Un virus bloque tous mes antivirus

Fermé
Maff - 12 juil. 2011 à 11:23
 salafer - 13 juil. 2011 à 00:41
Bonjour,


Depuis quelques jours, mon ordinateur marche au ralenti, est tous les antivirus (Avast, Norton, Avira) que j'installe sont déconnectés directement après l'installation. Pour Avast, ça me dit que "le logiciel a été arrété ou est instable".
Les scans de Microsoft Forefront Client Security me disent qu'il n'y a aucun problème pourtant.
J'ai vu sur un forum que le fichier qdf.exe peut être un virus, j'ai vu ce fichier sur mon ordinateur quelques part mais impossible de le retrouver. Est ce que le problème vient de ça? Comment puis je me débarrasser de ce virus?
A voir également:

18 réponses

Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 11:52
Bonjour,

On va faire un diagnostique.

--> Télécharge OTL (par OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
Bonjour Destrio,

Merci de ton aide.

J'ai téléchargé OTL sur mon bureau.

Au moment de le lancer en tant qu'administrateur, il y a une fenêtre qui apparait "OTL a cessé de fonctionner".
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 12:11
Alors on va essayer avec ce programme :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau ").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

Pour me transmettre le rapport :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
J'ai installé ZGPDiag, lancé en tant qu'administrateur.
J'ai eu une fenêtre "serveur Nebulon indisponible" (pas sure du nom du serveur) qui est apparue pendant 2 secondes, le logiciel s'est lancé ensuite puis il a disparu.
Quand je reclic sur ZHPDiag] pour lancer en tant qu'administrateur, ça me dis: "windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut être pas des autorisations appropriées pour avoir accès à l'élément."
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 14:47
--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista/Win7, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\Rsit.
0
Idem que les 2 premières tentatives.
Le logiciel s'ouvre puis une fois que j'ai cliqué sur continue il se ferme. Impossible de le ré ouvrir ou même de le supprimer, je n'ai pas les "autorisations suffisantes"
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 14:53
Et en mode sans échec (F8 au démarrage) ?
0
En mode sans échec, c'est idem pour RSTI.exe
0
Sans deborder sur le topic a Maff, j eprouve exactement la meme chose...

tous les antivir testes etc meme en mode sans echec se deconnectent...

salutations et courage a toi Maff
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 15:28
Vu que sous Windows, on arrive à rien, tu pourrais tester un antivirus sur Live CD. Par contre, je ne sais pas lequel est mieux.
0
Je ne connais pas du tout ce processus. Comment ça fonctionne?
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 15:41
Je n'ai jamais testé, je sais qu'AntiVir et Dr.Web CureIt! par exemple le font.

En gros, tu télécharges une version spéciale de l'antivirus qui est fait pour être gravé sur un CD. Au démarrage du PC, tu démarres sur le CD et non sur le disque dur. Tu auras la possibilité de supprimer les infections trouvées puis tu redémarres normalement sur ton disque dur pour que Windows démarre et tu vois si tu as toujours des soucis.
0
J'ai effectué le scan par le live CD de Antivir, il a trouvé et supprimé 4 infections mais j'ai toujours le même problème.
0
Destrio Messages postés 311 Date d'inscription dimanche 19 septembre 2010 Statut Contributeur Dernière intervention 26 août 2011 61
12 juil. 2011 à 21:54
Mince.

--> Télécharge et installe CCleaner.

--> Lance-le, va dans "Outils" puis "Démarrage".

--> Utilise le bouton "Enregistrer dans un fichier..." en bas à droite pour avoir la liste des programmes qui se lancent au démarrage dans un fichier texte. Ouvre ce fichier texte et copie-colle la liste ici.
0
Oui HKCU:Run Sidebar C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Oui HKCU:Run Popup C:\Program Files\Archimed\Watchdoc\AWDTSGATE.exe
Oui HKCU:Run msnmsgr "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Oui HKCU:Run TomTomHOME.exe "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
Oui HKLM:Run Windows Defender %ProgramFiles%\Windows Defender\MSASCui.exe -hide
Oui HKLM:Run SoundMAXPnP C:\Program Files\Analog Devices\Core\smax4pnp.exe
Oui HKLM:Run SoundMAX C:\Program Files\Analog Devices\SoundMAX\soundmax.exe /tray
Oui HKLM:Run RotateImage C:\Program Files\RotateImage\RCIMGDIR.exe
Oui HKLM:Run SynTPEnh C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Oui HKLM:Run QlbCtrl.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
Oui HKLM:Run IAAnotif C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
Oui HKLM:Run TkBellExe "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
Oui HKLM:Run AWDPopupInit
Oui HKLM:Run AWDTSGate
Oui HKLM:Run WatchDog C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
Oui HKLM:Run ActivControl C:\Program Files\Activ Software\Activdriver\ActivControl2.exe
Oui HKLM:Run IgfxTray C:\Windows\system32\igfxtray.exe
Oui HKLM:Run HotKeysCmds C:\Windows\system32\hkcmd.exe
Oui HKLM:Run Persistence C:\Windows\system32\igfxpers.exe
Oui HKLM:Run Adobe Reader Speed Launcher "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Oui HKLM:Run Adobe ARM "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Oui HKLM:Run QuickTime Task "C:\Program Files\QuickTime\QTTask.exe" -atboottime
Oui HKLM:Run Microsoft Forefront Client Security Antimalware Service "c:\Program Files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe" -hide
Oui HKLM:Run iTunesHelper "C:\Program Files\iTunes\iTunesHelper.exe"
Oui HKLM:Run SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Oui HKLM:Run avast "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
Oui Startup Common Bluetooth.lnk C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
0
bonjour,
Désolé si je suis Hors sujet, mais as tu bien désinstallé chaque antivirus proprement avant d'en installé un autre?
Car les antivirus se considèrent comme des virus entre eux.
0
Bonjour Salafer,

Je désinstalle par la commande de "programmes et fonctionnalités" de windows, puis je fais un nettoyage avec Ccleaner.

Est ce que c'est considéré comme une désinstallation propre?

Je n'ai plus que Avast en antivirus maintenant.
0
Pas vraiment non,
souvent les éditeurs d'antivirus fournisse une sorte de .exe (sur site)pour vraiment effacer toutes leurs traces (norton est particulièrement coriace) et un redémarrage du poste est conseillé.
Personnellement quand ça prend trop de temps j'opte pour le formatage pure et dure, c'est parfois plus rapide au final, et surtout plus propre
0