[Pc infécté] Anti-virus et MAJ en panne...

Résolu/Fermé
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009 - 4 nov. 2007 à 08:01
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009 - 7 nov. 2007 à 14:26
Depuis peu mon pc ne veut plus ouvrir mes antivirus et antispyware (Avast, AVG, Spybot et Ad-aware) j'ai l'impression d'avoir été infecté par un virus c'est sûr, j'ai un petit peu parcouru le forum et j'ai lu que ça pouvait certainement être Baggle ... puisqu'à présent je n'ai plus aucun icone d'antivirus dans la barre des tâches... les mises à jour sont donc impossible...

J'ai téléchargé un kit de désinféction de Baggle mais bon cela n'a rien fait, j'ai aussi suivis une aide sur ce forum pour un user qui avait presque le même problème, et télécharger un scan espagnol ou portugais je sais pas trop ce que c'est mais en enfin bon il ne m'a rien trouver ...

Donc voila je poste ici maintenant pour solliciter votre aide !
Merci bien.
A voir également:

27 réponses

nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
5 nov. 2007 à 19:45
Bonsoir.
Faut pas speeder comme çà, mon ami;
Ici il n'y a que des bénévoles et j'ai droit à une vie privée.
Cette suppression a-t-elle apporté un mieux ?
Je ne peux pas le deviner.
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
5 nov. 2007 à 19:48
Humm disons que non avast est toujours inutilisable et spybot aussi ...

Oui et moi j'habite à la Reunion donc +3h de décalage !! Il est déjà 22h45 ici .... :/
0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
6 nov. 2007 à 02:06
SVP????
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
6 nov. 2007 à 09:40
Bonjour.
1°-Télécharge Antivir

-Antivir de Avira : https://www.avira.com/

Clique sur "download here" en bas de la colonne Classic et dans la fenêtre suivante clique sur la version de ton système.
(Attention pas disponible pour Vista 64 bits.)

Enregistre le fichier (16.4 Mo) et installe le programme.
Voici un tutoriel pour ce faire et bien paramétrer le programme.

http://speedweb1.free.fr/frames2.php?page=tuto5
Merci à Tesgaz.

Mets-le à jour et referme-le.

2°-Démarrage en mode sans échec

Important de faire la procédure sous ce mode.
Il faut choisir la même session que celle qui est infectée et non pas la session Administrateur qui apparaît.

Après la fermeture de la première fenêtre, au tout début de la phase de démarrage du PC (boot), appuie sur F8.
Une fenêtre de type DOS s'ouvre, sélectionne [b]Mode sans échec[/b] à l'aide des flèches du clavier et clique sur Entrée (Enter).
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.

3°-Scan antivirus

Tu cliques sur l'icône du bureau pour lancer Antivir.
Dans l'onglet Scanner,; tu cliques sur la croix devant Manual Selection et tu coches Poste de travail.
Tu laisses tout coché pour la première analyse.
Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durée une heure.
Il est préférable de ne pas s'éloigner pour répondre aux messages en cas d'alerte.
Tu choisis "Moved to quarantine" pour tout ce qu'il trouve.
Quand le scan est terminé, tu clique sur End.

4°-Redémarrage en mode normal

Tu postes le rapport Antivir.
Tu ouvres le programme et dans l'onglet Reports, choisi Scan avec la date correspondante, double-clique dessus et ensuite sur Report file
Fais un copier-coller de la totalité du rapport ici.
Ce programme sera désinstallé ou remplacera ton antivirus existant selon tes souhaits car il ne faut pas garder deux antivirus actifs en même temps.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
7 nov. 2007 à 14:03
Bon ben on dirait que c'est bon, Antivir est pas mal je vais le garder, j'ai pu installer spybot, j'ai enlevé Avast par contre, je vais lancer un scan avec Ad-aware puis finir par nettoyer un pc le pc avec Ccleaner (temp, cookies etc...)

Voilà le rapport du scan d'antivir, les fichiers douteux restant sont en quarantaine !



AntiVir PersonalEdition Classic
Report file date: mardi 6 novembre 2007 19:29

Scanning for 916534 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: VIP

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.0.172 1092608 Bytes 05/11/2007 18:11:59
ANTIVIR3.VDF : 7.0.0.174 3584 Bytes 05/11/2007 18:11:59
AVEWIN32.DLL : 7.6.0.30 3056128 Bytes 06/11/2007 18:11:59
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: G:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: high
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Start of the scan: mardi 6 novembre 2007 19:29

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
10 processes with 10 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'E:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '29' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Shareaza\Incomplete\66742120a42b2ebe2344ffc46bd77129 Ejay Rave 4 - Full - Multilangue - Iso.ace
[0] Archive type: ACE
--> ejay techno 4 - full iso ( multilingual ) - by pollopocket\ejay techno 4 - by pollopocket - cd1.BIN
[WARNING] Error creating the file
[WARNING] Error creating the file
C:\Documents and Settings\Administrateur\Mes documents\CD LOGICIEL AUDIO By Rageback\FRUITY LOOPS\effet-Plugins\PLUGINS VARIOS\DSP-FX.Virtual.Pack.v6.2-ROR-Pleasuredome101.rar
[0] Archive type: RAR
--> DSP-FX Virtual Pack v6.2-ROR\keygen.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/FSG). Please verify the origin of the file
[INFO] The file was moved to '4780b4e0.qua'!
C:\Documents and Settings\Administrateur\Mes documents\CD LOGICIEL AUDIO By Rageback\FRUITY LOOPS\effet-Plugins\PLUGINS VARIOS\Fruity.loops.3.56. .all.Plugins. .all.Sample.Packs. .all.Sou.ace
[0] Archive type: ACE
--> Fruity loops 3.56 + all Plugins + all Sample Packs + Manual espa¤ol\Plugins\Fruity Tracks v2.04-ZONE\file_id.diz
[WARNING] Error creating the file
--> Fruity loops 3.56 + all Plugins + all Sample Packs + Manual espa¤ol\Plugins\DreamStation.DXi_v1.0-PARADOX\file_id.diz
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed
C:\Program Files\eMule\Incoming\[Apps] WinZip 9.0 Fr + WinRar 3.42 Fr + WinAce 2.55 Fr + QuickZip 2.22 Fr + Cracks.zip
[0] Archive type: ZIP
--> WinRar 3.42 Fr + Crack/Crack WinRAR 3.42.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/FSG). Please verify the origin of the file
[INFO] The file was moved to '47a0d25c.qua'!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'E:\'
E:\WINDOWS\$NtUninstallKB828741$\catsrv.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\colbact.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\comadmin.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\comrepl.exe
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\comuid.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\es.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\migregdb.exe
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\ole32.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\rpcss.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB828741$\txflog.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\browser.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\callcont.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\gdi32.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\h323msp.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\helpctr.exe
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\mf3216.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\msasn1.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\msgina.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\mst120.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\netapi32.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\nmcom.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll
[WARNING] The file could not be opened!
E:\WINDOWS\$NtUninstallKB835732$\schannel.dll
[WARNING] The file could not be opened!
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\' <DANCE7D1>


End of the scan: mercredi 7 novembre 2007 00:13
Used time: 4:44:36 min

The scan has been done completely.

9011 Scanning directories
430452 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
37 Files cannot be scanned
430450 Files not concerned
7369 Archives were scanned
43 Warnings
16 Notes


Merci à toi nardino !!
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
7 nov. 2007 à 14:19
Bonjour,
Je pense que tu as vu d'où venaient les infections.
Pourquoi cracker des logiciels comme WinZip ou Winrar, quand il en existe des légaux gratuits et efficaces:
http://www.7-zip.org/fr/
7-Zip

0
eternos Messages postés 61 Date d'inscription jeudi 6 novembre 2003 Statut Membre Dernière intervention 21 août 2009
7 nov. 2007 à 14:26
Je les ais toujours utilisé donc difficile de m'en séparé... mais c'est sûr que s'il existe plus efficace et gatuit je suis preneur !!
0