Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Probleme d'installation antivirus

Toploulou, le vendredi 7 mars 2008 à 18:46:29
Bonjour,
il m'est impossible d'installer le moindre antivirus (essai avec Avast ,Bitdefender puis Kaperski )
Je pense que mon PC est infecté
Au secours je me noie
Configuration: Windows XP
Internet Explorer 7.0
Répondre à Toploulou  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arumediajj, le vendredi 7 mars 2008 à 18:48:12
démarrer en mode sans echec (F8)

installer avast et faire analyse + nettoyage

à+
Répondre à arumediajj

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
TheTROLL, le vendredi 7 mars 2008 à 18:48:22
avent tout vérifie que tu pas déjà un anti-virus installé du type NORTON anti-virus!!
Répondre à TheTROLL

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 18:52:53
Norton a été desinstallé des la mise en route du PC
Puis installation de Avast 4 qui marchait bien jusqu'au debut de semaine
Je l'ai donc desinstaller et j'ai essayais de le reinstaller
Depuis c'est le B...
Plus rien ne va, plus rien ne veut s'installer
Répondre à Toploulou

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arumediajj, le vendredi 7 mars 2008 à 18:51:11
en effet

pour désinstaller norton, il faut télécharger un logiciel spécifique sur leur site

ps : je peux vous le passer par mail
Répondre à arumediajj

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 18:54:19
Cela a ete fait des l'installation ?!
Répondre à Toploulou

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arumediajj, le vendredi 7 mars 2008 à 18:55:35
télécharger CCLEANER

puis nettoyer votre disque et le registre

faite la manipulation plusieurs fois jusqu'à ne détecter aucune erreur

redémarrer le pc en mode sans echec et ouvrir avast, puis analyse et nettoyage

à+
Répondre à arumediajj

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 19:18:17
Je viens d'installer CCleaner mais je ne peux pas l'ouvrir (la page d'accueil ne s'affiche que 1/4 de seconde !)
Répondre à Toploulou

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
arumediajj, le vendredi 7 mars 2008 à 19:20:29
redémarrer la pc en mode sans echec

puis utiliser ccleaner
Répondre à arumediajj

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
TheTROLL, le vendredi 7 mars 2008 à 18:55:44
Répondre à TheTROLL

8


  • 2
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 18:59:20
Ton pc est probablement infecté par le ver Bagle (suite à l'installation d'un crack piégé ou e-mail vérolé), d'ou le message spécifique "....win32 application non valide" que tu dois avoir souvent.....
lorsque tu essaye d'installer ou exécuter un logiciel de sécurité, Le ver les neutralise.

/*\ ne pas redémarrer en "Mode sans échec" via MSconfig, possible infection bagle /*\/gras>

Télécharge ELIBAGLA :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
Tout en bas de cette page clique sur "Descargar Elibagla"
Télécharge le fichier sur le bureau pour être sur de le retrouver facilement.

Sur ton bureau double-clic sur ELIBAGLA.numéro_de_version.exe
Laisse la case "<gras>Eliminar ficheros automaticamente
" cochée.
Clique sur "Explorar" pour lancer le scan.

Très important :
Précise si le pc a rebooté pendant le scan d'Elibagla ou s'il a pu se terminer correctement.
Et enfin, ne redémarre pas ton pc après le scan Elibagla.

Une fois le scan terminé, poste le rapport final sur le forum qui sera dans rangé dans c:\infosat.txt


Théoriquement, si tout se passe bien, tu devrais pouvoir le démarrer en MSE après un premier passsage de Eliblaga !
essaye et fait tourner eliblaga 3 voir 4 fois de suite !

Si, dans le rapport, tu vois un texte semblable à celui-ci :

Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24
a "virus@satinfo.es". Gracias;


envoie ce(s) fichier(s)
(dans l'exemple C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.24 ) à l'adresse e-mail indiquée (virus@satinfo.es).

L'outil a rencontré un fichier qu'il reconnait mais ne sait pas encore éradiquer.
Dans 24 heures environ, sur le site, la version de déchargement
(v10.24 dans l'exemple) aura changé par rapport à celle actuelle.
Tu retéléchargeras l'outil, tu le relanceras et tu posteras le rapport.
poste les rapports ainsi qu'un nouvel Hijackthis. (00)
_llll_
Répondre à jorginho67

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 19:20:48
Clic sur les pseudos a coté du numéro du message, regarde le nombre de posts tu verra qui tu devrait suivre....

http://www.commentcamarche.net/forum/affich 5352742 probleme d installation antivirus#8 (00)
_llll_
Répondre à jorginho67

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
TheTROLL, le vendredi 7 mars 2008 à 19:22:54
sa veu rien dire le nombre de message posté car il y en as qui envoye plein de méssage car ont n'a l'impréssion que pour eux c'est une course a celui qui aura le plus de message posté!!
Répondre à TheTROLL

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 19:27:21
Merci du conseil je crois que j'ai compris ton message
Je vais essayer ta methode mais je ne suis pas sur d'y arriver , j'y connais rien matiere de rapport et de Hijackthis alors c'est pas gagné
Répondre à Toploulou

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 19:26:08
C'est pas une question de course, mais de savoir ce qu'on fait !!!

là, il dit n'importe quoi (00)
_llll_
Répondre à jorginho67

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
TheTROLL, le vendredi 7 mars 2008 à 19:32:17
je dit pas que moi je fait sa!
mais il y en a qui le fond!!
Répondre à TheTROLL

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 19:37:12
là, il dit n'importe quoi arumediajj , j'ai pas dis que c'etait toi........

et pas la peine d'écrire en gras, je vois très bien... (00)
_llll_
Répondre à jorginho67

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 19:54:04
Voici le rapport final comme tu me le demandais
Je viens d'envoyer un fichier a satinfo

Fri Mar 07 19:35:16 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Mar 07 19:35:47 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Packard Bell\SetUpMyPC\SMPSYS.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 12481
Nº Total de Ficheros: 76624
Nº de Ficheros Analizados: 12527
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Dis moi ce que je dois faire maintenant STP Merci de ton aide
Répondre à Toploulou

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 20:09:21
C'est bien ce que je croyais Bagle !!

est ce que tu peux démarrer en mode sans echec ?

ESSAYE COMME CECI http://www.micro-astuce.com/depannage/demarrer-mode-sans-ech­ec et pas par demarrer > executer

Si oui, fais tourner eliblaga 3/4 fois et poste moi les rapports ! (00)
_llll_
Répondre à jorginho67

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 21:02:26
Petit soucis en mode sans echec:
je n'ai pas la page qui me permettrait de choisir de restaurer le systeme a une date anterieur au probleme mais un ecran noir !
Répondre à Toploulou

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 21:16:13
voici les rapports des derniers passages d'eliblaga

Fri Mar 07 19:35:16 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Mar 07 19:35:47 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Packard Bell\SetUpMyPC\SMPSYS.EXE --> Eliminado Bagle.dldr

Nº Total de Directorios: 12481
Nº Total de Ficheros: 76624
Nº de Ficheros Analizados: 12527
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Fri Mar 07 20:07:05 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Mar 07 20:07:25 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 12482
Nº Total de Ficheros: 76675
Nº de Ficheros Analizados: 12527
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Fri Mar 07 20:37:28 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Mar 07 20:50:37 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Mar 07 21:09:24 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Fri Mar 07 21:09:27 2008
EliBagle v11.11 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 12350
Nº Total de Ficheros: 66560
Nº de Ficheros Analizados: 12524
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0


Merci encore de ton aide precieuse
Répondre à Toploulou

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 21:16:17
je n'ai pas la page qui me permettrait de choisir de restaurer le systeme a une date anterieur au probleme

Je ne t'ai pas demandé une restauration systeme.....

est ce que tu peux démarrer en MSE ??

Comme montré sur ce tuto http://www.micro-astuce.com/depannage/demarrer-mode-sans-ech­ec (00)
_llll_
Répondre à jorginho67

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 21:26:01
tu as envoyé ce fichier ?
Por favor, envienos una muestra del fichero ( envoyez nous svp )
C:\Muestras\WINTEMS.EXE.Muestra EliBagle v11.11
a virus@satinfo.es <-----ici

(00)
_llll_
Répondre à jorginho67

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 21:37:29
Le fichier a bien ete envoye a satinfo.es
Pour le MSE apparemment y a un soucis car je tombe sur l'aide windows
En plus l'image du bureau est comme zoomé !
Répondre à Toploulou

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 21:43:12
Est ce que tu arrives a la troisieme image du tuto ?
c'est normal que ton bureau soit " zoomé " puisqu'en mode sans echec , le pc ne lance qu'un minimum de résolution....

Sur la fenetre " voulez vous continuer en mode sans echec ? " OUI ( si possible )

si tu ne peux pas, dis le moi, on essayera autrement (00)
_llll_
Répondre à jorginho67

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 21:49:14
Impossible d'avoir la troisieme image
J'ai un ecran noir uniquement
Répondre à Toploulou

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 22:05:00
ok, je te prépare autre chose ! (00)
_llll_
Répondre à jorginho67

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le vendredi 7 mars 2008 à 22:33:21
Il faut que j'aille me coucher (me reste plus beaucoup a dormir !)
Je ne sais pas si j'aurais possibilité de me connecter ce week end
Sinon a Lundi
Mille merci et bon week end a toi
Répondre à Toploulou

28


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le vendredi 7 mars 2008 à 22:41:11
ok, bonne nuit.

Jo. (00)
_llll_
Répondre à jorginho67

29


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Toploulou, le lundi 10 mars 2008 à 20:44:51
Je suis revenu
Et je suis pret a t'écouter
Répondre à Toploulou

30


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jorginho67, le lundi 10 mars 2008 à 21:23:44
Attention, cette manip est faite pour ce cas précis !
Toute réutilisation pour un autre ordinateur est susceptible d'endommager gravement le système
.


Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.forospyware.com/sUBs/ComboFix.exe

IMPORTANT
Avant de cliquer sur combofix.exe, clic droit dessus -> Renommer en combo-fix.exe avec le tiret !

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix-exe.

-> Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme.

-> En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.

-> Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Réparer manuellement la connexion Internet

Si, par malchance, vous n'avez plus accès à votre connexion Internet après avoir fait tourner ComboFix, la première chose à essayer est de faire redémarrer votre ordinateur. Cette seule manip devrait corriger la grande majorité des problèmes de non-connexion à Internet après l'utilisation de ComboFix. Si vous n'avez toujours pas de connexion Internet après avoir redémarré, exécutez les étapes suivantes:
1. Cliquez sur le bouton Démarrer.
2. Cliquez sur l'option de menu Paramètres.
3. Cliquez sur l'option Panneau de configuration.
4. Après l'ouverture du Panneau de configuration, faites un double clic sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories, faites un double clic sur Connexions réseau et Internet puis cliquez sur Connexions réseau tout en bas.
5. Vous verrez alors une liste de toutes les connexions réseau disponibles. Repérez la connexion vers votre adaptateur Sans Fil ou Réseau local et faites un clic droit dessus.
6. Vous verrez alors un menu similaire à celui de l'image ci-dessous. Cliquez simplement sur l'option de menu Réparer.
7. Laissez le processus de réparation se dérouler, et lorsqu'il a terminé, votre connexion Internet devrait être de nouveau opérationnelle.
Sinon, si une icône de votre réseau apparaît aussi dans la barre des tâches Windows, vous pouvez la réparer en faisant un clic droit sur l'icône et en choisissant Réparer (00)
_llll_