Virus empechant l'activation d'un antivirus

Fermé
von phabor - 29 déc. 2007 à 11:25
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 30 déc. 2007 à 19:52
Bonjour,

depuis hier mon antivirus ne veut plus s'avtiver. Il s'agit d'antivir. J'ai tenté une desinstallation-réinstallation mais la réinstallation est bloquée apparement par un virus.

J'ai donc opté pour le téléchargement d'un nouvel antivirus Avast. Et là le probleme est presque le même, le logiciel s'intalle mais refuse de s'executer. Il execute cependant un scan disc juste après l'installation et le reboot de windows. A ce moment là il me trouve 3 virus et me les efface en théorie. Dans la réalité les virus sont toujours là et Avast ne s'execute toujours pas. Je réisntalle avast, ce qui permet de relancer un scandisc au reboot et là il trouve encore les mêmes virus qu'il efface en théorie...

Le rapport de scandisc au boot me donne un chemin d'accès vers les fichiers contaminés mais je n'arrive pas à les retrouver à partir de l'explorer. D'autre part l'outil "rechercher" de windows ne les trouve pas non plus.

Si jamais je les trouve, dois-je simplement les mettre à la corbeille?

Que puis je faire d'autre ?

Ces virus me provoquent l'extinction du PC intempestive...

HELP !
A voir également:

22 réponses

Utilisateur anonyme
29 déc. 2007 à 11:38
salut

enleve avast

et telecharge kaspersky internet security v6 pas la 7 si tu trouve pas la 6 prend la 7 pas grave
mes le a jour puis fait un scan mais coupe internet avant le scan
puis telecharge avast! Virus Cleaner et fait un scan

a+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 déc. 2007 à 11:40
Salut

Je pense plutôt a un virus qui bloque l'exécution de tes logiciels

A++

0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
29 déc. 2007 à 11:42
bonjour

fait un mode sans échec, et dans le mode sans échec, fait une analyse Spybot
et nettoye ton pc avec CCleaner!


attention pas deux antivirus, pour les conflicts!!
0
là je suis au boulot, j'essayerai donc kaspery ce soir.

Mais je crains que le probleme sois le même avec n'importe quel antivirus. Comme le signale Marie, il doit s'agir d'un virus qui bloque l'execution des logiciels antivirus... Je suis dans la m****

HELP ! Please
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci de vous interesser à mon cas...

C'est quoi Spybot?
Ai-je vraiment besoin de me mettre en mode sans echec ?
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
29 déc. 2007 à 13:54
rebjr

c'est un logiciel, antispyware,

et son aplication deans le mode sans echec, augmente sa capacité de désinfection !

http://www.commentcamarche.net/telecharger/telecharger 122 spybot
0
je ne vois pas comment forcer mon PC à démarer en mode sans échec... Je vois rien à partir du Bios non plus qui me le permette...
0
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
29 déc. 2007 à 14:10
si tu sais, dans démarrer/ éxécuter/ tappe ( msconfig )

et tu coche, dans BOOT.INI ------ ( SAAFBOOT)

tu doit savoir démarrer dans le mode sans échec !
0
j'essaye tout ça ce soir et je reviens illico si mon probleme n'est pas résolu.

Ce forum est hyper réactif ! Merci pour vos conseils.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 déc. 2007 à 16:16
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
0
Mon PC est en train de faire travailler Elibagla.

En attendant voilà le rapport de Avast (il indique les avoir supprimés mais je les retrouve à chaque fois et mon antivirus ne se lance toujours pas) :

29/12/2007 02:04
Analyse de tous les lecteurs locaux
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\6JZ1WYUS\b64_2[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\QSNJDGND\b64_2[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Program Files\DAEMON Tools\SetupDTSB.exe est infecté par Win32:Spyware-gen [Trj], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007977.dll est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007978.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007981.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP51\A0010555.exe est infecté par Win32:Spyware-gen [Trj], Supprimé

Nombre de dossiers parcourus : 14782
Nombre de fichiers analysés : 169279
Nombre de fichiers infectés : 9
0
von phabor Messages postés 5 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 17 août 2008
29 déc. 2007 à 20:37
voilà le compte rendu de Elibagla :

Sat Dec 29 20:18:35 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
Restaurada Clave: "SafeBoot\Minimal y Network"

Sat Dec 29 20:22:55 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 11288
Nº Total de Ficheros: 133445
Nº de Ficheros Analizados: 8707
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
0
von phabor Messages postés 5 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 17 août 2008
29 déc. 2007 à 20:51
maintenant à chaque démarage mon systeme "recupere d'une erreure sérieuse" le rapport microsoft me repond ceci :

Runtime Error
Description: An application error occurred on the server. The current custom error settings for this application prevent the details of the application error from being viewed remotely (for security reasons). It could, however, be viewed by browsers running on the local server machine.

Details: To enable the details of this specific error message to be viewable on remote machines, please create a <customErrors> tag within a "web.config" configuration file located in the root directory of the current web application. This <customErrors> tag should then have its "mode" attribute set to "Off".


<!-- Web.Config Configuration File -->

<configuration>
<system.web>
<customErrors mode="Off"/>
</system.web>
</configuration>
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 déc. 2007 à 21:12
Fais un log Hijacthis

As tu re essayer d'installer l'anti virus ?

0
C'est quoi un log "un log Hijacthis"

Au secours ça évolue mal mon PC ne démarre plus il tourne en boucle sur le bios...

Je crois que je suis bon pour une réinstalation complete du systeme. Un simple formatage du disc sytem suffira il ?

Y a t il une autre solution ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 déc. 2007 à 23:25
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+
0
fredocafe Messages postés 10 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 28 février 2008
29 déc. 2007 à 23:48
salut,
si tu peux,trouve un pc ou un disque dur qui a un antivirus digne de ce nom par exemple bit defender pour skan et erradication de tes virus et autres intrus en le placant en esclave.
bref un skan comme si cela etait un cd ou un disque externe.
et a l'issus faire une restauration systeme a un date ou ton pc etait stable
a++
0
Et sinon, vu que mon PC ne boot plus, quelqu'un voit il une autre solution que la réinstalation de windaube ?
0
Vu que je suis un peu préssé de reprendre le boulot, je me suis lancé dans une réinstalation du systeme. Il est 4 heure du matin et j'en est encore pour 2 bonnes heures (sans compter la multitude de plugins qui m'attendent)...

J'aimerais donc prendre le devant en anticipant ce genre de situation. Déjà, j'ai laissé tomber Antivir qui ne m'a servi à rien lors de cette attaque. J'ai installé Avast qui me donne l'impression d'être plus pro. Est-ce une impression, ou une réalité ?

Dois-je faire quelque chose afin de sauvegarder ma configue pour une éventuelle récupération du systeme si cela devait à nouveau m'arriver ? Je ne sais absolument pas faire de restauration systeme, j'ai laissé tomber tout ces démarches depuis windows 2000 et XP Pro... du temps de NT par contre, je le pratiquais mais maintenant je suis largué sur la question...

Merci à tous pour vos conseils, ce forum est vraiment très sympa !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 déc. 2007 à 10:44
Ça vient d'un site ou d'un serveur, je crois
Supprime tous les logiciels que je t'ai fait installer et que tu as installé
0