Tous mes antivirus s'auto ferme

bonjour , j'ai eu downloadertrojan , trojanspy , fx netsky , nelcha b nachi et tout .. j'ai tout décontaminé , RAV me déteste tjour les downloadertrojan , bien que j'ai spybot / ad adware 6 / et que j'ai dl tt les antivirus de chaque sur secuser.com et fé une révision complete la ba , meme en désactivant mon restauration système , mais norton antivirus se ferme 5sec apre ke je l'est lancé , AVG aussi et tout antivirus bien que je désinstale réinstale , la base de registre c'est pareil , si kkun à THE SOLUTION , je l'ecoute , merci .

37 réponses

Résumé de la discussion

Plusieurs infections TrojanDownloader et TrojanSpy (dont Win32.BiSpy.A et Small), ainsi que Netsky et Nachi, persistent malgré des nettoyages répétés et des fichiers situés dans Temp et dans le dossier TEST.OCX. Des éléments des réponses préconisent de supprimer les fichiers temporaires via les options Internet, vider la corbeille, puis redémarrer en mode sans échec et relancer un scan avec Rav Online. D'autres conseils indiquent d'identifier manuellement les emplacements restants, d'utiliser le mode sans échec pour supprimer les éléments, puis de refaire un balayage en ligne et de partager le rapport. En cas de réapparition persistante, certains évoquent la réinstallation de Windows XP et la vérification des périphériques et logiciels pour éviter l’introduction de nouveaux malwares.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    deeja plusieur anti virus =gros probleme a ne pas faire
    une mise a jour de windows serait peut etre necessaire
    0
    1. bah c'est tjour pareil j'ai pris pestpatrol , ca a trouvé 611 spyware mais ca les délète pas vu kil fo cet license a la noix , ke me conseille ton pour les spyware ????? et pkoi mon anitvirus se ferme kan je le lance
      0
      1. Contributeur sécurité
        pour tes spy
        Supprimer les mouchards avec AdAware ou Spybot:
        http://www.ordi-netfr.org/tutorialadaware.html
        http://www.safer-networking.org/index.php?page=download&lang=fr
        pense a les mettre a jour avant de scanner ton pc
        et pour spyboot tu supprime tous ce qu il trouve en clikant sur corriger et pense aussi a clicke sur vaccination
        pour adadware tous peut aussi tous virer ce qu il trouve

        Anti Trojan
        http://www.emsisoft.net/fr/
        pour ton anti virus qui se ferme=virus
        apres avoir passer spy+ad+anti trojan
        Faite scan en ligne et coller le rapport ici sur le post
        utiliser l'antivirus en ligne suivant :
        http://www.ravantivirus.com/scan/
        Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

        Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
        A la fin de l'analyse, copier/coller le rapport ici.
        0
        1. Tout d'abords j'ai défé la plupart de ces virus , mais pkoi ils reviennent en moins de 2h alors que mon firewall est on !!

          Aadware => Ok !

          Spybot => Bloquer à 2957/5835 tout le temps obliger de Ctrl+Alt+Supr

          Malware :
          C:\Documents and Settings\yek\Mes documents\DecalConverterSetup.exe Backdoor.IRC.Mimic
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000716.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000717.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000718.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000719.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000720.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000721.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000722.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000723.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000724.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000725.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000726.scr Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000727.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000728.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000729.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000730.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000731.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000732.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000733.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000734.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000735.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000736.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000737.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000738.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000739.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000740.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000741.pif Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000742.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000743.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000744.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000745.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000746.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000747.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000748.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000749.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000750.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000751.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000752.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000753.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000754.pif Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000755.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000756.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000757.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000758.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000759.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000760.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000761.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000762.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000763.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000764.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000765.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000766.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000767.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000768.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000769.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000770.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000771.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000772.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000773.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000774.scr Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000775.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000776.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000777.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000778.scr Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000779.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000780.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000781.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000782.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000783.scr Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000784.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000785.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000786.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000787.pif Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000788.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000789.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000790.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000791.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000792.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000793.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000794.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000795.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000796.exe Worm.Win32.NetSky.q
          C:\System Volume Information\_restore{86558F4B-EB80-4000-8590-88AAD97F12CC}\RP19\A0000797.exe Worm.Win32.NetSky.q

          Rav Scan :
          c:\Documents and settings\Yek\Local settings\Temp\bbb.exe - Trojan downloader:Win32/Small -> Suspicious
          C:\Documents and Settings\yek\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
          C:\Documents and Settings\yek\Local Settings\Temp\biI.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
          C:\Documents and Settings\yek\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
          C:\Documents and Settings\yek\Local Settings\Temp\cln4.tmp - TrojanDownloader:Win32/Dyfica.AC -> Infected
          C:\Documents and Settings\yek\Local Settings\Temp\powerscan.exe - TrojanDownloader:Win32/IstBar.BP -> Infected
          C:\Documents and Settings\yek\Local Settings\Temp\xwxload.exe - TrojanDownloader:Win32/Small.FO -> Infected
          C:\Documents and Settings\yek\Local Settings\Temporary Internet Files\Content.IE5\WXMVS9U7\xnjppiijxd[1].exe - Win32/Bagle.U@mm -> Infected
          C:\WINDOWS\Downloaded Program Files\TEST.OCX - TrojanDownloader:Win32/Dia -> Infected
          C:\WINDOWS\system32\gigabit.exe - Win32/Bagle.U@mm -> Infected
          C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O2XVYXTL\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
          0
          1. Aufait .. Secuser.Com tous leurs antivirus ou antivirus en ligne , ne marchent en aucun Cas . !! je rapells que AVG ou autre antivirus se ferme quand je les lance , j'ai 120go de données très importante hélas DD interne je ne peux formater , j'attend votre aide , aider moi !! merci bcp d'avance ;-)
            0
            1. Slt

              1) Ouvre IE et vas dans Outils, Options internet
              Dans le champ "Fichiers Internet Temporaires", tu cliques sur le bouton "Supprimer les fichiers".
              Tu coches la case "Supprimer tout le contenu hors connexion" et tu fais Ok.

              2) Desactive la restauration automatique du systeme

              3) passe un coup de RAV:
              www.ravantivirus.com/scan

              4) Met toi a jour avec Windows update:
              http://v4.windowsupdate.microsoft.com/fr/default.asp

              Repasse un 2eme coup de RAV au cas ou...

              A+
              Seb
              ------------------------------------------------------------------------------------
              Alea Jacta Est
              FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
              0
              1. j'ai déjà fé ca l'ami , c tjour pareil :-(
                0
                1. Sinon si tu ne peux pas faire le scan de RAV vire les manuellement en redemarrant en mode sans echec ou vire les avec ces desinfectants:
                  http://securityresponse.symantec.com/avcenter/FxNetsky.exe
                  http://securityresponse.symantec.com/avcenter/FxBeagle.exe
                  http://www.symantec.com/avcenter/FixWelch.exe
                  ---------------------------------------------------------------------------
                  Alea Jacta Est
                  FAQ: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
                  0
                  1. vi j'ai delete mes fichier temporary files , je redésinfecte avec les outils secuser , stinger et je rescan rav pr vous informer a demain !! :D
                    0
                    1. Contributeur sécurité
                      pour spy boot si tu ne fait pas vacciner il reviennet
                      et imperatif desactive ta restauration
                      0
                      1. C:\Documents and Settings\yek\Local Settings\Temp\bbb.exe - TrojanDownloader:Win32/Small -> Suspicious
                        C:\Documents and Settings\yek\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
                        C:\Documents and Settings\yek\Local Settings\Temp\biI.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
                        C:\Documents and Settings\yek\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
                        C:\Documents and Settings\yek\Local Settings\Temp\cln4.tmp - TrojanDownloader:Win32/Dyfica.AC -> Infected

                        tjour les meme qui veulent jamais partir lol
                        0
                        1. et spybot j'ai vaciné mé on diré ke c le diske dur ki a pris cher la
                          0
                          1. Slt

                            Tu vois que tu n'avais pas tout fait! :)

                            Pour les derniers virus qu'il te reste note bien leur emplacement puis redemarre en mode sans echec au demarrage (F8 au demarrage)
                            Puis supprime les en appuyant sur la touche Maj et suppr en meme tps.

                            Repasse un coup de RAV au cas ou:
                            www.ravantivirus.com/scan
                            0
                            1. Oki j'ai fé tout cela , il n'y a pu rien du tout mais mes antivirus se ferme tjour et la base de registre tien pas
                              0
                              1. Contributeur sécurité
                                yekis
                                les virus sunt dans tes temps
                                tu click sur demarrer/panneaux de configuration/option internet
                                une fenetre s ouvre tu click sur supprime les fichiers
                                une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
                                0
                                • 1
                                • 2