![]() |
| 2 pages : [1] 2 ... Fin |
|
| |||
| pierr31 | Posté le 15/09/2009 @ 19:14 | ||
| Petit astucien 485 Messages | Bonjour, J'ai encore un petit problème, la mise a jour de malware antivirus n'a pas voulu s'installer sur la version précédente du programme, j'ai don voulu desinstaller correctement ce programme pour mettre en place la nouvelle version gratuite, j'ai peut-être fait une mauvais manip le fait est que je n'arrive plus à supprimer l'ancien et à mettre en place le nouveau, j'ai peut-être un virus ou autre saloperie qui y sont pour quelques choses car j'ai des fermetures du PC difficile .....qui peu m'aider dans cette galère. Merci
Pierr31 | ||
| Publicité | |||
| le sioux | Posté le 15/09/2009 à 19:39 | ||
Groupe Sécurité8159 Messages |
Cela peut arriver parfois avec MBAM ... As tu essayé avec l'outils de désinstallation de MBAM http://www.malwarebytes.org/mbam-clean.exe Un redémarrage du PC sera nécessaire. Tiens au courant. | ||
| |||
| pierr31 | Posté le 15/09/2009 à 20:27 | ||
| Petit astucien 485 Messages | Merci "le sioux", mais cela n'est pas concluant en effet à l'exécution du programme proposé une erreur : SHGetValuen failed with error 0 j'ai consultée program File j'ai deux fois le programme Malwarebytes sur le premier j'ai le répertoire langage, puis 3 fichiers DLL: zlib.dll, mbamext.dll, subtrm6.dll ; un fichier Vbalgrid6.ocx et unins000exe. sur le second le répertoire langage 2 fois , les fichiers: change.rtf, mbam.chm, unins000.dat.
voilà mon problème je peux peut-être en effacer directement mais je préfaire attendre tes instructions. Merci | ||
| |||
| le sioux | Posté le 15/09/2009 à 23:15 | ||
Groupe Sécurité8159 Messages | Re Cherche si tu as un uninstall dans l'une des deux et double clique dessus. La suppression des deux pochettes dans programfiles est une methode "plus barbare" mais néanmoins possible ... @ voir. | ||
| |||
| pierr31 | Posté le 16/09/2009 à 14:50 | ||
| Petit astucien 485 Messages | Bonjour , Je te remercie de ton aide mais actuellement j'ai trouvé pourquoi malware refusait de fonctionner, de s'effacer, de se mettre à jour, j'avais bien une saloperie qui plantait ce programme . je suis arrivé à le supprimer et cela semble bien fonctionner, je vais faire une restauration au cas ou cela se reproduirait, je vais aussi faire un anti virus avec avast, car je pense que j'ai peut-être encore un virus ou autre qui est à l'affut, ne penses-tu pas qu'il faudrait vérifier plus en profondeur mon PC. Si tu veux on se recontacte dans quelques jours car je dois m'absenter et je te recontacte, par contre si d'ici ce soir tu as un tuyau interressant à me donner je suis encole là jusqu'a 23h. Merci pour ton aide. Pierr31 | ||
| |||
| pierr31 | Posté le 16/09/2009 à 21:50 | ||
| Petit astucien 485 Messages | Bonsoir, Excuse moi mais avant de partir je viens de constater un chose c'est avast qui n'arrive pas à terminer son scan, après essai approfondis je constate qu'il bloque sur un dossier qui se trouve sur un DD complementaire (H) ce répertoire ne me dis rien, a mon avis je ne l'ai pas installé il se nomme: SMRTNTKY. Il contient fcs.ico, messageB.txt , un fichier WSETTING.txt et un fichier WSETTING.WFC Et un répertoire DEVICE contenant un fichier tout aussi inconnu se nommant B3B57C63.WFC Le tout aurai été installé le 12 avril 2008. Pour être clair ça ne me dit rien et le fait qu'il boque !!!! n'y a-t-il pas de virus la dessous? | ||
| |||
| Publicité | |||
| le sioux | Posté le 17/09/2009 à 01:17 | ||
Groupe Sécurité8159 Messages |
Pour ce qui est du dossier SMRTNTKY tu peux le supprimer, apparemment, il est néfaste en effet. Sache qu'avast! est dépassé, tu n'est pas bien protégé avec cet antivirus. Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php On va regarder tout cela de plus pret en attendant : Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
--> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Note : Les deux rapports sont également sauvegardés %systemroot%\rsit Tuto : http://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm. @ suivre. | ||
| |||
| pierr31 | Posté le 27/09/2009 à 22:45 | ||
| Petit astucien 485 Messages | Bonsoir "le Sioux", Excuse moi j'ai due m'absenter une grosse semaine et je n'ai pu faire des manip. Pour le moment je n'ai pas desinstellé de Fichier SMRTNRKY, je pense qu'on verra cela après cette analyse idem si tu me dis de changer d'anti virus . Voici donc les analyses "toutes fraiches" sorties du coeur de mon PC....
Logfile of random's system information tool 1.06 (written by random/random) Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ -- ======Scheduled tasks folder====== C:\windows\tasks\Ad-Aware Update (Weekly).job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage C:\Documents and Settings\PIERRE\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
.reg - open - regedit.exe "%1" %* ======List of files/folders created in the last 1 months====== 2009-09-27 22:35:02 ----D---- C:\rsit ======List of files/folders modified in the last 1 months====== 2009-09-27 22:35:45 ----D---- C:\Program Files\Trend Micro ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\windows\system32\drivers\Aavmker4.sys [2009-09-15 27408] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-09-15 1852488] -----------------EOF----------------- | ||
| |||
| pierr31 | Posté le 27/09/2009 à 22:50 | ||
| Petit astucien 485 Messages | et la suite info TXT info.txt logfile of random's system information tool 1.06 2009-09-27 22:35:48 ======Uninstall list====== -->C:\Program Files\Fichiers communs\Real\Update_OB\rnuninst.exe RealNetworks|RealPlayer|6.0 ======Hosts File====== 127.0.0.1 www.007guard.com ======Security center information====== AV: avast! antivirus 4.8.1356 [VPS 090927-0] ======System event log====== Computer Name: ORDINATEUR1ETAG Record Number: 21436 Computer Name: ORDINATEUR1ETAG Record Number: 21435 Computer Name: ORDINATEUR1ETAG Record Number: 21434 Computer Name: ORDINATEUR1ETAG Record Number: 21433 Computer Name: ORDINATEUR1ETAG Record Number: 21432 =====Application event log===== Computer Name: ORDINATEUR1ETAG Record Number: 5 Computer Name: ORDINATEUR1ETAG Computer Name: ORDINATEUR1ETAG Computer Name: ORDINATEUR1ETAG Record Number: 2 Computer Name: ORDINATEUR1ETAG ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe -----------------EOF----------------- Bon courage c'est très long et Merci Pierre | ||
| |||
| le sioux | Posté le 28/09/2009 à 23:16 | ||
Groupe Sécurité8159 Messages |
Commence par désinstaller Ad aware , A Squarred et Spyware Doctor, inutiles et générateurs de bugs. On va utiliser OTM puis un anti malware, gratuit aussi, mais bien plus efficace MalwareByte'sAntimalware Regarde ce test de Malekal_Morte. 1) OTM de Old_Timer
Note: Un redémarrage du PC pourra être nécessaire, clique sur Oui/Yes quand cela te sera demandé. 2) Télécharge et installe
| ||
| |||
| pierr31 | Posté le 29/09/2009 à 09:20 | ||
| Petit astucien 485 Messages | Merci "le Sioux" de ta rapidité, voilà les 4 rapports 1----
Files moved on Reboot... Registry entries deleted on Reboot...
2- Malwarebytes' Anti-Malware 1.41 29/09/2009 09:02:33 Type de recherche: Examen rapide Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s):
3--- Logfile of random's system information tool 1.06 (written by random/random) Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ -- ======Scheduled tasks folder====== C:\windows\tasks\AppleSoftwareUpdate.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage C:\Documents and Settings\PIERRE\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PSEXESVC] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdauxservice] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sdcoreservice] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
.reg - open - regedit.exe "%1" %* ======List of files/folders created in the last 1 months====== 2009-09-29 08:47:05 ----D---- C:\Program Files\CCleaner ======List of files/folders modified in the last 1 months====== 2009-09-29 09:09:09 ----D---- C:\Program Files\Trend Micro ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\windows\system32\drivers\Aavmker4.sys [2009-09-15 27408] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-10-01 116040] -----------------EOF-----------------
4- info.txt logfile of random's system information tool 1.06 2009-09-27 22:35:48 ======Uninstall list====== -->C:\Program Files\Fichiers communs\Real\Update_OB\rnuninst.exe RealNetworks|RealPlayer|6.0 ======Hosts File====== 127.0.0.1 www.007guard.com ======Security center information====== AV: avast! antivirus 4.8.1356 [VPS 090927-0] ======System event log====== Computer Name: ORDINATEUR1ETAG Record Number: 21436 Computer Name: ORDINATEUR1ETAG Record Number: 21435 Computer Name: ORDINATEUR1ETAG Record Number: 21434 Computer Name: ORDINATEUR1ETAG Record Number: 21433 Computer Name: ORDINATEUR1ETAG Record Number: 21432 =====Application event log===== Computer Name: ORDINATEUR1ETAG Record Number: 5 Computer Name: ORDINATEUR1ETAG Computer Name: ORDINATEUR1ETAG Computer Name: ORDINATEUR1ETAG Record Number: 2 Computer Name: ORDINATEUR1ETAG ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe -----------------EOF-----------------
Merci en attendant la suite | ||
| |||
| Publicité | |||
| le sioux | Posté le 29/09/2009 à 09:43 | ||
Groupe Sécurité8159 Messages |
* Le rapport d'OTM n'est pas interprétable, il n'est pas entier. Reposte le en intégralité stp. Il se trouve ici --> contenu du fichier Lecteur\_OTM\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure) [Lecteur représente la partition depuis laquelle OTM a été lancé, généralement C:] * As tu fait :
* Je vois aussi des restes de McAfee Security Scan Est il bien désinstallé ? * Qu'en est il du dossier SMRTNTKY ? L'as tu supprimé ? @ suivre. Modifié par le sioux le 29/09/2009 09:44 | ||
| |||
| pierr31 | Posté le 29/09/2009 à 12:35 | ||
| Petit astucien 485 Messages | Bonjour, J'ai bien desinstallé ad aware, A Squarred et spyware doctor. je n'ai rien fait pour McAfee Security Scan , je vien de le faire mais il y a un programme nommé Mcafee Site Advisor en dessous faut-il le supprimer aussi . je n'ai rien fait pour le dossier SMRTNTKY, d'ailleurs je ne le trouve plus je croyais l'avoir trouvé encore hier soir dans les programmes files , mais j'en suis pas sur Voilà le rapport OTM All processes killed Files moved on Reboot... Registry entries deleted on Reboot...
Je vais continuer à chercher ce dossier , je te dirais si je le trouve. Merci de ton aide à + | ||
| |||
| le sioux | Posté le 29/09/2009 à 14:29 | ||
Groupe Sécurité8159 Messages | Re
J'ai bien desinstallé Ad aware, A Squarred et spyware doctor. Bien joué. je n'ai rien fait pour McAfee Security Scan , je vien de le faire mais il y a un programme nommé Mcafee Site Advisor en dessous faut-il le supprimer aussi . Je serais d'avis de supprimer les deux puis de rebooter ton PC.
Je vais t'aider à le chercher Télécharge OAD de !aur3n7.
--> Fais un copier / coller de ce rapport dans ton prochain message. Note importante: Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient. Edit : OAD peut être pris à tort comme une nuisance par certains antivirus, si c'est le cas avec le tien, rassures ton antivirus en lui disnat d'ignorer, OAD est sain, pas de soucis. Par la suite, comme prévu avec ton accord : 1) Télécharge Avira antivir
2) Désinstallation d'avast!
(Ou bien tu peux utiliser le désinstalleur d'avast! si tu préfères). 3) Installe et paramètre puis mets a jour Antivir
4) Scan Antivirus et nettoyage avec Avira Antivir
--> Poste le rapport d'Antivir (que tu as sauvegardé sur ton Bureau).
| ||
| |||
| pierr31 | Posté le 29/09/2009 à 20:51 | ||
| Petit astucien 485 Messages |
| ||
| |||
| pierr31 | Posté le 29/09/2009 à 21:09 | ||
| Petit astucien 485 Messages | Excuse moi de rajouter un truc mais j'ai une alerte de sécurité qui me dis que l'anti virus n'est pas à jour (je vais réessayer la MAJ) des fois que ça marche. et il me demande de vérifier les parametre du pare feu.
Tu sauras bien me dire ce que j'ai à faire MERCI Pierr31 | ||
| |||
| Publicité | |||
| le sioux | Posté le 29/09/2009 à 23:14 | ||
Groupe Sécurité8159 Messages |
Tuto pour configurer Antivir : http://forum.pcastuces.com/configuration_antivir_personal_free-f31s44.htm En attendant que les mises à jour automatiques soit effectives, fais les mises à jours en manuel en les téléchargeant ici en cliquant sur Download IVDF (Unicode) Puis ... re scan le PC avec Antivir à jour stp puis poste le rapport. @ plus.
| ||
| |||
| pierr31 | Posté le 30/09/2009 à 00:46 | ||
| Petit astucien 485 Messages | rebonsoir, Je suis enfin arrivé a faire un scan à jour avec antivir, faut reconnaitre que c'est assez facile quant on l'a fait une fois et avec les tutos, bref j'ai remis en etat (enfin je l'espère) et à jour mon ordi, par contre je ne sais pas si j'ai bien paramétrer au départ, mais j'y reviendrais demain puisque j'ai maintenant un tuto facile à lire, dis moi si les rapports précédents étaient bons. Ci dessous le rapport de antivir: Avira AntiVir Personal La recherche porte sur 1761170 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Informations de version : Configuration pour la recherche actuelle : Début de la recherche : mercredi 30 septembre 2009 00:11 La recherche d'objets cachés commence. La recherche sur les processus démarrés commence : La recherche sur les secteurs d'amorçage maître commence : La recherche sur les secteurs d'amorçage commence : La recherche sur les renvois aux fichiers exécutables (registre) commence :
Recherche débutant dans 'C:\' Début de la désinfection :
La recherche a été effectuée intégralement 7336 Les répertoires ont été contrôlés
| ||
| |||
| le sioux | Posté le 30/09/2009 à 09:24 | ||
Groupe Sécurité8159 Messages |
Peux tu supprimer ce dossier en gras stp : D:\programme icones\SmitfraudFix * Tu n'as pas fait la manip avec OAD prescrite ici ou tu as oublié de poster le rapport d'OAD * Peux tu également poster un nouveau rapport RSIT que l'on fasse le point.Dis moi aussi comment se porte ton PC. * Plus de soucis avec MBAM, mais qu'en est-il à présent pour les mises à jours automatiques d'Avira Antivir ? Si les mises à jours automatiques d'Avira Antivir ne fonctionnent toujours pas alors:
Vérifie via menu Démarrer , Exécuter copie-colle services.msc puis clique sur OK
Windows Registry Editor Version 5.00
/!\ Important : Windows Registry Editor Version 5.00 doit être sur la toute 1ere ligne sinon le fix ne fonctionnera pas. Puis "Fichier"/"Enregistrer sous" : /!\ Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers"./!\
Fais redémarrer ton PC et dis moi si Antivir veut bien se mettre à jour à présent. @ te lire. Modifié par le sioux le 30/09/2009 09:24 | ||
| |||
| pierr31 | Posté le 30/09/2009 à 14:28 | ||
| Petit astucien 485 Messages | bonjour, J'étais content car antivir fonctionnais avec des maj manuelle, mais hélas ce matin toujours pas de MAJ automatique. j'ai supprimer le dossiers SmitfraudFix . Voila le rapport OAD : 30/09/2009 ---- 13:52:54,46 ----------------------------------
[HKEY_USERS\S-1-5-21-861567501-1229272821-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\_Autorun\DefaultIcon] ******************* h:\SMRTNTKY\DEVICE
Aucun fichier créé à la même date détecté
je ne trouve pas dans services.msc de fichier se momment Avira antivir Scheduler ni AntivirScheduler, je n'ai trouvé que avira antivir planificateur et Avira antivir Guard Voilà je n'ai pu aller plus loin , il faudrait pas que e soit le pare feu qui me bloque tout car je ne sais pas si je l'ai bien paramétrer. Penses-tu qu'une erreur de parametrage de antivir pourrait être responsable de cela car je n'ai pas encore vérifier . Merci le Sioux Pierr31 | ||
| |||
| pierr31 | Posté le 30/09/2009 à 17:10 | ||
| Petit astucien 485 Messages | Encore moi excuse moi mais effectivement j'ai des problèmes. Je viens d'exécuter via le bloc note ce que tu me proposais. Je pense avoir tout respecter, sauf erreur de ma part, mais je ne sais pas si l'incertion sur le bloc note était vraiment sur la première ligne. Après j'ai fait comme tu me le demandais enregistré sur le bureau sous le non de Update.reg ; type de fichier ; tous les fichiers et il y a en dessous codage il était à ANSI; J'ai fait un clic droit sur le Update.reg sur le bureau , je n'ai pas eu Exécuter en tant qu'administrateur, j'ai donc cliquer sur fusionner (ma partition est bien administrateur de l'ordinateur) et j'ai bien eu le message : "Voulez-vous vraiment ajouter.........." En fait la sauvegarde ne fonctionne toujours pas pour antivir après redemarrage. J'avais vérifier avant la configuration Antivir avec le tuto que tu m'as indiqué,mais ce n'est pas toujours identique avec la configuration en video que j'ai utiliser hier.... En ce qui concerne le comportement de l'ordi il plante lors d'une proposition de sauvegarde de antivir, ce matin il à fait un controle du disque dur, en fait il n'y a tien de particulier. En fait je ne l'utilise pas trop en ce moment. Il faudrait aussi que tu m'inqique comment configurer le pare feu car c'est un peu pagaille si il y a un tuto je veux bien. Merci encore de ton aide à + Je t'envoi un message pour t'informer que puisses continuer à m'aider.
| ||
| |||
| Publicité | |||
| le sioux | Posté le 01/10/2009 à 00:43 | ||
Groupe Sécurité8159 Messages | Bonsoir Pierr31 Pour les services d'Avira, c'est OK si tuas "avira antivir planificateur" Le probleme de mises à jour automatique d'antivir ne vient pas de sa configuration : Je pense qu'antivir ne se met pas à jour car ton pare-feu doit être mal réglé, je n'aime pas trop le pare-feu que tu as choisi, je serais d'avis de le désinstaller et de réactiver le pare-feu Windows. Mieux vaut celui de Windows qu'un pare-feu mal réglé et mal paramétré.
Note: Un redémarrage du PC pourra être nécessaire, clique sur Oui/Yes quand cela te sera demandé. Modifié par le sioux le 01/10/2009 00:45 | ||
| |||
| pierr31 | Posté le 01/10/2009 à 07:51 | ||
| Petit astucien 485 Messages | Bonjour le sioux, Avant de faire quoi que ce soit je voulais te dire que ce matin une MAJ courte sur antivir c'est faites environ 2000ko il c'est arrêté et reouvert mais là visiblement il cherche et trouve pas , je ne sais pas si c'est normal. Cela pourrait exclure les problèmes qui pourrait y avoir avec le pare feu, je souhaite à l'heure actuelle le conserver qu'e penses-tu? j'ai toujours enfin je te le confirme des problèmes de erreur importante signalé par widows ce qui oblige la fermeture du programme et l'envoi d'un rapport à windows. Cela pourra changer après les manip que tu proposes et que je vais faire de suite. a + Merci | ||
| |||
| pierr31 | Posté le 01/10/2009 à 07:51 | ||
| Petit astucien 485 Messages | Bonjour le sioux, Avant de faire quoi que ce soit je voulais te dire que ce matin une MAJ courte sur antivir c'est faites environ 2000ko il c'est arrêté et reouvert mais là visiblement il cherche et trouve pas , je ne sais pas si c'est normal. Cela pourrait exclure les problèmes qui pourrait y avoir avec le pare feu, je souhaite à l'heure actuelle le conserver qu'e penses-tu? j'ai toujours enfin je te le confirme des problèmes de erreur importante signalé par widows ce qui oblige la fermeture du programme et l'envoi d'un rapport à windows. Cela pourra changer après les manip que tu proposes et que je vais faire de suite. a + Merci | ||
| |||
| le sioux | Posté le 01/10/2009 à 07:58 | ||
Groupe Sécurité8159 Messages |
Je t'en aurai bien proposé un autre plus efficace par la suite ... si tu veux le garder, désactive le temporairement (via clic droit sur son icone puis quitter) et réactive celui de Windows le temps de tester si la mise à jour d'antivir se fait. Fais la manip proposée dans mon dernier message et tiens au courant. Mais plus cela va, plus je pense que l'on a peut être à faire à autre chose qui genererait tous tes soucis, on voit cela par la suite. @ toute | ||
| |||
| pierr31 | Posté le 01/10/2009 à 08:26 | ||
| Petit astucien 485 Messages | ok le Sioux pour le pare feu je l'ai desactivé et activé celui de windows. J'ai aussi fait la manip que tu demandes voilà le rapport; je vais essayer à nouveau la MAJ de antivir. je te tiens informé d'ici 30mn All processes killed Files moved on Reboot... Registry entries deleted on Reboot... | ||
| |||
| Publicité | |||
| le sioux | Posté le 01/10/2009 à 08:28 | ||
Groupe Sécurité8159 Messages | Re
No soucis, je suis rentré du boulot il y a peu de temps, suis pas couché de si tôt Pour OTM @ toute.
Modifié par le sioux le 01/10/2009 08:28 | ||
| |||
| pierr31 | Posté le 01/10/2009 à 08:49 | ||
| Petit astucien 485 Messages | Bien, je ne voudrais pas trop d'embêter, j'ai fait la manip OTM tu as le rapport, là j'ai remis la MAJ de antivir rien par contre la date de la dernière MAJ est bien d'aujourd'hui, tu penses que les 2000 ko entré sont pas une MAJ complète? Je vais lancer un scan hitoire de voir comment ça se passe , tout à l'heure j'ai eu une pas blanche de IE et j'ai eu du mal à la fermer.... A + Merci | ||
| |||
| le sioux | Posté le 01/10/2009 à 08:53 | ||
Groupe Sécurité8159 Messages | Re C'est peut être OK pour les maj, à voir avec la prochaine En attendant, on va verifier qu'on ne passe pas à coté d'une
@ suivre. | ||
| |||
| pierr31 | Posté le 01/10/2009 à 10:48 | ||
| Petit astucien 485 Messages | voilà le rapport de gmer (c'est très rapide) j'ai fait un scan avec antivir il m'a trouvé des virus que j'ai mis en quarantaine je vais essayer de t'en faire une copie aussi. Si tu n'es pas couché tu peux me répondre sinon j'attends. MERCI ENCORE gmer: GMER 1.0.15.15087 - http://www.gmer.net
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- _________________________________________________________________________________________________ Avira AntiVir Personal La recherche porte sur 1765187 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Informations de version : Configuration pour la recherche actuelle : Début de la recherche : jeudi 1 octobre 2009 08:50 La recherche d'objets cachés commence. La recherche sur les processus démarrés commence : La recherche sur les secteurs d'amorçage maître commence : La recherche sur les secteurs d'amorçage commence : La recherche sur les renvois aux fichiers exécutables (registre) commence :
Recherche débutant dans 'C:\' Début de la désinfection :
La recherche a été effectuée intégralement 7772 Les répertoires ont été contrôlés
| ||
| |||
| le sioux | Posté le 01/10/2009 à 11:15 | ||
Groupe Sécurité8159 Messages | Re Suis toujours debout mais je commence à Ton Antivir est bien à jour
Par ailleurs, il me faut plus d'infos sur ces messages dont tu me parles :
Pendant que tu y es à me parler de rapport d'erreur, désactive le Service de rapport d'erreur :
Pendant que tu y es, tu peux gérer tes services au mieux en mettant en manuel certains et en désactivant d'autre, regarde ici @ plus.
| ||
| |||
| Publicité | |||
| pierr31 | Posté le 01/10/2009 à 17:40 | ||
| Petit astucien 485 Messages | Merci le Sioux des informations que tu m'a envoyer, j'ai fait la modif dans le système , mais juste pour celle que tu me précisais pour le reste je verrais plus tard. Effectivement depuis cet apm je n'ai pas de "plantage" on verra par la suite, j'ai été obligé de remettre mon pare feu car il se remet en route à chaque démarrage. Mais je suis ok pour le changer. J'avais voilà quelques mois modifié ma sécurité de mon PC sur les conseil de Micro Hebdo, ce n'a pas été une réussite car les programmes que j'avais opter tu me les a déconseillés car ils sont douteux ou instable.....J'avais beaucoup confiance à micro hebdo et des services de 01 en fait ils sont pris dans un engrenage commercial!!!!! ... Voilà demain matin je ferai une MAJ de antivir je te dirais si ça à fonctionné puis je m'absente de chez moi 48h je reviens dimanche et la semaine prochaine je pars à partir du 8 pour 3 semaines dans le pays Basques. Bien sûr ce PC ne me suis pas mais j'ai un portable, et une clé 3G , il va falloir aussi que je supprime ces programmes instables, mais j'attendrai mon retour pour te contacter avant de commencer pour avoir ton avis car tu es un as de l'informatique sans parler de la patience que tu as quand je ne comprends rien. A demain Merci Pierr31
| ||
| |||
| le sioux | Posté le 02/10/2009 à 01:21 | ||
Groupe Sécurité8159 Messages |
OK, pour les autres services, fait cela tranquillement et consciencieusement quand tu en auras le temps, cela aidera à optimiser et sécuriser ton PC.
Helas, la plupart des test d'Antivirus, antimalwares et pare-feu sont commercials, ce qui ne permet pas de se faire un idée fiable ... pour les conseils donnés, cela depend du "conseilleur" Pour le pare-feu, si tu es OK, tu peux désinstaller le tien et le remplacer par Oneline armor firewall free * Tutorials : http://www.malekal.com/tutorial_Online_Armor.php ou/et * Conseil : Tu peux désactiver le gardien des programmes et l'HIPS (via clic droit sur OneLine Armor dans ta barre des tâches) de sorte qu'il ne te restera qu'à gérer les règles du pare-feu, par la suite, une fois plus à l'aise, tu pourras éventuellement réactiver ces deux fonctions.
OK, tiens au courant. Veinard, 3 semaines dans le sud ... je t'envie Bien sûr ce PC ne me suis pas mais j'ai un portable, et une clé 3G , il va falloir aussi que je supprime ces programmes instables, mais j'attendrai mon retour pour te contacter avant de commencer pour avoir ton avis car tu es un as de l'informatique sans parler de la patience que tu as quand je ne comprends rien. Merci, c'est sympa, mais un as c'est beaucoup dire @ bientôt. | ||
| |||
| pierr31 | Posté le 02/10/2009 à 08:22 | ||
| Petit astucien 485 Messages | Bonjour le Sioux, J'ai fait avant de partir une MAJ de l'anti virus le téléchargement c'est fait il est très rapide et la date a changée, je peux penser que c'est bien une mise à jour normale. Toi qui a le l'habitude du sais si la MAJ est très rapide.( 1 minute environ) . Je ne jette pas la pierre à personne pas plus qu'a 01 qu' PCastuces ou les autres les forums, ce sont des lieux prévilégiés de contacts et d'entr'aide, et j'ai été n dépanné souvent surtout en désinfection, toi tu travailles un peu différemment pour une efficacité de longue durée et cela je l'apprécie. J'ai bien noté le pare feu conseillé, je m'en occuperai peu être pendant mes 3 semaines au pays Basques, si je n'ai pas le temps la semaine prochaine. Pour le moment je n'ai pas de problèmes nouveaux Antivir semble bien fonctionnet et trouve les virus, MT complète . Je te souhaite un bon WE (tu ne travailles pas tout le temps quand même). A+ et Merci Pierr31
| ||
| |||
| le sioux | Posté le 02/10/2009 à 13:43 | ||
Groupe Sécurité8159 Messages | Bonjour Pierr31 OK Dernier effort avant cela : On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce à ToolsCleaner de A.Rothstein et DJ Quiou.
--> Poste en réponse le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)
@ suivre car il restera des conseils de sécurité à appliquer. | ||
| |||
| pierr31 | Posté le 06/10/2009 à 11:13 | ||
| Petit astucien 485 Messages | Bonjour, Tu dois dormir, j'ai pris mon temps avant de supprimer les programme qui ont servi. Je te remercie pour ton aide efficace et objective, j'aime bien. j'ai configuré comme tu me l'as dit le pare feu en mode standart, je verrai plus tard la suite . l'antivirus fonctionne bien averti aussi des fichiers avec virus de façon à renoncer à l'utilisation . Donc tout va bien.
j'ai commencer à modifier sur le portable , j'ai supprimer l'anti virus et installé antivir , j'ai supprimer aussi les programmes que tu m'as fait enlever , il serai nécessaire de faire peut -être une analyse pour vérifier l'ensemble . A plus et Merci pierr31
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ] --> Recherche: C:\TB.txt: trouvé ! --------------------------------- C:\Documents and Settings\PIERRE\Bureau\Gmer.zip: supprimé ! Corbeille vidée! | ||
| |||
| Haut de la page | |||
| 2 pages : [1] 2 ... Fin |
|
|
|
| Forum PC Astuces | © 1997-2013 Webastuces |