Antivirus mode sans echec

Fermé
acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008 - 25 mars 2008 à 20:41
acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008 - 30 mars 2008 à 20:44
Bonjour,

Il y a quelque temps j'ai fait une analyse antivirus et il ma détecté 2 virus que je n'arrivais pas à supprimé, je me suis renseigne et on ma dit de faire une analyse en mode sans échec et après il pourrait se supprimer mais mon antivirus : Antivirus firewall fourni par Orange ne veut pas se démarrer en mode sans échec!
Est ce que quelqu'un pourrai m'aider ?

Merci d'avance

P.S: je suis débutant donc je ne maîtrise pas trop le language informatique lol
A voir également:

4 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
25 mars 2008 à 20:42
slt,

essaye un scan en ligne







colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html
0
acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008
25 mars 2008 à 20:48
Je vous fourni celui de mon antivirus

Résultat : 3 antiprogramme(s) détecté(s)
Packed.Win32.PolyCrypt.d (virus)
C:\Documents and Settings\All Users\Application Data\GREY TRANS BLEH BAIT\CreativeBat.exe
C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc104.exe
GlobalCS Dialer (Malware)
FILE:C:\WINDOWS\NsUpdate.exe
REGKEY:HKU\S-1-5-21-4262951222-1623957328-1738356752-1008\software\globalcs
REGVALUE:HKLM\software\microsoft\windows\currentversion\run\NsUpdate
Action : mis en quarantaine



--------------------------------------------------------------------------------

Statistiques
Analysés :
Fichiers : 86660
Registre système : 21110
Non analysés : 49
Résultat :
Virus : 2
Logiciel espion : 1
Eléments suspects: 0
Actions :
Désinfectés : 0
Renommés : 0
Supprimés : 0
Quarantaine : 1
Echec : 2
Secteurs d'amorçage :
Analysés : 1
Infectés : 0
Eléments suspects: 0
Désinfectés : 0
Fichiers non analysés :
Erreur d'ouverture du fichier C:\hiberfil.sys.
Erreur d'ouverture du fichier C:\pagefile.sys.
Erreur d'ouverture du fichier C:\WINDOWS\autoclk.exe.
Erreur d'ouverture du fichier C:\WINDOWS\system32\coclassfast.dll.
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\DEFAULT.
L'analyse de C:\WINDOWS\I386\DRIVER.CAB a été interrompue. [F-Secure AVP]
L'analyse de C:\WINDOWS\Driver Cache\i386\DRIVER.CAB a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier C:\WINDOWS\$NtUninstallKB835732$\callcont.dll.
Erreur d'ouverture du fichier C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll.
Erreur d'ouverture du fichier C:\WINDOWS\$NtUninstallKB828741$\catsrv.dll.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc106.lnk.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc16.{D3581EB7-5E16-4182-9F58-86FA713B42F9}.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc18.jpg.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc30.xlr.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc55.doc.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc62.jpg.
Erreur d'ouverture du fichier C:\RECYCLER\S-1-5-21-4262951222-1623957328-1738356752-1007\Dc70.xlr.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\MyWebSearch\bar\History\search2.
L'analyse de C:\Program Files\Microsoft Office\Office\1036\ACMAIN9.CHM a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData5\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData5\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData5\Characters\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData4\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData4\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData4\Characters\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData3\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData3\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData3\Characters\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData2\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData2\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData\PhotoAlbum\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData\Import\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\UserData\Export\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\GameData\Walls\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\GameData\UserObjects\_.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\Maxis\Les Sims\GameData\Floors\_.
L'analyse de C:\Program Files\Java\jre1.6.0_02\lib\rt.jar a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Java\jre1.6.0_01\lib\rt.jar a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Java\jre1.5.0_11\lib\rt.jar a été interrompue. [F-Secure AVP]
L'analyse de C:\Program Files\Java\jre1.5.0_01\lib\rt.jar a été interrompue. [F-Secure AVP]
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\FunWebProducts\PopSwatr\History\allowed.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\FunWebProducts\PopSwatr\History\notallow.
Erreur d'ouverture du fichier C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll.
Impossible d'ouvrir le fichier dans l'archive C:\Program Files\AskTBar\PopSwatr\History\notallow.
L'analyse de C:\Program Files\AntivirusFirewall\backweb\6588780\Users\Default\Data\6e70\1312aa29\pex_nocp_6.15-50.jar a été interrompue. [F-Secure AVP]
Le fichier C:\DRIVERS\MCDBF\SOURCE1\OTHER.EXE\BIOSLOCK.PIF est crypté.
Le fichier C:\DRIVERS\MCDBF\SOURCE1\TSADDON.EXE\UNISHHS.ARJ\UPDTAT.BAT est crypté.
L'analyse de C:\Documents and Settings\jimmy\Bureau\NIS2006FR.exe a été interrompue. [F-Secure AVP]
Erreur d'ouverture du fichier C:\Documents and Settings\jimmy\Application Data\ispnews\ispn.ini.


--------------------------------------------------------------------------------

Options
Version des définitions :
Virus : 2008-02-28_06
Logiciel espion : 2008-02-14_04
Moteurs d'analyse :
F-Secure AVP: 6.00.169, 2008-02-28
F-Secure Libra: 2.03.11, 2008-02-28
F-Secure Orion: 1.02.37, 2008-02-28
F-Secure Draco: 1.00.35, 2008-02-13
F-Secure BlackLight: 1.00.23
Options d'analyse :
Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Analyser le contenu des archives
Actions :
Virus : Interroger l'utilisateur après l'analyse
Logiciel espion : Interroger l'utilisateur après l'analyse
0
acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008
25 mars 2008 à 20:43
D'accord je vou fourni le résultat des que le scan est terminé
merci
0
salut telegarge antivir installe le puis effectue les mise a jour ensuite demarre en mode sans echec puis desactive ton antivirus original et execute l'analyse avec antivir je t'envois le fichier d'aide!!
0
aide pour antivir:http://manuelsdaide.com/Antivir/Antivir.htm
0
acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008 > odul
26 mars 2008 à 18:51
merci odul jai fait un scan en mode sans échec avec antivir et il ma supprimé beaucoup de truc demain et je referai un scan avec mon antivirus pour voir si mes virus sont partis. merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040 > acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008
26 mars 2008 à 18:55
tu n'aurais pas le rapport antivir a nous soumettre svp?

____________

si tu redemarre en mode normal il faudra avant virer un de tes antivirus sinon l'ordi va planter!!!
0
acomat76 Messages postés 12 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 13 avril 2008 > jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022
30 mars 2008 à 20:44
Bonjour

Je vous remercie pour votre aide précieuse j'ai pu supprime tout mes virus mais maintenant je voudrai me débarasser d'antivir mais je n'y arrive pas et j'ai peur que si je m'en débarrasse les virus revinnent ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 mars 2008 à 10:48
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

________________



colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html


manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0