Tous mes antivirus s'auto ferme

Fermé
Yekis - 7 avril 2004 à 13:53
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 10 avril 2004 à 15:21
bonjour , j'ai eu downloadertrojan , trojanspy , fx netsky , nelcha b nachi et tout .. j'ai tout décontaminé , RAV me déteste tjour les downloadertrojan , bien que j'ai spybot / ad adware 6 / et que j'ai dl tt les antivirus de chaque sur secuser.com et fé une révision complete la ba , meme en désactivant mon restauration système , mais norton antivirus se ferme 5sec apre ke je l'est lancé , AVG aussi et tout antivirus bien que je désinstale réinstale , la base de registre c'est pareil , si kkun à THE SOLUTION , je l'ecoute , merci .
A voir également:

37 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
7 avril 2004 à 13:59
salut
deeja plusieur anti virus =gros probleme a ne pas faire
une mise a jour de windows serait peut etre necessaire
0
bah c'est tjour pareil j'ai pris pestpatrol , ca a trouvé 611 spyware mais ca les délète pas vu kil fo cet license a la noix , ke me conseille ton pour les spyware ????? et pkoi mon anitvirus se ferme kan je le lance
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
7 avril 2004 à 17:22
pour tes spy
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
http://www.safer-networking.org/index.php?page=download&lang=fr
pense a les mettre a jour avant de scanner ton pc
et pour spyboot tu supprime tous ce qu il trouve en clikant sur corriger et pense aussi a clicke sur vaccination
pour adadware tous peut aussi tous virer ce qu il trouve

Anti Trojan
http://www.emsisoft.net/fr/
pour ton anti virus qui se ferme=virus
apres avoir passer spy+ad+anti trojan
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
Tout d'abords j'ai défé la plupart de ces virus , mais pkoi ils reviennent en moins de 2h alors que mon firewall est on !!

Aadware => Ok !


Spybot => Bloquer à 2957/5835 tout le temps obliger de Ctrl+Alt+Supr


Malware :
C:\Documents and Settings\yek\Mes documents\DecalConverterSetup.exe Backdoor.IRC.Mimic
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000716.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000717.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000718.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000719.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000720.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000721.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000722.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000723.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000724.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000725.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000726.scr Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000727.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000728.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000729.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000730.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000731.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000732.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000733.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000734.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000735.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000736.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000737.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000738.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000739.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000740.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000741.pif Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000742.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000743.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000744.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000745.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000746.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000747.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000748.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000749.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000750.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000751.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000752.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000753.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000754.pif Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000755.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000756.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000757.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000758.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000759.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000760.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000761.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000762.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000763.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000764.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000765.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000766.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000767.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000768.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000769.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000770.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000771.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000772.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000773.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000774.scr Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000775.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000776.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000777.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000778.scr Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000779.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000780.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000781.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000782.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000783.scr Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000784.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000785.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000786.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000787.pif Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000788.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000789.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000790.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000791.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000792.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000793.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000794.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000795.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000796.exe Worm.Win32.NetSky.q
C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000797.exe Worm.Win32.NetSky.q


Rav Scan :
c:\Documents and settings\Yek\Local settings\Temp\bbb.exe - Trojan downloader:Win32/Small -> Suspicious
C:\Documents and Settings\yek\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\biI.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\cln4.tmp - TrojanDownloader:Win32/Dyfica.AC -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\powerscan.exe - TrojanDownloader:Win32/IstBar.BP -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\xwxload.exe - TrojanDownloader:Win32/Small.FO -> Infected
C:\Documents and Settings\yek\Local Settings\Temporary Internet Files\Content.IE5\WXMVS9U7\xnjppiijxd[1].exe - Win32/Bagle.U@mm -> Infected
C:\WINDOWS\Downloaded Program Files\TEST.OCX - TrojanDownloader:Win32/Dia -> Infected
C:\WINDOWS\system32\gigabit.exe - Win32/Bagle.U@mm -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O2XVYXTL\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Aufait .. Secuser.Com tous leurs antivirus ou antivirus en ligne , ne marchent en aucun Cas . !! je rapells que AVG ou autre antivirus se ferme quand je les lance , j'ai 120go de données très importante hélas DD interne je ne peux formater , j'attend votre aide , aider moi !! merci bcp d'avance ;-)
0
Sebastien.B Messages postés 52 Date d'inscription dimanche 4 avril 2004 Statut Membre Dernière intervention 2 septembre 2004
7 avril 2004 à 23:00
Slt

1) Ouvre IE et vas dans Outils, Options internet
Dans le champ "Fichiers Internet Temporaires", tu cliques sur le bouton "Supprimer les fichiers".
Tu coches la case "Supprimer tout le contenu hors connexion" et tu fais Ok.

2) Desactive la restauration automatique du systeme

3) passe un coup de RAV:
www.ravantivirus.com/scan

4) Met toi a jour avec Windows update:
http://v4.windowsupdate.microsoft.com/fr/default.asp

Repasse un 2eme coup de RAV au cas ou...

A+
Seb
------------------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
j'ai déjà fé ca l'ami , c tjour pareil :-(
0
Sebastien.B Messages postés 52 Date d'inscription dimanche 4 avril 2004 Statut Membre Dernière intervention 2 septembre 2004
7 avril 2004 à 23:05
Sinon si tu ne peux pas faire le scan de RAV vire les manuellement en redemarrant en mode sans echec ou vire les avec ces desinfectants:
http://securityresponse.symantec.com/avcenter/FxNetsky.exe
http://securityresponse.symantec.com/avcenter/FxBeagle.exe
http://www.symantec.com/avcenter/FixWelch.exe
---------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
Sebastien.B Messages postés 52 Date d'inscription dimanche 4 avril 2004 Statut Membre Dernière intervention 2 septembre 2004
7 avril 2004 à 23:06
Tu n'as pas vire les fichiers internet temporaires par contre?
-------------------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
Sebastien.B Messages postés 52 Date d'inscription dimanche 4 avril 2004 Statut Membre Dernière intervention 2 septembre 2004
7 avril 2004 à 23:07
Et le mode sans echec ca donne koi?
-----------------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
Sebastien.B Messages postés 52 Date d'inscription dimanche 4 avril 2004 Statut Membre Dernière intervention 2 septembre 2004
7 avril 2004 à 23:09
Tu as teste Stinger?
http://download.nai.com/products/mcafee-avert/stinger.exe
Si non passe en un coup en ayant desactive la restauration automatique du systeme.

----------------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
vi j'ai delete mes fichier temporary files , je redésinfecte avec les outils secuser , stinger et je rescan rav pr vous informer a demain !! :D
0
Sebastien.B Messages postés 52 Date d'inscription dimanche 4 avril 2004 Statut Membre Dernière intervention 2 septembre 2004
7 avril 2004 à 23:21
N'oublie pas de desactiver la restauration automatique du systeme.
---------------------------------------------------------------------------------
Alea Jacta Est
FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 avril 2004 à 01:43
pour spy boot si tu ne fait pas vacciner il reviennet
et imperatif desactive ta restauration
0
C:\Documents and Settings\yek\Local Settings\Temp\bbb.exe - TrojanDownloader:Win32/Small -> Suspicious
C:\Documents and Settings\yek\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\biI.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\yek\Local Settings\Temp\cln4.tmp - TrojanDownloader:Win32/Dyfica.AC -> Infected


tjour les meme qui veulent jamais partir lol
0
et spybot j'ai vaciné mé on diré ke c le diske dur ki a pris cher la
0
Slt

Tu vois que tu n'avais pas tout fait! :)

Pour les derniers virus qu'il te reste note bien leur emplacement puis redemarre en mode sans echec au demarrage (F8 au demarrage)
Puis supprime les en appuyant sur la touche Maj et suppr en meme tps.

Repasse un coup de RAV au cas ou:
www.ravantivirus.com/scan
0
Oki j'ai fé tout cela , il n'y a pu rien du tout mais mes antivirus se ferme tjour et la base de registre tien pas
0
Bizarre que tes antivirus se ferment tjrs.
Au fait as tu reussi finalement a passe un coup de Spybot jusqu'au bout?
Si non repasse en un coup:
http://www.umich.edu/~hsw/spybotsd12.exe

Teste cet antivirus en ligne pour etre sur que tu n'as plus de virus sur ton PC ou qu'ils ne sont pas revenus!
http://www.secuser.com/outils/antivirus.htm
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 avril 2004 à 13:52
yekis
les virus sunt dans tes temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
0