Tous mes antivirus s'auto ferme

Yekis -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour , j'ai eu downloadertrojan , trojanspy , fx netsky , nelcha b nachi et tout .. j'ai tout décontaminé , RAV me déteste tjour les downloadertrojan , bien que j'ai spybot / ad adware 6 / et que j'ai dl tt les antivirus de chaque sur secuser.com et fé une révision complete la ba , meme en désactivant mon restauration système , mais norton antivirus se ferme 5sec apre ke je l'est lancé , AVG aussi et tout antivirus bien que je désinstale réinstale , la base de registre c'est pareil , si kkun à THE SOLUTION , je l'ecoute , merci .

37 réponses

  • 1
  • 2
Résumé de la discussion

Plusieurs infections TrojanDownloader et TrojanSpy (dont Win32.BiSpy.A et Small), ainsi que Netsky et Nachi, persistent malgré des nettoyages répétés et des fichiers situés dans Temp et dans le dossier TEST.OCX. Des éléments des réponses préconisent de supprimer les fichiers temporaires via les options Internet, vider la corbeille, puis redémarrer en mode sans échec et relancer un scan avec Rav Online. D'autres conseils indiquent d'identifier manuellement les emplacements restants, d'utiliser le mode sans échec pour supprimer les éléments, puis de refaire un balayage en ligne et de partager le rapport. En cas de réapparition persistante, certains évoquent la réinstallation de Windows XP et la vérification des périphériques et logiciels pour éviter l’introduction de nouveaux malwares.

Bobot (l'IA à votre service)
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    deeja plusieur anti virus =gros probleme a ne pas faire
    une mise a jour de windows serait peut etre necessaire
    0
  2. Yekis
     
    bah c'est tjour pareil j'ai pris pestpatrol , ca a trouvé 611 spyware mais ca les délète pas vu kil fo cet license a la noix , ke me conseille ton pour les spyware ????? et pkoi mon anitvirus se ferme kan je le lance
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour tes spy
    Supprimer les mouchards avec AdAware ou Spybot:
    http://www.ordi-netfr.org/tutorialadaware.html
    http://www.safer-networking.org/index.php?page=download&lang=fr
    pense a les mettre a jour avant de scanner ton pc
    et pour spyboot tu supprime tous ce qu il trouve en clikant sur corriger et pense aussi a clicke sur vaccination
    pour adadware tous peut aussi tous virer ce qu il trouve

    Anti Trojan
    http://www.emsisoft.net/fr/
    pour ton anti virus qui se ferme=virus
    apres avoir passer spy+ad+anti trojan
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  4. Yekis
     
    Tout d'abords j'ai défé la plupart de ces virus , mais pkoi ils reviennent en moins de 2h alors que mon firewall est on !!

    Aadware => Ok !

    Spybot => Bloquer à 2957/5835 tout le temps obliger de Ctrl+Alt+Supr

    Malware :
    C:\Documents and Settings\yek\Mes documents\DecalConverterSetup.exe Backdoor.IRC.Mimic
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000716.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000717.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000718.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000719.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000720.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000721.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000722.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000723.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000724.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000725.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000726.scr Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000727.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000728.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000729.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000730.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000731.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000732.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000733.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000734.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000735.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000736.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000737.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000738.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000739.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000740.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000741.pif Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000742.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000743.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000744.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000745.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000746.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000747.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000748.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000749.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000750.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000751.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000752.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000753.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000754.pif Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000755.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000756.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000757.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000758.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000759.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000760.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000761.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000762.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000763.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000764.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000765.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000766.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000767.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000768.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000769.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000770.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000771.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000772.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000773.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000774.scr Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000775.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000776.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000777.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000778.scr Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000779.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000780.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000781.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000782.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000783.scr Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000784.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000785.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000786.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000787.pif Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000788.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000789.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000790.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000791.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000792.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000793.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000794.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000795.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000796.exe Worm.Win32.NetSky.q
    C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000797.exe Worm.Win32.NetSky.q

    Rav Scan :
    c:\Documents and settings\Yek\Local settings\Temp\bbb.exe - Trojan downloader:Win32/Small -> Suspicious
    C:\Documents and Settings\yek\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\biI.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\cln4.tmp - TrojanDownloader:Win32/Dyfica.AC -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\powerscan.exe - TrojanDownloader:Win32/IstBar.BP -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\xwxload.exe - TrojanDownloader:Win32/Small.FO -> Infected
    C:\Documents and Settings\yek\Local Settings\Temporary Internet Files\Content.IE5\WXMVS9U7\xnjppiijxd[1].exe - Win32/Bagle.U@mm -> Infected
    C:\WINDOWS\Downloaded Program Files\TEST.OCX - TrojanDownloader:Win32/Dia -> Infected
    C:\WINDOWS\system32\gigabit.exe - Win32/Bagle.U@mm -> Infected
    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O2XVYXTL\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Yekis
     
    Aufait .. Secuser.Com tous leurs antivirus ou antivirus en ligne , ne marchent en aucun Cas . !! je rapells que AVG ou autre antivirus se ferme quand je les lance , j'ai 120go de données très importante hélas DD interne je ne peux formater , j'attend votre aide , aider moi !! merci bcp d'avance ;-)
    0
  7. Sebastien.B Messages postés 52 Statut Membre
     
    Slt

    1) Ouvre IE et vas dans Outils, Options internet
    Dans le champ "Fichiers Internet Temporaires", tu cliques sur le bouton "Supprimer les fichiers".
    Tu coches la case "Supprimer tout le contenu hors connexion" et tu fais Ok.

    2) Desactive la restauration automatique du systeme

    3) passe un coup de RAV:
    www.ravantivirus.com/scan

    4) Met toi a jour avec Windows update:
    http://v4.windowsupdate.microsoft.com/fr/default.asp

    Repasse un 2eme coup de RAV au cas ou...

    A+
    Seb
    ------------------------------------------------------------------------------------
    Alea Jacta Est
    FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
    0
  8. Yekis
     
    j'ai déjà fé ca l'ami , c tjour pareil :-(
    0
  9. Sebastien.B Messages postés 52 Statut Membre
     
    Sinon si tu ne peux pas faire le scan de RAV vire les manuellement en redemarrant en mode sans echec ou vire les avec ces desinfectants:
    http://securityresponse.symantec.com/avcenter/FxNetsky.exe
    http://securityresponse.symantec.com/avcenter/FxBeagle.exe
    http://www.symantec.com/avcenter/FixWelch.exe
    ---------------------------------------------------------------------------
    Alea Jacta Est
    FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
    0
  10. Yekis
     
    vi j'ai delete mes fichier temporary files , je redésinfecte avec les outils secuser , stinger et je rescan rav pr vous informer a demain !! :D
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour spy boot si tu ne fait pas vacciner il reviennet
    et imperatif desactive ta restauration
    0
  12. Yekis
     
    C:\Documents and Settings\yek\Local Settings\Temp\bbb.exe - TrojanDownloader:Win32/Small -> Suspicious
    C:\Documents and Settings\yek\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\biI.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\yek\Local Settings\Temp\cln4.tmp - TrojanDownloader:Win32/Dyfica.AC -> Infected

    tjour les meme qui veulent jamais partir lol
    0
  13. Yekis
     
    et spybot j'ai vaciné mé on diré ke c le diske dur ki a pris cher la
    0
  14. Sebastien.B
     
    Slt

    Tu vois que tu n'avais pas tout fait! :)

    Pour les derniers virus qu'il te reste note bien leur emplacement puis redemarre en mode sans echec au demarrage (F8 au demarrage)
    Puis supprime les en appuyant sur la touche Maj et suppr en meme tps.

    Repasse un coup de RAV au cas ou:
    www.ravantivirus.com/scan
    0
  15. Yekis
     
    Oki j'ai fé tout cela , il n'y a pu rien du tout mais mes antivirus se ferme tjour et la base de registre tien pas
    0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    yekis
    les virus sunt dans tes temps
    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    0
  • 1
  • 2