> Tous les forums > Forum Sécurité
 Problème d'utilisation UC Kaspersky avp.exe
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Danseur92
  Posté le 11/12/2011 @ 14:58 
Aller en bas de la page 
Petit astucien

Bonjour,

J'ai un souci assez étonnant.

Je démarre mon PC, et surfe sur Internet avec Chrome. Tout va bien.

Si je rédige un papier sur mon blog Wordpress, dès que je clique sur "Publier" et que Chrome envoie les données puis veut relire la page, le processus avp.exe monte à 50 % d'UC, et Chrome se bloque (il cherche sans fin à relire la page), et si je rouvre une session, ou lance IE, c'est pareil, le surf devient impossible.

Ne me reste qu'à rebooter...

Des idées ?

Merci d'avance

P.S. Rapports ZHPDiag et Malwarebytes joints



Modifié par Danseur92 le 11/12/2011 15:00
Publicité
Danseur92
 Posté le 11/12/2011 à 15:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.Txt

Danseur92
 Posté le 11/12/2011 à 15:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
pear
 Posté le 11/12/2011 à 15:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .
image
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Ctrl+v pour inscrire le texte dans le Document
Vous ne verrez rien avant d'avoir Cliqué sur le H- image


O4 - HKLM\..\Run: [EoEngine] Clé orpheline => Infection PUP (PUP.Eorezo)
O44 - LFC:[MD5.524D8D450622DB4A7875B111C299A76B] - 07/12/2011 - 23:34:11 ---A- . (.Pas de propriétaire - AVZ Driver.) -- C:\Windows\system32\drivers\uteynjcy.sys [7168] =>
O58 - SDL:[MD5.524D8D450622DB4A7875B111C299A76B] - 07/12/2011 - 23:34:11 ---A- . (.Pas de propriétaire - AVZ Driver.) -- C:\Windows\system32\drivers\uteynjcy.sys [7168] =>
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\VDownloader\OpenCandy] => Infection PUP (Adware.OpenCandy)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoEngine => Infection PUP (PUP.Eorezo)
O4 - Global Startup: C:\Users\Olivier\Desktop\adsl TV.lnk . (...) -- D:\Program Files\Médias\adsl TV\adsltv.exe (.not file.) => Fichier absent
O4 - Global Startup: C:\Users\Olivier\Desktop\Natixis - Raccourci.lnk . (...) -- H:\Documents\Projets personnels\Économie\Article Crise\Natixis (.not file.) => Fichier absent
[HKLM\Software\Amazon]
O43 - CFD: 06/12/2011 - 00:36:28 - [0,027] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 01/02/2010 - 23:09:02 - [0,010] ----D- C:\Users\Olivier\AppData\Roaming\Amazon
O87 - FAEL: "{93E59D90-8EEC-454E-82CF-9A74D2793775}" |In - Private - P6 - TRUE | .(...) -- D:\Program Files\adsl TV1\adsltv.exe (.not file.) => Fichier absent
O87 - FAEL: "{2F222761-D7DB-40A6-844F-66EC499F6B1D}" |In - Private - P17 - TRUE | .(...) -- D:\Program Files\adsl TV1\adsltv.exe (.not file.) => Fichier absent
[HKLM\Software\Classes\toolband.easyhidebtn] => Toolbar.Agent
[HKLM\Software\Classes\toolband.easyhidebtn.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.localizer] => Toolbar.Agent
[HKLM\Software\Classes\toolband.localizer.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighter] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighter.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighterstatistics] => Toolbar.Agent
[HKLM\Software\Classes\toolband.namehighlighterstatistics.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.skypeiehelper] => Toolbar.Agent
[HKLM\Software\Classes\toolband.skypeiehelper.1] => Toolbar.Agent
[HKLM\Software\Classes\toolband.snameproxy] => Toolbar.Agent
[HKLM\Software\Classes\toolband.snameproxy.1] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}] => Toolbar.Agent
O87 - FAEL: "{2603AA19-E9D0-4534-B20B-62B132477F25}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{993A3918-A4EA-49B9-9849-D33803FF7532}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
EmptyFlash
EmptyTemp

image


Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.
image
Cliquer sur "Tous" puis sur "Nettoyer" .
Redémarrer pour achever le nettoyage.
Un rapport apparait:
image
Si le rapport n'apparait pas,cliquer surimage
Copier-coller le rapport de suppression dans la prochaine réponse.

Nettoyage
Relancez Mbam(Malewares'Bytes)
Sélectionnez "Exécuter un examen complet"
Cliquez sur "Rechercher"
L' analyse prendra un certain temps, soyez patient !
A la fin , un message affichera :
L'examen s'est terminé normalement.
Sélectionnez tout et cliquez sur Supprimer la sélection ,
MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.
Copiez-collez ce rapport dans la prochaine réponse.


Danseur92
 Posté le 11/12/2011 à 17:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Et voilà...

Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by Olivier at 11/12/2011 16:09:44
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key: HKLM\Software\VDownloader\OpenCandy
SUPPRIME Key: HKLM\Software\Amazon
SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn
SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn.1
SUPPRIME Key: HKLM\Software\Classes\toolband.localizer
SUPPRIME Key: HKLM\Software\Classes\toolband.localizer.1
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighter
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighter.1
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighterstatistics
SUPPRIME Key: HKLM\Software\Classes\toolband.namehighlighterstatistics.1
SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper
SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper.1
SUPPRIME Key: HKLM\Software\Classes\toolband.snameproxy
SUPPRIME Key: HKLM\Software\Classes\toolband.snameproxy.1
SUPPRIME Key: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: EoEngine
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:EoEngine
SUPPRIME {93E59D90-8EEC-454E-82CF-9A74D2793775}
SUPPRIME {2F222761-D7DB-40A6-844F-66EC499F6B1D}
SUPPRIME {2603AA19-E9D0-4534-B20B-62B132477F25}
SUPPRIME {993A3918-A4EA-49B9-9849-D33803FF7532}

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\Olivier\AppData\Roaming\Amazon
SUPPRIME Flash Cookies: 973
SUPPRIME Temporaires Windows: : 597

========== Fichier(s) ==========
SUPPRIME File: c:\windows\system32\drivers\uteynjcy.sys
ABSENT File: c:\windows\system32\drivers\uteynjcy.sys
SUPPRIME File: c:\users\olivier\desktop\adsl tv.lnk
ABSENT File: d:\program files\médias\adsl tv\adsltv.exe
SUPPRIME File: c:\users\olivier\desktop\natixis - raccourci.lnk
ABSENT File: h:\documents\projets personnels\Économie\article crise\natixis (.not file.)
SUPPRIME Flash Cookies: 428
SUPPRIME Temporaires Windows: : 623


========== Récapitulatif ==========
18 : Clé(s) du Registre
6 : Valeur(s) du Registre
4 : Dossier(s)
8 : Fichier(s)


End of clean in 00mn 16s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/12/2011 16:09:44 [2733]

Danseur92
 Posté le 11/12/2011 à 23:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

cela plante toujours.. Gros souci entre avp.exe et Chrome...

pear
 Posté le 12/12/2011 à 11:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Nettoyage
Relancez Mbam(Malewares'Bytes)
Sélectionnez "Exécuter un examen complet"
Cliquez sur "Rechercher"
L' analyse prendra un certain temps, soyez patient !
A la fin , un message affichera :
L'examen s'est terminé normalement.
Sélectionnez tout et cliquez sur Supprimer la sélection ,
MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.
Copiez-collez ce rapport dans la prochaine réponse.


Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
21,53 €Switch Gigabit TP-Link 8 ports métal à 21,53 €
Valable jusqu'au 18 Septembre

Amazon propose actuellement le switch Gigabit TP-Link TL-SG108 8 ports (10/100/1000) dans un boîtier métal à 21,53 €. On le trouve habituellement autour de 30 €. 


> Voir l'offre
-30%La semaine Dim: -30% sur une sélection de sous vêtements homme et femme
Valable jusqu'au 20 Septembre

C'est la semaine Dim chez Amazon avec jusqu'à 30% de remise immédiate sur une sélection de sous vêtements homme et femme.


> Voir l'offre
229,00 €Smartphone Poco X3 Pro (6,67 pouces 120 Hz, Snapdragon 860, 6 Go/ 256 Go) à 229 €
Valable jusqu'au 19 Septembre

Amazon fait une belle promotion sur le tout récent smartphone Poco X3 Pro qui passe à 229 € au lieu de 299 €. Il est équipé du tout dernier processeur Qualcomm Snapdragon 860 (8 coeurs), de 6 Go de RAM, de 256 Go de stockage et d’un écran de 6,67 pouces ultra fluide 120 Hz.

Il comprend aussi une Quad-Caméra de 48 MP avec IA et une caméra selfie poinçonnée de 20 MP. Il comprend une grande batterie de 5160 mAh, pour une utilisation sur plusieurs jours (supporte la charge rapide de 33W). Le POCO X3 Pro dispose également d'un capteur d’empreinte digitale sur le côté et une prise jack 3,5 mm pour vous permettre de brancher vos haut-parleurs ou vos écouteurs filaires.

Avec GPS, NFC, Bluetooth 5, WiFi, USB C. Le tout tourne sous Android 10.


> Voir l'offre

Sujets relatifs
Probleme Kaspersky Virus removal tool
probleme d'utilisation de Malwarebytes Anti-Malware
Kaspersky 2014 Probléme protection Bancaire
problème avec kaspersky 2011
Problème suite à une utilisation de RegSeeker
Eventuel problême mise a jour Kaspersky 2011
AdAware, problème d'utilisation
problème avec kaspersky et "anti porn"
probleme mise a jour kaspersky internet security
probleme kaspersky antivirus
Plus de sujets relatifs à Problème d''utilisation UC Kaspersky avp.exe
 > Tous les forums > Forum Sécurité