Analyse antivir bloquée

oliv33 Messages postés 66 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour tout le monde,

Comme le titre l'indique, depuis quelques semaines le scan d'Antivir se bloque toujours sur le même fichier (que je ne peux retranscrire car il n'apparait pas en entier).

J'ai réalisé un scan avec Spybot, un scan complet avec Malwarebytes', et un scan antivir en mode sans échec. Et rien. Rien de rien n'a été détecté. Mais mon scan antivir est toujours bloqué lui :-(

Une aide serait la bienvenue.

Merci à vous
A voir également:

57 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Si le rapport du scan en ligne n’indique plus aucun virus, on peut passer au nettoyage et mise à jour de l’ordinateur :

Lance Hijackthis , (= C:\Program Files\trend micro\Olivier.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => HP®SoftwareUpdate
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple®Quick Time
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft®Windows Welcome Center

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

Tu cliques en bas sur le bouton FIX CHECKED et valides .

Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Cliques sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau

Sous XP : Double-clique sur ToolsCleaner2.exe
Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java

● Adobe Reader

● Adobe Flash Player

● Navigateur Internet

(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)

Voici un tuto

Enfin un petit nettoyage de l'ordi :

Télécharge Ccleaner

Tutoriel pour l'installer et l'utiliser correctement CCleaner

Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

Enfin Purge de la restauration système :

▶ Allez dans le Menu Démarrer,
▶ Sur la droite, faire clique droit sur Ordinateur,
▶ Cliquer sur Propriétés,
▶ Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
▶ Accepter l'alerte en cliquant sur Continuer,
▶ Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
▶ Accepter l'alerte en cliquant sur Désactiver la restauration système,
▶ En bas à droite de la petite fenêtre, cliquer sur Appliquer,
▶ Redémarre le PC,
▶ Recocher les disques précédemment décochés, pour réactiver la restauration système
▶ Cliquer sur Appliquer

Et ensuite création d'un nouveau point de restauration comme ce qui suit :

▶ Allez dans le Menu Démarrer
▶ Puis cliquez droit sur ordinateur
▶ Ensuite dans Propriétés
▶Cliquez sur protection système sur la gauche
▶ Cliquez sur créer un point de restauration en bas
▶ Entrez un nom pour le point de restauration
▶ Et enfin cliquez sur créer et le point de restauration se créé automatiquement.

Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::

▶ Ccleaner à garder absolument et faire le nettoyage souvent

▶ Malware à garder absolument (faire scan de temps en temps)

▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement

Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même

▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télacharge JkDefrag

Voir le tuto pour bien l'installer et l'utiliser

Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.

Tutoriaux Hijackthis
0
oliv33 Messages postés 66 Statut Membre
 
Ok.
Mais tu n'aurais pas un équivalent à Toolscleaner car dès que je le lance il bug, et c'est terminé, je suis obligé de le fermer.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu as bien désactivé le contrôle des comptes utilisateur ou fait clique droit sur tools cleaner et exécuter en tant qu'admin.
0
oliv33 Messages postés 66 Statut Membre
 
Vi Monsieur. Je reessaierai demain, voir s'il est mieux luné^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
non c'est pas vi monsieur mais vi madame
0
oliv33 Messages postés 66 Statut Membre
 
Oups . . . C'est vrai que le pseudo aurait du m'alerter de mon erreur

Bref, je l'ai relancé en coupant le wifi et en désactivant Antivir, et ça a marché.

Log de ToolsCleaner:

http://www.cijoint.fr/cjlink.php?file=cj200909/cij9MzIrzU.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
parfais et la suite.
0
oliv33 Messages postés 66 Statut Membre
 
Quelle suite ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ba la suite après tools cleaner.
0
oliv33 Messages postés 66 Statut Membre
 
Ah mais le "problème" c'est que je n'ai pas d'autre rapport à vous soumettre, si je suis le processus que vous m'avez donné . . .
CCleaner, les maj et la défragmentation ne génèrent pas de rapport, sauf erreur de ma part, non ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
non non je ne parlais pas de rapport je parlais de la suite que je t'avais donner à faire.
0
oliv33 Messages postés 66 Statut Membre
 
C'est fait mon Capitaine !!^^
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Donc maintenant comment va ton pc?
0
oliv33 Messages postés 66 Statut Membre
 
Bon, sniff, ça n'a rien changé finalement. L'analyse d'Antivir s'est une fois de plus bloquée sur le même fichier.

J'ai pu en copier une partie, je ne sais pas si ça va t'aider :

C:\...\{d86ce430-a106-11de685ff-001636f2028f}-{3808876b-c176-4e48-b7ae-04046e ... etc le reste n'apparaissant pas

Un bien beau charabia^^
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu n'as pas l'emplacement de ce fichier dans c: ?
0
oliv33 Messages postés 66 Statut Membre
 
Eh non c'est ça qui est problématique. Le nom du fichier est tellement long et la fenêtre d'Antivir ne pouvant s'agrandir, qu'il y a des bouts qui sont tronqués à l'affichage. Ce que j'ai transcrit se trouve être l'intégralité de ce que j'ai pu relever.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
et tu n'as pas le choix non plus d'avoir un rapport?
0
oliv33 Messages postés 66 Statut Membre
 
Je ne peux accéder à aucun rapport car lorsque l'analyse se bloque, c'est tout le système qui se trouve HS, et soit je parviens à fermer Antivir manuellement au bout de 15-20 minutes de patience, soit ça se termine par un crash dump.

Et dans les deux cas, aucun rapport ne se crée pour savoir quel fichier met ce bordel :-(
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu peux me faire ceci analyse plus complète que RSIT :

Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :

Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme.

Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
0
oliv33 Messages postés 66 Statut Membre
 
Voilà le log de ZHP

http://www.cijoint.fr/cjlink.php?file=cj200909/cijDBZACml.txt
0