Désinstallation subite de mon anti virus et a

Résolu/Fermé
Oazar - 11 sept. 2007 à 19:32
 pascal - 15 nov. 2009 à 10:47
Je protège habituellement mon PC avec AVAST + KERYO + Spamfighter

Hier matin, Keryo m'a prévenu qu'un ordianteur distant essayait de communiquer avec le mien : j'ai refusé le connexion, ainsi que la dizaine d'autres qui ont suivi dans la foulée.

Puis j'ai laissé mon PC tourner pendant des heures s'en m'en occuper. quand j'y suis revenu :
l'anti-virus, le parefeu et l'anti spam sont tous les trois désinstallées.

j'ai scanné mon PC avec Panda en ligne : voici le rapport de scan :

Incident Statut Analyse

Virus:Generic Malware Désinfecté C:\Documents and Settings\Cécile\Application Data\m\flec006.exe
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.xiti.com/]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[fl01.ct2.comclick.com/]
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.overture.com/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Cécile\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\cookies.txt[.zedo.com/]
Virus Eventuel. No Désinfecté C:\Documents and Settings\Cécile\Bureau\divers\outlook\inbox.txt[PSD2FLA.zip][PSD2FLA crack_patcher_r019.exe]
Virus Eventuel. No Désinfecté C:\Documents and Settings\Cécile\Bureau\divers\PSD2FLA.zip[PSD2FLA crack_patcher_r019.exe]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@247realmedia[2].txt
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@ad.yieldmanager[1].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@adtech[2].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@bluestreak[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@bs.serving-sys[2].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@doubleclick[1].txt
Spyware:Cookie/Maxserving No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@maxserving[1].txt
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@mediaplex[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@serving-sys[2].txt
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@smartadserver[2].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@tradedoubler[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Cécile\Cookies\cécile@xiti[1].txt
Virus:Generic Malware Désinfecté C:\Documents and Settings\Cécile\Local Settings\Application Data\Mozilla\Firefox\Profiles\xttg98f8.default\Cache\A99E47D2d01
Virus:Trj/Downloader.NIO Désinfecté C:\Documents and Settings\Cécile\Local Settings\Temp\Setup(4).exe
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Ich\Application Data\Mozilla\Profiles\default\muxj752q.slt\cookies.txt[.atwola.com/]
Virus:Generic Malware Désinfecté C:\My Games\ZwinkySetup2.2.60.11-2.ZJfox000.exe
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\Internet Explorer\msimg32.dll
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MSN Messenger\msimg32.dll
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\F3HTMLMU.DLL
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\M3SKPLAY.EXE
Virus:Generic Malware Désinfecté C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
Outil indésirable:Application/MyWebSearch No Désinfecté C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Virus:Generic Malware Désinfecté C:\Program Files\Uninstall Fun Web Products.dll
Outil indésirable:Application/Processor No Désinfecté C:\smitfraudfix\SmitfraudFix\Process.exe
Outil indésirable:Application/SuperFast No Désinfecté C:\smitfraudfix\SmitfraudFix\restart.exe
Virus:Trj/Rebooter.J Désinfecté C:\smitfraudfix\SmitfraudFix.exe
Virus:W32/Bagle.OS.worm Désinfecté C:\WINDOWS\exefld\124140.exe impossible
Virus:Generic Malware Désinfecté C:\WINDOWS\exefld\85203.exe

j'ai aussi passé ad-aware qui a viré les malwares ou ce genre de truc pas très dangereux. puis j'ai vou faire un point de restauration histoire d'être sure.

Et là, impossible : quelle que soit la date que je sélectionne, windows me dit que rien n'a changé dans mon ridi depuis, ce qui est tout à fait faux.

Ya pas de souci particulier avec la machine, elle fonctionne ormalement, mais quand j'ai relancé le même scan, aussi sec il a détecté un autre virus. je ne sais pas ce que c'est, je n'ai pas termoiné ce secon,d scan

j'ai voulu scanner ailleurs, mais impossible, à chque fois ya un échec ou un autre avant que l'analyse commence.

Je ne sais pas si je dois faire comme si de rien n'était et réinstaller mes outils de défense. Oubien si au contraire faut que je m'agite !

Merci de m'aider si vous pouvez
A voir également:

52 réponses

ca y est, j'ai tout fait, et toutes les analyses sont propres mainteant !!

qu'est ce que c'est effeicace et outil !! il a réussi à enlever des vieux machins qui me collaient au PC depuis la dernière réinstallation !!

merci beaucoup !!

Bon alors maintenant, je fais quoi ??

je suis entrain de charger antivira, pour l'installer à la place de avast, car j'ai lu dans un post que c'était mieux..

est ce que tu aurais aussi des suggestions pour le parefeu et l'anti spam (gratuits hein, je suis vraiment pas bien riche..) ?? je crois que j'aurais pas été vérolée comme ça si mon parefeu keryo avait fonctionné normalement..
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 15:08
apres avoir installé antivir tu desinstalles avast

puis

¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

Kerio (pare-feu) : reste gratuit après la période d'essai en français
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
http://www.malekal.com/kerio_firewall.php
Plus d'info :
->https://kerio.probb.fr/

et en antispyware je t ai fais telechargé avg 7.5 donc c est tous bon !!

apres tous cela refais moi un rapport hijackthis

a+
0
Ok, c'est parti.

mais ya un souci pour désinstaller avast car quand j'essaie ça me répond que avast n'est pas installé..

merci beaucoup Blux !! T'as gagné ta place au paradis, là c'est sur !!!
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 15:14
ah c est qui blux???????????

enfin

essaye de le desinstaller en mode sans echec

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ha euh mince, c'est à cause du x !!! scuze, tu l'auras quand même cette place !!

Bon ça se passe pas bien :

antivira ne veut pas s'installer, il me dit de redémarrer le PC car il ne peut pas s'installer comme ça

AVG ne peut toujours pas écrire le 'guard.exe".

Moi j'ose pas l'étindre le PC, avec cette histoire de fichiers windows manquant ou frelatés, et s'il ne redémarrait pas ??
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
12 sept. 2007 à 18:24
salut tout le monde

tu peux tenter F-sécure téléchargeable (gratuit^^) ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/9887.html

bizoux
0
Oazar Messages postés 21 Date d'inscription jeudi 26 août 2004 Statut Membre Dernière intervention 9 juin 2009 1
12 sept. 2007 à 18:45
hello raleuboleu

je ne peux pas l'installer,

je ne peux rien installer qui ressemble à un anti virus, j'en ai essayé trois..

j'ai refait un scan bit defender, et il continue à tourver des trucs..



BitDefender Online Scanner







Scan report generated at: Wed, Sep 12, 2007 - 18:24:59









Scan path: C:\;D:\;E:\;















Statistics

Time


02:42:01

Files


689897

Folders


14442

Boot Sectors


2

Archives


27576

Packed Files


41696







Results

Identified Viruses


1

Infected Files


3

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


3







Engines Info

Virus Definitions


803565

Engine build


AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Scan plugins


14

Archive plugins


38

Unpack plugins


7

E-mail plugins


6

System plugins


1







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092899.exe


Infected with: Win32.Bagle.SSN

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092899.exe


Disinfection failed

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092899.exe


Deleted

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092900.exe


Infected with: Win32.Bagle.SSN

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092900.exe


Disinfection failed

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092900.exe


Deleted

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092901.exe


Infected with: Win32.Bagle.SSN

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092901.exe


Disinfection failed

C:\System Volume Information\_restore{365233E6-DBCC-4022-8555-DA6AD736EEFC}\RP292\A0092901.exe


Deleted

je n'ose toujours pas téeindre le pc de peur de pas pouvoir le rallumer.;

pliz help !!!
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 18:55
ok tu vas faire ceci:

Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
0
Rello duflox ,
je suis contente de te revoir !!!

bon le truc est entrain de tourner, mais au début, il m'a lancé quatre messages de suite :

accesso denegado a la carpeta

c:/508199ff3b93874/common(16)

c:/508199ff3b99d93874/sp1(16)

c:/508199ff3b99d93874/sp2(16)

et aussi sur un fichier Mp3 que j'ai chargé sur la mule...
0
ca dit ça :

Wed Sep 12 19:00:17 2007
EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.53
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\CéCILE\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle
Eliminada Carpeta "%WinDir%\exefld"

Wed Sep 12 19:01:41 2007
EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Wed Sep 12 19:12:40 2007
EliBagle v10.53 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.

mais utr la petite fenetre des résultats généraux, ca diait aussi que rien n'étais infecté...

moi je comprends rien, ça me rend maboule !!
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 19:26
cherche pas a comprendre je comprend pour toi!!!meme l espagnol!!

essaye de telecharger l antivirus maintenant!!

dis moi si c est bon!

a+
0
il faut que j'éteigne mon pc pour faire ça, et avec les histoires de fichier windows non identifiés, ça me fait peur de ne pas pouvoir réallumer
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 19:52
tu as reussi a mettre un antivirus?
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 20:09
bon

envoie ce(s) fichier(s)C:\Muestras\HIDR.EXE.Muestra EliBagle v10.53
à l'adresse e-mail indiquée "virus@satinfo.es"

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer. Dans 24 heures environ, sur le site, la version de déchargement (v10.53) aura changé par rapport à celle actuelle. Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.

Edit pour modifier le numéro de version
0
Ok duflox, je fais ça.

mais en attendant, je ne peux rien installer sans éteindre mon PC 'AVG et antivira sont d'accord là dessus

Vuq ue windows que certéins de ces fichiers ont été remplacés par d'autres, je vien de mettre la main sur un Cd de windows XP pro,je le mets dans le biniou, comme windows me le demande, et là, il me demande maintenant ce que je veux faire..;mais qu'est ce que j'en sais moi ??? je ne sais pas quels fichiers on été remplacés..

et puis si j'attends demain pour avoir des nouvelles des espagnols, ça veut dire que jelaisse mon PC tourner toute la nuit au cas où ??

Ah j'en peux plus de ce truc...
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 20:23
fais comme ceci:

Réparer Windows XP avec le CD
Pour réparer une installation XP sans passer par la Console de Récupération, procédez comme suit :
- démarrez votre PC avec le CD d'installation de XP
- lancez le programme d'installation de XP
- au 1er menu, choisissez "Installation"
- poursuivre le processus d'installation jusqu'à la fenêtre vous avertissant qu'une version de XP est déjà installée et active
- choisissez "Réparer"
- le processus de réparation va remplacer tous les fichiers corrompus ou manquants.

Attention : les pilotes non Microsoft, les mises à jour de Windows, le Service Pack doivent être réinstallés après ce processus de réparation.
0
je vois le chantier....encore une journée de perdue en vue...et puis c'est un vrai cercle vicieux.

Si je fais ça, dès que je vais me brancher sur internet pour aller chercher le pack2, je vais me refaire véroler à mort..
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 20:34
le mieux c est que tu attentes des nouvelles des espagnols et que tu enleves completement le virus "baggle"......

apres mettre un antivirus et apres on verra!!!
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
12 sept. 2007 à 20:40
re salut

je comprend pas !!! donc je demande ^^
si Baggle a été viré pourquoi réinstaller XP via le cd?
pas d'autres moyens réllement?!

1 restauration systeme ne suffirais pas?

bizoux
0
duflox Messages postés 1987 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 27 septembre 2008 43
12 sept. 2007 à 20:47
non pas de restauration systeme!!!le virus baggle l a infectés!!donc si tu fais ca c est la m....de!!

en fait le fix qui s appelle elibagle a supprimer 3 fichiers dans lesquels le virus est!!!mais il en reste un!!!

demain:

tu vas sur le site pour avoir la solution de baggle !!!comme ca tu peux supprimer le virus qui "fou la merde" sur ton pc....

apres tu me tiens au courant

on fera le reste ensemble!!

a+
0