VIRUS INFORMATION

Résolu
magicien10024 Messages postés 3317 Statut Membre -  
aloes Messages postés 6338 Statut Membre -
Bonsoir,

Infection du moment... et repris par makékal ( que je salue au passage ! )

behavestliker: win32.av-killer

l'antivirus bit defendrer en version compléte le laisse passer sans le détecter

serveur de bit defender le détecte , désinfection --> impossible !

adware à jour le détecte , le supprime mais l'infection est toujours présente

asser surprenant ,c'est tout à fait par hasard en cliquant sur 1 fichier que l'alerte de bit defender à fonctionner

asser coriace à éradiquer ( voir les pertinences de malékal )

http://forum.malekal.com/ftopic3383.php

j'ai réussi de la maniére suivante

fallait le savoir--> kill box en mode sans échec à supprimer le fichier et ses extensions

bien entendu avec toutes les réserves d'usage qui s'impose , j'espère que l'information pourra vous être utile
A voir également:

21 réponses

aloes Messages postés 6338 Statut Membre 778
 
Merci magicien pour cette info précieuse.
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
important---> j'ai mal orthographier



donc celui ci --> BEHAVESTLIKE : WIN32.AV-KILLER
0
aloes Messages postés 6338 Statut Membre 778
 
Pas évident, ces noms à coucher dehors....,
merci bien pour le correctif.
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
en faite, j'"ai 2 ordi et je fais des tests sur les antivirus et leur capacité ou incapacité à éradiquer l'infection



j' infecte 1 machine . pas évident parce que chaque infection est spécifique


dernièrement , j'avais 1 variantes bagles . vraiment dégueulasse parce qu'il corrompt jusqu'à x programmes de sécurité et déactive l' antivirus . En plus il se multiplie et modifie le pass admin. il faut contourner la procédure pour le déjouer!
ca plante 1 machine sans détour. dans ce cas le formatage s'impose.


la prévention évite bien des soucis

pour ceux qui me lisent, partionnner votre DD avec 1 sauvegarde de vos données.

aussi bien paramétré avec 1 configuration à jour et les logiciels adéquat, la protection absolue n'existe pas et si elle limites les risque ne les exclus pas


à +++ cordialment
0
aloes Messages postés 6338 Statut Membre 778
 
Tiens intéressant.
As-tu par hasard testé la nouvelle mouture 2009 de Kaspersky qui s'annonce très performante.
Elle est sensée être sortie hier ! Je vois qu'il y en a qui l'ont déjà installée, je compte l'acheter à mon tour.

Reagardes le descriptif ici :
https://www.silicon.fr/

aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
je suis au courant de cette version qui arrive sur le marché . bien évidemment on sait déjà que kasperski est toujours au top des antivirus avec bit defender v10

j'utlise kasperski lab tools ( antivirus qui s'utilise en mode sans échec et qui démontre son potentiels )


bien que bit defender v10 soit 1 must , je l'apprécie parce qu'il utilise très peu de ressources système sans gêner les applications.

bien que les freeware étant ce qu'ils sont , avira est recommandé sur la plupart des forum ( ressources système appréciable )

par contre cette indication sur cette version nouvelle version de kasperski est vraiment 1 nouveauté

L’utilisateur peut créer un CD de démarrage pour prévenir les gros problèmes de type rootkit, ou encore télécharger une image CD permettant de démarrer l’ordinateur de façon à récupérer ses données.


a mon avis, faire des comparatifs sur les top des antivirus , n'est pas à mon gout 1 bonne démarche . Il ne faut pas que ce paramètre nous échappe. Les concepteurs de virus ont toujours 1 avance pour preuve de d'incapacité des antivirus à détecter toutes les infections ( les exploit ont deja été réalisé ) c'est sans doute cela qui génère 1 multitude de choix proposé sur le marché.
tiens nous au courant quand tu l'aura installé
0
aloes Messages postés 6338 Statut Membre 778
 
ok magicien.
je pense l'acheter demain, s'il est disponible (je n'ai pas encore été voir sur le Site)
Bonne nuit
A demain
aloes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aloes Messages postés 6338 Statut Membre 778
 
Salut magicien,
J'ai un problème pour installer Kaspersky, il y a AGV8 incrusté dans mon système, je ne sais pas où. Il faut que je le vire au plus vite, car je n'ai plus d'Antivirus.

Kasperky me dit ceci lors de l'installation (il est quand-même bien ce Kaspersky) :

"Attention d'autres logiciels sont déjà installés sur votre ordi. Il est impossible de les utiliser conjointement à Kaspersky anti-virus 2009. Il est indispensable de supprimer ces logiciels et de lancer à nouveau le programme d'installation "

Il indique "AVG8"

Curieux, je n'ai jamais installé cette version AVG8, j'avais AVG 7.5 qui est périmée et je n'ai jamais voulu installer AVG8 sachant que cette version impose la toolbar Yahoo (bon, je sais bien que tous ces logiciels dits "gratuits" installent toujours des "trucs" à notre insu qui posent ensuite problème pour la desinstallation ).

Je ne sais pas où est caché ce "AVG8". j'ai été voir partout : Ajout/Supression Programmes, Programmes Files, Documents & Settings / All users/ Data et Documents & Settings / Adminstrateur / Data où j'ai effectivement trouvé AVG 7.5 et AVG 8 et supprimés, puis passé CCleaner "corriger les erreurs".

Mais rien y fait, Kaspesky me signale toujours la présence d'AVG8 sur mon ordii.

Où faut-il chercher pour l'éradiquer, car il m'empêche d'installer Kaspersky ? Dans la base de registre, je pense, mais je ne sais pas comment faire ça.

Peut-tu m'aider pour cette éradication dans la base de registre ?
Merci d'avance
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
bonjour


installe ceci,


http://www.commentcamarche.net/telecharger/telecharger 34055245 revo uninstaller



1 tuto


http://img527.imageshack.us/img527/8739/nettoyerleregistrexi5.png


ensuite va voir dans le registre


démarrer--> exécuter : taper--> regedit

édition --> rechercher ( tape les programme ,s' il apparait supprime le --> refait la manip autant de x qu'il est là
0
aloes Messages postés 6338 Statut Membre 778
 
Re,
Merci bien. Revo uninstaller je l'ai, mais je ne trouve pas la fenêtre avec les onglets "Statut - Maintenance - Modules" en haut.
On l'obtient comment cette fenêtre ?

aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
autant pour moi , je pensais t'avoir fait le lien


https://www.commentcamarche.net/telecharger/utilitaires/11165-glary-utilities/
0
aloes Messages postés 6338 Statut Membre 778
 
Oh merci magicien.
Ouh là..., j'ai 388 problèmes trouvés, tout des clés qui pointent vers des lien non valides, 60'% concerne mon lecteur KMPlayer.
Tout est coché par défaut.
Puis-je balayer tout ça sans souci ?

aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
oui pas de souci . je l'utilise et je ne fais jamais de sauvegarde de cet utilitaire


parole de magicien


par précaution crée 1 points de restauration . et vois comment le système et les applications se comporte.

après tu pourras l'utiliser sans garder ses sauvegardes
0
aloes Messages postés 6338 Statut Membre 778
 
Bon j'ai tout poutzé. Il est vraiment impéccable ce nettoyer "Glary Utilities. Merci bien pour ce lien.

Passons maintenant à l'extraction dans la BDR de mon AVG8.
Avant de me lancer (je sais qu'on a pas droit à l'erreur) une fois supprimé l'AVG8 dans la BDR, je dois faire quoi pour ressortir de la BDR ? Dois-je récrire quelques chose ou cliquer à quelque part ?
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
tu quittes normalement , comme quand tu quitte 1 programmes , c'est tout !
0
aloes Messages postés 6338 Statut Membre 778
 
J'ai tout supprimé dans la BDR.
C'est à venir fou, Kaspersky me signale toujours ce AVG8 ?
Impossible d'installer Kaspersky, j'ai essayé plusieurs fois sur plusieurs sites.
As-tu une idée ?
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
as tu bien supprimé toute les clés du programme ?


si tu ne lui a pas donnée 1 direction pour l'installation , il s'est installé ---> C: programmes files ( regarde là et supprime le )



essaye de faire ceci

http://img368.imageshack.us/img368/599/avgantiviruspm4.png







0
aloes Messages postés 6338 Statut Membre 778
 
merci magicien pour ton aide.
dans la BDR quand j'ai tapé AVG8, une fenêtre s'est ouverte en affichant 1 dossier ou 1 fichier avec un nom étrange. En essayant de le supprimer il me dit "impossible de supprimer toutes les valeurs spécifiées" ?

Puis j'ai vu, dans l'arborescence à gauche un dossier Avg8 sous Software. Je l'ai supprimé. Il y avait aussi plus bas une toolbar Yahoo, que j'ai également supprimée.

Bon, je vais essayer ton dernier lien.
A toute
aloes
0
aloes Messages postés 6338 Statut Membre 778
 
Windows ne trouve pas - msconfig -. Veuillez verifier l'orthographe exacte....

Et si on essaye en mode sans échec ? Ca change quelque chose ?

aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
tu dois avoir un petit souci

fait 1 copier /coller de --> msconfig et colle là dans éxécuter


aprés , essaye en mode sans echec les manip que j'ai suggéré


ensuite , on va verifier les fichier systéme


démarrer -->éxécuter taper -->cmd 1 fenêtre noir s'ouvre


dans l'invite de commande , taper -->sfc /scannow ( fait 1 copier /coller


laisse travailler windows ( prépare toujours ton cd xp au cas ou )
0
aloes Messages postés 6338 Statut Membre 778
 
C'est incoyable, je suis retourné dans la BDR, et j'ai tapé cette fois-ci Avg8 ( (vg en minuscule) et il y plein de clés afficheés dans la fenêtre qui ne se laissent pas supprimer et je vois dans l'arborescence à gauche une craquée de dossiers AVG 7 et 8. Aucun ne se laisse supprimer.

Que peut-on faire en pareil cas ?
aloes
0
aloes Messages postés 6338 Statut Membre 778
 
écoutes, je n'ai pas mon CD XP sous la main avant lundi.
Ce que je vais faire avant tout, c'est de sauvegarder tous ce que je peux sur un disque externe neuf et non utilisé (320 Ga), car j'ai pas mal de vidéos non sauvegardées.
Puis j'installe en attendant Antivir (que je n'aime pas du tout, look, couleurs et fonctionnement, je ne le sens vraiment pas) puisqu'Avg 7.5 ne fonctionne plus du tout depuis le 1er juin. C'est pour cette raison que j'ai voulu télécharger Avg 8 il y a 2 semaines (on était avisé de la prochaine échéance d'Avg 7,5). Mais quand j'ai vu que la version 8 d'Avg imposait la barre d'outil Yahoo, je l'ai supprimée aussitôt avant même de finir son installation. Tu vois, elle a quand-même eu le temps de s'incruster lourdement dans le système.
Déjà Avast m'avait fait des dégâts il y 8 mois. Je vois qu'ils finissent tous par poser problème, les uns après les autres, ces logiciels sécuritaires dits "gratuits".
Cette fois-ci ils m'auront plus, je vais installer au plus vite Kaspersky.

Je te remercie magicien de ton aide,
je reviens dès que j'ai tout sauvegardé ce qui peut l'être.

aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
ben oui les feeware , on ne le dira jamais asser , surtout avast

quand à avira, en connaissance de cause , je peux te dire que c'est actuellement 1 des meilleur freeware

je t'ai dit de préparer ton cd mais il ne l'aurais peut être pas demander



je te propose de faire 1 restauration système --> attention important


choisir 1 date antérieur à l'installation de agv
0
aloes Messages postés 6338 Statut Membre 778
 
Oui, bonne idée,
remarque l'Avg 7,5 je l'utilise depuis 8 mois, mais apparemment c'est l'Avg8 que j'ai brièvement téléchargé qui pose problème. Donc cela me fait remonter à environ 15 jours en arrière.
Ben oui.., je vais tenter ça.
A plius
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
a mon avis tu dois avoir 1 autre souci


que ce soit --->avast / norton /avira


ce font avec des utilitaire spécifique et par le registre mais on y arrive sans trop de difficulté



le tout est de faire les bonnes manip qui sont suggéré



--> par les utilitaires ( revo killbox )
--> par le registre
--> en mode sans échec
--> la restauration
--> réparation


si ca va pas jette ton pc ! lol
0
aloes Messages postés 6338 Statut Membre 778
 
Oui, j'ai déjà ouvert la fenêtre, ça va pas tarder.
Je te dira si j'ai pu tuer quelque chose.
A +
aloes
0
aloes Messages postés 6338 Statut Membre 778
 
magicien,

pour travailler en mode sans échec (F8), faut-il toujours désactiver la restauration du système ?
J'ai un vague souvenir d'un truc comme ça .
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
non c'est pas nécessaire


il faut juste la déactiver lorsque tu fais 1 procédure de désinfection





c'est l'heure des brave ! lol je vais me coucher là



tiens moi au courant
0
aloes Messages postés 6338 Statut Membre 778
 
Je viens de naviguer pendant 2 heures dans la base de registre que je n'ai jamais explorée. C'est l'énormité et l'anonymat d'un grand océan.
On ne reconnait pas grand chose et on croit s'y perdre à l'infini, mais à force d'y naviguer ça devient carrément passionnant, on croise des phénomènes étranges.
Tiens, t'as déjà entendu parler d'un nommé " Schlumberger" ?
Qu'est-ce qu'il bricole celui-là dans les logiciels de ma BDR?

Je te raconte la suite demain, je tombe de sommeil...
Bonne nuit
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
bonjour,



effectivement le registre c'est le cœur de l'ordi et pas toujours évident de décoder.

Schlumberger fait référence à 1 programme mais toujours à celui qu'on croit !

le plus simple, quand tu n'arrive pas à déterminer cette clé c'est de la laisser là ou elle se trouve à moins d'avoir sauvegarder ton sauvegarder ton registre.



essaye de ne pas trop t'égarer pour revenir à la résolution initial
0
aloes Messages postés 6338 Statut Membre 778
 
Bonjour,

sous "HKEY-LOCAL-MACHINE - SOFTWARE, il y a parmi mes logiciels un dossier Schlumberger, qui contient toute une série de sous-dossiers qui s'appellent :
Smart Card, Cyberflex Access, Cryptoflex Active Card, Cryptoflex e-gate, Cyberflex Acces Campus
contenant des fichiers nommés "Card Type" et "ATR Mask" de type REG-BINARY. Sous propriéties n'apparaissent que des combinaisons de chiffres.

Cela me parait un peu suspect ?

Vaut-il pas mieux de l'éliminer ?

aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
essaie de rester concentrer


les clé registre on signification --->si tu commence a trouver suspect certaines clé alors que tu ne maitrise pas le registre ca risque d'avoir 1 incidence sur le bon fonctionnement de ton ordi



je viens de te l"expliquer --> soit plutôt attentif a ce que je t'ai suggéré sans quoi ca va etre 1 peu compliquer a poursuivre
0
aloes Messages postés 6338 Statut Membre 778
 
Il me vient une lumière. J'ai téléchargé il y a un moment un logiciel pour pouvoir aller sur un Site américain, ça doit être ça.
Bon, je vais suivre tes indications une à une et commencer par une élimination en mode sans échec.
A toute.
aloes
0
aloes Messages postés 6338 Statut Membre 778
 
Rebonjour magicien,
Je n'ai rien toché à la base de registre, si ce n'est qu'à l'Avg8 qui refuse de partir.
Bon, la restauration du système n'est pas faisable, j'ai installé l'Avg8 le 7 mai 2008, il m'aurait fallu aller au 6 mai 2008, impossible de remonter au delà du 7 mai 2008.
Pourquoi ? Est-elle limitée à 31 jours ?

Pour le scan en mode sans échec, la touche F8 ne réagit pas.
Je vais voir si je peux installer provisoirement Antivir si AVG8 ne bloqie pas.
Je ne suis pas encore sorti de l'Auberge.
A toute
aloes
0
magicien10024 Messages postés 3317 Statut Membre 283
 
je t'ai envoyé 1 mp va voir dans ta boite de message
0