[Résolu] Antivirus (Avira) impossible à mettre à jour puis à réinstaller.
Forum Sécurité - Virus : [Résolu] Antivirus (Avira) impossible à mettre à jour puis à réinstaller.
Lire la meilleure réponse, apportée par Destrio5.
Bonjour à tous,
Depuis quelques temps, un message d'erreur concernant Windows Live Messenger apparait systématiquement lors d'une tentative de connexion.
Voici le message :

Ceci est arrivé après avoir accepté deux adresses inconnues sur WLM. Ne sachant pas qui étaient ces personnes, je leur ai envoyé un mail.
Quelques secondes plus tard, j'ai reçu un "mail d'erreur" disant que mes messages n'avaient pas pu être retransmis, avec des liens donnant sur deux ou trois fichiers.
L'adresse émanant ce mail était bizarre et tout était en Anglais avec des fautes assez énorme...
Me doutant d'une quelconque tentative malsaine, j'ai directement effacé le mail et j'ai supprimé les deux contacts de ma liste.
Ensuite, j'ai essayé de faire une recherche de virus avec Antivir qui a trouvé des "virus" dont un qu'il n'a pas pu supprimer, même après redémarrage.
Après avoir lu quelques topic, je me suis rendu compte que ce n'était pas top d'avoir plusieurs anti-virus.
J'en ai donc supprimé deux. (Ad-Aware et... euuh... un autre...
)
Après ça, j'ai vu qu'"Avira AntiVir Personal" n'était pas à jour (dernière mise à jour en 2007) et me suis dit, que ça pouvais être la cause du virus non traité de tout à l'heure.
J'ai donc essayé de le mettre à jour, mais impossible. Et là, l'idée met venue, dans mon petit cerveau de noob, de désinstaller Antivir et de le réinstaller.
Mon ordi a alors émis une alerte comme quoi mon ordinateur courrait un risque, donc j'ai d'abord essayé de me protéger par "le centre de sécurité Windows" comme j'ai le souvenir qu'on me l'ait appris à l'école, sans résultat.
Arrivé sur cette page, j'ai... :

...cliqué sur le liens à gauche "Recherche les dernières mise à jour sur le site Windows Update" et une page d'IE7 s'est ouverte avec ceci comme message d'erreur :

Mais n'étant pas un grand "réclameur" d'aide, je ne me suis pas débiné et j'ai quand même tenté de télécharger puis réinstallé Avira Antivir comme un grand.
Après avoir téléchargé cet anti-microbe sur 01.net, j'ai voulu l'installer.
J'ai beau avoir lu, cliqué, coché, ect. un message d'erreur est encoooore apparu concernant cette fois-ci le fichier "fact.exe"... :

Maintenant, mon ordinateur a réellement baissé de régime et j'ai bien peur de me balader tout nu (enfin sans anti-virus) sur le net, avec ce message qui n'arrête pas de s'afficher toutes les deux minutes...
:

M'ai venu alors trois questions :
- Suis-je débile au point d'avoir moi même saboté mon ordinateur ou est-ce lié au deux contacts inconnues ?
- Est-ce que tout mes problèmes ont un rapport entre eux ?
- Est-ce que vous allez pouvoir m'aider à me sortir de ce pétrin ? ^^
PS : En lisant des topics sur cette section, je me suis rendu compte que mon niveau en informatique était bien plus bas que la moyenne. J'espère que vous serez indulgent. ^^
Je vous remercie de m'avoir lu, en espérant avoir été assez clair et que quelqu'un puisse m'aider. ![]()
Ah oui :
Et mon PC-portable est noir.
Message édité par Corrad-man le 16-11-2009 à 03:16:05
Oui, je suis un noob mais propre !
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
T'inquiète pas, ce n'est pas moi qui vais t'aider mais pour avancer les helpers, fais ceci :
Télécharge Hijackthis (de Trend Micro) sur ton Bureau.
- Double clique sur HJTInstall.exe pour lancer l'installation.
- Clique sur Install.
- Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer. (Clique droit -> lancer en tant qu'admin si sous Vista)
- Accepte la licence en cliquant sur Yes.
- Clique sur Do a system scan and save a logfile.
- Poste ici le rapport généré.
Note : Le rapport se trouve également ici : C:\Program Files\Trend Micro\Hijackthis\Hijackthis.log
Aide : Comment utiliser HijackThis.
PS :
| Citation : Après avoir lu quelques topic, je me suis rendu compte que ce n'était pas top d'avoir plusieurs anti-virus. |
Ad-aware n'est pas un anti-virus
.
Message édité par Yama310 le 16-11-2009 à 17:28:01
Mon inconnue du Métro 6
Répondre à Yama310
Merci Yama. =)
C'est sympa de ta part. J'ai compris la quantité de travail que nos Helpers traitent après avoir lu "la moitié" des topics de cette section. ^^'
Il n'y a pas de souci, j'attendrais.
Voici le rapport généré par Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
|
| Yama310 a écrit : PS :
|
Ah j'avais prévenue hein.
Merci encore.
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Personne ne peut m'aider ? ![[:sdel71] [:sdel71]](http://img.infos-du-net.com/forum/images/perso/sdel71.gif)
| Spoiler : Ceci n'est pas un UP |
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Ouais, c'est moins rapide maintenant. Il n'y a plus que Destrio qui bosse ici
.
Mon inconnue du Métro 6
Répondre à Yama310
Mince, mon "vrai-faux UP
" n'a pas marché !
C'est sur quelqu'un de fiable que je voulais tomber !
^^
J'ai vu ça. Je vais essayer de me débrouiller autrement.
Mais merci d'avoir suivi mon topic avec autant d'attention Yama.
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Bonjour,
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Salut Destrio5, merci de te pencher sur mon problème. ![]()
Voici le contenu du bloc note "log" :
Logfile of random's system information tool 1.06 (written by random/random) Logfile of Trend Micro HijackThis v2.0.2 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 -- ======Scheduled tasks folder====== C:\WINDOWS\tasks\EasyShare Registration Task.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6f74-2d53-2644-206d7942484f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CA3D70E-1895-11CF-8E15-001234567890}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Apoint] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_EMC] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpqset] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dla] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eabconfg.cpl] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHmon05] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD05] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OPSE reminder] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE2] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RecordNow!] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\smapp] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdateManager] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Accélérateur de démarrage AutoCAD.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Image Transfer.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^NkbMonitor.exe.lnk] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WB] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{02c8637c-b36e-11da-8903-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{07f117bb-1012-11dc-8c9a-00904ba19a40}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{13c39522-9605-11de-9057-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3263fd6a-2bfd-11dc-8ce6-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{344fc13b-169b-11dc-8cac-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3c897eda-5d83-11da-87e8-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41e00fae-6483-11dc-8d25-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{498c18e8-f9f1-11dc-8de8-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53a6bfd2-547a-11da-87c9-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{572db76f-1d6a-11dc-8cc1-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6d25156a-9a73-11db-8b9b-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ea3d5b5-02e1-11db-8a02-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{811e9cf9-8115-11db-8b62-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8313894a-5522-11db-8b05-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8d74a05e-2be5-11dd-8e1f-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92c7cfca-a033-11db-8ba7-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{984fc85a-0eaa-11db-8a33-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a66a6c52-4dd8-11dd-8e4d-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a79b9d08-0e81-11db-8a31-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b9c2d13f-1b11-11dc-8cb8-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bcc5d5f8-9db2-11dc-8d7b-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c2cc7f1e-4dea-11da-87b4-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c2de32a8-2c8d-11dc-8ce8-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ccd726c6-33fa-11da-875c-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fadea52e-cf76-11dd-8f57-000fb0720ba8}] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fbe68ed3-3659-11da-8765-000fb0720ba8}]
.js - open - %SystemRoot%\System32\CScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2009-11-24 16:31:15 ----DC---- C:\rsit ======List of files/folders modified in the last 1 months====== 2009-11-24 16:31:16 ----D---- C:\WINDOWS\Prefetch ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK8;Pilote de processeur AMD Athlon64; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2004-05-08 38912] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] -----------------EOF----------------- |
Message édité par Corrad-man le 24-11-2009 à 16:39:14
Oui, je suis un noob mais propre !
Répondre à Corrad-man
1/
- Démarre Spybot, clique sur Mode, coche Mode avancé.
- A gauche, clique sur Outils, puis sur Résident.
- Décoche la case devant Résident "TeaTimer" :
- Quitte Spybot.
2/
- Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
- Double-clique sur UsbFix pour l'exécuter.
- Choisis l'option 1 (Recherche).
- Laisse travailler l'outil.
- Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Et celui du bloc note "info" :
info.txt logfile of random's system information tool 1.06 2009-11-24 16:31:39 ======Uninstall list====== -->C:\WINDOWS\ISUN040C.EXE -fc:\nem\Allplan\Uninst.isu -c"c:\nem\Allplan\Prg\Shacoba.dll" -?"Allplan FT\2004.0\Patch-0" ======Hosts File====== 127.0.0.1 www.007guard.com ======System event log====== Computer Name: SYLVAIN Record Number: 75766 Computer Name: SYLVAIN Record Number: 75765 Computer Name: SYLVAIN Computer Name: SYLVAIN Record Number: 75763 Computer Name: SYLVAIN Record Number: 75762 =====Application event log===== Computer Name: SYLVAIN
Computer Name: SYLVAIN
Computer Name: SYLVAIN
Computer Name: SYLVAIN
Computer Name: SYLVAIN
======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe -----------------EOF----------------- |
Le dernier rapport n'était pas entier. ^^
Re Edit : P'tain, t'es plus rapide que moi. ^^
Message édité par Corrad-man le 24-11-2009 à 16:41:33
Oui, je suis un noob mais propre !
Répondre à Corrad-man
| Citation : Le dernier rapport n'était pas entier. ^^
|
-->
J'ai banni depuis quelque temps tout ce qui était clé USB et DD externe. C'est le genre de chose qui a une espérance de vie très courte chez moi. ^^
Je préfère transférer mes fichiers par un autre moyen et j'ai deux autres PC pour stoker mes fichiers persos.
J'n'ai plus qu'une carte SD.
Voici le rapport généré par USBfix :
############################## | UsbFix V6.056 |
|
Oui, je suis un noob mais propre !
Répondre à Corrad-man
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
- Double-clique sur UsbFix présent sur ton Bureau pour le lancer.
- Choisis l'option 2 (Suppression).
- Ton Bureau disparaîtra et le PC redémarrera.
- Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
- Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
Et un rapport, un !
|
Je comprends un peu ce que tu me fais faire et à quoi ça sert, j'suis fier de moi. ^^
Merci Destrio.
Oui, je suis un noob mais propre !
Répondre à Corrad-man
- Relance UsbFix et choisis l'option 5 pour le désinstaller.
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Un message d'erreur est apparu en effectuant cette tache :
Citation :
|

PS : Mon travail en coure était fermé ainsi que Firefox.
Message édité par Corrad-man le 24-11-2009 à 21:12:53
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Voilà le rapport :
Malwarebytes' Anti-Malware 1.41
|
Merci pour le lien. =)
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Peux-tu refaire un examen rapide avec MBAM en faisant la mise à jour avant ?
C'était pour voir si tu suivais
Il n'a rien trouvé. Voici quand même le rapport :
Malwarebytes' Anti-Malware 1.41
|
Oui, je suis un noob mais propre !
Répondre à Corrad-man
- Relance MBAM, va dans Quarantaine et supprime tout.
- Refais un scan RSIT et poste le rapport log.
Voilà le rapport log :
Logfile of random's system information tool 1.06 (written by random/random)
|
Oui, je suis un noob mais propre !
Répondre à Corrad-man
- Installe AntiVir et mets-le à jour.
- Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
- Dans AntiVir, choisis Outils puis Configuration.
- Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
- Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel : Scanner le(s) disque(s) dur(s)
Salut Destrio5,
j'espère que j'ai tout bien fait. ^^
Voici le rapport d'AntiVir :
Avira AntiVir Personal
|
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Pas mal.
- Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
- Double-clique sur Navilog1.exe pour le lancer.
(Sous Vista, clique droit sur Navilog1 et choisis Exécuter en tant qu'administrateur)
- Appuie sur 1 puis valide avec Entrée pour choisir Français.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
- Patiente jusqu'au message : *** Scan terminé le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt
Voici le rapport :
Fix Navipromo version 4.0.5 commencé le 25/11/2009 4:41:20,26 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO Microsoft (R) Windows Script Host Version 5.7 Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3 Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Nettoyage exécuté au redémarrage de l'ordinateur
sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok Certificat Egroup supprimé ! *** Scan terminé 25/11/2009 4:48:33,23 *** |
J'espère que c'est que les maychants qui sont supprimé hein ! ![]()
^^ Merci Destrio.
Message édité par Corrad-man le 25-11-2009 à 04:54:47
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Le PC va bien ?
- Désinstalle J2SE Runtime Environment 5.0 Update 4 et Java 2 Runtime Environment, SE v1.4.2_03.
- Mets à jour Java.
- Mets à jour Adobe Reader.
- Refais un scan RSIT et poste le rapport log.
Oui, il va beaucoup mieux. Il est beaucoup plus rapide qu'avant et je n'ai plus la fenêtre de "Microsoft Feeds Synchronization" qui apparait, je peux aussi me servir de Windows Media player sans avoir de message d'erreur.
Il y a seulement ma connexion sur WLM qui pause problème. J'ai toujours la p'tite fenêtre de "Windows Live Communications Platform" qui me signale qu'il a rencontré un problème et qu'il doit fermer. Une simple réinstallation devrait suffire non ?
Sinon tout roule.
Le rapport de RSIT ----->
Logfile of random's system information tool 1.06 (written by random/random)
|
Oui, je suis un noob mais propre !
Répondre à Corrad-man
| Citation : Il y a seulement ma connexion sur WLM qui pause problème. J'ai toujours la p'tite fenêtre de "Windows Live Communications Platform" qui me signale qu'il a rencontré un problème et qu'il doit fermer. Une simple réinstallation devrait suffire non ? |
--> Essaie et dis-moi
J'ai trouvé le souci. En fait, WindowBlinds 4.4 rentrait en conflit avec WLM.
Maintenant tout est réglé et j'ai pu me connecter.
Je te remercie Destrio. ^^
Est-ce que mon ordinateur est prêt pour que je puisse travailler sans problème ?
Oui, je suis un noob mais propre !
Répondre à Corrad-man
1/
- Désinstalle HijackThis.
- Télécharge ToolsCleaner2 sur ton Bureau.
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.
3/
- Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Pour supprimer les popups d'AntiVir : Lien
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, Propriétés, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
--> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Ajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
Destrio5 a écrit :
|
Le voici :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
|
| Destrio5 a écrit : 3/
|
Ça veut dire que si je fais une restauration du système, en passant par "Tous les programmes/Accessoires/Outils système/restauration du système", mon PC reviendra au même état qu'aujourd'hui ou est ce que je dois créer un point de restauration maintenant ?
| Destrio5 a écrit : ==Prévention==
|
Merci pour les conseils.
| Destrio5 a écrit : Par rapport au P2P : Lien |
D'accord, je viens de voir que j'avais Emule d'installer. Je vais le supprimer. ![]()
| Destrio5 a écrit : Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien |
Tiens, une partie de ce dossier me rappel un des tutos présent sur Sécurité - Virus. Le premier que j'ai lu. ^^
| Destrio5 a écrit : --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre |
Tu as fait plus que résoudre mon problème Destrio. J'te remercie de la patience dont tu as fait preuve.
.
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Tu peux supprimer ToolsCleaner.
| Citation : Ça veut dire que si je fais une restauration du système, en passant par "Tous les programmes/Accessoires/Outils système/restauration du système", mon PC reviendra au même état qu'aujourd'hui |
--> Oui.
| Citation : est ce que je dois créer un point de restauration maintenant ? |
--> En réactivant la restauration système, un point va se créer tout seul.
Voilà c'est fait. Merci pour tes réponses. =)
Bonne soirée.
Message édité par Corrad-man le 25-11-2009 à 18:20:27
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Alors, il est heureux le noob ?
Mon inconnue du Métro 6
Répondre à Yama310
Maintenant qu'il est tout propre tout beau oui !
Oui, je suis un noob mais propre !
Répondre à Corrad-man
Il y a 2406 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
