju666 « virer les programmes ATI et réinstaller le fichier des pilotes » (en attente d'action).
- Chargement des applications et des affichages de plus en plus lent --> Juju666 « Windows en train de cramer »
- Scannow pas possible car pas le CD Windows d'origine.
Si PC de plus en plus lent à cause du Windows modifié, pourquoi les MAJ Windows passent-elles ?
- MBAM, MAJ pas possible car rien ne se passe après l'affichage de la boite de connexion.
Peut-être problème lors du premier téléchargement alors que le PC était infecté ?
- Demande de suppression des liens vers les rapports de mon PC hébergés sur FEC Upload --> Juju666, ton message sur mon IP».

Maintenant, plus que 2 jours de MBAM sans MAJ possible.
Je re-télécharge avec ton lien ou celui du forum « comment ça marche » ?
Je désinstalle l'autre version avant ?
Risques mentionnés sur la page de téléchargement du forum.
ATI à virer.
AOL est de plus en plus long. Il en a peut-être pris un coup pendant les nettoyages ???
Le message sur l'IP est-il sécurisé ?
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
18 nov. 2012 à 17:59
Galère !!!
En voulant écouter un fichier audio, je viens de m'apercevoir que je n'ai plus de son GRRRRRRRR
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 nov. 2012 à 19:58
ah ouais ben forcément si tu supprime pagefile.sys qui est un fichier système m'étonne pas que tu ai des soucis ! ^^
0
milady91e Messages postés 132 Date d'inscription dimanche 21 novembre 2010 Statut Membre Dernière intervention 19 novembre 2022 3
18 nov. 2012 à 20:56
Tu n'as pas bien lu.
J'ai supprimé le pagefile.sys qui était sur mon disque esclave F:
Il a été trouve le 05/11 et a du être supprimé 2 jours plus tard, puisque le premier jour il ne voulait pas le mettre en quarantaine, disant qu'il n'avait pas assez d'espace disque et que quand je suis allée voir sur le net, ce que c'était comme fichier, je me suis dit que sur mon disque esclave, il ne servait de toutes façons à rien.
C'était donc bien avant que je te fasse intervenir.

Si tu sais comment le trouver sur mon disque C :, vu que c'est un fichier caché à la racine, donne moi la commande.
D'ailleurs si tu vas voir le résultat de Pre_Scan, du 10/11/2012, pagefile.sys y était toujours.
---------------------------

¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan | 2.1110 | g3n-h@ckm@n & Saachaa | ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤
~ Update on 10/11/2012 | 08.10 by g3n-h@ckm@n
~ Informations | Evolution : https://gen-hackman.kanak.fr/
~ Informations for the switches Pre_Script : https://gen-hackman.kanak.fr/
~ Feedback Pre_scan : https://gen-hackman.kanak.fr/#505
~ Thx to C_XX , Slyk for their help for the evolution of the tool

~ User : Monique (Administrateurs) | SID = S-1-5-21-117609710-299502267-1177238915-1004
~ Computer : PBIMEDIA

~ System : Microsoft Windows XP (32 bits) Service Pack 3
~ RegisteredOwner : User
~ RegisteredOrganization :
~ ProcessorNameString : Intel(R) Pentium(R) 4 CPU 2.50GHz
~ Identifier : x86 Family 15 Model 2 Stepping 7

~ Mémory RAM = Total (KB) : 1572340 | Used (%) : 32 | Free (KB) : 1053980
~ Pagefile = Total (KB) : 3517500 | Free (KB) : 3211130
~ Virtual = Total (KB) : 2097020 | Free (KB) : 1989760
------------------------------------------
Tu vois ?
Maintenant on fait quoi ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 nov. 2012 à 20:57
Moi je désespère sur ta bécane ^^

Attend je t'envoie plus fort que moi pour les drivers toussa :)
0