Antivirus XP

Fermé
Marie0409 - 19 mars 2010 à 11:31
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 26 mars 2010 à 00:46
Bonjour,

Je n'y connais absolument rien en informatique et hier est apparu sur mon ordi l'antivirus XP que je n'avais jamais vu auparavant et qui m'ouvre plusieurs fenêtres Warning en me disant que plusieurs fichiers sont infectés. Je ne parviens pas à effacer cet "antivirus" de mon ordinateur. J'ai parcouru votre forum et j'ai trouvé plusieurs posts correspondant à mon problème mais dans chaque solution proposée, il est demandé de télécharger un logiciel et je ne peux absolument pas puisque l'antivirus XP me bloque totalement l'accès à Internet. De plus je n'ai plus du tout d'anrivirus puisque Avast est périmé sur mon ordi depuis une semaine à peu près.
Que dois-je faire?!!
Pouvez-vous m'aider?
D'avance, merci!!
Marie
A voir également:

37 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 mars 2010 à 06:11
autant pour moi, restent des traces de lui mais pas le fichier origine

comment va le pc ?

relances RSIT et postes le rapport log stp
0
Voici le rapport log :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijeNbeH5d.txt
0
Ca va beaucoup mieux, plus de nouvelles de l'antivirus XP, plus de fenêtre qui s'ouvrent seules!

Par contre je n'ai accès à Internet qu'en passant par le mode sans échec, en mode normal, il m'est demandé de choisir un programme pour ouvrir Internet et ça ne fonctionne pas.

Est-ce que je dois réinstaller quelque chose?

Merci!!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 mars 2010 à 18:39
Est-ce que je dois réinstaller quelque chose?

non je ne pense pas...mais réparer oui surement

l'acces pour internet tu l'obtiens comment...avec firefox, internet explorer ou autre ?

sinon

Télécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'avais internet explorer mais je n'y avais plus acces à cause de l'antivirus XP donc je passais par Mozilla Firefox donc je me sers tjs actuellement.

J'ai tenté la restauration en mode sans échec, ça me dit : Erreur d'exécution "75" : Erreur dans le chemin d'accès.

Et en mode normal je ne peux pas car ça m'ouvre la fenêtre "ouvrir avec"
0
Et ça me créer des dossiers Backup
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 mars 2010 à 19:12
surtout pas restauration systeme, tu vas remettre les veroles en place !!!

mozilla fonctionne normalement ?
0
Mozilla fonctionne correctement mais seulement en mode sans échec, en mode normal, ni internet explorer, ni mozilla ne fonctionne.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 mars 2010 à 19:37
ou une vérole qui traine encore

ou une réparation windows à faire


Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint :? http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message


0
Voici le résultat du scan :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijQxf73Lh.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
24 mars 2010 à 10:12
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

C:\Program Files\ZangoToolbar\Bin\4.8.3.0\ZbHostIE.dll
O3 - Toolbar: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7}



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

...............

pour ta connexion as tu fais zeb restaure comme indiqué là
https://forums.commentcamarche.net/forum/oldest/17062323-antivirus-xp?page=2#33
0
Voici le rapport au nettoyage :

ZHPFix v1.12.3079 by Nicolas Coolman - Rapport de suppression du 24/03/2010 17:00:36
Fichier d'export Registre : C:\ZHPExportRegistry-24-03-2010-17-00-36.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
C:\Program Files\ZangoToolbar\Bin\4.8.3.0\ZbHostIE.dll => Fichier absent

Clé du Registre :
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5CBE2611-C31B-401F-89BC-4CBB25E853D7}] => Clé supprimée avec succès
[HKCR\CLSID\{5CBE2611-C31B-401F-89BC-4CBB25E853D7}] => Clé supprimée avec succès

Valeur du Registre :
O3 - Toolbar: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} => Valeur supprimée avec succès

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 1
Clé du Registre : 2
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0


End of the scan
0
Je ne parviens pas à accéder à zeb restaure, ça me dit :
"Erreur d'exécution "75" : Erreur dans le chemin d'accès. " en mode sans échec.
En mode normal, ça m'ouvre la fenêtre : "ouvrir avec" et donc, ça ne fonctionne pas!!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
24 mars 2010 à 19:05
as tu le cd de windows ?
0
Non, je n'ai pas le CD.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
24 mars 2010 à 23:34
quelque chose cloche...

? Télécharge : Gmer (by Przemyslaw Gmerek)

http://www.gmer.net/



? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

0
Voici le rapport GMER :

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-03-26 00:33:58
Windows 5.1.2600 Service Pack 2
Running: fw2rl3s5.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kxtdapob.sys


---- Kernel code sections - GMER 1.0.15 ----

.sfrelocÿÿÿÿsfsync04unknown last section [0xF7601000, 0xBC8, 0x40000040] C:\WINDOWS\system32\drivers\sfsync04.sys unknown last section [0xF7601000, 0xBC8, 0x40000040]

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\Mozilla Firefox\firefox.exe[384] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- EOF - GMER 1.0.15 ----
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 mars 2010 à 00:46
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe


/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(s'il te propose de l'installer, remets internet )

Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

0