Virus empechant l'activation d'un antivirus

von phabor -  
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

depuis hier mon antivirus ne veut plus s'avtiver. Il s'agit d'antivir. J'ai tenté une desinstallation-réinstallation mais la réinstallation est bloquée apparement par un virus.

J'ai donc opté pour le téléchargement d'un nouvel antivirus Avast. Et là le probleme est presque le même, le logiciel s'intalle mais refuse de s'executer. Il execute cependant un scan disc juste après l'installation et le reboot de windows. A ce moment là il me trouve 3 virus et me les efface en théorie. Dans la réalité les virus sont toujours là et Avast ne s'execute toujours pas. Je réisntalle avast, ce qui permet de relancer un scandisc au reboot et là il trouve encore les mêmes virus qu'il efface en théorie...

Le rapport de scandisc au boot me donne un chemin d'accès vers les fichiers contaminés mais je n'arrive pas à les retrouver à partir de l'explorer. D'autre part l'outil "rechercher" de windows ne les trouve pas non plus.

Si jamais je les trouve, dois-je simplement les mettre à la corbeille?

Que puis je faire d'autre ?

Ces virus me provoquent l'extinction du PC intempestive...

HELP !
A voir également:

22 réponses

Utilisateur anonyme
 
salut

enleve avast

et telecharge kaspersky internet security v6 pas la 7 si tu trouve pas la 6 prend la 7 pas grave
mes le a jour puis fait un scan mais coupe internet avant le scan
puis telecharge avast! Virus Cleaner et fait un scan

a+
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Je pense plutôt a un virus qui bloque l'exécution de tes logiciels

A++

0
tribun Messages postés 73052 Statut Membre 12 550
 
bonjour

fait un mode sans échec, et dans le mode sans échec, fait une analyse Spybot
et nettoye ton pc avec CCleaner!


attention pas deux antivirus, pour les conflicts!!
0
von phabor
 
là je suis au boulot, j'essayerai donc kaspery ce soir.

Mais je crains que le probleme sois le même avec n'importe quel antivirus. Comme le signale Marie, il doit s'agir d'un virus qui bloque l'execution des logiciels antivirus... Je suis dans la m****

HELP ! Please
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
von phabor
 
merci de vous interesser à mon cas...

C'est quoi Spybot?
Ai-je vraiment besoin de me mettre en mode sans echec ?
0
tribun Messages postés 73052 Statut Membre 12 550
 
rebjr

c'est un logiciel, antispyware,

et son aplication deans le mode sans echec, augmente sa capacité de désinfection !

http://www.commentcamarche.net/telecharger/telecharger 122 spybot
0
von phabor
 
je ne vois pas comment forcer mon PC à démarer en mode sans échec... Je vois rien à partir du Bios non plus qui me le permette...
0
tribun Messages postés 73052 Statut Membre 12 550
 
si tu sais, dans démarrer/ éxécuter/ tappe ( msconfig )

et tu coche, dans BOOT.INI ------ ( SAAFBOOT)

tu doit savoir démarrer dans le mode sans échec !
0
von phabor
 
j'essaye tout ça ce soir et je reviens illico si mon probleme n'est pas résolu.

Ce forum est hyper réactif ! Merci pour vos conseils.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
0
von phabor
 
Mon PC est en train de faire travailler Elibagla.

En attendant voilà le rapport de Avast (il indique les avoir supprimés mais je les retrouve à chaque fois et mon antivirus ne se lance toujours pas) :

29/12/2007 02:04
Analyse de tous les lecteurs locaux
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\6JZ1WYUS\b64_2[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\QSNJDGND\b64_2[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Program Files\DAEMON Tools\SetupDTSB.exe est infecté par Win32:Spyware-gen [Trj], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007977.dll est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007978.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007981.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP51\A0010555.exe est infecté par Win32:Spyware-gen [Trj], Supprimé

Nombre de dossiers parcourus : 14782
Nombre de fichiers analysés : 169279
Nombre de fichiers infectés : 9
0
von phabor Messages postés 5 Statut Membre
 
voilà le compte rendu de Elibagla :

Sat Dec 29 20:18:35 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
Restaurada Clave: "SafeBoot\Minimal y Network"

Sat Dec 29 20:22:55 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 11288
Nº Total de Ficheros: 133445
Nº de Ficheros Analizados: 8707
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
0
von phabor Messages postés 5 Statut Membre
 
maintenant à chaque démarage mon systeme "recupere d'une erreure sérieuse" le rapport microsoft me repond ceci :

Runtime Error
Description: An application error occurred on the server. The current custom error settings for this application prevent the details of the application error from being viewed remotely (for security reasons). It could, however, be viewed by browsers running on the local server machine.

Details: To enable the details of this specific error message to be viewable on remote machines, please create a <customErrors> tag within a "web.config" configuration file located in the root directory of the current web application. This <customErrors> tag should then have its "mode" attribute set to "Off".


<!-- Web.Config Configuration File -->

<configuration>
<system.web>
<customErrors mode="Off"/>
</system.web>
</configuration>
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Fais un log Hijacthis

As tu re essayer d'installer l'anti virus ?

0
von phabor
 
C'est quoi un log "un log Hijacthis"

Au secours ça évolue mal mon PC ne démarre plus il tourne en boucle sur le bios...

Je crois que je suis bon pour une réinstalation complete du systeme. Un simple formatage du disc sytem suffira il ?

Y a t il une autre solution ?
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+
0
fredocafe Messages postés 10 Statut Membre
 
salut,
si tu peux,trouve un pc ou un disque dur qui a un antivirus digne de ce nom par exemple bit defender pour skan et erradication de tes virus et autres intrus en le placant en esclave.
bref un skan comme si cela etait un cd ou un disque externe.
et a l'issus faire une restauration systeme a un date ou ton pc etait stable
a++
0
von phabor
 
Et sinon, vu que mon PC ne boot plus, quelqu'un voit il une autre solution que la réinstalation de windaube ?
0
von phabor
 
Vu que je suis un peu préssé de reprendre le boulot, je me suis lancé dans une réinstalation du systeme. Il est 4 heure du matin et j'en est encore pour 2 bonnes heures (sans compter la multitude de plugins qui m'attendent)...

J'aimerais donc prendre le devant en anticipant ce genre de situation. Déjà, j'ai laissé tomber Antivir qui ne m'a servi à rien lors de cette attaque. J'ai installé Avast qui me donne l'impression d'être plus pro. Est-ce une impression, ou une réalité ?

Dois-je faire quelque chose afin de sauvegarder ma configue pour une éventuelle récupération du systeme si cela devait à nouveau m'arriver ? Je ne sais absolument pas faire de restauration systeme, j'ai laissé tomber tout ces démarches depuis windows 2000 et XP Pro... du temps de NT par contre, je le pratiquais mais maintenant je suis largué sur la question...

Merci à tous pour vos conseils, ce forum est vraiment très sympa !
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Ça vient d'un site ou d'un serveur, je crois
Supprime tous les logiciels que je t'ai fait installer et que tu as installé
0