Enlever antivirus live

Fermé
globie - 17 déc. 2009 à 21:45
 stefan - 13 janv. 2010 à 00:44
Bonjour,

Je un sacré pb à cause de antivirus live, il me bloque toutes les application etc...

J'ai vu plusieurs messages dont un avec ZHPDiag.

J'ai réussi à l'installer , j'ai lancé le rapport sur Cijoint.
Je vous met le lien du rapport, en esperant que vous pourrez m'aidez pour connaitre la suite .... ... merci

http://www.cijoint.fr/cjlink.php?file=cj200912/cijdcOWTPQ.txt
A voir également:

7 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 déc. 2009 à 22:08
Bonsoir ;

Antivirus-live est un rogue (faux logiciel qui essaie de t'escroquer).

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

1/Relance ZHPDiag en cliquant sur la loupe .

2/Une fois le scan fini ,clique sur "OK" .

3/Coche ces cases (et pas d'autres !):

O43 - CFD:Common File Directory ----D- C:\Program Files\Fast Browser Search       
O43 - CFD:Common File Directory ----D- C:\Program Files\Kiwee Toolbar       
O43 - CFD:Common File Directory ----D- C:\Program Files\Search Guard Plus       
O43 - CFD:Common File Directory ----D- C:\Program Files\Search Guard PlusU     
O43 - CFD:Common File Directory ----D- C:\Program Files\SGPSA   
C:\Users\loclolo26\AppData\Local\spnoxj\efnksysguard.exe       
O4 - HKCU\..\Run: [jomneoln] C:\Users\loclolo26\AppData\Local\spnoxj\efnksysguard.exe        


4/Pour finir clique sur "Nettoyer" .

5/colle moi le rapport obtenu .
0
Je ne trouve pas le bouton OK
J'ai la lancé diagnostic, sauvegarder fichier, agrandir/réduire zone de résultat, zhpfix, option, analyse détaillé, calandrier, configurer, a propos ...
J'ai beau regarder, je le trouve ni "OK" ni ni de coche à cocher, ni de nettoyer ...

T'aurais pas une loupe lol?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 déc. 2009 à 22:58
Une fois le scan fini tu as un bouton "ok" juste en bas a gauche .
0
Je confirme, je n'ai pas de bouton OK en bas à gauche de l'écran. Nul part d'ailleurs. En revanche, j'ai l'icone de ZHP FIX qui apparait une fos le scan fini mais quand je clique dessus, elle ne s'ouvre pas.

Ou uniquement si je la renomme firefox.exe mais ZHPdiag a été renommé sou firefox.exe pour me permettre de l'ouvrir et je ne peux pas avoir les meme nom ...

Quelle solution ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 déc. 2009 à 09:24
Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:processes
explorer.exe

:files
C:\Program Files\Fast Browser Search       
C:\Program Files\Kiwee Toolbar       
C:\Program Files\Search Guard Plus       
C:\Program Files\Search Guard PlusU     
C:\Program Files\SGPSA   
C:\Users\loclolo26\AppData\Local\spnoxj\efnksysguard.exe 

:services
jomneoln
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]




Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
Voici le rapport de OTM.



All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
File/Folder C:\Program Files\Fast Browser Search not found.
File/Folder C:\Program Files\Kiwee Toolbar not found.
File/Folder C:\Program Files\Search Guard Plus not found.
File/Folder C:\Program Files\Search Guard PlusU not found.
File/Folder C:\Program Files\SGPSA not found.
File/Folder C:\Users\loclolo26\AppData\Local\spnoxj\efnksysguard.exe not found.
========== SERVICES/DRIVERS ==========
Error: No service named jomneoln was found to stop!
Unable to stop service jomneoln!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: loclolo26
->Temp folder emptied: 40254705 bytes
->Temporary Internet Files folder emptied: 156458841 bytes
->Java cache emptied: 27688173 bytes
->Apple Safari cache emptied: 1224565 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 16972225 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 2792009 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 24681470 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 257,56 mb


OTM by OldTimer - Version 3.1.2.2 log created on 12182009_212419

Files moved on Reboot...
C:\Users\loclolo26\AppData\Local\Temp\ehmsas.txt moved successfully.
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\Windows\temp\TMP0000002ACC05ABC87557208B not found!

Registry entries deleted on Reboot...




La bonne nouvelle, c'st que je n'ai plus l'icone antivirus live ni aucun message indésirable. En revanche, je n'ai plus de connexion Internet .....
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 déc. 2009 à 00:43
La bonne nouvelle, c'st que je n'ai plus l'icone antivirus live ni aucun message indésirable. En revanche, je n'ai plus de connexion Internet .....


Tu m'écrit d'un autre pc ?
0
Oui, de mon autre pc.

J'ai 2 pc chez moi. Et le problème est apparu sur l'un (et pas sur l'autre - il ne sont pas en réseau.. ouf !)

Je pense que ta manip m'a supprimé antivirus Live (MERCI!) mais chose étrange, msn se connecte mais pas IE.

Mais tous les rapports ont été fait sur le pc à "réparer" seulement posté à partir de mon 2nd pc.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 déc. 2009 à 10:01
Tu va téléchargé et copier ceci sur une clé et le lancer sur le pc malade :

Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
0
J'ai fait exactement ce que tu m'as dit et rien n'y fait, je n'ai toujours pas l'acces à Internet par IE.

En cliquant sur restaration IE, j'ai le message indiquant que l reparation est fait de suite.

Là ... ... je ne sais pas quoi dire !!
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
20 déc. 2009 à 00:40
Tu va réparer la connection comme décrit ici
0
Monsieur JFK PRESIDENT, je te dis MERCI !!!!

Tout refonctionne, merci encore !!

Pour la petite histoire, après avoir réparer le protocole TCP/IC impossible de connecter msn et de surfer sur le net.
Après une petite recherche le problème venait des parametres proxy.
A nouveau une petite recherche et dans la fenetre options internet, onglet connexion bouton parametre reseau, était coché utiliser réseau proxy...
J'ai donc décocher cette option et cocher celle plus haut "detecter automatiquement parametre de connexion" et là, tout à refonctionner !!!!


Fêtes obligent et pour te remercier, je t'envoi (virtuellement) un petit présent pour tes bons conseils !!!

http://www.shopping-nice.com/images/boite_de_chocolat.jpg


A bientot !
Globie
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
20 déc. 2009 à 20:30
C'est tout bon maintenant on peut continuer :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
Bonjour,

Je crois que j'ai fais le tour, j'ai moi aussi tous les messages qui apparaissent lorsque je lance firefox]

Security Warning: voulez vous démarrer
Antivurus live installé
Ctrl Alt Supr ne fonctionne pas les 10 premières minutes après le démarrage, après cela fonctionne
Mon antivirus ne se met plus à jour
MSn ne fonctionne pas les 10 premières minutes
J'ai une fenêtre en bas à droite qui apparait comme si il détectait un virus, et me renvoi sur antivirus live

J'ai trouvé tout et n'importe quoi sur internet.

J'ai essayé spyware-doctor j'ai vu après que c'était la ou le virus voulait l'emmener
Je suis également tombé dans le panneau avec spyhunter, mais j'ai arrêté avant de payer.
J'ai essayé Adaware, pas mieux, il m'a tout de même supprimé 450 fichiers
OTM ne fonctionne pas: Antivirus est toujours pas supprimé
ZHPDiag n'a pas fonctionné
Rogue remover ne démarre pas
HijackThis ne démarre pas
OldTimer ne démarre pas
Navilog ne démarre pas
sdasetup.exe marche pas


Voila, je tourne en rond, toutes les solutions proposées sur les forum ne fonctionnent pas dans mon cas.

Windows LSD XP , Firefox

Stefan
0
stefan > stefan
13 janv. 2010 à 00:44
178 ème essai et cela semble avoir fonctionné. plus d'alertes, plus d'icône antivirus live, grâce à MalwareBytes.
A+
Stefan
0