Pb pour eliminer nimba

Fermé
boujours a tous

tout d'abord pardon j'ai poster le meme message dans divers
(j'ai ete trop vite)

j'ai nimba apparement sur mon ordinateur mais aucun antivirus ne fonctionne

je pense que j'ai un autre virus qui me bloque les executions des antivirus

le message "a rencontrer un probleme et doit ferme" s'affiche au bout de qq min apres le lancement de l'execution de l'antivirus

qqun a t'il une solution

merci

p.s. si un des "gerants" du site lit mon message peut il elimine celui que j'ai mi dans divers merci

10 réponses

  1. Contributeur
    De nombreux virus, trojans, spy et autres malwars circulent en ce moment, ils provoquent des changements de page d'accueil internet explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables etc...

    Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :

    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/

    Anti-spyware

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    SpywareBlaster :
    http://www.ordi-netfr.com/spywareblaster.html

    Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    Installer aussi CoolWeb Shredder V1.59.1
    http://www.ordi-netfr.com/cwshredder.html

    Un Firewall si vous n'en avez pas :

    Look 'n' Stop :
    http://www.looknstop.com/Fr/telechargement.htm

    Comment ce débarrasser de ces machins là :
    Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
    Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
    Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
    Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
    Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
    Vider la corbeille, les fichiers temp internet etc...(option internet)
    Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
    Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

    Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
    Bon courage

    Qui écrase une araignée,
    piétine l'humanité.
    0
    1. Bonjour
      Dans chercher entre nimba et regarde dans le premier post ,vas sur sophos@+
      0
      1. bonjour,

        passe le fix de nimda.e en mode sans echec avec la restauration systeme désactivée et tiens nous au courant..

        @+
        0
        1. salut gezdine

          pas bcp de secces ta solution

          mon mode sans echec a planter, le meme message "... arencontrer un pb et doit fermee.." est apparu

          je vais voir autre chose

          je pense vraiment avoir un autre virus ou plutot un vers car tous les antivirus que j'ai ne detecte rien

          comment puis je l'identifie pour l'eradiquer?
          0
      2. salut fait un scan en lignes sur ravantivirus comme ceci
        Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
        salut
        Faite scan en ligne et coller le rapport ici sur le post
        utiliser l'antivirus en ligne suivant :
        http://www.ravantivirus.com/scan/
        Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

        Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
        A la fin de l'analyse, copier/coller le rapport ici.
        on te diras quoi faire ensuite
        @++
        0
        1. Scan started at 06/09/2004 17:21:02

          Scanning memory...
          Scanning boot sectors...
          Scanning files...
          C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP21\A0005837.dll - Backdoor:Win32/Ferat.1_0 -> Suspicious

          voila ce que j'ai sur mon ecran
          dit moi si c'est ce que tu as besoin

          scanne
          ============================
          Objects: 64240
          Directories: 3199
          Archives: 3202
          Size(Kb): 781474
          Infected files: 0

          Found
          ============================
          Viruses found: 0
          Suspicious files: 1
          Disinfected files: 0
          Mail files: 81
          0
      3. re,

        tu n'as pas désactivé ta restauration système comme on te l'a demandé....

        fais le!
        je ne pense pas que ce backdoor soit la cause majeur de tes soucis..
        ca m'etonne que rav ne t'ai pas détecté nimda... cé quel AV qui t'a détecté ce nimda?
        0
        1. c'est poulet qui m'a eguille dessus

          j'ai un message "fin de programme - sample" a chaque extinction de mon ordinateur

          de plus je n'arrive pas un installer un logiciel (pardon si je me repete mais c ca le plus important c pour mon boulot)

          je viens de repasser spybot et voila ce qu'il me dit
          advertising.com
          avenueA,inc
          doubleClick
          DSO Exploit
          GAIN.Gator
          HitBox
          MediaPlex
          TargetNet
          ValueClick
          WebTrends live

          voila
          0
      4. salut alors suprime les truc qu'il t'a trouver en clikant sur corriger les probleme ensuite va dans vaccination et vaccine ton pc contre les spy et autre bestiole ...
        @++++++++++
        0
        1. Ds le gest. des taches quel est ton % UC utilisé (toutes application fermés)?
          toujours ds le gest. des taches (ctrl alt suppr), y a t il un processus (notamment csrss.exe) qui prend anormalement de la charge processeur...?
          0
          1. salut gezdine

            mon uc tourne a 1 ou 2 % tout ferme
            0
        2. re,

          bon ben la on à presque fait le tour... à part ton backdoor qui doit etre nettoyé si t'as bien désactivé ta restau. système (n'oublis pas de la reactiver par la suite), je ne suis pas sur que ce soit 1 virus qui provoque ces anomalies..

          par contre ds un poste précédent tu dis "tous les antivirus que j'ai ne detecte rien.." -> lesquels? n'utilises-en qu'un ! surtout en tache de fond cé peut-etre ça qui te plante ta machine et te donne cette erreur.

          on aurait du commencer par ca-> qu'as tu exactements comme progs d'installé sur ta machine: antivirus-firewall-antispyware? ton xp est-il à jour (dernière màj critiqueSP1)?

          si t'as encores ces pb tu peux faire une analyse hijackthis.. tu la copie-colle ici, les spécialistes du forum l'analyseront.

          @+
          0
          1. j'ai depuis toujours mcafee security center (version essai 90 jours)
            Ad-awareSEpersonal
            spybot
            fixblast
            cwshredder
            a²start center
            stinger

            voila je crois que j'ai fait le tour
            0
        3. bon à priori ya pas de raison que ces programmes posent de pb si tu ne les lances pas tous à la fois pour faire un scanne.

          à mon avis tu n'es pas infecté mais ya 1 souci avec ton win xp... ya certainement 1 prog qui a mal été désinstallé (voir ce que ta repondu beuz ds un de tes nombreux autres posts).. doit y avoir aussi le bronx au niveau des clés invalides ou obsolètes ds ta bdr.

          tu devrais y faire un bon nettoyage avec un log du type regcleaner que tu peux télécharger ici -> http://www.gratilog.net/francais/systeme/RegCleaner.exe

          utilisation-> outils/nettoyage du registre/tout faire, ensuite tu selectionnes tous ce qu'il t'as trouvé puis "supprimer selection". laisses cochée la case "sauvegarde" au cas ou.
          0