Recherche NARDINO
RésoluTROUBLEFETE -
J'ai lu quelques une de tes interventions et il me semble que tu pourrais peut-être m'aider si tu es disponible.
Voilà, grossièrement le problème :
Je crois que je n'ai plus d'antivirus, j'avais Avast et j'ai fais un netoyage avec ccleaner. Depuis j'ai ce message lorsque j'essaye de le faire fonctionner :
C :\Program Files\kaspersky lab\Kaspersky Internet Security 7.0\avp.exe n'est pas une application Win32 valide.
J'ai donc supprimer Avast pour installer Kaspersky mais le résultat est le meme comme tu peux le constater.
J'ai fait une analyse en ligne avec secuser.com :
WORM SPYBOT.HW
WORM BAGLE.JT
WORM BAGLE.PG
WORM BAGLE.KO
Voilà les infections qu'il a ttrouvé principalement dans windows\system 32\Driver...
L'idée principale c'est de pouvoir réinstaller un antivirus efficace. Est-ce possible?
Que dois-je faire?
Merci :)
- Recherche NARDINO
- Recherche automatique des chaînes ne fonctionne pas - Guide
- Rechercher ou entrer l'adresse mm - recherche google - Guide
- Recherche image - Guide
- Je recherche une chanson - Guide
- Problème recherche de chaine tv thomson - Forum Téléviseurs
298 réponses
Le problème principal est que l’antivirus ne démarre plus sur Windows XP après un nettoyage, et des analyses en ligne signalent des infections WORM Bagle et Spybot dans Windows\System32\Drivers, ce qui complique l’installation d’un antivirus fiable.
Les échanges conseillent de ne pas supprimer des fichiers suspects et d’éviter des manipulations risquées qui pourraient aggraver l’infection, afin de ne pas déstabiliser le système.
Des solutions techniques décrites incluent le démarrage sur CD en mode secours, le démontage du disque en boîtier externe ou en esclave et l’utilisation d’Elibagla pour nettoyer, puis l’emploi éventuel de ComboFix et la génération d’un rapport.
Des progrès ont été constatés, notamment une réouverture de Windows et l’accès à la restauration système, avec la création de points de restauration et la poursuite du nettoyage par les outils recommandés.
Avant de fermer il me demande si j'accepte de les "rename" malgrés les conséquences quelque chose comme ça, je dis oui.
Je vous laisse vu qu'il va mettre encore quasi 1 heure à accepter de redémarrer, en espérant pouvoir ouvrir demain sinon je n'ai plus d'ordi ni même le portable.
Bonne nuit à vous
@¨+
02/07/08 23:03:18 [Info]: BlackLight Engine 1.0.67 initialized
02/07/08 23:03:18 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/07/08 23:03:18 [Note]: 7019 4
02/07/08 23:03:18 [Note]: 7005 0
02/07/08 23:03:29 [Note]: 7006 0
02/07/08 23:03:29 [Note]: 7011 1304
02/07/08 23:03:39 [Note]: 7026 0
02/07/08 23:03:48 [Note]: 7026 0
02/07/08 23:03:49 [Note]: 7024 3
02/07/08 23:03:49 [Info]: Hidden process: C:\WINDOWS\system32\drivers\hldrrr.exe
02/07/08 23:03:59 [Note]: FSRAW library version 1.7.1024
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\empty.txt.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\filters.xml.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\news.png.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\paint.png.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\Profiles\blank.txt.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\sample1.jpg.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Info]: Hidden file: c:\Program Files\Movie Maker\Shared\sample2.jpg.ren
02/07/08 23:05:50 [Note]: 10002 3
02/07/08 23:05:50 [Note]: 10002 2
02/07/08 23:05:50 [Note]: 10002 2
02/07/08 23:10:14 [Note]: 10002 2
02/07/08 23:10:14 [Note]: 10002 2
02/07/08 23:10:47 [Info]: Hidden file: C:\WINDOWS\system32\drivers\hldrrr.exe
02/07/08 23:10:47 [Note]: 10002 2
02/07/08 23:10:47 [Info]: Hidden file: c:\WINDOWS\system32\drivers\srosa.sys
02/07/08 23:10:47 [Note]: 10002 2
02/07/08 23:12:00 [Note]: 2000 1012
Voilà que ce matin j'ouvre l'ordi normalement et tout va bien... jusque là il ne s'est pas éteind tout seul. C'est déjà ça ;)
Cependant je ne sais pas si les rapports sont satisfaisants et si le "rename" a été efficace?
A ce stade, est ce que je peux envisager de retirer complètement Avast afin de réinstaller un anti virus?
Est-cu que j'essaie de réinstaller Avast que je trouve pas mal où un autre que tu me recommanderai car tu le sais plus performant?
Voilà, bon réveil et @+
As-tu bien modifié le boot.ini ?
Il faut que tu me tiennes au courant de ce qui a été fait, car je ne peux pas deviner.
Tu vas télécharger Antivir :
https://www.avira.com/
AntiVir Persona
(La version gratuite à droite)
Tu désinstalles Avast avec ce programme:
https://www.avast.com/fr-fr/uninstall-utility
Avast désinstalleur
Tu installes Anvtivir et tu le mets à jour.
http://speedweb1.free.fr/frames2.php?page=tuto5
Tutoriel Antivir (Tesgaz)
Tu fais un scan en mode sans échec si possible, sinon fais-le en mode normal.
Voilà donc là est-ce que j'enchaîne sur, dans l'ordre :
Désinstallation d'Avast
Téléchargement d'Antivir, installatiojn puis mise à jour
où il faut impérativement appliquer le post 154 en premier lieu?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionSi tu ne fais que la moitié de ce que je te propose nous n'y arriverons jamais.
Tant que nous ne pourrons pas démarrer en mode sans échec, on en viendra pas à bout.
Dsl mais là je ne sais toujours pas ce qu'il faut que je fasse en premier lieu...
J'espère que tu comprendras pourquoi.
Je sais que c'est pénible, pour moi aussi... c'est long, la solution de loin n'est sûrement pas si évidente que ça, et moi je suis inquiète car si je ne retrouve pas la possibilité de réinstaller un antivirus , je ne peux plus travailler.
Voilà.
Pas de problèmes, tu t'en sors bien mais tu as tendance à vouloir aller plus vite que la machine d'une part et je ne sais pas toujours si tu as bien appliqué ce qui est proposé.
Tu réédites le fichier boot.ini
Comme le système démarre tu vas me dire ce que tu peux y lire actuellement.
Pour cela dans une fenêtre tu vas dans Outils, Options des dossiers, Onglet Affichage, et tu décoches Masquer les fichiers protégés du système d'exploitation, puis Appliquer.
Ensuite tu vas dans C: et tu cliques sur le fichier boot.ini
Fais-moi un copier-coller de son contenu pour le moment et refermes-le.
Tu peux aussi supprimer Avast, installer Antivir et le mettre à jour.
C'est tout pour le moment.
J'ai supprimé avast comme convenu via le lien de désinstallation, j'ai enregistrer et exécuter antivir mais je n'ai pas encore fais les mises à jours.
Je ne suis pas sure de savoir comment faire.
Je t'en reparle dans mon prochain post quand j'aurais cherché un peu plus.
voici le boot.ini (dernière date de modification le 07.02.2008)
[boot loader]
timeout=3
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn
C:\CMDCONS\BOOTSECT.DAT="Console de r‚cup‚ration Microsoft Windows XP" /cmdcons
@+
C:\Program Files\Avira\antivir PersonalEdition classic\avcenter.exe n'est pas une application Win32 valide.
Pufff!! :(
Tu modifies le boot.ini en mettant 30 pour le timeout
Je dois m'absenter pour l'après-midi.
Retente de démarrer en mode sans échec et applique la procédure bfu.
J'ai changé le boot.ini pour 30.
En ce qui concerne le démarrage en mode sans échec, ce n'est pas possible. Je m'explique :
J'allume l'ordi, je clic sur F8 je vais sur "en mode sans echec".
Le problème c'est qu' il se ferme pour prendre en compte la commande mais comme je te l'ai déjà dit, il ne peut se réallumer de suite. Donc là il bug pour m'ouvrir la page :
.... Detecting floppy drive A media
Insert System Disk and press enter_
A partir de ce moment il faut que je l'éteigne manuellement et que j'attende environ 1/2 heure pour espérer qu'il redémarre normalement.
Voilà l'impossibilité de redémarrer en mode sans echec.
Comprends tu pourquoi il fait ça? As tu la solution car quand je suis sur la page où il y a toutes les sortes de démarrages dont sans echec, si je demande "démarrer windows normalement" il ne s'éteind pas pour prendre en compte cette demande il y va directement.
Voilà. à plus tard donc
:(
•
Fix Win32 Error
Detect & Repair Win32 Errors Repair Your PC 100% - Free Download
www.RegistrySmart.com
•
Fix Not Valid Win32 Error
Free Not Valid Win32 Error Scan Not Valid Win32 Error Free Download
www.RegOptimizer.com
•
Récupération de fichiers
Retrouvez vos données perdues sur tout support, même après formatage
www.microapp.com
Est-ce que tu connais et qu'en penses-tu?
Pour le moment tu n'as rien perdu, donc laisse tomber tout cela.
Il faut arriver à supprimer ces deux fichiers pour que tout rentre dans l'ordre.
Je suis en contact avec d'autres dépanneurs et sans nul doute nous trouverons la solution.
D'autant que tu ne sembles pas être la seule victime de la "bête".
Je te demande simplement de ne pas chercher à aller trop vite et de continuer à me faire confiance en appliquant que ce que je te demande.
On va y arriver c'est sûr.
Te souviens-tu comment tu as contracté ce virus ?
Pour info.
Voulez vous vraiment ajouter les informations contenues dans C:\Documents and Settings\L Martinez\Bureau\enregistrement de Réparer les erreurs 2 avec ccleaner le 19 01 08_20080119_1758.reg au Registre ?
Autre remarque quand je fais Elibagla il s'est toujours arrêté sur FTP Expert 3 me disant qu'il ne pouvait l'explorer.
C'est tout ce que je sais. Je doute que ce soit utile mais on ne sais jamais.
Merci pour le temps que tu me consacre
@+
Ceci est utile ==> Mais tout à commencé quand j'ai fait un ccleaner, depuis je n'ai plus d'antivirus qui fonctionne.
Soit patient
Et n'entreprends plus rien.
Al.
Bonne nuit à vous et à demain j'espère...
;)
C'est de la co**erie ce logiciel, ça a foutu en l'air le PC de mon frère.
http://www.commentcamarche.net/forum/affich 4884223 icones glissantes pas de menu demarrer#0
Si vous pouvez m'aider............ Je vous serai très reconnaissant!