avast, spy-bot n'est pas uen application win32 valide ??

avast, spy-bot n'est pas uen application win32 valide ?? - Virus/Spywares - Windows & Software

Marsh Posté le 20-02-2010 à 11:59:07    

Bjr j'ai un soucis depuis hier, je croit que j 'ai un virus sur mon pc car mon antivirus ne se lance plsu automaique et quand je le lance manuellement il me dit que ce n'est pas une application win32 valide, pareil pour spybot pourtant reinstaller. Je n'arrive plus a lancvdr malawerbyte et ad-adware.  
 
On m a dit de reformater mon ordi mais bon je sais pas faire  
il y a t il une autre solutation.
 
Merci
 
Melanie

Reply

Marsh Posté le 20-02-2010 à 11:59:07   

Reply

Marsh Posté le 20-02-2010 à 12:21:05    

Bonjour
 
Les symptômes que tu décris font penser fortement à une infection par le ver Bagle ou Beagle
il y a effectivement une autre solution mais elle ne sera éfficace que si tu vas au bout des consignes qui te seront données ,ceci peut être assez long
 
Si tu es d'accord fais ceci:
 

  • Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau
  • tutoriel recherche
  • /!\ Ne fais pas le nettoyage tout dessuite /!\
  • Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement
  • Au menu principal,choisi l option 1 (Recherche)
  • héberge le rapport FindyKill.txt sur ci-joint.fr et poste moi le lien qui te sera fourni


    * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque  
 
     Ne poste pas de rapport sur ce forum  

Reply

Marsh Posté le 20-02-2010 à 12:37:02    

Merci globs,
 
Je n'est pas pu telecharger findkill directement, quand je clique dessus il ferme explorer et quand je fais enregistrer sous il se passe rien.  
 
Mais en cliquant sur tutoriel et en le prenant la bas j'ai pu.
 
Voici le rapport :
Merci globs,
 
Je n'est pas pu telecharger findkill directement, quand je clique dessus il ferme explorer et quand je fais enregistrer sous il se passe rien.  
 
Mais en cliquant sur tutoriel et en le prenant la bas j'ai pu.
 
Voici le rapport :
http://www.cijoint.fr/cjlink.php?f [...] QKqdb4.txt

Reply

Marsh Posté le 20-02-2010 à 13:02:50    

comme prévu "Bagle" a bien été détecté sur ton ordinateur
je te rappelle que ce ver s'installe lorsqu'on essaie d'installer un logiciel à l'aide d'un crack ou d'un Keygen, le meilleur moyen de prévention est donc de cesser d'utiliser ces moyens et de préférer se tourner vers des alternatives gratuites aux logiciels
 
pour continuer le nettoyage de tonordi fais ceci:

  • tutoriel nettoyage
  •       IMPORTANT=>Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci FindyKill sur ton bureau
  • Au menu principal,choisi l'option 2 (Suppression)

  /!\ il y aura 2 redémarrages, laisse travailler l'outils jusqu'à l'apparition du message "nettoyage effectué"
   
  /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c'est normal !

  • ensuite heberge le rapport "FindyKill.txt" sur ci-joint.fr et poste moi le lien
  • :!: FindyKill te proposera d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php
  • Ce dossier a été créé par FindyKill et est enregistré sur ton bureau.
  • Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de FindyKill dans ses recherches.
  • Il faut sélectionner "FindyKill" dans le menu déroulant
  • Merci d'avance pour ta contribution !!

   
* Note : le rapport FindyKill.txt est sauvegardé à la racine du disque
    * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
 
    A lire :
 
    Le danger des cracks


Message édité par glops31 le 20-02-2010 à 13:13:42
Reply

Marsh Posté le 20-02-2010 à 14:19:14    

j'ai fais ce que tu m'a dit, il y a du mieux je voit alerte securite windows dans la barre malgré qu il soi rouge, malawerbyte rmarche mais j 'ai tourjours la meem chose quand je lance avast.
 
voici le rapport:
http://www.cijoint.fr/cjlink.php?f [...] EYHRWJ.txt
 
Merci

Reply

Marsh Posté le 20-02-2010 à 14:43:31    

j'ai lancer malwarebytes, voici le rapport :
http://www.cijoint.fr/cjlink.php?f [...] 9T46pf.txt

Reply

Marsh Posté le 20-02-2010 à 14:44:37    

ok,"Findykill" a bien travaillé.
cependant,tes principaux logiciels de sécurité Avast,AVG antispyware et spybot S&D ont été corrompus par l'infection et findyKill n'a pas pu réparer les fichiers
il faudra les désinstaller et les réinstaller ,nous verrons cela plus tard...
 
Pour le moment tu vas utiliser MBAM ,faire un scan complet et supprimer ce qui aura été trouvé:
 

  • lance le programme par son raccourci  
  • Tu auras ICI un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel ,c'est indispensable(onglet mise àjour)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
  • Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport et héberge le sur ci-joint.fr avant de me poster le lien
  • Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC...fais le en cliquant sur "oui" à la question posée


 
edit:nous avons posté quasiment ensemble,cela ne chage rien => il faut absolument faire maintenant un scan complet avec MBAM


Message édité par glops31 le 20-02-2010 à 14:49:17
Reply

Marsh Posté le 20-02-2010 à 17:18:09    

Reply

Marsh Posté le 20-02-2010 à 19:33:03    

A ce stade j'ai besoin de voir où nous en sommes pour cela tu vas exécuter un diagnostic de ton PC afin de voir si d'autres infections sont présentes:
 

  • Télécharge Random's system information tool  ,(RSIT) et enregistre le sur ton bureau.
  • Sauvegarde tout travail en cours et fermes toutes les fenêtre actives avant de lancer RSIT  
  • Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)  
  • Sous vista ,clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".  
  • Clique sur "continue" à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.  
  • Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre des tâches.  


les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
 
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
 
héberge les sur ci-joint.fr et poste moi le/les liens
 
ne poste pas les rapports sur ce forum.
 
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour  
 

Reply

Marsh Posté le 20-02-2010 à 20:54:47    

merci glops
 
http://www.cijoint.fr/cjlink.php?f [...] 6c5jaX.txt
http://www.cijoint.fr/cjlink.php?f [...] BcIWGW.txt
 
J ai souvent quand je navigue sur internet, ie me marque comme quand je vais sur cjoint : "erreur de script dans IE" . Alors que pourtant dans les option avancé , la case est bien coché : "desactiver le debogage script ie" et bien décoché : "afficher une notation a chaque erreur de script"


Message édité par iceko2 le 20-02-2010 à 20:55:18
Reply

Marsh Posté le 20-02-2010 à 20:54:47   

Reply

Marsh Posté le 20-02-2010 à 21:10:18    

Ces rapports mettent au jour une infection par supports amovibles
 
Ferme toutes tes applications et enregistre le travail en cours.
 
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisi l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite héberge  le rapport UsbFix.txt qui apparaîtra sur ce site et poste moi le lien qui te sera fourni
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

Ferme toutes tes applications et enregistre le travail en cours.
 
Important: Ne poste pas le rapport directement sur ce forum
 
    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
     

Reply

Marsh Posté le 20-02-2010 à 21:27:06    

Reply

Marsh Posté le 20-02-2010 à 21:36:48    

l'infection a bien été repérée => tu dois maintenant relancer UsbFix pour supprimer l'infection sur tous les supports et les vacciner:
 

  • tutoriel nettoyage
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix présent sur ton bureau
  • choisi l'option 2 ( Suppression )
  • Ton bureau disparaîtra et le pc redémarrera .
  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
  • Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
  • ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
  •  /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : http://chiquitine.changelog.fr/Sample/Upload.php
  • Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
  • Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
  • Il faut sélectionner "UsbFix" dans le menu déroulant
  • Merci d'avance pour ta contribution !!

Reply

Marsh Posté le 20-02-2010 à 22:22:45    

Reply

Marsh Posté le 20-02-2010 à 22:55:01    

ok, tu vas maintenant désinstaller les logiciels corrompus à savoir Avast,spybot S&D et AVG
pour Avast utilise leur utilitaire de désinstallation et suivre la procédure indiquée sur la page.
désinstalle les deux autres par Ajout/suppression de programme
si tu as des soucis pour désinstaller utilises revo uninstaller
tutoriel
 
ensuite réinstalleAvast ,bien que je te conseille plutôt Avira Antivir qui est plus réactif sur les nouvelles variantes des infections grâce à des mises à jour plus rapides.
Reinstalle SpybotS&D mais sans activer le tea timer qui ne sert pas à grand chose sinon à ralentir l'ordinateur
il ne sert à rien de multiplier les log de protection,cela n'empêche pas les infections, la preuve, la prudence est meilleure protectrice
tu n'es donc pas obligée de réinstaller AVG
 
Demain je te donnerais une procédure pour terminer la désinfection et optimiser ton ordinateur
 
Bonne nuit :sleep:


Message édité par glops31 le 21-02-2010 à 00:11:39
Reply

Marsh Posté le 24-02-2010 à 20:52:01    

Bonjour
as tu réussi à désinstaller et réinstaller les logiciels?
Tu peux si tu le désires réinstaller Avast et oublier mes conseils d"hier  :whistle: les gens de chez Alwill software ont bien bossé et Avast 5.0 est maintenant classé en tête des Antivirus gratuits,donc puisque tu le connais bien il n'y a aucune raison de changer.
Ce qui était vrai pour la version 4.8 n'est plus d'actualité.
voici une étude sérieuse pour confirmer mes dires chez malekal_morte c'est tout frais


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed