Pb pour eliminer nimba

Fermé
anne-veronique Messages postés 26 Statut Membre -  
Eaulive Messages postés 27403 Date d'inscription   Statut Modérateur Dernière intervention   -
boujours a tous

tout d'abord pardon j'ai poster le meme message dans divers
(j'ai ete trop vite)

j'ai nimba apparement sur mon ordinateur mais aucun antivirus ne fonctionne

je pense que j'ai un autre virus qui me bloque les executions des antivirus

le message "a rencontrer un probleme et doit ferme" s'affiche au bout de qq min apres le lancement de l'execution de l'antivirus

qqun a t'il une solution

merci

p.s. si un des "gerants" du site lit mon message peut il elimine celui que j'ai mi dans divers merci

10 réponses

PurpleStorm Messages postés 3273 Statut Contributeur 857
 
De nombreux virus, trojans, spy et autres malwars circulent en ce moment, ils provoquent des changements de page d'accueil internet explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables etc...

Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :

A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/

Anti-spyware

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Un Firewall si vous n'en avez pas :

Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm

Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage

Qui écrase une araignée,
piétine l'humanité.
0
jean louis 37 Messages postés 1596 Statut Membre 346
 
Bonjour
Dans chercher entre nimba et regarde dans le premier post ,vas sur sophos@+
0
gezdine Messages postés 34 Statut Membre
 
bonjour,

passe le fix de nimda.e en mode sans echec avec la restauration systeme désactivée et tiens nous au courant..

@+
0
anne-veronique Messages postés 26 Statut Membre 1
 
salut gezdine

pas bcp de secces ta solution

mon mode sans echec a planter, le meme message "... arencontrer un pb et doit fermee.." est apparu

je vais voir autre chose

je pense vraiment avoir un autre virus ou plutot un vers car tous les antivirus que j'ai ne detecte rien

comment puis je l'identifie pour l'eradiquer?
0
Utilisateur anonyme
 
salut fait un scan en lignes sur ravantivirus comme ceci
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
on te diras quoi faire ensuite
@++
0
anne-veronique Messages postés 26 Statut Membre 1
 
Scan started at 06/09/2004 17:21:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP21\A0005837.dll - Backdoor:Win32/Ferat.1_0 -> Suspicious


voila ce que j'ai sur mon ecran
dit moi si c'est ce que tu as besoin



scanne
============================
Objects: 64240
Directories: 3199
Archives: 3202
Size(Kb): 781474
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 1
Disinfected files: 0
Mail files: 81
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gezdine Messages postés 34 Statut Membre
 
re,

tu n'as pas désactivé ta restauration système comme on te l'a demandé....

fais le!
je ne pense pas que ce backdoor soit la cause majeur de tes soucis..
ca m'etonne que rav ne t'ai pas détecté nimda... cé quel AV qui t'a détecté ce nimda?
0
anne-veronique Messages postés 26 Statut Membre 1
 
c'est poulet qui m'a eguille dessus

j'ai un message "fin de programme - sample" a chaque extinction de mon ordinateur

de plus je n'arrive pas un installer un logiciel (pardon si je me repete mais c ca le plus important c pour mon boulot)

je viens de repasser spybot et voila ce qu'il me dit
advertising.com
avenueA,inc
doubleClick
DSO Exploit
GAIN.Gator
HitBox
MediaPlex
TargetNet
ValueClick
WebTrends live

voila
0
Utilisateur anonyme
 
salut alors suprime les truc qu'il t'a trouver en clikant sur corriger les probleme ensuite va dans vaccination et vaccine ton pc contre les spy et autre bestiole ...
@++++++++++
0
gezdine Messages postés 34 Statut Membre
 
Ds le gest. des taches quel est ton % UC utilisé (toutes application fermés)?
toujours ds le gest. des taches (ctrl alt suppr), y a t il un processus (notamment csrss.exe) qui prend anormalement de la charge processeur...?
0
anne-veronique Messages postés 26 Statut Membre 1
 
salut gezdine

mon uc tourne a 1 ou 2 % tout ferme
0
gezdine Messages postés 34 Statut Membre
 
re,

bon ben la on à presque fait le tour... à part ton backdoor qui doit etre nettoyé si t'as bien désactivé ta restau. système (n'oublis pas de la reactiver par la suite), je ne suis pas sur que ce soit 1 virus qui provoque ces anomalies..

par contre ds un poste précédent tu dis "tous les antivirus que j'ai ne detecte rien.." -> lesquels? n'utilises-en qu'un ! surtout en tache de fond cé peut-etre ça qui te plante ta machine et te donne cette erreur.

on aurait du commencer par ca-> qu'as tu exactements comme progs d'installé sur ta machine: antivirus-firewall-antispyware? ton xp est-il à jour (dernière màj critiqueSP1)?

si t'as encores ces pb tu peux faire une analyse hijackthis.. tu la copie-colle ici, les spécialistes du forum l'analyseront.

@+
0
anne-veronique Messages postés 26 Statut Membre 1
 
j'ai depuis toujours mcafee security center (version essai 90 jours)
Ad-awareSEpersonal
spybot
fixblast
cwshredder
a²start center
stinger

voila je crois que j'ai fait le tour
0
gezdine Messages postés 34 Statut Membre
 
bon à priori ya pas de raison que ces programmes posent de pb si tu ne les lances pas tous à la fois pour faire un scanne.

à mon avis tu n'es pas infecté mais ya 1 souci avec ton win xp... ya certainement 1 prog qui a mal été désinstallé (voir ce que ta repondu beuz ds un de tes nombreux autres posts).. doit y avoir aussi le bronx au niveau des clés invalides ou obsolètes ds ta bdr.

tu devrais y faire un bon nettoyage avec un log du type regcleaner que tu peux télécharger ici -> http://www.gratilog.net/francais/systeme/RegCleaner.exe

utilisation-> outils/nettoyage du registre/tout faire, ensuite tu selectionnes tous ce qu'il t'as trouvé puis "supprimer selection". laisses cochée la case "sauvegarde" au cas ou.
0
Eaulive Messages postés 27403 Date d'inscription   Statut Modérateur Dernière intervention   290
 
Suite ici:

http://www.commentcamarche.net/forum/affich-986106-setup-qui-ne-se-lance-pas

Eaulive...
Vaut mieux un p'tit piment qu'un avion en plastique
0