Virus empechant l'activation d'un antivirus
Fermé
von phabor
-
29 déc. 2007 à 11:25
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 30 déc. 2007 à 19:52
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 30 déc. 2007 à 19:52
A voir également:
- Virus empechant l'activation d'un antivirus
- Clé d'activation windows 10 gratuit - Guide
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Clé activation office 2010 gratuit - Télécharger - Sécurité
22 réponses
Utilisateur anonyme
29 déc. 2007 à 11:38
29 déc. 2007 à 11:38
salut
enleve avast
et telecharge kaspersky internet security v6 pas la 7 si tu trouve pas la 6 prend la 7 pas grave
mes le a jour puis fait un scan mais coupe internet avant le scan
puis telecharge avast! Virus Cleaner et fait un scan
a+
enleve avast
et telecharge kaspersky internet security v6 pas la 7 si tu trouve pas la 6 prend la 7 pas grave
mes le a jour puis fait un scan mais coupe internet avant le scan
puis telecharge avast! Virus Cleaner et fait un scan
a+
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
29 déc. 2007 à 11:40
29 déc. 2007 à 11:40
Salut
Je pense plutôt a un virus qui bloque l'exécution de tes logiciels
A++
Je pense plutôt a un virus qui bloque l'exécution de tes logiciels
A++
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 530
29 déc. 2007 à 11:42
29 déc. 2007 à 11:42
bonjour
fait un mode sans échec, et dans le mode sans échec, fait une analyse Spybot
et nettoye ton pc avec CCleaner!
attention pas deux antivirus, pour les conflicts!!
fait un mode sans échec, et dans le mode sans échec, fait une analyse Spybot
et nettoye ton pc avec CCleaner!
attention pas deux antivirus, pour les conflicts!!
là je suis au boulot, j'essayerai donc kaspery ce soir.
Mais je crains que le probleme sois le même avec n'importe quel antivirus. Comme le signale Marie, il doit s'agir d'un virus qui bloque l'execution des logiciels antivirus... Je suis dans la m****
HELP ! Please
Mais je crains que le probleme sois le même avec n'importe quel antivirus. Comme le signale Marie, il doit s'agir d'un virus qui bloque l'execution des logiciels antivirus... Je suis dans la m****
HELP ! Please
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci de vous interesser à mon cas...
C'est quoi Spybot?
Ai-je vraiment besoin de me mettre en mode sans echec ?
C'est quoi Spybot?
Ai-je vraiment besoin de me mettre en mode sans echec ?
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 530
29 déc. 2007 à 13:54
29 déc. 2007 à 13:54
rebjr
c'est un logiciel, antispyware,
et son aplication deans le mode sans echec, augmente sa capacité de désinfection !
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
c'est un logiciel, antispyware,
et son aplication deans le mode sans echec, augmente sa capacité de désinfection !
http://www.commentcamarche.net/telecharger/telecharger 122 spybot
je ne vois pas comment forcer mon PC à démarer en mode sans échec... Je vois rien à partir du Bios non plus qui me le permette...
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 530
29 déc. 2007 à 14:10
29 déc. 2007 à 14:10
si tu sais, dans démarrer/ éxécuter/ tappe ( msconfig )
et tu coche, dans BOOT.INI ------ ( SAAFBOOT)
tu doit savoir démarrer dans le mode sans échec !
et tu coche, dans BOOT.INI ------ ( SAAFBOOT)
tu doit savoir démarrer dans le mode sans échec !
j'essaye tout ça ce soir et je reviens illico si mon probleme n'est pas résolu.
Ce forum est hyper réactif ! Merci pour vos conseils.
Ce forum est hyper réactif ! Merci pour vos conseils.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
29 déc. 2007 à 16:16
29 déc. 2007 à 16:16
Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler
>poste le rapport final qui sera dans c:\infosat.txt
Mon PC est en train de faire travailler Elibagla.
En attendant voilà le rapport de Avast (il indique les avoir supprimés mais je les retrouve à chaque fois et mon antivirus ne se lance toujours pas) :
29/12/2007 02:04
Analyse de tous les lecteurs locaux
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\6JZ1WYUS\b64_2[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\QSNJDGND\b64_2[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Program Files\DAEMON Tools\SetupDTSB.exe est infecté par Win32:Spyware-gen [Trj], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007977.dll est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007978.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007981.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP51\A0010555.exe est infecté par Win32:Spyware-gen [Trj], Supprimé
Nombre de dossiers parcourus : 14782
Nombre de fichiers analysés : 169279
Nombre de fichiers infectés : 9
En attendant voilà le rapport de Avast (il indique les avoir supprimés mais je les retrouve à chaque fois et mon antivirus ne se lance toujours pas) :
29/12/2007 02:04
Analyse de tous les lecteurs locaux
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\6JZ1WYUS\b64_2[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[1].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\P2VZH063\b64_3[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Documents and Settings\Von Phabor\Local Settings\Temporary Internet Files\Content.IE5\QSNJDGND\b64_2[2].jpg est infecté par Win32:Beagle-YN [Wrm], Supprimé
Fichier C:\Program Files\DAEMON Tools\SetupDTSB.exe est infecté par Win32:Spyware-gen [Trj], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007977.dll est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007978.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP45\A0007981.exe est infecté par Win32:Adware-gen [Adw], Supprimé
Fichier C:\System Volume Information\_restore{561CFB0A-530D-406B-9496-801C3F6C10F2}\RP51\A0010555.exe est infecté par Win32:Spyware-gen [Trj], Supprimé
Nombre de dossiers parcourus : 14782
Nombre de fichiers analysés : 169279
Nombre de fichiers infectés : 9
von phabor
Messages postés
5
Date d'inscription
samedi 29 décembre 2007
Statut
Membre
Dernière intervention
17 août 2008
29 déc. 2007 à 20:37
29 déc. 2007 à 20:37
voilà le compte rendu de Elibagla :
Sat Dec 29 20:18:35 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
Restaurada Clave: "SafeBoot\Minimal y Network"
Sat Dec 29 20:22:55 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 11288
Nº Total de Ficheros: 133445
Nº de Ficheros Analizados: 8707
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Sat Dec 29 20:18:35 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
Restaurada Clave: "SafeBoot\Minimal y Network"
Sat Dec 29 20:22:55 2007
EliBagle v10.79 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 11288
Nº Total de Ficheros: 133445
Nº de Ficheros Analizados: 8707
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
von phabor
Messages postés
5
Date d'inscription
samedi 29 décembre 2007
Statut
Membre
Dernière intervention
17 août 2008
29 déc. 2007 à 20:51
29 déc. 2007 à 20:51
maintenant à chaque démarage mon systeme "recupere d'une erreure sérieuse" le rapport microsoft me repond ceci :
Runtime Error
Description: An application error occurred on the server. The current custom error settings for this application prevent the details of the application error from being viewed remotely (for security reasons). It could, however, be viewed by browsers running on the local server machine.
Details: To enable the details of this specific error message to be viewable on remote machines, please create a <customErrors> tag within a "web.config" configuration file located in the root directory of the current web application. This <customErrors> tag should then have its "mode" attribute set to "Off".
<!-- Web.Config Configuration File -->
<configuration>
<system.web>
<customErrors mode="Off"/>
</system.web>
</configuration>
Runtime Error
Description: An application error occurred on the server. The current custom error settings for this application prevent the details of the application error from being viewed remotely (for security reasons). It could, however, be viewed by browsers running on the local server machine.
Details: To enable the details of this specific error message to be viewable on remote machines, please create a <customErrors> tag within a "web.config" configuration file located in the root directory of the current web application. This <customErrors> tag should then have its "mode" attribute set to "Off".
<!-- Web.Config Configuration File -->
<configuration>
<system.web>
<customErrors mode="Off"/>
</system.web>
</configuration>
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
29 déc. 2007 à 21:12
29 déc. 2007 à 21:12
Fais un log Hijacthis
As tu re essayer d'installer l'anti virus ?
As tu re essayer d'installer l'anti virus ?
C'est quoi un log "un log Hijacthis"
Au secours ça évolue mal mon PC ne démarre plus il tourne en boucle sur le bios...
Je crois que je suis bon pour une réinstalation complete du systeme. Un simple formatage du disc sytem suffira il ?
Y a t il une autre solution ?
Au secours ça évolue mal mon PC ne démarre plus il tourne en boucle sur le bios...
Je crois que je suis bon pour une réinstalation complete du systeme. Un simple formatage du disc sytem suffira il ?
Y a t il une autre solution ?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
29 déc. 2007 à 23:25
29 déc. 2007 à 23:25
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Bon courage
A+
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Bon courage
A+
fredocafe
Messages postés
10
Date d'inscription
samedi 29 décembre 2007
Statut
Membre
Dernière intervention
28 février 2008
29 déc. 2007 à 23:48
29 déc. 2007 à 23:48
salut,
si tu peux,trouve un pc ou un disque dur qui a un antivirus digne de ce nom par exemple bit defender pour skan et erradication de tes virus et autres intrus en le placant en esclave.
bref un skan comme si cela etait un cd ou un disque externe.
et a l'issus faire une restauration systeme a un date ou ton pc etait stable
a++
si tu peux,trouve un pc ou un disque dur qui a un antivirus digne de ce nom par exemple bit defender pour skan et erradication de tes virus et autres intrus en le placant en esclave.
bref un skan comme si cela etait un cd ou un disque externe.
et a l'issus faire une restauration systeme a un date ou ton pc etait stable
a++
Et sinon, vu que mon PC ne boot plus, quelqu'un voit il une autre solution que la réinstalation de windaube ?
Vu que je suis un peu préssé de reprendre le boulot, je me suis lancé dans une réinstalation du systeme. Il est 4 heure du matin et j'en est encore pour 2 bonnes heures (sans compter la multitude de plugins qui m'attendent)...
J'aimerais donc prendre le devant en anticipant ce genre de situation. Déjà, j'ai laissé tomber Antivir qui ne m'a servi à rien lors de cette attaque. J'ai installé Avast qui me donne l'impression d'être plus pro. Est-ce une impression, ou une réalité ?
Dois-je faire quelque chose afin de sauvegarder ma configue pour une éventuelle récupération du systeme si cela devait à nouveau m'arriver ? Je ne sais absolument pas faire de restauration systeme, j'ai laissé tomber tout ces démarches depuis windows 2000 et XP Pro... du temps de NT par contre, je le pratiquais mais maintenant je suis largué sur la question...
Merci à tous pour vos conseils, ce forum est vraiment très sympa !
J'aimerais donc prendre le devant en anticipant ce genre de situation. Déjà, j'ai laissé tomber Antivir qui ne m'a servi à rien lors de cette attaque. J'ai installé Avast qui me donne l'impression d'être plus pro. Est-ce une impression, ou une réalité ?
Dois-je faire quelque chose afin de sauvegarder ma configue pour une éventuelle récupération du systeme si cela devait à nouveau m'arriver ? Je ne sais absolument pas faire de restauration systeme, j'ai laissé tomber tout ces démarches depuis windows 2000 et XP Pro... du temps de NT par contre, je le pratiquais mais maintenant je suis largué sur la question...
Merci à tous pour vos conseils, ce forum est vraiment très sympa !
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
30 déc. 2007 à 10:44
30 déc. 2007 à 10:44
Ça vient d'un site ou d'un serveur, je crois
Supprime tous les logiciels que je t'ai fait installer et que tu as installé
Supprime tous les logiciels que je t'ai fait installer et que tu as installé