Virus qui empêche l'installation de Kaspersky

Résolu/Fermé
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 - 1 juil. 2008 à 09:36
leon95 Messages postés 1213 Date d'inscription mardi 21 août 2007 Statut Membre Dernière intervention 3 octobre 2014 - 8 sept. 2008 à 17:42
Bonjour,

Voila, j'ai un gros problème, c'est qu'hier ou dimanche, j'ai choppé un virus qui me cause plusieurs désagréments :
1) Il avait déconfiguré les connexions réseau et mis l'adresse IP et le reste à zéro, résultat, je ne pouvais plus accéder au net
2) Il m'empêche d'accéder à mon pc en mode normal : quand celui ci s'allume, il m'affiche l'écran "choisir un compte d'utilisateur" sauf qu'aucun compte d'utilisateur n'est affiché pour être cliquable. Résultat, obligée d'allumer le pc en mode sans-échec.
3) Dans le mode sans échec : mes hauts parleurs ne sont pas reconnus comme périphérique son, est-ce normal ???
4) Dans la liste des comptes présents sur l'ordinateur, j'ai trouvé le mien (aurélie), le compte administrateur, et un compte inconnu de 2.09Mo que je me suis empressée de virer car...
5) ... car je ne peux pas installer Kaspersky antivirus (alors que d'autres programmes si), soit disant que l'administrateur a configuré le système pour interdire cette installation !
Or l'administrateur c'est moi, ceci est mon PC, il n'y a toujours eu qu'un seul compte utilisateur dessus !
Conclusion : c'est le virus qui se fout de ma gueule, si je trouve un jour son concepteur je le...

Quand je tente de faire "Exécuter en tant que" Administrateur, le programme me dit que le service ne peut être démarré car il a été désactivé ou qu'aucun périphérique actif ne lui est associé.

Je pense que j'ai choppé ce virus via l'abominable IE (depuis le temps que je dis aux parents d'arrêter de l'utiliser...).
Quand ma mère est allée sur le net hier matin, chaque fois qu'elle voulait ouvrir une page, celle-ci était redirigé vers une fausse page "votre ordinateur est infecté, nous devons le scanner..." et la page commençait a scanner mon pc comme le fait Kaspersky en ligne par ex...
Je lui ai fait fermer le navigateur et réessayer par Opéra. Le problème avait disparu.

J'ai déjà fait un scan avec Spybot Search & Destroy, qui n'a rien trouvé, et un autre avec Avaast Antivirus qui n'a trouvé qu'un trojan et l'a viré, mais le problème persiste depuis.

Quelqu'un peut il m'aider svp ?
(et pourriez vous me donner un site ou on peut trouver le nom d'un virus à partir de ses symptômes... ça m'éviterait de devoir demander de l'aide à chaque fois, je pourrais aller directement télécharger le b on patch chez Kaspersky... en admettant qu'il accepte de s'exécuter !)

Merci d'avance,

Luciole

18 réponses

*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
1 juil. 2008 à 12:00
up

Quelqu'un peut il me filer un coup de main svp ? les recherches dans Google n'ont rien donné

Luciole
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
1 juil. 2008 à 13:36
Bonjour,

J'ai fait un scan avec Kaspersky, voila ce que cela a donné :

KASPERSKY ON-LINE SCANNER REPORT
Tuesday, July 01, 2008 1:23:11 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 1/07/2008
Enregistrements dans la base antivirus Kaspersky : 803511
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 93049
Nombre de virus trouvés 1
Nombre d'objets infectés 2 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:56:31

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\places.sqlite-stmtjrnl L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Application Data\Mozilla\Firefox\Profiles\rzemddo4.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Aurélie\Local Settings\Application Data\Mozilla\Firefox\Profiles\5f49tunj.default\Cache\84AF8924d01 Infecté : Trojan-Downloader.Win32.Injecter.aae ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\RECYCLER\S-1-5-21-3757435101-670770235-1538417202-1005\Dc1.exe Infecté : Trojan-Downloader.Win32.Injecter.aae ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.

_____________________________________________
Est-ce que quelqu'un peut m'aider svp ?
Au moins, pourriez vous me donner une soluce pour récupérer mes droits administrateur pour pouvoir installer l'antivirus ?

Merci d'avance,

Luciole
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
1 juil. 2008 à 18:06
UP une fois encore,

Je précise qu'avant, en antivirus, j'utilisais Avaast (qu'on m'avait conseillé sur ce même site).
En antispyware, Spybot.
Les deux sont parfaitement à jour.

J'ai nettoyé le pc et la base de registre avec Ccleaner et fait un scan Hijackthis, voilci le log, en espérant que quelqu'un aura la gentillesse d'y prêter attention et de me filer un coup de main :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:59:53, on 01/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur.NOM-8XJF7A8IU79\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Spybot-S&D IE Protection - {B1892F58-1116-4DEC-92AA-577872EC3D3D} - C:\WINDOWS\system32\xmlview.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S90.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E95CBB9-B66F-4632-9C0B-1E14BDDEE39A}: NameServer = 86.64.145.142,84.103.237.140
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
2 juil. 2008 à 10:46
UP UP UP
est-ce que quelqu'un pourrait essayer de me filer un coup de main svp ?
j'ai vraiment besoin de cet ordinateur !

Luciole
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
2 juil. 2008 à 10:52
Bonjour Luciole
essaie de faire Ctrl+Alt+Suppr. et dis moi quel message il t'affiche, stp
0
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
2 juil. 2008 à 13:26
l'essentiel, télécharge ce petit utilitaire qui te réglera le problème de l'administration de ton pc

voilà le lien: http://rapidshare.com/files/126509377/TaskManagerFix.rar

A+
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
2 juil. 2008 à 21:05
Bonjour, et merci à toi pour la réponse :)

Pour ctrl+alt+suppr, il ne m'affiche rien d'anormal : c'est a dire que j'obtiens le gestionnaire des tâches comme d'hab, il n'apparait pas de tâches inhabituelles.

Pour TaskManagerFix, il n'a rien fixé du tout... c'est a dire qu'il me marque qu'il a réussi sauf qu'en pratique non, je ne peux toujours pas installer d'antivirus.
Une autre solution ???

Bonne soirée,

Luciole
0
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
3 juil. 2008 à 08:44
Qu'est-ce qui se passe, ici? je poste des messages, tout se passe bien, ensuite, je ne vois pas où est mon message?????
j'espère que les modérateurs verront où est le problème.

Bonjour

télécharge ce petit log: http://rapidshare.com/files/126614964/mbam-setup.rar
fais la mise à jour et commence ta recherche
mot de passe:abderrezak

déjà, tu pourras enlever tous les trojans qui infestent ton pc, et s'il y a encore des problèmes (j'espèrebien que non), tu m'avises et on essaiera autre chose

A+
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
3 juil. 2008 à 10:45
Bonjour,

Merci pour Malwarebyte's, il m'a trouvé une quinzaine de fichiers infectés par des trojans, et les a virés sans problème :D

Par contre, cela n'a pas réglé le problème :s je ne peux toujours pas installer d'antivirus, ni démarrer mon pc normalement.

Luciole
0
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
3 juil. 2008 à 10:51
Bonjour
tu redémarres ton système en "mode sans échec" et rescannes avec le log et si ça ne donne rien après ça, alors, tu suis la 2ème procédure.

2ème procédure:
si tu as le cd d'installation windows xp, tu l'insères, "mise à niveau"(comme ça, tu ne perdras pas tes données ou paramètres) et tu installes xp.

il va te réparer tes fichiers système endommagés
A+
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
3 juil. 2008 à 10:58
en fait, là il y a comme qui dirait un problème :s
J'ai un CD de XP bizarre ! Je n'y avais jamais vraiment prêté attention jusqu'a maintenant car je ne m'en servais que pour réinstaller.
Je vous rassure, je l'ai acheté tout à fait légalement, en même temps que le pc, en 2003, chez PC City.
Seulement déjà, j'ai DEUX cd de windows (oui oui, ils m'ont fournit UN windows XP, sur DEUX cd, c'est étrange...)

Ensuite, sur le CD 2, celui qui sert aux réinstallations, et bien... je n'ai pas de choix possible !
Déjà, le programme s'ouvre dans une interface symantec ^^, ensuite, il ne propose pas de réparer. On peut juste réinstaller.

Pensez-vous que je doive contacter microsoft pour leur demander un nouveau CD par exemple ?

En attendant, je veux bien une autre proposition de solution, pour le virus ;)

Merci,

Luciole
0
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
3 juil. 2008 à 11:04
normalement, dans le cd d'installation XP, c'est recommandé de faire une mise à niveau ( pour ne pas perdre les données). tu as vu ce qu'il y avait sur le premier cd?
0
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
3 juil. 2008 à 11:13
écoute, Luciole

ce que je t'ai recommandé, ce n'est pas la réparation de XP, parce que c'est très compliqué pour un profane; c'est l'installation "mise à niveau" et à coté, c'est marqué "recommandé".

tu lances ton installation, il va te demander mise à niveau ou nouvelle installation? tu choisis "mise à niveau"

si ce n'est pas ce message qui apparait, alors, tu vires tout ce dont tu as besoin du C: vers D: ou une autre partition et installes normalement windows xp dans C:/

mais tu ne fais ça qu'après avoir scanné ton pc en "mode sans échec" et que ça ne donne rien.
A+
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
3 juil. 2008 à 18:53
Voila l'écran que j'obtiens quand j'insère mon cd :
http://img135.imageshack.us/img135/1008/imgp0692pz8.jpg
comme tu le constate, il n'y a qu'un seul choix proposé : réinstaller !

Or, j'ai déjà du faire deux reinstall cette année, alors tout sauf ca... d'autant que vu que mon windows date de 2003, j'ai cinq ans de mises à jour à refaire !!!!!!!

Luciole
0
Abderrezak1957 Messages postés 31 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 23 juillet 2008 1
3 juil. 2008 à 19:22
tu m'excuseras, Luciole, mais ça, ce n'est pas le cd d'installation. c'est Norton qui va te remettre ton pc à son état d'origine: c'est à dire, comme quand tu l'as acheté (il ont créé une image de ton pc neuf)

il faut te dégotter un cd d'installation windows xp chez un(e) ami(e).
A+

P.S: et qu'est-ce que ça peut te faire, la mise à jour se fera au fur et à mesure. c'est mieux d'avoir un antivirus que d'avoir toutes les mises à jour; au moins, lui, il te protège.

c'est à toi de voir, car, il n'y a pas d'autre solution.
0
LUCIOLLE , J'ai eu le m^me probleme

Pour ne plus etre ennuier par cette daube , va dans le registe et vire le manuellement ,selectionnes le par un clic droit , puis supprimer ...... Eh Voilà , la mise a jour ou nouvelle version de Kaspersky peut etre installer sans aucun soucis LOL .....

Pour effacer toutes les clés de registre se référant à AVG (AVAST) produit de sécurité, exécutez éditeur de Registre (regedit).Puis Accédez à la clé de registre suivante.

HKEY_LOCAL_MACHINE\SOFTWARE
HKEY_LOCAL_MACHINE\SOFTWARE\AVG ou ADWIL ou AVAST etc...

Pas de pitié pour cette Daube !!!!!! à l'assault !!!!!! LOL



BONNE JOURNEE A TOUS
0
*Luciole* Messages postés 56 Date d'inscription jeudi 8 novembre 2007 Statut Membre Dernière intervention 8 septembre 2008 18
8 sept. 2008 à 17:33
Hello tout le monde, désolée de ne pas avoir répondu plus tôt mais j'ai finis par trouver une solution pour ce virus, même si je ne sais toujours pas duquel il s'agit ;)

Je vous préviens, la solution trouvée tient par contre su mystère, personne ne sait vraiment pourquoi le problème est parti suite à cette action !

J'ai installé ComboFix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
guide d'utilisation à lire : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
pour donner le scan sur un autre forum.
J'ai scanné une fois mon pc avec cet utilitaire et là, pouf ! plus de problème, j'ai pu installer Kasperky puis Antivir, qui ont tout nettoyé :/
en fait, je me disais que le problème a pu se règler...
- soit parce que combofix dérègle l'horloge et installe la console de recuperation => ca a pu perturber le virus ???
- soit parce qu'il faut tout simplement faire les dernières mises à jour de sécurité manuellement

Bref, mystherbe et boule de gomme.
Bonne journée à tous, et merci encore à ceux qui m'ont aidée :)
0
leon95 Messages postés 1213 Date d'inscription mardi 21 août 2007 Statut Membre Dernière intervention 3 octobre 2014 22
8 sept. 2008 à 17:42
bonjour.;et bien ca va depuis le 1er juillet...mieux vaut tard que jamais
0