Aucun antivirus utilisable ou instalable !

Fermé
constant1407 - 1 mars 2008 à 19:09
constant1407 Messages postés 3 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 2 mars 2008 - 2 mars 2008 à 00:09
Bonjour,

J'ai un très gros problème sur mon ordi:
J'avais installé Antivir Personal Edition et bien configuré cet antivirus pour que ça marche come il faut.
J'avais installé aussi BitDefender 10 free edition. Tous les deux ont bien fonctionné pendant 10 jours. Impecable.
J'ai mon frère qui est venu chez moi en visite (19 ans), et depuis quelques jours il a installé plein de jeux sur l'ordi, il a fait du mess et je ne sais pas quoi encore.

Aujourd'hui j'ai trouvé "le parapluie" du bouclier de Antivir arreté!!!!! J'ai essayé de l'activer: rien.

J'ai essayer de scanner avec BitDefender, mais message "application 32 pas valide" !!!!!

J'ai essayé de reinstaller Antivir: impossible. De reinstaller BitDefender 10: impossible. De le desinstaller: impossible.
J'ai desactivé les services afferentes de BitDefender dans la liste des services: rien de mieux pour la suite.

L'ordi ne boote plus en mode sans echec !!!

Ce qui m'a fait tils a été la disparition du bouclier d'Antivir, et la conexion "venue" du ciel sur une adresse web longue de 1 km qui me signalait que j'ai 332 virus et troians sur mon ordi, et que je dois installer un soft "nia nia nia". Of course, j'ai pigé que je dois avoir un vers sur mon ordi qui se conecte à partir de la base de registres sur le net.

Par ailleurs, si je deconecte l'ordi du net, il se reconecte automatiquement :-) ... tout seul, à l'infini.

Dans la liste des services, en regardant ceux demarrés en mode Auto, je trouve comme par miracle qque chose que auparavant je n'avais pas: "Acces à distance au Régistre", en mode Auto ....

J'ai installé AVG 7.5 et a-square come antivirus: le premier n'a pas voulu fonctionner, le deuxieme n'a rien detecté....

Ca commence à sentir déjà la grosse cochonnerie sur mon ordi, et le pauvre Core2 Duo il a tres peu depuis qu'il est monté sous Win XP Pro.

Merci de m'aider avec des conseils. Sincèrement je vous remercie de tout coeur.
J'ai besoin de mon ordi pour mon travail, et je ne veux pas risquer de faire avancer les choses ds une grave direction.
Deja je me fais des soucis de rester connecté sur le net pour ce message sans Antivirus.

J'ai oublié: depuis 5 ans j'ai utilisé Zone Alarm sous Win 2K Pro; cette fois comme j'ai installé le Sp2 de XP, j'ai dit "allez, on va voir ce que ça fait le Firewall de XP!".... Et j'ai l'impression que ce n'est qu'une grosse daube.

Merci encore.
A voir également:

2 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 mars 2008 à 21:37
slt,



colle le rapport:

* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse

________________
colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."




_____________

Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
constant1407 Messages postés 3 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 2 mars 2008
1 mars 2008 à 21:42
mersi beaucoup pour la réponse
malheuresement je viens de constater que j'ai presque tout activité d'une executable quiconque pour motif anti-viral ou de traçage comme "application 32 invalide"


en particulier pour Hijackthis ... :(

mais je vais essayer ton astuce avec "renomer" :-)
je vais essayer ce soir après avoir fini les bains des enfants et d'autres obligations de papa à telecharger les softs que tu m'as conseillé. et je vais te tenir au courant.

merci encore de tout coeur.
0
constant1407 Messages postés 3 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 2 mars 2008
2 mars 2008 à 00:00
Bonsoir,

1. L'astuce avec rennomer Hijackthis.exe n'a pas fonctionné malheureusesement. J'ai toujours eu le message "d'application32 pas valide"
2. Pareil pour Combo fix, avec ou sans renomer le fichier. Impossible à être reconnu come application 32. valide.
3. Mais Elibagla a PARFAITEMENT fonctionné !!!!!!! :-) Et detecté deux sources avec le trojan Bagla. Une a eté eliminée, le deuxiémé fichier a demandé redemmarage (sous system32, un fichier nomé Medelk.exe)
4. En redemmarant, j'ai profité pour voir si "Mode sans echec" s'est re-activé.... Et miracle ! :) ça a marché
5. J'ai pu cette fois reinstaler Antivir Personal Edition en mode sans echec, mais pas BitDefender 10 Free Edition.
6. En redemarrant en "mode norma"l, j'ai reussi à faire Upgrade pour Antivir, qui m'a detecté dans le Temp de Interent Explorer une vigtaine de jpg qui cacheaient trois vers, dans differents sous-versions (Bagla et encore deux autres avec des noms bcp plus longs)
7. J'ai reussi àn reinstaller BitDefender 10 Free Edition, qui est tres fort pour detecter les virus (il n'est gratuit qu'en mode scanner, de soutien pour Antivir, ... au cas où)
8. J'ai appris aussi comment l'infection s'est propagé:Antivir a eu un spot publicitaire, mon frere a mal reagi, il a fermé le pop-up et aussi le bouclier de Antivir. Ensuite, ce n'est plus la faute de Antivir ni de BitDefender, qui n'ont plus rien vu suite à une mauvaise question pour un soft "cheval de Troie" que mon frère a installé, par ignorance.
9. Comme quoi, règle d'or: "Ni les firewalls, ni les antivirus ne peuvent pas te sauver du desatre fait par tes propres decisions issues de ton ignorance..."

Merci vraiement du fond du coeur.
Je suis content pour l'espece humaine que des gens comme toi existent pour donner des vrais conseils par empathie et par solidarité ou par passion sincère. Et je suis ecoeuré du fait que des petits cons sans enfance ni education, font des virus pour laisser une trace de leur existence pitoyable.

Que Dieu te garde, toi et ta famille !
Et merci encore :-)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
2 mars 2008 à 00:02
comme tu avais bagle , colle un rapport combofix, puis un nnouveau elibaga, un rapport antivir

et

un rapport hiajkchtis
constant1407 Messages postés 3 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 2 mars 2008
2 mars 2008 à 00:09
rebonsoir,

je me rends compte suite à ta demande que tout semble en ordre, sauf que Combofix ni HijackThis ne peuvent toujours pas être executé :-(
chaque fois à l'execution (avec ou sans rennomer) j'ai le message: "n'est pas une application Win 32 valide"

Quoi faire?!

oooooooooof, ces virus de m*r*e !
et leurs auteurs encore plus !

desolé mais je ne peux pas m'abstenir.....
0