Probleme anti-virus

Fermé
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016 - Modifié par akil97490 le 26/07/2011 à 21:41
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016 - 15 mars 2012 à 05:40
Bonjour,

en faite voila mon probleme: j'ai un ordi portable qui tourne sous seven, tout allé bien jusqu'a quand mon anti-virus arrive a termes ( mcafee, installation d'origine ) du cou je l'ai désinstallé et j'en ai installé d'autre tel que avast, nod32, panda, avira... et pour tous le même probléme persiste c'est qu'une fois installé , l'anti-virus se désactive et se bloque, et la plupart m'affiche erreur composant p2p ect et connection noyau échoué. Je pense que mon pc est infectés parcqu'il met beaucoup +de temp a démarer et à ouvrir des applications et même parfois sa lui arrive de m'affiché un écran tout bleu et pleins de message d'erreur puis coupure de l'ordi.
Et quand je navique c'est pire mon mozilla se ferme au bout de 20min tout a cou et ne peut+ s'ouvrir ( erreur chemin d'accés ) , même mes télécargement sont affectés.
Mais moi étant débutant je ne s'aurais comment y procédé pour pouvoir les activés et réparer.

donc j'aimerais s'avoir si il y aurais une personne ( ayant eu le même probl. ) qui pourrait m'aider dans ce genre de situation car moi je peut + rien faire

merci d'avance



27 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 août 2011 à 18:58
Salut

tu as chopé un rootkit max++

Télécharger et dézipper sur le bureau TDSSKiller

= Lancer TDSSKiller en faisant un double clique
= Une fois le scan fini, un rapport s'ouvre
= Copier coller le contenu dans la prochaine réponse
= Le rapport se trouve également dans C:\TDSSKiller.XXXXXX_log.txt.( X correspondant a la version, la date et l'heure )

----

Télécharger et enregistrer sur le bureau
Combofix

=Desactiver l'antivirus
=Double-clic sur Combofix
= Presser 1 si demandé
= Attendre la fermeture de l'outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse
Réactiver l'antivirus
3
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
1 août 2011 à 15:28
salut

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
1
galexis30 Messages postés 214 Date d'inscription jeudi 3 juin 2010 Statut Membre Dernière intervention 1 août 2015 68
26 juil. 2011 à 21:35
Bonsoir,
Tu as installé tous ces antivirus : avast, nod32, panda, avira ??
Les antivirus peuvent entrer en conflit, installes donc qu'un seul antivirus avec un anti-malware et un anti-spyware.
Cordialement.
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
Modifié par akil97490 le 26/07/2011 à 22:18
non, nan mais en faite j'ai oublié de le précisé je l'ai ai installé, désinstallé un par un (chacun leur tour) parce-que a chaque fois l'anti-virus se désactivé!!! du cou je pencé que c'étais une erreur de compatibilité!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
1 août 2011 à 14:47
puis l'anti-virus que j'ai maintenant c avg é du coup il n'y a plus d'anti-malware et spyware (ils se sont volatilisés en quelque sorte) et la avg est bel et bien présent mais ne sert à rien donc je c'est pas comment faire fasse à ce problème...!!!! j'entend parlé de RSIT et de anty-HIJACK quelque chose comme sa! apparement sa a l'air trés éfficace mais quelqu'un pourrait t-il me guider c'est vrément urgent!!!!
0
http://peghorse.com/blog/

http://www.infos-du-net.com/actualite/dossiers/265-antivirus-gratuit.html
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
1 août 2011 à 19:10
un autre petit problème s'impose!!!!! je l'ai bien téléchargé ok installé ok l'ouvrir en tant administrateur ok je clique sur la loupe pour analysé et au bout d'environ 2%4% tout se ferme (l'application) et plus rien et quand je fais double clic sur l'icone (ou exécuté en tant admi.) voici ce que j'ai comme mess. d'érreur "windows ne parvient pas a accéder au périphérique, au chemin d'accés ou au fichier spécifié, vous ne disposé peut-être pas des autorisations appropriés pour avoir accés a l'élément" :program files\ ZHPdiag \ZHPdiag.exe or que je suis l'administrateur c pa logique!!!!!!!
du coup je me demande s'il ne faut pas l'éxécuté en mode sans échec!!!!
et je ne sais pas si sa joue un rôle mais mon lecteur de disque est HS!!!!!
merci d'avance mais comment dois-je procédé?
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
2 août 2011 à 10:06
re-bonjour

j'ai assayé avec hijackthis et c le même problème, lors de l'analyse environ 20%, toute l'application se ferme et pus rien et quand je part dans panneau configuration , programme , il n'y a plus l'icone du programme mais 1petite page blanche a la place (chemin d'acces introuvable ou le fichier .exe a été supprimé ou déplacé), vloi c sa mon problème comme pour moi c'est un virus qui supprime tout se qui se termine par .exe je pense!!!!!

merci d'avance............
0
Spydog42 Messages postés 6 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 6 août 2011
2 août 2011 à 10:10
Bonjour , as - tu essayer de demarrer en sans echec et de l'analyser avec Malwares ?
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
2 août 2011 à 11:19
aprés plusieur échec j'ai pu faire un scan avec RogueKiller V5.3.0 [01/08/2011] par Tigzy

premier rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijE76nZt4.txt

dernier rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijLNFjDfV.txt

si quelq'un pourrait jeter un oeil et me dire ce que je dois faire par la suite sa serait cool

j'ai voulu refaire un scan avec ZHPDiag mais cette fois-ci l'application monte jusqu'a environ 25, 30% puis l'application se ferme et puis même problème plus rien (chemin d'accés introuvable)

merci pour vôtre aide d'avance.....

ok j'essais avec malwares!!!!!!!!
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
19 août 2011 à 17:58
bonjour,

désolé de cette attente mais j'étais un petit peu pris c'est temps-ci!!!!
alors après toute ces échecs, je tenais quand même a vous remercié.

Par rapport a mon problème, j'ai Télécharger et dézipper sur le bureau TDSSKiller et suivie les instructions et je pense que sa a marché,

*voici le rapport ci-joint:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijY02BXSE.txt

a la suite j'ai opté pour Microsoft sécurity éssentials d'ou il a éffectué un scan et ma enlevée pas mal de virus tel que: trojan win NT alureon X, win32 patchload o, adware win32 shopper report, browsermodifier win32 Zawanai, exploi html iframref Z ect il y en a plein d'autre de ce genre. la plupart étais introuvable comme si il se faufilé.

*a la suite j'ai examiner avec ZHPDiag: voici le rapport ci-joint:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijnKQOn7g.txt

puis j'ai suivi les instructions, j'ai nétoyé.

*puis j'ai réinstallé malwayrebyte et voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijCEkh7Oa.txt

*j'ai suivi les instructions et voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijc8XxFrm.txt

*puis suivi les instructions et maintenant le rapport final

http://www.cijoint.fr/cjlink.php?file=cj201108/cijiRjGJMw.txt

voila puis a la suite j'ai réinstallé avast6 et je pensé que sa allé encore s'arrété et du coup non! bien au contraire l'anti-virus fonctionne a merveille et j'ai gardé malwayrebyte et sécurity essentials et avast voila!!!! maintenant je c'est pas si les étapes que j'ai suivies sont bonnes mais je suis enfin soulagé déjà!.

maintenant je c'est pas si il faut que je nétoie la base de registre ou autre ou s'il y a une étape que j'ai sauté et quel logiciels utilisé.

merci a vous!!!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
19 août 2011 à 18:16
J'ai pas vu que le rootkit ai été supprimé.
Sauf si tu as passé plusieurs fois TDSSKiller

Tu as souvenir qu'il avait trouvé quelque chose?
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
19 août 2011 à 19:49
attend désolé parce-que le combofix il ne voulais pas le prendre et maintenant il l'a pris, et j'en ai eu o moins pour 50min (je viens a peine de terminer) l'analyse, je te met l'adresse!!!
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
19 août 2011 à 19:56
au début combofix m'a indiqué 10 minute + ou - mais a la suite de l'analyse il a bel et bien détecté un ROOTKIT.ZEROACCESS INSERER DANS LA PILE TCP/IP et le logicielle m'a informé que c'étais une application très délicate, du coup il fallait redémarré l'ordinateur et la j'en ai eu pour 50min environ et je c'est pas ce qu'il a fait mais sa avait l'air très grave!!!!

*voici le rapport de combofix

http://www.cijoint.fr/cjlink.php?file=cj201108/cijZ25HGy6.txt

tu en déduit quoi pour la suite car moi je c'est pas ce que combofix a fait mais je suis déjà rassuré!!! tu peut me croire...
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
19 août 2011 à 21:40
de plus a la suite de cela je voulais repasser combofix mais une fois ex tracter il n'y a + de fenêtre commande qui apparait du coup plus rien!!! est-ce normal?
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
25 août 2011 à 17:45
allo y'aurai t-il une personne pour regarder ce que j'ai posté merci d'avance!!
et j'aimerais savoir si a la suite de cela il faudrait que je désinstalle (supprimer ) les logicielles tels que combofix et les autres merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 août 2011 à 17:51
Salut

Supprime ta version de TDSSKiller, retélécharge la (même lien), puis relance un scan
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
25 août 2011 à 22:21
ok c'est fait, mais rien a détecté

voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijj2rYgXr.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
26 août 2011 à 09:02
ok, tant mieux.

Refait un ZHPDiag et dit moi si ton PC va mieux
0
akil97490 Messages postés 76 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 2 juin 2016
26 août 2011 à 12:18
bonjour,

alors déla un grand merci, et pour le pc pour l'instant il se comporte nettement mieux, je veux dire plus de coupure rien et il est beaucoup plus rapide au démarrage et a la fermeture et même quand j'ouvre un logiciel.

maintenant je c'est pas si le rootkit a bel et bien étais supprimé

voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijMTScHFk.txt

que doi-je faire a la suite de cela!
0