Rechercher : dans
Par :

Antivirus mode sans echec

Dernière réponse le 30 mar 2008 à 20:44:19 acomat76, le 25 mar 2008 à 20:41:13 
 Signaler ce message aux modérateurs

Bonjour,

Il y a quelque temps j'ai fait une analyse antivirus et il ma détecté 2 virus que je n'arrivais pas à supprimé, je me suis renseigne et on ma dit de faire une analyse en mode sans échec et après il pourrait se supprimer mais mon antivirus : Antivirus firewall fourni par Orange ne veut pas se démarrer en mode sans échec!
Est ce que quelqu'un pourrai m'aider ?

Merci d'avance

P.S: je suis débutant donc je ne maîtrise pas trop le language informatique lol

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « Antivirus mode sans echec » dans :
[Windows] Démarrage en mode sans échec Voir Redémarrer en mode sans échec, pourquoi et comment ? Démarrer en mode sans échec avec Windows XP et Vista Méthode avec l'utilitaire de configuration système Sous XP Sous Vista Mode Sans Échec avec prise en charge réseau À voir...
Mode sans échec sans F8 VoirVoila une astuce permettant de démarrer son ordinateur en mode sans échec sans passer par F8 : 1. Choisir l'icône Poste de travail sur le bureau. 2. Cliquez avec le bouton droit de la souris sur Propriétés. 3. Cliquez sur avancé, et dans la...
[Windows] Mode sans échec avec clavier USB VoirL'accès au mode sans échec se fait avec la touche F8 avant que le système d'exploitation ne commence à se charger au démarrage (juste après l'affichage de l'écran du bios). Or, avec un clavier USB, il arrive que la touche ne réagisse pas. Il faut...

1

jlpjlp, le 25 mar 2008 à 20:42:15

Slt,

essaye un scan en ligne







colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html

Kaspersky en ligne
http://webscanner.kaspersky.fr/

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

scan en ligne firefox

http://fr.trendmicro-europe.com/consumer/housecall/housecall­_launch.php

Répondre à jlpjlp

5

acomat76, le 25 mar 2008 à 20:48:37

Je vous fourni celui de mon antivirus

Résultat : 3 antiprogramme(s) détecté(s)
Packed.Win32.PolyCrypt.d (virus)
C:\Documents and Settings\All Users\Application Data\GREY TRANS BLEH BAIT\CreativeBat.exe
C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c104.exe
GlobalCS Dialer (Malware)
FILE:C:\WINDOWS\NsUpdate.exe
REGKEY:HKU\S-1-5-21-4262951222-1623957328-1738356752-1008\so­ftware\globalcs
REGVALUE:HKLM\software\microsoft\windows\currentversion\run\­NsUpdate
Action : mis en quarantaine



------------------------------------------------------------­--------------------

Statistiques
Analysés :
Fichiers : 86660
Registre système : 21110
Non analysés : 49
Résultat :
Virus : 2
Logiciel espion : 1
Eléments suspects: 0
Actions :
Désinfectés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 1
Echec : 2
Secteurs d'amorçage :
Analysés : 1
Infectés : 0
Eléments suspects: 0
Désinfectés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier C:\hiberfil.sys.
Erreur d'ouverture du fichier C:\pagefile.sys.
Erreur d'ouverture du fichier C:\WINDOWS\autoclk.exe.
Erreur d'ouverture du fichier C:\WINDOWS\system32\coclassfast.dll.
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\DEFAULT.
L'analyse de C:\WINDOWS\I386\DRIVER.CAB a été interrompue. [F-Secure AVP]
L'analyse de C:\WINDOWS\Driver Cache\i386\DRIVER.CAB a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier C:\WINDOWS\$NtUninstallKB835732$\callcont.dll.
Erreur d'ouverture du fichier C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll.
Erreur d'ouverture du fichier C:\WINDOWS\$NtUninstallKB828741$\catsrv.dll.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c106.lnk.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c16.{D3581EB7-5E16-4182-9F58-86FA713B42F9}.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c18.jpg.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c30.xlr.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c55.doc.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c62.jpg.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\D­c70.xlr.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\MyWebSearch\bar\History\search2.
L'analyse de C:\Program Files\Microsoft Office\Office\1036\ACMAIN9.CHM a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData5\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData5\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData5\Characters\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData4\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData4\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData4\Characters\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData3\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData3\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData3\Characters\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData2\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData2\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData\Import\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\GameData\Walls\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\GameData\UserObjects\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\GameData\Floors\_.
L'analyse de C:\Program Files\Java\jre1.6.0_02\lib\rt.jar a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Java\jre1.6.0_01\lib\rt.jar a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Java\jre1.5.0_11\lib\rt.jar a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Java\jre1.5.0_01\lib\rt.jar a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\FunWebProducts\PopSwatr\History\allowed.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\FunWebProducts\PopSwatr\History\notallow.
Erreur d'ouverture du fichier C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\AskTBar\PopSwatr\History\notallow.
L'analyse de C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\6­e70\1312aa29\pex_nocp_6.15-50.jar a été interrompue. [F-Secure AVP]
Le fichier C:\DRIVERS\MCDBF\SOURCE1\OTHER.EXE\BIOSLOCK.PIF est crypté.
Le fichier C:\DRIVERS\MCDBF\SOURCE1\TSADDON.EXE\UNISHHS.ARJ\UPDTAT.BAT est crypté.
L'analyse de C:\Documents and Settings\jimmy\Bureau\NIS2006FR.exe a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier C:\Documents and Settings\jimmy\Application Data\ispnews\ispn.ini.


------------------------------------------------------------­--------------------

Options
Version des définitions :
Virus : 2008-02-28_06
Logiciel espion : 2008-02-14_04
Moteurs d'analyse :
F-Secure AVP: 6.00.169, 2008-02-28
F-Secure Libra: 2.03.11, 2008-02-28
F-Secure Orion: 1.02.37, 2008-02-28
F-Secure Draco: 1.00.35, 2008-02-13
F-Secure BlackLight: 1.00.23
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions :
Virus : Interroger l'utilisateur après l'analyse
Logiciel espion : Interroger l'utilisateur après l'analyse

Répondre à acomat76

2

acomat76, le 25 mar 2008 à 20:43:44

D'accord je vou fourni le résultat des que le scan est terminé
merci

Répondre à acomat76

3

odul, le 25 mar 2008 à 20:45:14

Salut telegarge antivir installe le puis effectue les mise a jour ensuite demarre en mode sans echec puis desactive ton antivirus original et execute l'analyse avec antivir je t'envois le fichier d'aide!!

Répondre à odul

4

odul, le 25 mar 2008 à 20:47:28
Répondre à odul

7

acomat76, le 26 mar 2008 à 18:51:36

Merci odul jai fait un scan en mode sans échec avec antivir et il ma supprimé beaucoup de truc demain et je referai un scan avec mon antivirus pour voir si mes virus sont partis. merci

Répondre à acomat76

8

jlpjlp, le 26 mar 2008 à 18:55:07

Tu n'aurais pas le rapport antivir a nous soumettre svp?

____________

si tu redemarre en mode normal il faudra avant virer un de tes antivirus sinon l'ordi va planter!!!

Répondre à jlpjlp

9

 acomat76, le 30 mar 2008 à 20:44:19

Bonjour

Je vous remercie pour votre aide précieuse j'ai pu supprime tout mes virus mais maintenant je voudrai me débarasser d'antivir mais je n'y arrive pas et j'ai peur que si je m'en débarrasse les virus revinnent ?

Répondre à acomat76

6

jlpjlp, le 26 mar 2008 à 10:48:03

Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : http://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

________________



colle un rapport hijackthis
http://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html


manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

Répondre à jlpjlp
Collection CommentÇaMarche.net