SVP: gros probléme avec Vista gardian Alert

malae2 Messages postés 747 Statut Membre -  
malae2 Messages postés 747 Statut Membre -
Bonjour,
ma fille viens de me laisser son pc portable pour que je lui nettoie mais je ne sais pas quoi faire.
Elle a tous le temps des alertes vista gardian (attention danger)et le centre de sécurité lui dit que sont pare feu et son anti virus sont inactif alors que le parapluie avast est bien ouvert.Vista gardian lui dit qu'elle a 31 infections et qu'il faut acheter une version payante pour nettoyer le pc.
Elle a également des grandes pubs qui s'ouvrent en permanence.
je viens de faire un scan complet avec avast(il a trouvé 3 virus que j'ai mis en quarantaine) mais ça ne résoud pas mon problème.
Elle repart demain à 17h.
Si d'ici là quelqun pouvait m'aider à faire le menage sur son pc ça m'arrangerai vraiment
Configuration: Windows Vista
Firefox 3.0.17

62 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Plusieurs alertes Vista Guardian et des publicités intrusives apparaissent sur un PC Windows Vista, présentant des infections et encourageant l’achat d’une version payante, alors que Avast signale des menaces.
Des solutions suggérées incluent de vérifier les rapports de scan et d’employer Avira AntiVir ou Avast pour analyser le système, puis de mettre en quarantaine les fichiers infectés.
En cas de persistance, il faut vérifier le pare-feu et les paramètres de sécurité, supprimer les programmes indésirables et bloquer les fenêtres publicitaires via les options du navigateur.
D'autres éléments techniques, tels que les détails des rapports et les chemins détectés, peuvent guider une purification complète et éviter une réinfection lors du retour à l'usage quotidien.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. zigzag84 Messages postés 270 Statut Membre 31
     
    Salut,

    -Commence par supprimer ces virus certain son avtif meme en 40ene
    -Va dans panneau de configuration puis, sécurité ici active ce qui est par feu et protection de l'ordinateur
    -Apres tu va sur internet et tu vas dans outils puis dans les option tu vas dans confidentialité et tu coche : bloquer les fenetre publicitaire

    Je ne sais pas plus désolé.

    @+
    1
  2. malae2 Messages postés 747 Statut Membre 8
     
    J'ai dit une grosse bétise.Ce n'est pas avst mais Avira Antivir.Je suppose que ça ne change rien à ce que tu me demandes de faire.
    Merci d'avance pour ton aide.Je vais le faire tout de suite
    1
  3. zigzag84 Messages postés 270 Statut Membre 31
     
    Bah telecharge avast et lance un scan et tu suis ses info.
    1
  4. zigzag84 Messages postés 270 Statut Membre 31
     
    Bah telecharge avast et lance un scan et tu suis ses info.
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    pas grave donne moi les rapport de scan avira antivir tu le trouveras sur la gauche antivr section rapport
    1
  7. malae2 Messages postés 747 Statut Membre 8
     
    Voila le rapport,est ce que je fais tout de même le reste?
    Avira AntiVir Personal
    Report file date: samedi 13 février 2010 16:40

    Scanning for 1750423 virus strains and unwanted programs.

    Licensed to: Avira AntiVir Personal - FREE Antivirus
    Serial number: 0000149996-ADJIE-0000001
    Platform: Windows Vista
    Windows version: (Service Pack 1) [6.0.6001]
    Boot mode: Normally booted
    Username: SYSTEM
    Computer name: PC-DE-MAGALI

    Version information:
    BUILD.DAT : 8.2.0.354 17048 Bytes 23/10/2009 13:15:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 26/11/2008 11:22:08
    AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
    LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
    ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 10:56:21
    ANTIVIR1.VDF : 7.10.3.84 5532016 Bytes 26/01/2010 18:06:18
    ANTIVIR2.VDF : 7.10.4.39 719776 Bytes 11/02/2010 17:31:22
    ANTIVIR3.VDF : 7.10.4.44 50688 Bytes 12/02/2010 17:31:24
    Engineversion : 8.2.1.160
    AEVDF.DLL : 8.1.1.3 106868 Bytes 22/01/2010 20:22:34
    AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 21:14:12
    AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 18:08:04
    AESBX.DLL : 8.1.1.1 246132 Bytes 20/11/2009 10:56:30
    AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 17:53:43
    AEPACK.DLL : 8.2.0.5 422262 Bytes 14/01/2010 19:38:09
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 20:13:54
    AEHEUR.DLL : 8.1.1.5 2326901 Bytes 10/02/2010 15:13:16
    AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 19:37:41
    AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 21:14:09
    AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 09:14:31
    AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 21:14:06
    AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 11:53:33
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
    AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 17:58:53
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
    RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

    Configuration settings for the scan:
    Jobname..........................: Complete system scan
    Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: on
    Scan boot sector.................: on
    Boot sectors.....................: C:, D:,
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: samedi 13 février 2010 16:40

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'SearchFilterHost.exe' - '1' Module(s) have been scanned
    Scan process 'SearchProtocolHost.exe' - '1' Module(s) have been scanned
    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
    Scan process 'TrustedInstaller.exe' - '1' Module(s) have been scanned
    Scan process 'FlashUtil10b.exe' - '1' Module(s) have been scanned
    Scan process 'av.exe' - '1' Module(s) have been scanned
    Scan process 'HPHC_Service.exe' - '1' Module(s) have been scanned
    Scan process 'AolTbServer.exe' - '1' Module(s) have been scanned
    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
    Scan process 'ieuser.exe' - '1' Module(s) have been scanned
    Scan process 'iPodService.exe' - '1' Module(s) have been scanned
    Scan process 'HpqToaster.exe' - '1' Module(s) have been scanned
    Scan process 'ApntEx.exe' - '1' Module(s) have been scanned
    Scan process 'ApMsgFwd.exe' - '1' Module(s) have been scanned
    Scan process 'WiFiMsg.exe' - '1' Module(s) have been scanned
    Scan process 'LimeWire.exe' - '1' Module(s) have been scanned
    Scan process 'dzigus.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
    Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
    Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
    Scan process 'veohwebplayer.exe' - '1' Module(s) have been scanned
    Scan process 'ehtray.exe' - '1' Module(s) have been scanned
    Scan process 'HPAdvisor.exe' - '1' Module(s) have been scanned
    Scan process 'LightScribeControlPanel.exe' - '1' Module(s) have been scanned
    Scan process 'sidebar.exe' - '1' Module(s) have been scanned
    Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
    Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
    Scan process 'GrooveMonitor.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
    Scan process 'realsched.exe' - '1' Module(s) have been scanned
    Scan process 'EoEngine.exe' - '1' Module(s) have been scanned
    Scan process 'E_FATIACE.EXE' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'HPWAMain.exe' - '1' Module(s) have been scanned
    Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
    Scan process 'QLBCTRL.exe' - '1' Module(s) have been scanned
    Scan process 'QPService.exe' - '1' Module(s) have been scanned
    Scan process 'IAAnotif.exe' - '1' Module(s) have been scanned
    Scan process 'Apoint.exe' - '1' Module(s) have been scanned
    Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
    Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
    Scan process 'igfxtray.exe' - '1' Module(s) have been scanned
    Scan process 'hpqwmiex.exe' - '1' Module(s) have been scanned
    Scan process 'XAudio.exe' - '1' Module(s) have been scanned
    Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
    Scan process 'taskeng.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
    Scan process 'IAANTmon.exe' - '1' Module(s) have been scanned
    Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
    Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'dwm.exe' - '1' Module(s) have been scanned
    Scan process 'taskeng.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
    Scan process 'audiodg.exe' - '0' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'lsm.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'wininit.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    82 processes with 82 modules were scanned

    Starting master boot sector scan:
    Master boot sector HD0
    [INFO] No virus was found!

    Start scanning boot sectors:
    Boot sector 'C:\'
    [INFO] No virus was found!
    Boot sector 'D:\'
    [INFO] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '46' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\hiberfil.sys
    [WARNING] The file could not be opened!
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Program Files\Free Download Manager\ChangeBrowserStartingPage.exe
    [DETECTION] Is the TR/StartPage.eae Trojan
    [WARNING] An error has occurred and the file was not deleted. ErrorID: 26004
    [WARNING] The source file could not be found.
    [NOTE] Attempting to perform action using the ARK lib.
    [WARNING] Error in ARK lib
    [NOTE] The file is scheduled for deleting after reboot.
    C:\Users\Magali\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7S6VQDL2\Speed-Downloading_setup[1].exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE] The file was moved to '4bdbd1b3.qua'!
    C:\Windows\Temp\TMP000000D2EF3CDAB7E74192B4
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [WARNING] An error has occurred and the file was not deleted. ErrorID: 26004
    [WARNING] The source file could not be found.
    [NOTE] Attempting to perform action using the ARK lib.
    [WARNING] Error in ARK lib
    [NOTE] The file is scheduled for deleting after reboot.
    Begin scan in 'D:\' <PRESARIO_RP>

    End of the scan: samedi 13 février 2010 18:21
    Used time: 1:40:25 Hour(s)

    The scan has been done completely.

    28988 Scanning directories
    479824 Files were scanned
    3 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    1 files were moved to quarantine
    0 files were renamed
    2 Files cannot be scanned
    479819 Files not concerned
    8509 Archives were scanned
    4 Warnings
    3 Notes
    1
  8. Utilisateur anonyme
     
    avast na pas de parapluie XD tu ezst sur de ton antivirus ?

    vista guardian alert est un rogue un faux logiciel de securite qui te trouve des fausse infection et te demande de payer (ne le fais pas)

    Télécharge rkill
    https://download.bleepingcomputer.com/grinler/rkill.exe
    Enregistre-le sur ton Bureau
    Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
    Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
    change de lien de téléchargement en utilisant le suivant à partir d'ici:
    http://download.bleepingcomputer.com/grinler/rkill.pif
    https://download.bleepingcomputer.com/grinler/rkill.scr
    https://download.bleepingcomputer.com/grinler/rkill.com

    une fois qu'il aura terminé

    Téléchargez MalwareByte's Anti-Malware

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    . Enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    . Une fois la mise à jour terminé
    . Rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet (examen assez long)
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, clique sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . Rends toi dans l'onglet rapport/log
    . Tu cliques dessus pour l'afficher, une fois affiché
    . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
    . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ces tutoriels :
    Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
    0
  9. Utilisateur anonyme
     
    dis moi si je me trompe mais avira antivir est en anglais chez toi ? il y a une version française
    donc réinstalle le comme expliquer ici https://www.malekal.com/avira-free-security-antivirus-gratuit/
    puis configure le ces important https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

    donc pour en revenir a nos mouton après avoir fais ce que je té dis au dessus refais un scan avec avira antivir

    puis fais tous ce que je tai dis au poste N1


    est met moi les rapports
    0
  10. malae2 Messages postés 747 Statut Membre 8
     
    Pendant que tu me répondais j'ai télécharger rkill (mais je n'ai pas vu d'icône sur le bureau).Il c'est tout de même lancé et voilà le rapport.
    Pour être sûre de ne pas faire d'erreur je vais attendre ta réponse.Je télécharge d abord la version française d'avira ou je commence par ce que tu m'as dit de faire au post 1 :Téléchargez MalwareByte's Anti-Malware

    This log file is located at C:\rkill.log.
    Please post this only if requested to by the person helping you.
    Otherwise you can close this log when you wish.
    Ran as Magali on 13/02/2010 at 19:17:43.

    Processes terminated by Rkill or while it was running:

    C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
    C:\Users\Magali\AppData\Local\Temp\Low\av.exe
    C:\Users\Magali\AppData\Local\prsuwy.exe
    C:\Users\Magali\Downloads\rkill.exe

    Rkill completed on 13/02/2010 at 19:17:48.
    0
  11. Utilisateur anonyme
     
    tu mes en français ton antivirus puis tu fais le reste

    car après avoir installer avira antivir ton ordinateur dois redémarrer donc
    0
  12. malae2 Messages postés 747 Statut Membre 8
     
    Voici le rapport rkill et celui du scan malwarebytes.Il faut que je redémarre le pc et ensuite je refais un scan avec avira ou ce n'est pas la peine?

    This log file is located at C:\rkill.log.
    Please post this only if requested to by the person helping you.
    Otherwise you can close this log when you wish.
    Ran as Magali on 13/02/2010 at 20:28:17.

    Processes terminated by Rkill or while it was running:

    C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
    C:\Users\Magali\AppData\Local\prsuwy.exe
    C:\Windows\system32\DllHost.exe
    C:\Windows\system32\DllHost.exe
    C:\Users\Magali\Downloads\rkill(2).exe

    Rkill completed on 13/02/2010 at 20:28:22.
    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3734
    Windows 6.0.6001 Service Pack 1
    Internet Explorer 7.0.6001.18000

    13/02/2010 22:11:52
    mbam-log-2010-02-13 (22-11-52).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 318649
    Temps écoulé: 1 hour(s), 35 minute(s), 12 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 7
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 8

    Processus mémoire infecté(s):
    C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{64f56fc1-1272-44cd-ba6e-39723696e350} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64f56fc1-1272-44cd-ba6e-39723696e350} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64f56fc1-1272-44cd-ba6e-39723696e350} (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prsuwy (Trojan.Agent.H) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Magali\Local Settings\Application Data\prsuwy_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\Magali\Local Settings\Application Data\prsuwy_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\Magali\Local Settings\Application Data\prsuwy.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\Magali\Local Settings\Application Data\prsuwy.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    c:\Users\Magali\AppData\Local\prsuwy.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
    oici
    0
  13. Utilisateur anonyme
     
    FAIS LE SCAN antivir SVP
    PUIS

    Désactive l'UAC: controle de compte d'utilisateur
    Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
    Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
    Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
    Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

    https://forums.cnetfrance.fr

    Malwarebytes a révélé une autre infection, Navipromo.

    Pour info :
    L’adware MagicControl/Navipromo est installé par les programmes : go-astro, GoRecord, HotTVPlayer / HotTVPlayer & Paris Hilton , Live-Player, MailSkinner, Messenger Skinner, Instant Access, InternetGameBox, Officiale Emule (Version d'Emule modifiée), Sudoplanet, Webmediaplayer, Sur le site w*w.games-desktop.com.
    Tous ces logiciels installent ce type d'adware !

    Télécharge Navilog d'il mafioso.
    http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe
    Double clique sur Navilog1.exe pour l’installer. Suis les invites.
    · Double-clique sur le raccourci de navilog ( sur le bureau ).
    · Sélectionne la langue puis valide.
    · Choisis l'option 1 ( ne choisit pas une autre option )
    Une fois l’analyse terminée, un rapport va s’ouvrir dans le bloc-notes.
    Tu copies et colles le texte de ce rapport dans ton prochain message.

    Note : Si tu ne le trouves pas, il est en C:\Cleannavi.txt.

    Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
    ou
    https://www.androidworld.fr/

    Désactive l'anti-virus

    Déconnecte toi et ferme toutes les applications en cours

    Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
    Clique droit sur l'icône Ad-remover présent sur ton bureau, et sur exécuter en tant qu'administrateur pour le lancer
    Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
    Poste le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
    0
  14. malae2 Messages postés 747 Statut Membre 8
     
    Je suis entrain de faire le scan antivir
    En attendant j'ai encore quelques questions si ça ne te dérange pas
    -Java veut me faire installer une mise à jour,je le fais ou pas
    -On me propose aussi une mise à jour importante vista 2,je l'accepte ou pas
    -ma fille me dit qu'elle n'a rien sur son pc mais il ne lui reste plus que 11,3 go sur 100 go.J'ai un peu cherché sur le net et j'ai vu que ce logiciel pourrait me renseigner :WinDirStat.Est il fiable ou pas

    Merci encore pour ton aide
    0
  15. Utilisateur anonyme
     
    oui WinDirStat tu peux l utiliser pour savoir ce quil y a sur ton disque dur

    pour java installe les mise a jour ces important

    je pense que tu parle de windows vista service pack 2 ? oui installe le est toute les mise a jour quil te propose ces important pour la sécurité de ton PC

    pour info tu peux dire a ta fille que

    "On réfléchie puis on clique pas l inverse "
    0
  16. malae2 Messages postés 747 Statut Membre 8
     
    Je réponds de mon pc pendant que j'effectue le scan avira sur le portable de ma fille.Il n'en est qu'à 30
    %
    Je suppose que je ne peux rien faire avant qu'il ne soit terminé

    C'est justement parce qu'elle réfléchit et qu'elle n'est pas sûre qu'elle n'installe pas les mises à jour.J'ai moi même souvent entendu dire que si une version fonctionne bien il vaut mieux ne pas faire les mises à jour d'où ma question
    Sa devise serait plutôt:dans le doute mieux vaut s'abstenir.Quand à la place qui est occupée sur son disque dur je pense qu'elle a certains fichiers vidéo qui prennent plus de place que ce qu'elle imagine
    Une fois que tout ira bien il faudra tout de même qu'elle s'habitue à faire un peu de ménage régulièrement sur son pc mais on en est encore pas là.Tu me conseilleras le moment venu.Ça pourra servir à tous les pc de la maison.J'avais ccleaner et je viens d'entendre que c'est un logiciel espion.N'y connaissant pas grand chose je m'y perds .
    0
  17. Utilisateur anonyme
     
    ccleaner nes pas un logiciel espion ta vu sa ou ?

    pour la mise a jour"si une version fonctionne bien il vaut mieux ne pas faire les mises à jour d'où ma question "
    quel est le con qui ta dis sa

    je t expliquer on va dire que ton ordi ces un cube avec des troue dedans et ben les mise a jour elle complète les trous du cube

    en faite sa corrige les erreur qua fais windows et ces erreur peuvent servir a un virus pour contrôler ton pc

    donc les mise a jour ces très important

    si tu a autre question esite pas
    0
  18. malae2 Messages postés 747 Statut Membre 8
     
    Merci de me confirmer ce que je pensais.
    J'avais fait réparer mon pc en novembre car avec un écran noir je n'ai pas pu demander d'aide sur le net.Le réparateur m'a dit qu'il était plein de virus et qu'il m'a enlevé des logiciels qui peuvent être dangereux quand on ne sait pas s'en servir et que de plus sont souvent des logiciels espions.il m'a donc supprimer entre autre Ccleaner .Depuis j'ai eu un souci avec la carte mère et j'ai dû changer de pc.J'ai déjà réinstaller ccleaner malgré la mise en garde
    0
  19. Utilisateur anonyme
     
    dac tu peux metre en resolue
    0
  20. malae2 Messages postés 747 Statut Membre 8
     
    Si ça ne te dérange pas je préfère encore te mettre les rapports du n° 12 avant de mettre résolu.Avira est à 83%
    Je préfère que tu vérifies pour voir ci c'est bon.Ensuite je te demanderai juste de me dire ce qu'il faut faire régulièrement pour éviter ce genre de problème
    Scan Avira + Scan Ccleaner + Scan MalwareByte's Anti-Malware .Y a t il autres choses?à quelle fréquence ?

    Il est déjà tard,je suppose que tu me répondras demain
    0
  21. Utilisateur anonyme
     
    non il y a que sa tu a raison on va attendre la fin du scan antivir . Toujours pas de résultat ?
    fais attention que l ordinateur ne se mette pas en veille
    0
  • 1
  • 2
  • 3
  • 4