OVH Cloud OVH Cloud

Reboot en cours de dévirusage

5 réponses
Avatar
Jean-François Ortolo
Bonjour
Pour une assoc. Ordinateur Windows XP Familial. Un seul compte
administrateur, et un compte limité désactivé.

J'ai remplacé Kapersky, virusé ( Le gestionnaire ne voulait pas se
déclencher ), par AntivirusKit 2005, puis je l'ai mis à jour, correct.

J'ai été obligé de désinstaller Kapersky brut de brut, car même le
panneau de configuration donnait une erreur de désinstallation ( minime,
un numéro... ) et refusait de désinstaller, donc désinstallation par
nettoyage de la base des registres, désactivation des services par
msconfig, puis effacement du répertoire C:\Program Files\Kapersky , puis
reboot.

Evidemment j'ai désinstallé Kapersky avant d'installer AntivirusKit 2005.

Seul problème: Je commence à déviruser, et l'ordinateur reboote au
bout de quelques minutes de dévirusage.

Avant le dévirusage, après chaque démarrage, un message d'erreur
Microsoft apparaît, disant: "Erreur, Generic Host Process doit se
terminer" ( En Anglais ), suivi de la possibilité classique de
communiquer l'erreur à Microsoft, ce que je ne fais pas.

Au début, j'ai pensé à des micro-coupures EDF, auquel est sujet
l'immeuble de l'assoc, mais les deux erreurs ( Generic Host Process et
reboot ultérieur pendant dévirusage ), se sont produites ( au cours de
l'orage de cette après-midi quand même ), trois fois dans les mêmes
circonstances.

Se peut-il que le fait que le Generic Host Process ne soit plus actif
provoque ce reboot, mettons quand un virus est détecté, genre aucun
moyen de déclencher une autre application ?

Que puis-je faire ? Déviruser spécifiquement le programme de Generic
Host Process, mais dans quel répertoire se trouve-t-il ? Quel est son
nom de programme ?

Avant le reboot, aucun virus de détecté.

AntivirusKit 2005 ne devrait pas être virusé, Il est neuf, et vient
d'avoir été installé par mes soins cette après-midi.

La mise à jour a été longue, cause un modem RTC classique à 92
kilobits/sec.

Si vous pouviez me donner des idées sur le genre de virus qui puisse
causer celà, et des outils de dévirusage spécifique, qu'est-ce que je
serais content.

Merci beaucoup pour vos avis, j'y retourne demain après-midi.

Jean Francois Ortolo

--
Mon site donne des Statistiques
et des Historiques Graphiques gratuits
sur les Courses de Chevaux du PMU.
http://www.ortolojf-courses.com

5 réponses

Avatar
Ravana
Tu vas loin !!!!

atta, déjà...

démarrer/executer -> MSCONFIG
tu va dans les services, masquer les services microsof, désactiver tout
tu vas dans démarrage, désactiver tout
tu clic sur OK et reboot....
tu vérifie bien, le redémarrage fait, que Kaspersky est bien
désinstaller... et tu réinstalle ton niu AV ;)

ça sera déjà un bon début...

ensuite, si y'a reboot... c soit un imcompatibilité, soit ton système ki
est endomagé...

t'a pas un log HijackThis ?

--
RENONCE Ravana
President - Fondateur / Webmaster
Association Mal-Au-Net
Surfez couvert, Surfez informe !!!
http://www.mal-au-net.com
Avatar
Jean-François Ortolo
Bonjour Monsieur

Voir mes réponses ci-dessous.

Ravana wrote:


Tu vas loin !!!!

atta, déjà...

démarrer/executer -> MSCONFIG
tu va dans les services, masquer les services microsof, désactiver tout
tu vas dans démarrage, désactiver tout
tu clic sur OK et reboot....
tu vérifie bien, le redémarrage fait, que Kaspersky est bien
désinstaller... et tu réinstalle ton niu AV ;)

ça sera déjà un bon début...



C'est déjà fait, en ce qui concerne les services de Kapersky s'entend.
Il y avait deux programmes dans le directory c:Program
FilesKapersky qui étaient lancés comme services, et que j'ai désactivés.

Pour les autres services... A quoi bon tout désactiver ? Je me
souviens qu'il y avait 3 ou 4 autres services, mais manifestement pas de
Kapersky, vu les pathnames.

Et puis... Parmi ces services qui ne sont pas de Microsoft, certains
sont identifiables, comme celui de ZoneAlarm, dont j'ai *absolument*
besoin pour me protéger du réseau Internet, le cas échéant - quand je
suis connecté à Internet.

Quant au démarrage... Là il y a un grand nombre de programmes, dont
j'ai désactivé - pareil - quelques programmes de Kapersky.

Mais là, à supposer que je désactive dans le démarrage, tous les
programmes non Microsoft *et* non identifiables *ou* pas Kapersky, je
vais me retrouver avoir désactivé un grand nombre de programmes, et
comment je saurai lesquels réactiver, après ?

Je sais bien qu'avec une désinstallation comme j'ai fait, il reste
probablement des dlls dans des répertoires systèmes, qui sont
déclenchées soit comme service, soit au démarrage, sans message d'erreur
apparemment, donc votre méthode me paraît juste.

Le problème me paraît surtout de savoir quels services ou programmes
réactiver, après avoir résolu le problème. A moins évidemment de
désinstaller/réinstaller tous les programmes déjà installés, pais ce
n'est pas praticable.


ensuite, si y'a reboot... c soit un imcompatibilité, soit ton système ki
est endomagé...

t'a pas un log HijackThis ?



C'est quoi, un log HijackThis ?

Merci beaucoup de votre réponse.

Jean Francois Ortolo

--
Mon site donne des Statistiques
et des Historiques Graphiques gratuits
sur les Courses de Chevaux du PMU.
http://www.ortolojf-courses.com

Avatar
peyo






C'est quoi, un log HijackThis ?

Merci beaucoup de votre réponse.

Jean Francois Ortolo

bonjour,

Hijackthis est un programmz qui permet de savoir si tu n'est pas victime
de quelques intrus indésirable...
telecharge hijackthis :
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

et creer un log

peyo


Avatar
Florent Clairambault
Pour une assoc. Ordinateur Windows XP Familial. Un seul compte
administrateur, et un compte limité désactivé.


Je vois pas pourquoi tu te prends la tête. Tu mets un CD d'installation,
t'effaces tout, tu installes Firefox, Avast, OpenOffice, tu laisses faires
les MAJ et c'est rêglé...

Si y'a des fichiers importants, tu les sauves, et c'est rêglé...

Florent

Avatar
Jean-François Ortolo
Problème résolu

J'ai désactivé tous les services non Microsoft, désactivé les
programmes au démarrage non Microsoft, sauf ZoneAlarm et quelques
programmes identifiables, tels que gestionnaire d'imprimante HP etc...

Désinstallation de AntivirusKit 2005, puis réinstallation, même problème.

Je regarde de nouveau au moment du crash, quel est le répertoire en
cause: C'est le C:Documents and SettingsPropriétaireLocal SettingsTemp

Je vois dans ce sous-répertoire, qu'il est caché, je l'affiche et
supprime tout son contenu, ainsi que le contenu du suivant, son frère
Internet Explorer files , je relance le dévirusage. Cà marche.

Dévirusage jusqu'au bout, correct, un virus détecté non héradiqué,
fichier mis en quarantaine, je l'efface.

Je désactive la restauration automatique, puis je l'active de
nouveau, pour mettre à neuf le système.

Plus de problème désormais.

Merci beaucoup à Ravana pour la méthode qu'il m'a indiqué, au moins
celà m'a montré que Kapersky n'était pas en cause.

J'ai eu du pot que le fichier virusé ( et quel virus ! ) ait été dans
un répertoire que je puisse vider entièrement , sans çà...

Brrrhhh... Un virus qui reboote quand on essaye de l'héradiquer,
brrrhhh... Dur, dur...

Merci pour vos réponses.

Bien à vous.

Jean Francois Ortolo

--
Mon site donne des Statistiques
et des Historiques Graphiques gratuits
sur les Courses de Chevaux du PMU.
http://www.ortolojf-courses.com