Antivirus inactif

Résolu
pat-mexicain Messages postés 85 Date d'inscription   Statut Membre Dernière intervention   -  
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir a tous j'ai un souci avec mon antivirus et j'espere que vous pourrez m'aider.en effet quand je veut scanner mon pc pour faire une annalyse antivirus le sablier du pc se met en route 5 secondes mais apres plus rien.et de plus quand je dois recevoir des mises a jours le pc au moment de se connecter me dit que je ne suis pas connecté a internet alors que si,je n'arrive donc plus a recevoir des mises a jours ,ni faire de scan anti virus.J'ai meme essayé de telecharger spybot et au moment de le mettre a jour le pc me dit que je suis pas connecté a internet alors que je le suis .je sais plus quoi faire .aidez moi s'il vous plait.merci d'avance
A voir également:

112 réponses

philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
re bonsoir,

* lance hijackthis puis coche ces lignes :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Lin
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe ----sauf si tu t'en sers
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17D8B270-9C15-11D3-8F03-00105A9965CA} (EasyClick Control) - http://www.easyclick.com/ie/pc/ec.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Eve.cab
O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - http://contacts.orange.fr/wfr_webab/VoxsyncX.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nomade47.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {83252F41-71B7-492E-8B2E-A68AA3E301E7} - http://htmldialer.parisvoyeur.com/CABSPOLY/cd/1,0,3,8/fr/Penelope.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)

* toutes applications fermées et HORS CONNEXION, clique sur "fix checked"

puis

* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

0
nomade47
 
Bonjour,
BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Sep 28, 2007 - 22:51:42





Voie d'analyse: A:\;C:\;D:\;E:\;







Statistiques

Temps
00:47:43

Fichiers
178015

Directoires
5869

Secteurs de boot
3

Archives
6588

Paquets programmes
6555




Résultats

Virus identifiés
2

Fichiers infectés
8

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
8




Info sur les moteurs

Définition virus
824299

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Program Files\Fichiers communs\Carlson\carlton
Infecté par: Trojan.Dialer.VUY

C:\Program Files\Fichiers communs\Carlson\carlton
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP964\A0200140.exe
Infecté par: Trojan.Dialer.VUY

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP964\A0200140.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP964\A0200162.exe
Infecté par: Trojan.Dialer.VUY

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP964\A0200162.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP965\A0200188.exe
Infecté par: Trojan.Dialer.VUY

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP965\A0200188.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP966\A0200194.exe
Infecté par: Trojan.Dialer.VUY

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP966\A0200194.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP966\A0201653.exe
Infecté par: Trojan.Small.QH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP966\A0201653.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP966\A0201653.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP967\A0203666.exe
Infecté par: Trojan.Small.QH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP967\A0203666.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP967\A0203666.exe
Supprimé

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP968\A0207785.exe
Infecté par: Trojan.Small.QH

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP968\A0207785.exe
Echec de la désinfection

C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP968\A0207785.exe
Supprimé

voila le rapport, c grave docteur ? lol

c koi echec de la désinstallation

merci bisous
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
tu veux dire échec de la désinfection ?

c'est qu'il n'a pas pu désinfecter, donc il a supprimé.

j'aimerai vérifier qq chose stp

* Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
http://sosvirus.changelog.fr/MSNFix.zip

* Dézippe-le en faisant un clic droit puis extraire ici.
* Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
* Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.

0
nomade47
 
Bonjour,

j'ai cliqué sur le lien, ça me l'a mis dans un dossier, je nsais pas comment faire après ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
c'est à dire ?

où "coinces tu "
* Dézippe-le en faisant un clic droit puis extraire ici.
* Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé. 


0
nomade47
 
Bonjour,


quand je clique droit, j'ai ouvrir, copier supprimer, couper
0
nomade47
 
Bonjour,

il est pas sur le bureau, il est dans un dossier
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
tu avais bien un dossier zippé. L'as tu dézippé ? as tu un dézippeur d'ailleurs, style win.zip, win.rar ou tout autre gratuit.
0
nomade47
 
Bonjour,

non il apparaiit comme un dossier normal, il est zippé dans la gestion du dossier, je pense pas avoir de dézippeur
0
nomade47
 
Bonjour,

dans la gestion du dossier, j'ai extraire tous les dossiers, si je clique dessus j'ai bienvenue dans l'assistant extraction de dossier, et j'ai suivant esct ce que je continue en cliquant sur suivant
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
on reprend,

si tu n'as pas de dézippeur, il te faut en télécharger un gratuit
http://www.7-zip.org/fr/

ensuite

tu cliques sur le lien pour télécharger sur ton bureau, tu obtiens ceci :

https://www.enregistrersous.com/

puis

https://www.enregistrersous.com/

puis

https://www.enregistrersous.com/

tiens moi au courant
0
nomade47
 
Bonjour,


j'ai telecharger 7 zip 4 4.55 beta type exe et rien ne se passe, je comprend pas, j'ai pas les liens suivantts
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
les liens que je t'ai mis ce sont des captures d'écran pour te montrer comment procéder,

clique dessus pour voir, et reprend ma procédure
0
nomade47
 
Bonjour,

Voila j'ai le msn fix en zip sur le bureau et je l'ai aussi en dossier.

Je veux extraire ici comme tu me l'as demandé mais je j'ai le message suivant :

msnfix/c/document and setting voulez vous le remplacer par

msnfix/incl/bancker.org

il ne veut rien savoir

que dois je faire ?

merci de ta patience

bisous
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
bonsoir,

j'ai franchement du mal à te suivre. Désolée !

fait moi des captures d'écran des dossiers que tu as stp
0
nomade47
 
Bonjour,
MSNFix 1.526

C:\Documents and Settings\JEAN-PAUL\Bureau\MSNFix
Fix exécuté le 30/09/2007 - 11:13:44,60 By JEAN-PAUL
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp

************************ MSNCHK ***** /!\ beta test /!\



************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Carlson\




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp


************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Carlson\


************************ Nettoyage du registre



************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\FLIPART.EXE] 6314C248995C2FA500112020B7F625DD
[C:\GETDRIVE.EXE] EB8A9B9FADCBA69C49DD45489B660E04
[C:\monAlbumPhoto_setup.exe] BA6DAAE787378F2A23C819AF4C9533B1

[color=#FF0000][b]==>[/b][/color] SVP merci d'envoyer le fichier [b] C:\DOCUME~1\JEAN-P~1\Bureau\Upload_Me.zip [/b] sur http://upload.changelog.fr



Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 30092007_11234176.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

ça y est j'y suis arrivé, sais pas comment mais c'est fait, voila le rapport

merci
bisous
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
bonsoir,

si tu pouvais uploader ces fichiers à cette adresse stp
http://upload.changelog.fr


C:\FLIPART.EXE
C:\GETDRIVE.EXE
C:\monAlbumPhoto_setup.exe

ensuite tu te rends sur VIRUS TOTAL pour faire analyser

http://www.virustotal.com/en/indexf.html

poste les rapports ici ensuite.

Dit nous comment se comporte ton pc actuellement ?





0
nomade47
 
Bonjour,

g envoyé les fichiers, mon pc est plus rapide depuis la dernière manipulation, mais mon antivirus est toujours inactif, et à l'ouverture du pc j'ai le message suivant : SDTryAppe.exe composant introuvable

cette application n'a pas démarrer car rtl100.bpl est introuvable. La réinstallation de cette application peut corriger le problème.

merci
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
alors plusieurs choses

as tu été faire analyser les fichiers sur VIRUS TOTAL comme demandé ? si oui poste les rapports.

Ensuite ton SDTryAppe.exe
fonctionne avec Spyware Doctor,

il faudrait absolument le désinstaller.


0
nomade47
 
Bonjour,

c'est en cours d'analyse, c long

il ne veut pas me désinstaller spyware doctor, il ne trouve pas le fichier
0