AV désactivé par virus

Bonjour,

au secours je n'ose plus utiliser mon ordi il est tres malade

mon anti virus Norton s'est desactivé, je m'en suis rendu compte qd j'ai voulu faire un scan parce K plus de son,
j'ai virer norton car mauvaise pub autour de moi et installé avast

depuis plus de protection car qd je veux lancer avast ...exe n'est pas une application win32 valide

je ne me souvient plus des derniers prog installés, on m'a fait faire des nettoyages mais le pbm tjrs la
une semaine de galere ... qqu'un pourait il sauver cette UC qui va bientot passer par la fenetre

PS la derniere fois on m'a laissé tombé sur se site si ça devait se reproduire, je veux savoir pourquoi
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. Contributeur sécurité
    Bonjour

    Télécharge FindyKill de Chiquitine29 :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ->Enregistre-le sur ton bureau et pas ailleurs !

    !! Déconnecte toi et ferme toutes les applications en cours !!

    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

    -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

    Tuto : https://www.malekal.com/tutorial-findykill/

    --> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau .

    -->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

    Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. Contributeur sécurité
      Salut l'ami ... ;)

      je te laisse la mano ...

      bonne continuation ... =)

      ++
      0
  2. Contributeur sécurité
    Salut,

    Je ne te laisserais pas tomber ... mais samedi soir ... ;)

    On commence :

    Infection par un Bagle :

    1-IMPORTANT :
    je rappelle que bagle est amené par un crack et qu'il se relance dès que tu te sers de celui ci; même si tu ne sers pas, il peut se relancer de lui même au démarrage de ton PC . En claire :
    Essaye surtout de te rappeler si récemment tu n'as pas cliquer sur un "patch" ou un "keygen" pour installer un logiciel, un jeu cracké ou avoir une version complète d'un soft , et qu'il ne se soit rien passé de particulier ... C'est la que les bagles s'infiltrent ! Si tu retrouves ce crack en particulier ,scratch tout ( le crack, le soft ou encore les zip concernés). Si tu ne te rappelles plus trop , je te conseille fortement de supprimer tous les cracks qui sont sur ton PC ... ;)

    2-Télécharge FindyKill de Chiquitine29 :

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    ->Enregistre le sur ton bureau et pas ailleurs !

    !! Déconnecte toi et ferme toutes applications en cours !!

    ( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

    -> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

    Notes importantes :
    * si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .

    --> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
    ( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).

    -->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

    Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

    ( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

    PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Tuto : https://www.malekal.com/tutorial-findykill/

    0
    1. Contributeur sécurité
      Arff
      C'est un doublon :
      http://www.commentcamarche.net/forum/affich 9731455 exe n est pas une application win 32 valide

      Continue sur ta première discussion.
      0
      1. novice en forum mais pas malhonete donc je suis bien doublon comme vs dites mais comme on m'a déjà laissé tombé sur se site ss que j'en connaisse la raison je me suis dit ça recommençais sur l'autre et me revoila ....
        bon sinon je poste le rapport et dites moi si je suis interdit de forum ?

        ----------------- FindyKill V4.706 ------------------

        * User : Administrateur - ORDI-XPSP2
        * Emplacement : C:\Program Files\FindyKill
        * Outils Mis a jours le 27/11/08 par Chiquitine29
        * Recherche effectuée à 18:54:18 le 06/12/2008
        * Windows XP - Internet Explorer 6.0.2900.2180

        ((((((((((((((((( *** Recherche *** ))))))))))))))))))

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\BroadJump\Client Foundation\CFD.exe
        C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Logitech\Video\CameraAssistant.exe
        C:\WINDOWS\system32\ElkCtrl.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\DNA\btdna.exe
        C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
        C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe
        C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
        C:\Program Files\Logitech\SetPoint\kem.exe
        C:\Program Files\Club-Internet\Lanceur\lanceur.exe
        C:\PROGRAM FILES\LOGITECH\SETPOINT\KHALMNPR.EXE
        C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
        C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Logitech\SetPoint\MediaPlayerMgr.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\svchost.exe

        --------------- [ Fichiers/Dossiers infectieux ] ----------------

        »»»» Presence des fichiers dans C:

        »»»» Presence des fichiers dans C:\WINDOWS

        »»»» Presence des fichiers dans C:\WINDOWS\Prefetch

        »»»» Presence des fichiers dans C:\WINDOWS\system32

        »»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

        »»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Application Data

        »»»» Presence des fichiers dans C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

        »»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5

        --------------- [ Registre / Startup ] ----------------

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

        BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
        QUAD Scheduler=C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
        QUAD Windows service=C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Registry Cleaner.exe -h
        LDM=C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

        NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        nwiz=nwiz.exe /install
        BJCFD=C:\Program Files\BroadJump\Client Foundation\CFD.exe
        vmtalk=C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
        HPDJ Taskbar Utility=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb06.exe
        NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
        LogitechCameraAssistant=C:\Program Files\Logitech\Video\CameraAssistant.exe
        LogitechVideo[inspector]=C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
        LogitechCameraService(E)=C:\WINDOWS\system32\ElkCtrl.exe /automation
        Logitech Hardware Abstraction Layer=KHALMNPR.EXE
        QuickTime Task="C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
        iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
        Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        SoundMan=SOUNDMAN.EXE
        avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        ISTray="C:\Program Files\Spyware Doctor\pctsTray.exe"
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
        Installed=1
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
        NoChange=1
        Installed=1
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
        Installed=1
        <NO NAME>=

        [HKEY_CURRENT_USER\software\local appwizard-generated applications\ManifestEngine]

        --------------- [ Registre / Clés infectieuses ] ----------------

        --------------- [ Etat / Services ] ----------------

        +- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

        Ndisuio - Type de démarrage = 3

        Ip6Fw - Type de démarrage = 2

        SharedAccess - Type de démarrage = 2

        wuauserv - Type de démarrage = 2

        wscsvc - Type de démarrage = 2

        --------------- [ Recherche dans supports amovibles] ----------------

        +- Informations :

        C: - Lecteur fixe

        E: - Lecteur fixe

        F: - Lecteur fixe

        G: - Lecteur fixe

        H: - Lecteur fixe

        +- presence des fichiers :

        --------------- [ Registre / Mountpoint2 ] ----------------

        -> Not found !

        ------------------- ! Fin du rapport ! --------------------
        0
    2. Contributeur sécurité
      Tu n'es pas du tout interdit mais, comme tu as été pris en charge par un membre sur ton autre topik, il est logique de continuer avec lui.
      Il n'est peut-être pas là aujourd'hui ou il t'a oublié.
      Fais un "up" sur ton autre discussion.
      0
      1. OK bien sur que c'est logique, je suis meme gene vis a vis de la personne de bonne volonté de l'autre site
        mais comme dit le proverbe chat échaudé craint l'eau froide et de plus au bout d'1 semaine de galere je me dde si on peut trouver une solution a mon pbm ?
        0
      2. pour finir : on fait comment un "UP" sur l'autre discution ?
        si on m'a oublié encore un fois, je peux pevenir là avec ske69, il a l'air serieux ?
        Bonne soirée
        0