Problème antivirus en ligne

Résolu
fatima28 Messages postés 103 Statut Membre -  
 xf -
Bonjour,
Voilà, mon problème si vous pouvez m'aider :
Lorsque je me connecte sur un site pour faire un scan en ligne par exemple là http://www.ravantivirus.com/scan/indexie.php
et bien le scan est impossible et j'ai ce message sur l'écran : Failed to load ActiveX control!
-- You must have administrative rights on this computer;
you also must have the Internet Explorer security settings to the Medium level.
et un petit message qui me dit d'installer le controle activex alors je clique où il faut pour l'installer mais là j'ai un message qui me dit que iexplore.exe a rencontré un problème et doit fermer et donc ma page se ferme..
et ceci quelque soit l'antivirus en ligne que j'essaie (panda....)
Je pense que ça doit être un problème de configuration mais je sais pas ce que je dois changer pour que ça fonctionne..
voilà j'espère que quelqu'un pourra m'aider
merci d'avance.
Configuration: FAI wanadoo ADSL 
windows XP (avec pack 2)

39 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit concerne un blocage lors d'un scan en ligne via ActiveX sur Windows XP avec Internet Explorer, affichant 'Failed to load ActiveX control' et une fermeture d'iexplore.exe qui plante. Plusieurs répondants estiment nécessaire d'ajuster le niveau de sécurité d'Internet Explorer à moyen et d'autoriser les contrôles ActiveX, puis de lancer le scan via IE avec des droits administratifs. En cas de persistance, certains proposent de rétablir le niveau par défaut des paramètres de sécurité d'Internet Explorer et de vérifier les compatibilités système, voire d'exécuter le navigateur en mode standard. Par ailleurs, d'autres messages d'erreur évoquent des problèmes mémoire (lecture de l'adresse 0x...) après tentative de chargement, ce qui peut indiquer une mémoire défaillante ou une trace d'infection.

Bobot (l'IA à votre service)
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour les scan en lignes il faut les faire sous internet explorer
    et fait ceci avant
    tu fais démarrer tu clique sur panneaux de configuration/option internet
    onglet sécurité tu clique sur personnaliser le niveau
    dans la nouvelle fenêtre dans le menu déroulant tu mets sur moyen puis ok et applique
    0
  2. fatima28 Messages postés 103 Statut Membre 4
     
    merci pour ta réponse
    j'ai fait ce que tu m'as dit et maintenant j'ai toujours le même message à savoir iexplore.exe a rencontré un problème et donc la page se ferme et en plus j'ai un autre message d'erreur d'application qui est :
    l'instruction à 0x01cfc8ef emploie l'adresse mémoire 0x01cfc8ef.
    la mémoire ne peut pas être read !!
    0
  3. fatima28 Messages postés 103 Statut Membre 4
     
    merci j'essaie tout de suite
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oki
    0
  6. fatima28 Messages postés 103 Statut Membre 4
     
    voilà c'est fait et toujours le même problème!!
    as tu une autre idée? sinon merci quand même.
    0
  7. Utilisateur anonyme
     
    salut,
    tu n aurais pas installer un kit ( de ton fai par exemple) et autres lanceurs internet?

    a+
    0
  8. fatima28 Messages postés 103 Statut Membre 4
     
    je n'ai rien installer (enfin je vois pas trop ce que tu veux dire par kit!!) mais en tout cas j'ai téléchargé d'autres lanceurs internet.
    j'ai fait ce que tu m'as dit et toujours le même problème.
    mais la phrase : You must have administrative rights on this computer; c'est pourrait pas être ça la problème?
    je vois pas pourquoi ça me mets ça?
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu nest pas en administrateur
    demarre en sans echec et met toi en administrateur
    et refait c ette manip
    tu fais démarrer tu clique sur panneaux de configuration/option internet
    onglet sécurité tu clique sur personnaliser le niveau
    dans la nouvelle fenêtre dans le menu déroulant tu mets sur moyen puis ok et applique
    et celle ci aussi
    http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
    http://www.cexx.org/LSPFix.exe

    Tu le lances.
    Tu coches "I know what I'm doing"

    Et surtout rien d'autre!
    Tu cliques "finish".
    0
  10. Utilisateur anonyme
     
    salut
    desactive les lanceurs et ressai

    pour:
    You must have administrative rights on this computer; c'est pourrait pas être ça la problème?
    --->t es en adminsitrateurs?
    0
  11. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    grilled
    0
  12. fatima28 Messages postés 103 Statut Membre 4
     
    Bonsoir
    merci pour tes réponses, j'ai été en mode sans échec mais apparemment je suis en compte administrateur (il y a le nom de mon compte et en dessous c'est écrit : administrateur de l'ordinateur) mais bon je ne sais pas comment faire le changement.
    et qu'appelles-tu les lanceurs??
    salut
    0
  13. fatima28 Messages postés 103 Statut Membre 4
     
    au fait tu voulais dire quoi avec ton message "grilled"????
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    le grilled c estais pas pour toi
    quand tu demarre en sans echec normalement tu peut choisir soie en administrateur soit ta session
    0
  15. fatima28 Messages postés 103 Statut Membre 4
     
    ok je vais reessayer merci
    0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oki
    0
  17. fatima28 Messages postés 103 Statut Membre 4
     
    toujours pareil
    je commence à désespérer
    est-il possible que ce problème soit dû à un virus car le compte que j'utilise est bien l'aministrateur !!
    0
  18. fatima28 Messages postés 103 Statut Membre 4
     
    le lien sur ton site perso ne fonctionne pas (en tout cas pas sur mon PC j'ai beau cliquer sur virus rien!!)
    sinon voilà le rapport
    Logfile of HijackThis v1.99.1
    Scan saved at 23:31:15, on 14/07/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
    C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\PROGRA~1\Wanadoo\CnxMon.exe
    C:\PROGRA~1\Wanadoo\taskbaricon.exe
    C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\NCLAUNCH.EXe
    C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Program Files\iMeshBar\bar\2.bin\IMESHBAR.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: - {C5CBB187-5956-4B8D-9FBF-77866A6831FD} - C:\WINDOWS\lbbho.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Program Files\iMeshBar\bar\2.bin\IMESHBAR.DLL
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
    O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
    O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
    O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {366A2841-4D64-40EB-9D52-055D7C51AA28} (WoolooInstaller Class) - http://www.wooloo.com/download/exe/plugin/w_dwnld7.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/01f848faff7a0856a816/netzip/RdxIE601_fr.cab
    O16 - DPF: {56C2BF54-27A1-48BF-AEC4-D7971F108F1D} (Harf KFCPHQ Font) - http://www.qurancomplex.org/Downloads/LangFont.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099322531256
    O16 - DPF: {68459DB3-59C9-449D-815B-65F729385C16} (VoiceSecure Control) - http://www.voice4web.com/vs.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O16 - DPF: {B0067CA5-2C37-4C6B-AAEC-5E2CE8635060} (FontSmoother Class) - http://www.qurancomplex.org/Downloads/FontSmooth_New.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab
    O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{65166DC2-B40A-4409-A515-4FFCCD0DBB1B}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CS1\Services\Tcpip\..\{65166DC2-B40A-4409-A515-4FFCCD0DBB1B}: NameServer = 80.10.246.1 80.10.246.132
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  • 1
  • 2