Avira ou avast

Résolu/Fermé
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 - 23 janv. 2010 à 08:26
 Utilisateur anonyme - 6 févr. 2010 à 21:26
Bonjour,
j'avais avira (gratuit) or depuis une semaine il n'a pas fait de mise a jour et hier le "message alerte rouge)
antivirus obsolete, j'ai essayé une mise a jour manuelle et resultat negatif (et toujours non -protegé)
je l'ai viré et j'ai telechargé "avast en gratos"
quelqu'un peut me dire ce qu'il vaut ou si j'ai 'mal fait' merçi cdlt
A voir également:

49 réponses

Bonjour

Fais un hijackthis et vérifies que tu as pas des lignes pour les 2 antivirus dans le rapport.

Si c'est le cas à force de changer tout le temps d'antivirus refais un coup de désinstallation.
0
Bonjour, Guy, Mathieu, Electricien

Guy il n'y a plus qu'a ;-)
https://forums.commentcamarche.net/forum/affich-16269902-avira-ou-avast?page=2#21

Mathieu merci d'être avec nous pour aider Guy à comprendre.

Electricien :-) c'est pas Pholippe j'ai pas encore subit d'opération :-)

Je vous laisse maintenant merci à toi L'amische;-)

A+Lusche Philippe
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 11:34
bjr
j'etais absent depuis 4 jours (hopital)
merçi de vos reponses j'ai donc telecharger rsit mais j'hesite un peu il me met "logiciel inconnu"
et si j'ai bien compris les 2 rapports je dois les poster sur ce forum et ensuite ?? je ne saisis pas bien
encore merçi et excusez moi je suis un "novice" un peu beaucoup cdlt
0
Bonjour Guy,

Aucun problème pour RSIT, tu peux l'exécuter sans l'ombre d'un doute, c'est un programme qui va permettre de diagnostiquer ton PC afin que Electricien69 vérifie certaines choses et utilise des outils adéquates par la suite.

En attente de te lire, bon rétablissement et faire les opérations tranquillement.

A+Lusche Philippe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 11:52
merçi de la rapidite de la reponse , je vais donc m'y attaquer cet aprem' ( apres la sieste)
et ainsi je posterai les deux rapports que "L'electricien69" analysera (il m'a deja aidé) merçi a lui d'avance cdlt
et aussi a toi bien sur Phillipe tu repond "toujours present"
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 15:38
Logfile of random's system information tool 1.06 (written by random/random)
Run by guy at 2010-02-03 15:33:59
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2
System drive C: has 47 GB (64%) free of 73 GB
Total RAM: 447 MB (22% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:34:45, on 03/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Bluestork Wifi\BS-W-USB\BS-W-USB.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\guy\Downloads\rist analyse.exe
C:\Program Files\trend micro\guy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Bluestork BS-W-USB Utility.lnk = C:\Program Files\Bluestork Wifi\BS-W-USB\BS-W-USB.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O13 - Gopher Prefix:
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 15:41
le 2 ème
info.txt logfile of random's system information tool 1.06 2010-02-03 15:34:56

======Uninstall list======

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC4F90EC-B1DA-11D9-9D77-000129760D75}\setup.exe" -uninstall
7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
Acer eMode Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\setup.exe" -uninstall
Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
Acer ePerformance Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D462BF9E-0C35-4705-BF9B-3DF9F3816643}\setup.exe" -l0x40c -removeonly
Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Bluesoleil2.6.0.8 Release 070517-->MsiExec.exe /X{438BB9B4-65FE-4626-91D9-A8F57B18001D}
Bluestork BS-W-USB Wifi 54g USB Module-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{581CE7EA-A30D-0000-1211-088635773309}\Setup.exe" -l0x9
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office 2000 SR-1 Disque 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
Microsoft Office 2000 SR-1 Small Business-->MsiExec.exe /I{0003040C-78E1-11D2-B60F-006097C998E7}
Microsoft PowerPoint Viewer 97-->C:\Program Files\PowerPoint Viewer\setup\install.exe
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
PowerProducer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" -uninstall
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\common\unyt.exe

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: PC-de-guy
Event Code: 4385
Message: Windows Servicing a échoué lors de la modification de la mise à jour 937287-4_neutral_PACKAGE du package KB937287(Update) à l’état Génération(Staging)
Record Number: 28620
Source Name: Microsoft-Windows-Servicing
Time Written: 20091213091942.000000-000
Event Type: Erreur
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-guy
Event Code: 4
Message: Le spouleur d’impression n’a pas pu rouvrir une connexion d’imprimante existante car il n’a pas pu lire les informations de configuration dans la clé de Registre S-1-5-18\Printers\Connections. Le spouleur d’impression n’a pas pu ouvrir la clé de Registre. Ceci peut se produire si la clé de Registre est endommagée ou absente, ou si le Registre est momentanément indisponible.
Record Number: 27005
Source Name: Microsoft-Windows-SpoolerWin32SPL
Time Written: 20091213091235.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-guy
Event Code: 4
Message: Le spouleur d’impression n’a pas pu rouvrir une connexion d’imprimante existante car il n’a pas pu lire les informations de configuration dans la clé de Registre S-1-5-18\Printers\Connections. Le spouleur d’impression n’a pas pu ouvrir la clé de Registre. Ceci peut se produire si la clé de Registre est endommagée ou absente, ou si le Registre est momentanément indisponible.
Record Number: 27004
Source Name: Microsoft-Windows-SpoolerWin32SPL
Time Written: 20091213091235.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-guy
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB948610(Update) n’est pas applicable à ce système.
Record Number: 26995
Source Name: Microsoft-Windows-Servicing
Time Written: 20091213090849.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-guy
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB948610(Update) n’est pas applicable à ce système.
Record Number: 26994
Source Name: Microsoft-Windows-Servicing
Time Written: 20091213090848.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PC-de-guy
Event Code: 8194
Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {3504ecd6-9b47-46fd-b548-e1ce90738db4}
Record Number: 397
Source Name: VSS
Time Written: 20091211092646.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-guy
Event Code: 8194
Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {3504ecd6-9b47-46fd-b548-e1ce90738db4}
Record Number: 388
Source Name: VSS
Time Written: 20091211092258.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-guy
Event Code: 8194
Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {3504ecd6-9b47-46fd-b548-e1ce90738db4}
Record Number: 364
Source Name: VSS
Time Written: 20091211091653.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-guy
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 342
Source Name: Microsoft-Windows-Search
Time Written: 20091211091048.000000-000
Event Type: Avertissement
User:

Computer Name: LH-P8J67J85MU83
Event Code: 1036
Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
Record Number: 317
Source Name: Microsoft-Windows-SpoolerSpoolss
Time Written: 20091211090345.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Security event log=====

Computer Name: LH-P8J67J85MU83
Event Code: 1100
Message: Le service d’enregistrement des événements a été arrêté.
Record Number: 249
Source Name: Microsoft-Windows-Eventlog
Time Written: 20061215152253.203800-000
Event Type: Succès de l'audit
User:

Computer Name: LH-P8J67J85MU83
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 248
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061215152229.757774-000
Event Type: Succès de l'audit
User:

Computer Name: LH-P8J67J85MU83
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : LH-P8J67J85MU83$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 5

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x27c
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 247
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061215152229.757774-000
Event Type: Succès de l'audit
User:

Computer Name: LH-P8J67J85MU83
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : LH-P8J67J85MU83$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost

Informations sur le processus :
ID du processus : 0x27c
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Adresse du réseau : -
Port : -

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 246
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061215152229.757774-000
Event Type: Succès de l'audit
User:

Computer Name: LH-P8J67J85MU83
Event Code: 1102
Message: Le journal d’audit a été effacé.
Objet :
ID de sécurité : S-1-5-21-967844238-857321487-3399697883-500
Nom de compte : Administrator
Nom de domaine : LH-P8J67J85MU83
ID de connexion : 0x27aa5
Record Number: 245
Source Name: Microsoft-Windows-Eventlog
Time Written: 20061215152212.145374-000
Event Type: Succès de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 5, GenuineIntel
"PROCESSOR_REVISION"=0605
"NUMBER_OF_PROCESSORS"=2

-----------------EOF-----------------
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 15:43
voila j'espere avoir fait ce qu'il fallait
maintenant merçi a qui voudra bien m'aider
cdlt
0
Dora l'exploratrice Messages postés 719 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 11 septembre 2010 74
3 févr. 2010 à 15:44
Mon avis est qu'avast Internet Security (y compris l'antivirus) est le meilleur antivirus.
0
Utilisateur anonyme
3 févr. 2010 à 15:51
je ne vois pas d'infection, mais
symantec et avira sont toujours sur ton pc.

pas de trace d'avast !

supprime le restant de norton :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html


regarde voir si le paraplui d'avira est ouvert en bas de ton ecran dans la barre de lancement rapide (à droite)
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 15:58
merçi l'Electricien pour la rapidite
oui le parapluie est ouvert et en passant dessus il me donne "derniere mise a jour le 3/02/10 (gard actif)
si j'ai bien compris il resterait des traces de "mon ancien norton" et la je doid suivre tes instructions ??
re-merçi et re cdlt
0
Bonjour Guy,

oui tu fais ce que te demande Electricien:
https://forums.commentcamarche.net/forum/affich-16269902-avira-ou-avast?page=2#30

Guy,ce fut un Plaisir.

L'amische MERCI

Je vous laisse maintenant.

A+Lusche Philippe
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
3 févr. 2010 à 16:27
re
Phillippe & l'electricien69 "super sympas"
j'ai donc supprimé les restes de norton et redemarré, par contre pour le "complement" que tu me conseille
le telechargement est actuellement indisponible je vais donc refaire une analyse avec avira et voir s'il ne
s'arrette plus a 38/40 % ou dois-je attendre que ce complement soit a nouveau "disponible"
encore merçi a ceux qui prennent de leur temps pour aider les " ignares"
cdlt
0
Utilisateur anonyme
3 févr. 2010 à 16:31
hello philippe ;-)

Guy, il me semble que je t'avais fait désinstallé norton, mais bon :

Supprime le restant de Norton


• /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe


/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

fais une mise à jour d'avira et lance un scan complet de ton pc, utilise ce tuto pour la configuration :

aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
4 févr. 2010 à 10:02
bjr
voila j'ai effectue ce que tu m'as demandé et on dirait qu'il n'y a rien a signaler ??
je vais donc le faire redemarrer et faire une mise a jour avira et un scan complet c'est ça ?
merçi et cdlt
ps: les 2 rapports qu'il m'a mit dans c/rsit/info txt hier je peux les supprimer ??

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3687
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

04/02/2010 09:52:50
mbam-log-2010-02-04 (09-52-50).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167677
Temps écoulé: 49 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
4 févr. 2010 à 12:44
bjr
j'ai donc fait comme tu m'as dit une mise a jour avira (2 fichiers) et lancer avira qui s'est arreté au meme endroit environ 80 000 elements et ensuite "bloqué" donc a nouveau arret "sauvage"
je ne comprend pas tres bien en fait ?????????
merçi a l'avance
0
Utilisateur anonyme
4 févr. 2010 à 12:54
bonjour,
donne moi le nom complet et le chemain du fichier qui bloque le scan.
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
4 févr. 2010 à 16:35
voila je te joins "l'image" j'espere que ça te parlera un peu
j'ai "configuré" comme le precisait le tuto
merçi

http://img638.imageshack.us/content_round.php?page=done&l=img638/6466/15403432.jpg&via=mupload
0
guy 036 Messages postés 342 Date d'inscription jeudi 13 août 2009 Statut Membre Dernière intervention 23 janvier 2011 16
4 févr. 2010 à 18:46
petit "rajout" quand j'ai mis avast quelques jours il m'avait fait un scan complet lors de l'installation
et n'avait trouvé aucun "objet" douteux ou avertissement
serai-ce avira qui ferait un peu de zele puisqu'apparement il n'y a rien de detecte ?? dans le rapport
0
Utilisateur anonyme
4 févr. 2010 à 20:14
c'est quoi ce logiciel winsxs ?
un logiciel de nettoyage ?
désinstalle le, le temps de passer le scan.
0