Pb de connexion sur les anti virus en ligne

tomasi -  
Rumbacampus Messages postés 1244 Statut Membre -
bonjour a tous j ai besoin d aide..
j aimerai savoir pk je n arrive plus a me scanner mon pc via aucun anti virus en ligne???
sur chaque site(panda,etc..) ca me dit erreur puis ca bloque
merci d avance pour vos reponses
tomasi

31 réponses

  • 1
  • 2
Résumé de la discussion

Le problème central est qu’un utilisateur ne parvient pas à lancer un balayage de son PC avec des antivirus en ligne, chaque site affichant une erreur et bloquant le processus. Plusieurs réponses recommandent de lancer le scan en mode sans échec avec prise en charge réseau, puis d’exécuter nettoyeurs en mode sans réseau pour éviter les blocages et cibler les éléments indésirables. D’autres évoquent HijackThis pour supprimer des entrées O8, O9 et O16 et récupérer l’adresse IP O17, avec vaccination via Spybot ou outils comme Ad-Aware pour renforcer la protection.

Bobot (l'IA à votre service)
  1. M.Lavaux
     
    Est-vous passé de IE à Mozilla ?
    Si oui, on ne peut pas faire de scan en ligne avec mozilla.
    Si non, faites un log avec Hijackthis et copiez-le ici.

    P.S. : HijackThis sur http://tomcoyote.org/hjt/#Top
    0
  2. tomasi
     
    ou la j avais oublie de vous dire que je n etais pas tres doue en informatique et pour moi tout ces termes log...etc ca ne veut rien dire..je suis vraiment dsl
    enfin mozilla ca ne me dit rien du tout
    je ne pense rien avoir change avant j arrivais a scanner mon pc en ligne et maintenant impossible!!!!!!
    0
  3. M.Lavaux
     
    Ne vous inquietez pas, nous allons essayer de résoudre votre problème.

    Hijackthis dont je vous parlais tantôt est un logiciel de diagnostique et de "premiers soins".

    Allez le télécharger sur le site que je vous ai donné, puis faites un
    "do a scan system and save a log file" qui signifie faire un scan du système et sauver les résultat dans un fichier au format texte.

    Ce fichier va apparaîter à l'écran et vous ferez un copier-coller du contenu de manière à le copier ici afin que je puisse le lire et vous donner un avis quant à votre problème.
    0
  4. Utilisateur anonyme
     
    bonjour m lavaux,
    tu vas bien.?
    0
    1. M.Lavaux
       
      Très bien merci et toi ?
      J'étais justement en train de regarder ta solution pour search-miracle (de kristelle). Je vérifiais que ce que j'avais dans mes archives y correspondait.
      J'hésitais à t'écrire car je ne voulais pas "squatter" le forum pour des discutions persos (lol).. Non, en fait je ne savais pas si tu avais coché de recevoir le réponses et si tu aurais mon message.

      Sur ce forum, j'attend le log de la personne mais tu pourras y jeter un coup d'oeil aussi au cas où on ne serait pas d'accord sur la manip'.

      Dis-moi, tu as une liste de référence pour les O17 qu'il faut supprimer ? J'en ai une mais elle n'est pas très complète.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tomasi
     
    j ai fait le scan mais je n arrive pas a faire le copier coller!!
    dsl je suis vraiment nul...
    mais la liste du dcan est assez longue..c est mauvais signe??
    0
  7. M.Lavaux
     
    Non, ne vous inquietez pas, c'est normal qu'elle soit longue.
    Ce sont les lignes principales de la base de registre en lien avec internet.

    Avez-vous bien fait "do a scan and save a log file" et non "do a scan only" ?

    Normalement vous devez avoir un fichier texte qui s'est ouvert.
    Vous passez par dessus l'ensemble du texte avec la souris (il devient sur fond bleu) puis vous appuyez simultanément sur "CRTL" et sur "C".

    Ensuite vous cliquez dans cette fenêtre puis vous appuyez simultanément sur "MAJ" (ou la grosse flèche vers le haut qui vous permet de mettre une majuscule - attention pas ce qui bloque les majuscule) et "INSER".

    Par exemple, voici le début du mien :

    Logfile of HijackThis v1.99.1
    Scan saved at 16:04:35, on 23/05/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    0
    1. tomasi
       
      aie je crise ca ne marche pas......
      j ai le meme debut que vous
      0
  8. Utilisateur anonyme
     
    salut,
    tu clik ici
    do a scan and save a log file"
    ensuite le bloc note s ouvre, tu clik droit tout selectionner, puis clik droit copier sur la zone en bleu puis colle le ds un message

    ca marche?
    0
  9. M.Lavaux
     
    IL ya une autre façon de faire par les menus.

    Donc, lorsque le format texte est à l'écran, vous recouvrez le texte en bleu.
    Si vous n'y arrivez pas avec la souris vous allez dans le menu "Edition" et vous cliquez sur "Sélectionner tout"

    Ensuite vous revenez dans le même menu (attention, il faut que le texte soit resté bleu) puis vous cliquez sur "Copier".

    Ensuite vous revenez sur cette fenêtre, vous cliquez dedans de façon à la sélectionner (vous devez voir le curseur qui clignote).
    Vous faites un clic-droit dans la fenêtre et il y a un petit menu qui apparait. Dans ce menu vous cliquez sur "coller".
    0
  10. tomasi
     
    non pourtant je fais ce que vous me dites de faire
    excusez moi je ne veux pas abuser de votre patience
    0
  11. tomasi
     
    dc si j ai bien compris je dois coller mon resultat sur la page web?
    0
  12. M.Lavaux
     
    Ne vous inquiétez pas, il faut être très très patient en informatique, surtout quand les choses ne marchent pas.

    Nous allons essayer de faire un peu de ménage préliminaire.

    Vous allez télécharger :

    Spybot S&D sur http://www.spybot.info/fr/mirrors/index.html
    et
    AD-Aware SE sur http://www.jetelecharge.com/Internet/546.php

    Ce sont deux anti-spyware que vous allez lancer. Cela devrait faire un peu de ménage.

    Mais avant dites-moi quel est votre anti-virus s'il vous plait.
    0
    1. M.Lavaux
       
      Réponse au message 13 -

      On peut dire cela. Vous faites un clic droit dans la fenêtre dans laquelle vous êtres en train d'écrire et il apparaît :

      Annuler
      ---------
      Couper
      Copier
      Coller
      Supprimer
      ---------
      Sélectionner tout

      Vous cliquez sur copier.
      0
  13. tomasi
     
    mon anti virus est norton
    0
    1. M.Lavaux
       
      Très bien.
      Alors téléchargez-les deux logiciels. Faites-les tourner.

      ---

      Ensuite, téléchargez aussi :

      CleanUP312 sur http://cleanup.stevengould.org

      C'est un logiciel qui efface tous les fichiers temporaires inutiles (et souvent oubliés dans un coin de l'ordinateur).


      ---

      Pour le log de hijack, ce qu'il faut regareder ce sont principalement les lignes en O2, O8, O9, O16 et O17.
      Y en a-t-il beaucoup ?
      (répondez par x en O2, y en O8, etc... svp)
      0
    2. Rumbacampus Messages postés 1244 Statut Membre 184
       
      Salut tout le mode

      Ok pour hijack etc. Mais avez-vous essayé d'abord de lancer vos scan en "mode sans échec avec prise en charge réseau" (ou équivalent pour les autre que WIN XP )?
      Si non, faites-le.
      Puis, lancez vos nettoyeurs en mode sans échec (sans prise en charge réseau cette fois)

      salut & @+
      0
  14. tomasi
     
    j ai mis en route le spybot
    il a detecte 67 problemes!!
    dois je les corriger?
    0
    1. M.Lavaux
       
      Je vous y invite.

      (Mais 67 ce n'est pas trop grâve pour un premier nettoyage).
      0
  15. tomasi
     
    6 pour les 02
    7 pour les 08
    9 pour les 09
    9 pour les 16
    1 pour les 17
    0
  16. M.Lavaux
     
    1- supprimez les O8 et les O9 qui ne correspondent pas à des menus, barres ou bouton que vous utilisez vraiment.

    2- supprimez les O16 qui renvoient vers des sites que vous n'utilisez pas.

    3- Pouvez-vous me recopier la liste de nombre sous la forme 123.456.789.123 qui est à la ligne O17 et me dire quel est votre fournisseur d'accès ?

    P.S. : pour supprimer un ligne sous hijack faites un "scan sytem only" (pas besoin du log), cochez les lignes puis appuyez sur le bouton "fix"
    0
    1. tomasi
       
      pour le 17 les chiffres st:
      80.10.246.144 80.10.246.13
      suis chez wanadoo

      au fait que dois je faire des 169 objets xhez ad aware
      0
  17. M.Lavaux
     
    OK pour la ligne 017 - laissez-là.

    Par contre les objets de ad-aware doivent être supprimer.

    J'ai oublié aussi de vous dire de vacciner avec Spybot.
    Vous relancez ce logiciel et vous cliquez sur l'icone "vaccination".
    Ensuite le logiciel vous dit si vous devz le faire ou non.
    Si vous devez le faire, cliquez sur la croix verte "vacciner".
    0
  18. Utilisateur anonyme
     
    tu sais c est dur de faire ca sans le log, car il faut verifier les processus+les04+01....

    j ai une question: ou bloquez vous pr le copier?

    a+
    0
    1. M.Lavaux
       
      Je sais bien. J'essai de débloquer le maximum de choses.
      Je pensais passer au "niveau 2" une fois le ménage "de base" fait.

      Je regarde si le ménage niveau 1 suffit, sinon je passerai à ce que tu dis (en particulier les processus).
      0
    2. M.Lavaux
       
      Comme l'explique régis, si nouys parvenions à faire un copier-coller du log, nous pourrions être sûr que nous avons tout nettoyer.
      Mais ce ne sera peut être pas nécessaire.

      Si vous avez vacciné, je vous propose de terminer cette phase de remise à niveau par une dernière action.
      0
  19. tomasi
     
    j ai vaccine ca y est
    1776 produits st bloques
    0
  20. tomasi
     
    Logfile of HijackThis v1.99.1
    Scan saved at 17:33:48, on 23/05/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
    C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Norton Utilities\NPROTECT.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Norton AntiVirus\SAVScan.exe
    C:\Program Files\Speed Disk\nopdb.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\PROGRA~1\DAP\DAP.EXE
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\USER\LOCALS~1\Temp\Rar$EX00.032\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
    O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: 50 FREE MP3s! - {686C970F-1D7D-4469-85D1-4B35763B56CC} - http://www.emusic.com?fref=149133 (file missing)
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095359125890
    O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BB4A8B18-E5AB-47CA-9604-F819307864BB}: NameServer = 80.10.246.144 80.10.246.13
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Utilities\NPROTECT.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Speed Disk service - Symantec Corporation - C:\Program Files\Speed Disk\nopdb.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
    0
  • 1
  • 2