Help > Problème d'installation d'anti-virus !

Résolu
Alex_! Messages postés 6 Statut Membre -  
Alex_! Messages postés 6 Statut Membre -
Bonjour à tous,

Je suis nouveau sur ce forum et je fais appel à vous pour un problème d'installation d'anti-virus.

Ma licence de mon anti-virus (Panda) ayant expiré fin de semaine dernière, j'ai désinstallé Panda (proprement) hier soir afin de le remplacer par Avast.

* Après install d'Avast : les 2 boules bleues dans la barre des tâches ont disparues lorsque j'ai voulu saisir la clé.
Lorsque j'ai essayé de le lancer manuellement par l'icône, rien ne s'est produit, comme si le raccourci ne trouvait pas l'exécutable...
Donc j'ai désinstallé avec l'utilitaire Avast

* J'ai ensuite installé spybot, et là même problème, lorsque je click sur le raccourci, l'exécutable n'est pas trouvé... même si je fais une exploration dans c:\program files\spybot ==> je ne trouve pas le ".exe"...

* J'ai ensuite essayé de réinstaller mon ancien panda et à 51% de l'install j'ai eu le message d'erreur suivant :
Le fichier spécifié est introuvable.
File: PavShld/PavPrSrv.exe
Info ID: 2.404.03.2.10056
Please send the Info ID to support@netopsystems.co.uk

* J'ai fait une analyse avec ad-aware ==> RAS

* J'ai fait une analyse avec "avast! Virus Cleaner" (là j'ai réussi à lancer l'appli mais il n'y a pas d'install) ==> RAS non plus

J'ai l'impression qu'un truc me corrompt tous les ".exe" des anti-virus que je voudrais installer...?????

Ce soir j'envisage une analyse en ligne avec
http://pandasoftware.fr
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Peut-être qu'il ne s'agit pas d'un virus, quelques fichiers config ou autre (registre ?) sont endommagés...???

En attendant, mon PC n'a plus d'anti-virus, ni de firewall pour le moment...

Merci d'avance pour votre aide et vos conseils.
Cdlt,
Alex
A voir également:

10 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
naviguer sans rien avec windows non a jour ..... dangereux

tu as peut etre un virus qui empeche d'installer ton antivirus

utilise aussi pour supprimer tes traces

CCLEANER: (lance un netoyage et repare les clés); ne pas installer la barre yahoo

https://www.01net.com/

puis fait un scan en ligne pour voir effectivement avec bitdefender

puis met a jour windows : DEMARRER puis WINDOWS UPDATE

puis met un antivirus : ANTIVIR (en anglais) ou avast ou AVG (anglais) qui sont gratuit

pare feu :ZONE ALARM ou KERIO
0
Alex_! Messages postés 6 Statut Membre
 
Bonjour,
Merci pour ta réponse

Je n'ai jamais dit que mon windows n'était pas à jour...
La config qui apparait au bas de mon message a été ajoutée automatiquement...
J'ai bien le SP2

Concernant la suppression de mes traces, j'ai utilisé Privacy eraser Pro hier soir....

Ce soir j'essaye CCleaner + scan en ligne Bitdefender...

Installer AVAST c'est bien mon but mais ça n'a pas fonctionné hier...

Je vous tiens informés...
Si vous avez d'autres tests à effectuer d'ici là
Merci
Alex
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il faut lors de l'installation d'avast desactiver temporairement le parefeu de windows
0
Alex_! Messages postés 6 Statut Membre
 
voici le rapport du scan on line avec KASPERSKY :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, May 30, 2007 8:22:34 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 30/05/2007
Enregistrements dans la base antivirus Kaspersky : 313644
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
K:\

Statistiques de l'analyse:
Total d'objets analysés: 66813
Nombre de virus trouvés: 9
Nombre d'objets infectés: 52 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:08:30

Nom de l'objet infecté / Nom du virus / Dernière action
C:\640748aa237adaa356621228e5\sp2\spmsg.dll L'objet est verrouillé ignoré
C:\640748aa237adaa356621228e5\sp2\spuninst.exe L'objet est verrouillé ignoré
C:\640748aa237adaa356621228e5\sp2\update\eula.txt L'objet est verrouillé ignoré
C:\640748aa237adaa356621228e5\sp2\update\spcustom.dll L'objet est verrouillé ignoré
C:\640748aa237adaa356621228e5\sp2\update\update.exe L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\053C6505.par Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\1651672F Infecté : Trojan-Downloader.JS.IstBar.e ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\50FA4947.part Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\53244AA7.part Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\532E489C.part Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\53414487.part Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\536D038C.tmp Infecté : Backdoor.Win32.Delf.vw ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\602E1004.part Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\6F2F420D.exe Infecté : Backdoor.Win32.Iroffer.14b2 ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\7D95373A.part Infecté : P2P-Worm.Win32.Tibick.d ignoré
C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\7FC56BE3 Infecté : Trojan-Downloader.JS.IstBar.j ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\Local Settings\Historique\History.IE5\MSHist012007053020070531\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Mas\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{2BFA892C-20F1-4F20-B059-17016052A09C}\RP82\A0015862.exe Infecté : Trojan.Win32.StartPage.sv ignoré
C:\System Volume Information\_restore{2BFA892C-20F1-4F20-B059-17016052A09C}\RP82\A0015863.exe Infecté : Trojan.Win32.StartPage.sv ignoré
C:\System Volume Information\_restore{2BFA892C-20F1-4F20-B059-17016052A09C}\RP82\A0015882.exe Infecté : Trojan.Win32.StartPage.sv ignoré
C:\System Volume Information\_restore{2BFA892C-20F1-4F20-B059-17016052A09C}\RP82\A0015883.exe Infecté : Trojan.Win32.StartPage.sv ignoré
C:\System Volume Information\_restore{2BFA892C-20F1-4F20-B059-17016052A09C}\RP85\A0016631.exe Infecté : Trojan-Downloader.Win32.Wren.d ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138483.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138502.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138503.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138504.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138505.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138510.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138511.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138512.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138513.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138514.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138515.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138516.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138517.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138518.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138519.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138520.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138521.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138531.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP684\A0138611.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP685\A0138897.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP685\A0138910.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP686\A0138937.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP687\A0138945.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0139026.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0139077.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0139089.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0139112.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0140110.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0140254.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0141253.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0141283.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0141312.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0141320.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0141342.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\A0141355.sys Infecté : Email-Worm.Win32.Bagle.ik ignoré
C:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\flec003.exe Infecté : Trojan-Downloader.Win32.Bagle.by ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
K:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
K:\System Volume Information\_restore{DCB423F5-716F-46AC-A174-3FE8401ED415}\RP688\change.log L'objet est verrouillé ignoré

_______________________________________________________
mais je n'ai pu supprimer aucun virus on line...

J'ai téléchargé la version d'évaluation à 30j et tenté de l'installer
Résultat : ECHEC
Erreur d'écriture dans le répertoire C:\program file\avp.exe
asurez-vous d'avoir les privilèges d'accès au répertoire...

Le répertoire est en lecture seule...
J'ai essayé de changer sa prpriété mais rien n'y fait, il revient en lecture seule....
Est-ce que cela peut venir de là ???
______________________________________________________

ci après le log HJT :

Logfile of HijackThis v1.97.7
Scan saved at 20:54:59, on 30/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\UltraBackup\4.0\bin\ubtray.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Mas\Mes documents\programmes\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/redirect/startpage/adsl/fra
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O4 - HKCU\..\Run: [spywatch] C:\Program Files\BPS-SpywareRemover\SpyWatch.exe /STARTUP
O4 - HKCU\..\Run: [Ub4TrayApp] "C:\Program Files\UltraBackup\4.0\bin\ubtray.exe" /start
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
________________________________________________________

Merci de venir à mon secours !!!!!

Cdlt,
Alex
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as des virus en quarantaine dans ton ancien antivirus norton

C:\System Volume Information\_restore est il me semble le systeme de restauration pour supprimer desactive la restauration systeme le temps des analyse (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYTEME puis RESTAURATION puis dans parametre desactiver la restauration

telecharge et lance stinger

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29415.html

puis lance le logiciel specialise pour eliminer bagle pour etre sur sur le lien suivant:

http://www.secuser.com/telechargement/desinfection.htm

puis telecharge et scan avec A SQUARED FREE pour eliminer ISTBAR:
https://www.01net.com/telecharger/

telecharge et scan avec bitdefender et colle le rapport
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html

puis refait un scan en ligne avec panda ou kaspersky ou bit defender et colle le rapport ou sinon colle le rapport de bitdefender free que tu as lancé precedemment
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
bien sur tu peux supprimer les fichiers en quarantaine de norton antivirus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
par la suite
mets surtout a jour windows si c'est pas fait : DEMARRER puis windows update sauf si version non originale
0
Alex_! Messages postés 6 Statut Membre
 
Bonjour à tous,

C'est la fin..... !-(
J'ai tenté un démarrage en mode sans échec....
ça ne marchait pas avec la touche F8 donc je suis passé par msconfig/boot.ini/safeboot

Et depuis mon PC reboot en boucle !!!!!!!!
Le mode sans echec ne fonctionne pas, arrivé au logo windows le PC rebbot et me redemmande le mode de démarrage, alors je remets mode sans echec... etc....

J'en suis à regarder dans les pages jaunes pour l'emmener ce soir chez un réparateur..... qui va probablement le faire un format c: et une réinstall complète.....

si vous avez un dernier truc.... pour eviter ce reboot perpétuel....

Merci
A+
Alex
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Réparer Windows XP

Si vous avez des problèmes avec Windows XP (plantage, blocage, fichiers manquants ou corrompus), vous n'êtes pas obligé de tout réinstaller. Le CD-Rom de Windows XP comporte en effet une fonction permettant de réparer la version de Windows XP qui se trouve sur votre ordinateur.
Démarrez l'ordinateur en bootant sur le CD de Windows XP puis suivez les informations à l'écran. Vous avez alors le choix entre Installation et Réparation/Récupération. Attention, il faut répondre Installation. Le programme trouve alors votre version de Windows. Vous avez alors une option Réparer. Sélectionnez-la et suivez les instructions à l'écran.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Réinstaller Windows XP

Si vous devez réinstaller Windows XP tout en gardant votre configuration et toutes les applications que vous avez déjà installé, cela est possible. Sous Windows XP, placez vous dans le dossier contenant les fichiers d'installation de Windows (cela peut être le CD-Rom).
Exécutez alors la commande WINNT32 /unattend. Windows réparera alors les fichiers défectueux en conservant votre configuration et vos logiciels. Pratique si vous ne souhaitez pas tout réinstaller.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
Alex_! Messages postés 6 Statut Membre
 
Bonjour,
J'ai porté mon PC en réparation hier.

Diagnostique : 1 virus (pas mal répendu en ce moment) qui frappe les ".exe"...
Ce virus se propagerait par mail...

Donc en ce moment : réinstall complète sur un nouveau DD d'une config propre et récup des données de mon ancien DD...

Voilà...
Merci pour votre support
Cdlt,
Alexandre
0