Probleme pop up plus bloqué

Résolu
jaystarx Messages postés 239 Statut Membre -  
jaystarx Messages postés 239 Statut Membre -
Bonjour,
Bonjour,a tous voila mon probleme les fenetre pop up ne sont plus bloquées avant ca marché tres bien,j ai l impression que ca a commencé depuis que j ai chopé un virus (cheval de troie)que j ai normalement reussi a eliminer de mon pc .merci d avance si vous avez quelque conseils SVP....
A voir également:

32 réponses

jaystarx Messages postés 239 Statut Membre 1
 
il y a peut etre une erreur as tu recu mon dernier message j ai posté le rapport ?
0
jaystarx Messages postés 239 Statut Membre 1
 
a ok y eu un pti decalage avc le site jpenssé que le mess n été pas parti je fais ce que tu ma dit a desuite
0
jaystarx Messages postés 239 Statut Membre 1
 
re sayé j ai effectué ce que tu ma dit j ai pas encore suprimé avast] ni telechargé antivir], jvoulé juste savoir si c normal quand j ai cliqué sur fixchecked toute la liste a disparu est ce normal??en attendant ta reponse je continu la procedure...
0
jaystarx Messages postés 239 Statut Membre 1
 
euhh quand jai cliké sur executé pour alwilsofware j ai un message d erreur avc une croix rouge

the avast!self protection module is enabled .for this reason,the operatio cannot be completed.


to complete the operation either run this programe from windows safe mode ,or disable the avast!self protection(via sittings-troubleshooting page).


avec la case OK est ce que je dois faire ok!?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jaystarx Messages postés 239 Statut Membre 1
 
eeuuhh j ai un pti souci je n arrive pas a executer alwirsoftware il y a chaque foi le mess d erreur que dois je faire stp....
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Re,

désolé mais j'étais plus chez moi...

As-tu réussi à désinstaller Avast avant de lancer son utilitaire de désinstallation ??

Il faut que tu fermes Avast qui est dans ta barre des tâches avant d'aller le désinstaller ;)
0
jaystarx Messages postés 239 Statut Membre 1
 
re voila ou jen suis j ai fais tous ce que ma dit j ai viré avast et j ai effacé les traces avc alwir... est ce que c bon il pourrais avoir encore des traces d avast???
.j ai donc installé antivir mais j ai pas encore fais de scan complet
.ensuite j ai desinstallé adobe reader pour reinstaller le nouvelle version au fait peut tu me dire a koi sert adobe reader et aussi me dire si il fallait aussi desinstallé les adobe flash et activex
.ensuite j ai nettoyé avec ccleaner mais il y a 1 element qu il n arrive pas a reparer dans le registre
j ai donc essayé avec glary de reparer ca ne marche pas non plus que faut il faire est ce que c grave???
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Re voila ou jen suis j ai fais tous ce que ma dit j ai viré avast et j ai effacé les traces avc alwir... est ce que c bon il pourrais avoir encore des traces d avast??? 

Si tu as bien exécuté l'outil de désinstallation, il ne devrait plus rester de traces ;)

ensuite j ai desinstallé adobe reader pour reinstaller le nouvelle version au fait peut tu me dire a koi sert adobe reader et aussi me dire si il fallait aussi desinstallé les adobe flash et activex 

Non tu dois laisser Adobe Flash car il sert à pouvoir visualiser les animations flash sur certains sites web... Adobe reader sert à regarder les fichiers au format pdf, et il est très important de le mettre à jour ;)

Pourrais-tu me dire quel élément CCleaner n'a pas pu réparer ??

Ensuite fais une analyse complète de ton PC avec Antivir et poste le rapport stp
0
jaystarx Messages postés 239 Statut Membre 1
 
alors voila j ai re fais un analyse avc ccleaner et glary pour verifier si il trouvé la meme choses ben oui
voila ce qu ils n arrivent pas a reparer :en fait quand je fais reparer ca me marque reparer avc succé mais je refais un analyse il me retrouve la meme choses les deux

clé du registre:hkcr/{80b8c23c-16e04cd8-bbc3-cecec9a78b79}

sinon scan ativir en cours je te tiens au courant...
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Ok ce n'est pas grave... Cela peut arriver qu'une clé de registre ne veuille pas se supprimer.

Poste le rapport d'Antivir une fois qu'il sera terminé ;)

@+
0
jaystarx Messages postés 239 Statut Membre 1
 
voici le rapport du scan antivir en mode controle integrale





Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 18 novembre 2009 02:36

La recherche porte sur 1913262 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : Boherbull
Nom de l'ordinateur : PC-DE-BOHERBULL

Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 17/11/2009 19:13:11
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 19:13:11
ANTIVIR2.VDF : 7.1.6.222 5998592 Bytes 11/11/2009 19:13:11
ANTIVIR3.VDF : 7.1.6.246 254464 Bytes 17/11/2009 19:13:11
Version du moteur : 8.2.1.70
AEVDF.DLL : 8.1.1.2 106867 Bytes 17/11/2009 19:13:11
AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 19:13:11
AESCN.DLL : 8.1.2.5 127346 Bytes 17/11/2009 19:13:11
AERDL.DLL : 8.1.3.2 479604 Bytes 17/11/2009 19:13:11
AEPACK.DLL : 8.2.0.3 422261 Bytes 17/11/2009 19:13:11
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/11/2009 19:13:11
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 17/11/2009 19:13:11
AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 19:13:11
AEGEN.DLL : 8.1.1.74 364917 Bytes 17/11/2009 19:13:11
AEEMU.DLL : 8.1.1.0 393587 Bytes 17/11/2009 19:13:11
AECORE.DLL : 8.1.8.2 184694 Bytes 17/11/2009 19:13:11
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 17/11/2009 19:13:11
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/11/2009 19:13:10
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 18 novembre 2009 02:36

La recherche d'objets cachés commence.
'111190' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avnotify.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'speedfan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MagicDoctorKbdHk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dmhkcore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EasySpeedUpManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EasyBatteryMgr3.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sqlbrowser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BcmSqlStartupSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'53' processus ont été contrôlés avec '53' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '42' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\'


Fin de la recherche : mercredi 18 novembre 2009 03:15
Temps nécessaire: 38:54 Minute(s)

La recherche a été effectuée intégralement

21435 Les répertoires ont été contrôlés
255738 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
255736 Fichiers non infectés
1463 Les archives ont été contrôlées
2 Avertissements
2 Consignes
111190 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

en ce qui concerne la clé de registre j ai lu autre part que cette clé registre apartient a antivir c pour ca que CC et glary ne peuvent pas les reparer car antivir protege la clé voila est ce que tu confirme??


et sinon il ya 2 avertissement dans le rapport de scan ci dessus a koi ca correspond??
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Parfait !!

As-tu encore des problèmes ??
0
jaystarx Messages postés 239 Statut Membre 1
 
ben ecoute a premiere vu non!! sans trop vouloir m avancé a voir along terme mais sinon les pop up on disparu apres jtavourais que j ai suivi tes conseils les yeux a moitié fermé ne connaissans pas tout ca,c surtout les rapport de scan a chaque fois j ai aucune idée de comment ca se decripte enfin bon....toi tu gere c sur bravo a toi et merci....pour ta patience sinon toi pense tu que c bon je ne suis plus infecté???sinon peu tu m expliquer ce qu il c passé en 2 ligne qu est ce que g chopé com virus

au fait j ai rentré la clé de registre dans les parametresde ccleaner dans exclure puis normalement ca devrai plus me la signalé dans les analyse de registre est ce que c ce qu il fallais faire???

et encore merci !!!
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bonjour,

mais de rien, je t'ai aidé avec plaisir ;)

Je t'avais déjà expliqué au fur et à mesure de la désinfection ce que tu avais choppé :)

des publicités à cause de l'infection Navipromo

Et une infection par disques amovibles (clé usb, disques durs externes)

Pour la clé de registre c'est ok ;)

A présent tu peux faire ceci pour terminer stp, c'est très important :

Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

▶ Télécharge Update Checker

▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

Un conseil : n'installe pas les BETA qui sont listées en dessous.

▶ Tu installes les mises à jour que tu désires, les plus importantes sont :

● Java (désinstaller l'ancienne version avant)

● Adobe Reader (désinstaller l'ancienne version avant)

● Adobe Flash Player

● Internet explorer


Ensuite :


Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

▶ Télécharge Toolscleaner sur ton Bureau

▶ Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse




Désactive et réactive la Restauration du système :


Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :


Voici un tutoriel qui t expliquera comment désactiver et réactiver la restauration du système.


Tu peux mettre ton problème résolu !! Comment mettre résolu ??


Ensuite vas réactiver le contrôle des comptes et créer un point de restauration !! IMPORTANT


IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!


WOT - Extension pour ton navigateur internet :

Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :


Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp


==informations importantes==


Si tu n'as pas regardé l'envoyé spécial diffusé sur France2, voici les vidéos parlant des hackers :


https://www.dailymotion.com/video/x97v8f

https://www.dailymotion.com/video/x982wr

https://www.dailymotion.com/video/x97v6o
0
jaystarx Messages postés 239 Statut Membre 1
 
slt voila le rapport de toolscleaner commes tu me la demandé


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\Boherbull\Downloads\Navilog1.exe: trouvé !
C:\Users\Boherbull\Downloads\UsbFix.exe: trouvé !
C:\Users\Boherbull\Downloads\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Users\Boherbull\Downloads\Navilog1.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Users\Boherbull\Downloads\UsbFix.exe: supprimé !
C:\Users\Boherbull\Downloads\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !


voila donc selon toi pour mon infection ces une histoire reglée !?? si oui ten mieux ca ma pas fais plaisir que mon pc soit infecté en tous cas merci encore ca été long mais efficace.

et au fait est ce normal que update checker soit bloké par windows au demarage??icone dans la barre avc panneau interdit.

et est ce que jpeux conserver malwerebytes et men servir de temps en temps ??pour verifier mon systeme

et sinon dois je conserver avira comme antivirus gratuit ou y a t il mieux en gratuit ou dois je prendre un antivirus payant quels est le meilleur antivirus du moment puisque apparement vu le reportage de france2 que tu ma conseillé sur dailymotion il y a du souci a se faire au niveau securité sur internet en ce moment surtout que les hackers apparement rien n est impossible pour eux(impressionant l intrusion sur le site de l US.ARMY en moins de 15mn)Normal que je veuille le meilleur pour ma machine j ai si durement transpiré pour me l acheté...

quand pense tu de tout ca!!??
0