Impossible d'installer un antivirus

dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 - 22 mai 2009 à 00:45
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 - 22 mai 2009 à 17:03
Bonjour, je n'arrive plus a installer d'antivirus,impossible d'installer hijackthis,par contre j'ai reussi a faire un rapport toolbar-s&d
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5600+ )
BIOS : Default System BIOS
USER : jean pierre ( Administrator )
BOOT : Normal boot
Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:112 Go (Free:110 Go)
D:\ (Local Disk) - NTFS - Total:63 Go (Free:22 Go)
E:\ (Local Disk) - NTFS - Total:102 Go (Free:91 Go)
F:\ (Local Disk) - NTFS - Total:206 Go (Free:206 Go)
G:\ (CD or DVD)
H:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
I:\ (Local Disk) - NTFS - Total:120 Go (Free:94 Go)
J:\ (Local Disk) - NTFS - Total:92 Go (Free:92 Go)

"E:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 22/05/2009| 0:26 )

-----------\\ Recherche de Fichiers / Dossiers ...

E:\Program Files\AskBarDis
E:\Program Files\AskBarDis\bar
E:\Program Files\AskBarDis\unins000.dat
E:\Program Files\AskBarDis\unins000.exe
E:\Program Files\AskBarDis\bar\bin
E:\Program Files\AskBarDis\bar\Settings
E:\Program Files\AskBarDis\bar\bin\askBar.dll
E:\Program Files\AskBarDis\bar\bin\askPopStp.dll
E:\Program Files\AskBarDis\bar\bin\psvince.dll
E:\Program Files\AskBarDis\bar\Settings\config.dat
E:\Program Files\AskBarDis\bar\Settings\config.dat.bak
E:\Program Files\Multi_Media_France
E:\Program Files\Multi_Media_France\INSTALL.LOG

-----------\\ Extensions

(jean pierre) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(jean pierre) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"=""
"Local Page"="E:\\WINDOWS\\system32\\blank.htm"
A voir également:

6 réponses

lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
22 mai 2009 à 00:47

déja tu peu passer a l'option 2 "suppression" de ToolBar SD .

ensuite essai de faire un scan avec Dr.Web CureIt!

post le rapport ici
dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 1
22 mai 2009 à 02:01
bonsoir je te joins le 2e rapport toolbar-s&d quand au scan dr web je me suis trouve avec un ecran bleu
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5600+ )
BIOS : Default System BIOS
USER : jean pierre ( Administrator )
BOOT : Normal boot
Firewall : Sunbelt Personal Firewall 4.6.1861 T (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:112 Go (Free:110 Go)
D:\ (Local Disk) - NTFS - Total:63 Go (Free:22 Go)
E:\ (Local Disk) - NTFS - Total:102 Go (Free:91 Go)
F:\ (Local Disk) - NTFS - Total:206 Go (Free:206 Go)
G:\ (CD or DVD)
H:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
I:\ (Local Disk) - NTFS - Total:120 Go (Free:94 Go)
J:\ (Local Disk) - NTFS - Total:92 Go (Free:92 Go)

"E:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 22/05/2009| 1:52 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ Extensions

(jean pierre) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(jean pierre) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"=""
"Local Page"="E:\\WINDOWS\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"=""
"Local Page"="E:\\WINDOWS\\system32\\blank.htm"
"Start Page"=""
"Search Bar"="{SUB_RFC1766}/srchasst/srchasst.htm"

--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]
Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]
Rootkit Bagle ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]

--------------------\\ Cracks & Keygens ..


1 - "E:\ToolBar SD\TB_1.txt" - 22/05/2009| 0:26 - Option : [1]
2 - "E:\ToolBar SD\TB_2.txt" - 22/05/2009| 1:40 - Option : [2]
3 - "E:\ToolBar SD\TB_3.txt" - 22/05/2009| 1:55 - Option : [2]
dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 1
22 mai 2009 à 02:19
re bonsoir je viens de faire un scan malawareb,je te le joins,
Version de la base de données: 2164
Windows 5.1.2600 Service Pack 3

22/05/2009 02:08:05
mbam-log-2009-05-22 (02-08-05).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|)
Eléments examinés: 147227
Temps écoulé: 16 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 17

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sk9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sk9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sk9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sk9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa (Rootkit.Bagle) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Rootkit.Bagle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Rootkit.Bagle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Rootkit.Bagle) -> Delete on reboot.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
E:\Documents and Settings\jean pierre\Application Data\m (Trojan.Agent) -> Delete on reboot.

Fichier(s) infecté(s):
E:\Documents and Settings\jean pierre\Application Data\drivers\srosa2.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP2\A0000047.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP2\A0001047.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP2\A0002047.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP2\A0003047.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP2\A0003066.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP3\A0003207.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP3\A0003230.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
E:\System Volume Information\_restore{6EBF9904-B88F-4F0C-8FFC-94BA450F7048}\RP3\A0003385.exe (Trojan.Packed) -> Quarantined and deleted successfully.
E:\Documents and Settings\jean pierre\Application Data\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
E:\Documents and Settings\jean pierre\Application Data\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
E:\Documents and Settings\jean pierre\Application Data\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
E:\Documents and Settings\jean pierre\Application Data\drivers\winupgro.exe (Trojan.Agent) -> Delete on reboot.
E:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
E:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
E:\Documents and Settings\jean pierre\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
E:\Documents and Settings\jean pierre\Application Data\drivers\wfsintwq.sys (Rootkit.Bagle) -> Quarantined and deleted su
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
22 mai 2009 à 11:49
Ah ok tu as chopé le virus BAGLE

Plus aucune sécurité sur ton PC c'est ça ?

Télécharge FindyKill de Chiquitine29

▶ Fais un clique droit sur le lien et choisis ( "enregistrer la cible sous ...." )( , destination le bureau .

▶ ( Note importante : si tu as le prg Elibagla sur ton PC , supprimes le ( risque de conflit entre les deux outils )

▶ Entre dans le dossier " FindyKill "

▶ Double clic sur " FindyKill.bat " (et pas sur autre chose!) pour lancer l'outil .

▶ Choisis l'option 1 . Puis laisses travailler ...

▶ Une fois terminé, postes le rapport FindyKill.txt qui est généré ...

Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt

PS : ici un super tutorial au cas ou jette un coup d'oeil
dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 1
22 mai 2009 à 12:19
bonjour avec malwarebyies et a-squared j'ai reussi a faire un peu de menage,donc a installer antivir,je me demande si ce n'est pas avecelibagla que j'ai chope "bagle" je te joins le rapport "bagle" a l'air toujours la
a+er : jean pierre (Administrateurs) # XPSP2-E2A8FA4C6
# Update on 19/05/09 by Chiquitine29
# Start at: 12:11:38 | 22/05/2009
# Website :

# AMD Athlon(tm) 64 X2 Dual Core Processor 5600+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop [ (!) Disabled | (!) Outdated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 112,31 Go (110,79 Go free) # NTFS
# D:\ # Disque fixe local # 63,48 Go (22,36 Go free) # NTFS
# E:\ # Disque fixe local # 102,66 Go (91,14 Go free) [systeme] # NTFS
# F:\ # Disque fixe local # 206,95 Go (206,4 Go free) # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque fixe local # 7,78 Mo (7,48 Mo free) # FAT
# I:\ # Disque fixe local # 120,57 Go (94,07 Go free) [logiciels] # NTFS
# J:\ # Disque fixe local # 92,65 Go (92,06 Go free) [photos] # NTFS

############################## [ Processus actifs ]

E:\Program Files\Avira\AntiVir Desktop\sched.exe
E:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
E:\Program Files\Avira\AntiVir Desktop\avguard.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\Program Files\CDBurnerXP\NMSAccessU.exe
E:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
E:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
E:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
E:\Program Files\Avira\AntiVir Desktop\avgnt.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
E:\Program Files\DNA\btdna.exe
E:\Program Files\Skype\Phone\Skype.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
E:\Program Files\Creative\Shared Files\CamTray.exe
E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
E:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
E:\Program Files\Skype\Plugin Manager\skypePM.exe
E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
E:\Program Files\a-squared Free\a2service.exe
E:\Program Files\Mozilla Firefox\firefox.exe

################## [ Fichiers / Dossiers infectieux ]

Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\Prefetch\
Found ! E:\WINDOWS\system32\ban_list.txt
Found ! "E:\Documents and Settings\jean pierre\Application Data\drivers"
Found ! "E:\Documents and Settings\jean pierre\Application Data\drivers\downld"

################## [ Infected Temp Files ]

################## [ Registre / Clés infectieuses ]

Found ! HKEY_USERS\S-1-5-21-220523388-1637723038-839522115-1003\Software\bisoft
Found ! HKEY_USERS\S-1-5-21-220523388-1637723038-839522115-1003\Software\FFC
Found ! HKEY_USERS\S-1-5-21-220523388-1637723038-839522115-1003\Software\MuleAppData
Found ! HKEY_CURRENT_USER\Software\bisoft

################## [ Recherche dans supports amovibles]

Found ! C:\InfoSat.txt

################## [ Registre / Mountpoints2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.729 ! ]
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
22 mai 2009 à 12:29
Bon ok maintenant

maintenant passe a l'option 2 "suppression des fichiers infectieux"
dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 1
22 mai 2009 à 12:56
re bonjour j'ai execute findykill ensuite j'ai fait un rapport que je te joins User : jean pierre (Administrateurs) # XPSP2-E2A8FA4C6
# Update on 19/05/09 by Chiquitine29
# Start at: 12:52:59 | 22/05/2009
# Website :

# AMD Athlon(tm) 64 X2 Dual Core Processor 5600+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 112,31 Go (110,79 Go free) # NTFS
# D:\ # Disque fixe local # 63,48 Go (22,36 Go free) # NTFS
# E:\ # Disque fixe local # 102,66 Go (91,22 Go free) [systeme] # NTFS
# F:\ # Disque fixe local # 206,95 Go (206,4 Go free) # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque fixe local # 7,78 Mo (7,48 Mo free) # FAT
# I:\ # Disque fixe local # 120,57 Go (94,07 Go free) [logiciels] # NTFS
# J:\ # Disque fixe local # 92,65 Go (92,06 Go free) [photos] # NTFS

############################## [ Processus actifs ]

E:\Program Files\Avira\AntiVir Desktop\sched.exe
E:\Program Files\a-squared Free\a2service.exe
E:\Program Files\Avira\AntiVir Desktop\avguard.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\Program Files\CDBurnerXP\NMSAccessU.exe
E:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\Program Files\Avira\AntiVir Desktop\avgnt.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
E:\Program Files\DNA\btdna.exe
E:\Program Files\Skype\Phone\Skype.exe
E:\Program Files\Creative\Shared Files\CamTray.exe
E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
E:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
E:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
E:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
E:\Program Files\Skype\Plugin Manager\skypePM.exe
E:\Program Files\Sandboxie\SbieSvc.exe
E:\Program Files\Sandboxie\SbieCtrl.exe

################## [ Fichiers / Dossiers infectieux ]

################## [ Infected Temp Files ]

################## [ Registre / Clés infectieuses ]

################## [ Recherche dans supports amovibles]

################## [ Registre / Mountpoints2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.729 ! ]
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
22 mai 2009 à 13:01
ok je vais manger et je reviens !

j'ai la dalle :-))
dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 1
22 mai 2009 à 13:26
bon appeti,je vais faire comme toi,cet aprem je suis absent

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
22 mai 2009 à 13:41
Télécharge CCleaner

ensuite installe le sur ton bureau puis démmare le , tu clic sur analyse et une fois fais clic sur "lancer le nettoyage"

après , toujours dans Ccleaner , tu clic sur "registre" puis sur "chercher des erreurs" et pour finir clic sur "réparer les erreurs selectionné" (répète ce procédé jusqu'à qu'il n'y ai plus d'erreurs, 2 ou 3 fois suffisent généralement)

redémarre ton pc après ça
dineol29 Messages postés 300 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 1 février 2021 1
22 mai 2009 à 16:07
re j'ai execute ccleaner ça a l'air d'aller maintenant,je te remercie pour ton aide qui m'a vraiment aidee a+
lesane662 Messages postés 1448 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 3 février 2019 149
22 mai 2009 à 17:03
Oula attend il faut que tu supprime tous les point de restauration et en recréer un propre , car le virus a pu se cacher dans une sauvegarde et revenir a tout moment !

Pour ce faire :

# aller dans le panneau de configuration
# aller dans "système"
# Aller dans l'onglet "restauration du système"
# Choisir "désactiver la restauration"ce qui a pour effet de supprimer tous les points de restauration.

ensuite redémarre ton pc , refait la même manip. mais cette fois réactive la restauration systeme .

PS: si tout va bien maintenant , pense a mettre le topic en résolu