Virus impossible d'installer logiciels....
RésoluBon ben j'ai mon ordi qui part en sucette Avast ne s'ouvre plus, il y a un message qui indique des virus et lorsqu'on veut les supprimer il se connecte à un site qui demande de payer...
Impossible d'installer Avira ou quoi que ce soit, un message me dit qu'une mise à jour Windows s'effectue en même temps et interfère avec l'instale...
J'ai désintallé les MAJ auto de Windows et enlever les programmes au démarage mais pas mieux...
Si quelqu'un à une solution...Merci!
Eliot
Config du pc :
XP Pack2
MAXDATA
Pentium 4 2.80Ghz 448Mo RAM
36 réponses
Un ordinateur montre une infection par des virus, Avast ne démarre plus et des messages de paiement s’ouvrent en ligne lors des tentatives de suppression, avec des difficultés d’installation d’Avira et une mise à jour Windows qui interfère. Des solutions proposées incluent Malwarebytes pour un scan complet après mise à jour, puis ComboFix avec précautions (renommer l’exécutable, déconnecter Internet et désactiver temporairement la protection en temps réel), et GMER pour détecter un rootkit. En pratique, certains intervenants recommandent de privilégier Malwarebytes et de vérifier les rapports avant toute suppression, tandis que d’autres préconisent la localisation et l’élimination des rootkits via GMER et des analyses complémentaires.
-
Salut,
Bon ben l'ordi tourne plutôt bien, merci beaucoup à toi Benur pour ton aide...
A+ -
Contributeur sécuritésalut
FP due a la dernière version d'antivir qui bloque les autorun qui ne fait pas la différence entre les autorun infecter et les autorun de vaccination
-
voila le rapport, j'ai tout mis en qurantaine
http://www.cijoint.fr/cjlink.php?file=cj201011/cijDbOw77H.txt -
Il est aussi dans D: :)
-
Je suis en train de faire l'analyse compléte, rien pour le moment...
Par contre avira me bloque un autorun qui vient de usbfix je pense, il y a un fichier dans C: qui s'appel autorun.inf et qui veut se lancer, c'est usbfix qui veut scanner les disques? Je ne peux pas supprimer ce fichier... -
Contributeur sécuritébonjour salou
non mais c'est préférable pour avoir les dernière mise a jour pour plus inefficacité -
Contributeur sécuritéje voit que ta poster le rapport recherche de delfix a tu suprimer car je ne voit pas le rapport de supression peut-etre que avira a fait des FP avec nos outil de detection
pour en etre sure
en mode standard
> Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse. -
euh avira jveux dire
-
Salut!
Bon ça fait un moment désolé mais j'avais un peu laché l'affaire...bref j'ai rebranché l'ordi, et essayer de supprimer avec "rechercher", il m'a trouvé 3 fichiers très petit que j'ai viré...
Mais l'ordi rame encore beaucoup trop, et avast m'a trouvé trois virus... -
ben non ça ne marche pas je ne trouve aucune des données qu'il me dit dit supprimer...
-
par contre combofix m'avais encore indiqué que smart sécurity était actif au moment du scan...
-
Rapport DelFix v5.5 - 06/10/2010 à 21:16,36
Mis à jour le 06/10/10 à 14h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Intel(R) Pentium(R) 4 CPU 2.80GHz
Mémoire vive totale : 447 Mo
Nom d'utilisateur : trilog - MAXDATA-75A9D6E (Administrateur)
Exécuté depuis : C:\Documents and Settings\trilog\Mes documents\DelFix.exe
~~~~~~ Dossiers ~~~~~~
Présent: C:\Qoobox
Présent: C:\USBFix
Présent: C:\RSIT
Présent: C:\Program Files\List_Kill'em
Présent: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em
~~~~~~ Fichiers ~~~~~~
Présent: C:\ComboFix.txt
Présent: C:\List'em.txt
Présent: C:\UsbFix.txt
Présent: C:\UsbFix_Upload_Me_MAXDATA-75A9D6E.zip
Présent: C:\WINDOWS\grep.exe
Présent: C:\WINDOWS\PEV.exe
Présent: C:\WINDOWS\NIRCMD.exe
Présent: C:\WINDOWS\MBR.exe
Présent: C:\WINDOWS\sed.exe
Présent: C:\WINDOWS\SWREG.exe
Présent: C:\WINDOWS\SWSC.exe
Présent: C:\WINDOWS\SWXCACLS.exe
Présent: C:\WINDOWS\zip.exe
Présent: C:\Documents and Settings\trilog\Bureau\catchme.log
Présent: C:\Documents and Settings\trilog\Bureau\RSIT.exe
Présent: C:\Documents and Settings\trilog\Bureau\UsbFix.exe
Présent: C:\Documents and Settings\trilog\Bureau\HJTInstall.exe
Présent: C:\Documents and Settings\trilog\Bureau\HijackThis.lnk
Présent: C:\Documents and Settings\trilog\Bureau\hijackthis.log
Présent: C:\Documents and Settings\trilog\Bureau\Kill'em.txt
~~~~~~ Registre ~~~~~~
Clé Présente: HKLM\Software\swearware
Clé Présente: HKLM\Software\TrendMicro
Clé Présente: HKCU\SOFTWARE\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Présente: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
########## EOF - "C:\DelFixSearch.txt" - [1992 octets] ########## -
Contributeur sécuritéTélécharge DelFix sur ton bureau.
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lance le, tape 2 puis valide en appuyant sur [Entrée]
Patiente pendant le scan jusqu'à l'ouverture du rapport.
Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFixSearch -
Non non c'est bon j'ai pu installer antivir et hijackthis depuis qu'on a commencé...
-
Contributeur sécuritétoujours dans l'impossibilite d'installer des logiciel ?
-
Euh pas avira, combofix!
-
bonsoir,
ok c'est fait!
LOG
http://www.cijoint.fr/cjlink.php?file=cj201010/cijHKOMg8r.txt
AVIRA
http://www.cijoint.fr/cjlink.php?file=cj201010/cijUFDHQjF.txt -
Contributeur sécurité/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )
Folder::
c:\windows\system32\NtmsData
c:\documents and settings\All Users\Application Data\SMMMJHGS
Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.
Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :
http://img.photobucket.com/albums/v666/sUBs/CFScriptB-4.gif
Cela va relancer Combofix,
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.
S'il n'y a pas de rédémarrage, poste quand même les rapports. -
VOILA LE RAPPORT!!!
http://www.cijoint.fr/cjlink.php?file=cj201010/cijlWlKIgT.txt -
J'ai un probleme le logiciel m'indique que "smart sécurity" est installé et actif, je ne le trouve nul part...
Je lance quand même combofix?
- 1
- 2