Problème winPc antivirus

Résolu/Fermé
Sofie111 - 16 mai 2009 à 03:04
 sofie111 - 18 mai 2009 à 21:19
Bonjour,


j'ai un problème avec Winpc Antivirus?

quelqu'un peux m'aider??

merci beaucoup
A voir également:

38 réponses

salut,

je vais continuer çe qu'il y à a faire.
0
Pour Kaspersky j'ai un peu de misère car hier j'ai commencé mais ce que tu me dit je ne le trouve pas sur le site ni dans la page ouverte pour le scan. Pour le onglet oui c'est l'icône désolé.



Puis,
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle Kaspersky On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
0
pour ceci quand tu dis ''tape le nom du fichier suivant'' c'est spdoc que j'écris?


Fais ceci stp :
> Télécharge sur ton bureau OAD (Outil d'Aide au Diagnostic) de !aur3n7 :
- Clique sur OAD.exe, tape le nom du fichier suivant, puis tape sur la touche <Entrée>.



spdoc
0
Utilisateur anonyme
16 mai 2009 à 22:40
Oui c'est ça.

Pour Kasper on voit après.
0
as-tu passé une belle journée? moi il a fait beau au début mais vers 13h30 ça c'est gâter et c'était de la grosse pluie!

rapport OAD:

09-05-16 ---- 16:50:35.39

----------------------------------
§§§§§§ [spdoc] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\29C1BDCF6C3067C46852732142520619]
"ProductName"="ESSPDock"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\29C1BDCF6C3067C46852732142520619\SourceList]
"PackageName"="ESSPDock.msi"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\29C1BDCF6C3067C46852732142520619\InstallProperties]
"DisplayName"="ESSPDock"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FCDB1C92-03C6-4C76-8625-371224256091}]
"DisplayName"="ESSPDock"

*******************
[Fichier]
*******************

c:\Documents and Settings\Stephanie-\Bureau\spdoc.exe


*********************
[Même date]
*********************

[09-05-15 ] ---> C:\rapport.txt
[09-05-15 ] ---> C:\WINDOWS\SchedLgU.Txt
[09-05-15 ] ---> C:\WINDOWS\Sti_Trace.log
[09-05-15 ] ---> C:\WINDOWS\system32\404Fix.exe
[09-05-15 ] ---> C:\WINDOWS\system32\Agent.OMZ.Fix.exe
[09-05-15 ] ---> C:\WINDOWS\system32\dumphive.exe
[09-05-15 ] ---> C:\WINDOWS\system32\IEDFix.C.exe
[09-05-15 ] ---> C:\WINDOWS\system32\IEDFix.exe
[09-05-15 ] ---> C:\WINDOWS\system32\o4Patch.exe
[09-05-15 ] ---> C:\WINDOWS\system32\Process.exe
[09-05-15 ] ---> C:\WINDOWS\system32\SrchSTS.exe
[09-05-15 ] ---> C:\WINDOWS\system32\swreg.exe
[09-05-15 ] ---> C:\WINDOWS\system32\swsc.exe
[09-05-15 ] ---> C:\WINDOWS\system32\swxcacls.exe
[09-05-15 ] ---> C:\WINDOWS\system32\tmp.reg
[09-05-15 ] ---> C:\WINDOWS\system32\tmp.txt
[09-05-15 ] ---> C:\WINDOWS\system32\VACFix.exe
[09-05-15 ] ---> C:\WINDOWS\system32\VCCLSID.exe
[09-05-15 ] ---> C:\WINDOWS\system32\WS2Fix.exe
[09-05-15 ] ---> C:\WINDOWS\wiadebug.log
[09-05-15 ] ---> C:\WINDOWS\wiaservc.log
[09-05-15 ] ---> C:\WINDOWS\WindowsUpdate.log



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
comment on fait pour ''désactive le teatimer de Spybot'' ?
0
Utilisateur anonyme
16 mai 2009 à 23:53
Ha oui,
désolé :/

> Désactive le TeaTimer de Spybot (tu le réactiveras après ta désinfection) :
Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer

;)
0
Salut,

voilà c'est fait pour Hijackthis. On fais quoi maintenant?
0
Utilisateur anonyme
17 mai 2009 à 01:22
Et bien j'aurai bien aimé avoir le rapport Kaspersky. Tu n'y arrives pas ?

Sinon on fait autrement.
0
on peux essayer autrement... mais sinon je n'ai pu de problème dans mon ordinateur?
0
Utilisateur anonyme
17 mai 2009 à 01:45
Pas à ma connaissance.

Poste moi un nouveau RSIT stp.
Il reste un fichier à suprimer (log.tmp je crois).
Mais j'attends ton rapport Kasper. Sinon je te demanderai un autre type de rapport si il ne veut pas démarrer....
0
voilà le RSIT:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Stephanie- at 2009-05-16 19:48:21
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 1 GB (15%) free of 8 GB
Total RAM: 255 MB (22% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:48:54, on 09-05-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Logitech\Video\LogiTray.exe
D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\LVComsX.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Stephanie-\Bureau\RSIT.exe
C:\DOCUME~1\STEPHA~1\LOCALS~1\Temp\Rar$EX00.905\Stephanie-.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.abacom.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avgnt] "D:\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Do&wnload by ReGet Pro - C:\Program Files\Fichiers communs\ReGet Shared\CC_Link.htm
O8 - Extra context menu item: Download A&ll by ReGet Pro - C:\Program Files\Fichiers communs\ReGet Shared\CC_All.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/...
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
si on peu essailler un autre type de rapport çe serais bien! merci beaucoup
0
Utilisateur anonyme
17 mai 2009 à 04:20
Re Stéphanie,
Je n'ai pas pu venir avant, désolé.

Peux-tu essayer ce scan ? Puis en termine.
> Scanne ton PC avec BitDefender en ligne http://www.bitdefender.fr/scan_fr/scan8/ie.html (uniquement sous Internet Explorer)
- Clique sur J'accepte puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et installe le.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
- Ensuite, clique sur Cliquez ici pour scanner.
- Patiente jusqu'à la fin du scan qui peut durer assez longtemps...
- Poste le rapport une fois terminé.
Tuto : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId131054


Je lirai l'ensemble demain et t'enverrai les dernières manip.

Bonne nuit ;-)
0
Bonsoir,

boilà j'ai du faire l'analyse 2 fois car la première fois je n'ai pas cliqué à la bonne place et je n'ai pu voir le rapport.

BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Sun, May 17, 2009 - 18:23:49

--------------------------------------------------------------------------------
Info d'analyse

Fichiers scannés
44466

Infectés Fichiers
1

Virus Détectés

Application.Aseye.BEK
1

--------------------------------------------------------------------------------

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
Utilisateur anonyme
18 mai 2009 à 00:53
Ok, très bien c'est bon
C'est la polygamie MSN qui tilte.

Alors voici la fin :
Très bien.
Et comment va le PC ?
Si tout va bien alors on termine (sinon dis moi et laisse ce poste en suspend) :

> Rends toi sur ce site avec Internet Explorer (pas avec un autre navigateur) : http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr
- Effectue toutes les mises à jour proposées.
- relance ton PC.
- Effectue plusieurs fois la même opération (avec reboot du PC) jusqu'à ce que plus aucune mise à jour ne te soit proposée.
NB : Eventuellement MS Update peut te proposer des mises à jour facultatives. Je te conseille de les faire.

> Télécharge et installe Update Checker : http://www.filehippo.com/updatechecker/FHSetup.exe
- Lance le programme. Une page web de ce type va s'ouvrir.
- Fais les mises à jour de tous les logiciels proposés pour Update. Je te déconseille de faire celles pour les versions béta (elles peuvent être instables).
- Fais un copier/coller de la liste de éléments "Updates" ou de l'adresse http (préférable). Puis poste la sur le forum.
- Une fois les mises à jour effectuées, relance ton PC.
/!\ Attention /!\ : Pour la console Java et Acrobat il faut désinstaller les versions précédentes (ajout/supp. de programmes) avant de faire les mises à jour.
Tuto si problèmes : http://www.commentcamarche.net/faq/sujet 9908 update checker vos logiciels sont ils a jour
NB : après cette opération de Update Checker, je te conseille de relancer Microsoft Update et de vérifier qu'il n'existe pas de nouvelles mises à jour disponibles.

> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives).
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).

> Tu peux aussi vider ta corbeille.

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte le programme.

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait...

> Désactive et réactive la restauration système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
PS : Si tu es sous Vista c'est ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options" de Ccleaner : clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures").
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système. Info : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

> Quelques liens utiles :
- http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
- https://sebsauvage.net/safehex.html
- https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)



Voila,
Bonne lecture....


A+

PS : N'oublies pas les deux rapports stp : Update Checker (le lien de préférence) et Toolscleaner (le rapport).
0
Bonsoir,

mon pc va mieu.

pour le update checker quand tu me dit qu'il y a la page qui apparaît moi ça me demande d'installer le logiciel complètement, es-ce que c'est normal?
0
le rapport ToolsCleaner:

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\Stephanie-\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Stephanie-\Bureau\OAD.exe: trouvé !
C:\Documents and Settings\Stephanie-\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Stephanie-\Bureau\SmitFraudfix: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Stephanie-\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Stephanie-\Bureau\OAD.exe: supprimé !
C:\Documents and Settings\Stephanie-\Bureau\Rsit.exe: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Stephanie-\Bureau\SmitFraudfix: supprimé !
0
Utilisateur anonyme
18 mai 2009 à 20:55
Salut Stephanie,

Oui c'est normal pour Update Checker.
Il ne me reste qu'à te souhaiter bonne continuation.
Prends soin de ton PC.

++
0
je te remercie énormément pour toute l'aide que tu m'a aporté.

bonne continuation à toi aussi
0