Problème antivirus en ligne

Résolu/Fermé
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 - 14 juil. 2005 à 15:45
 xf - 12 janv. 2007 à 22:49
Bonjour,
Voilà, mon problème si vous pouvez m'aider :
Lorsque je me connecte sur un site pour faire un scan en ligne par exemple là http://www.ravantivirus.com/scan/indexie.php
et bien le scan est impossible et j'ai ce message sur l'écran : Failed to load ActiveX control!
-- You must have administrative rights on this computer;
you also must have the Internet Explorer security settings to the Medium level.
et un petit message qui me dit d'installer le controle activex alors je clique où il faut pour l'installer mais là j'ai un message qui me dit que iexplore.exe a rencontré un problème et doit fermer et donc ma page se ferme..
et ceci quelque soit l'antivirus en ligne que j'essaie (panda....)
Je pense que ça doit être un problème de configuration mais je sais pas ce que je dois changer pour que ça fonctionne..
voilà j'espère que quelqu'un pourra m'aider
merci d'avance.
A voir également:

39 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
14 juil. 2005 à 23:42
lol
il faut mettre la souris sur virus et il y a un menu qui se deroule dessous et le tu clik dessus
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
14 juil. 2005 à 23:47
salut
imprime ceci pour ne rien oublier et tous faire
tous faire dans l ordre imperativement
-------------------------
tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

ad-aware (1)version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 00:05
ok je viens d'imprimer ce que je vais faire
je te donne des nouvelles dès que j'ai fini
(et j'ai réussi à aller dans la section virus de ton site lol)
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 juil. 2005 à 00:05
oki
a++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 00:50
salut
-j'ai bien téléchargé les anti spyware et clean up..,
-j'ai désactivé la restauration du système
-j'ai démarré en mode sans échec et j'ai été dans options des dossiers..
par contre ce que tu as mis après si j'ai bien compris je dois ausi le faire en mode sans échec mais je peux pas accéder à wanadoo avec le mode sans échec! est ce que je le fait quand même en mode normal??
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 juil. 2005 à 02:24
non pas besoin reste en sans echec et relance hijack et continue
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 18:16
Bonjour
ok voilà j'ai tout fait
jetemets le rapport de hijack
Logfile of HijackThis v1.99.1
Scan saved at 18:03:03, on 15/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Program Files\a2\a2guard.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65166DC2-B40A-4409-A515-4FFCCD0DBB1B}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{65166DC2-B40A-4409-A515-4FFCCD0DBB1B}: NameServer = 80.10.246.1 80.10.246.132
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

cest bizarre maintenant j'ai ma barre de taches etma barre d'outils qui ont changé decouleur (elles sont grises)
sinon j'ai réussi à aller sur rav et faire un scan
mais bon sur d'autres sites par ex http://www.inoculer.com/scan/Msie/index.php
j'ai toujours le même problème et le même message:
L'application n'a pas pu être chargée. Vous devez avoir des droits d'administration pour cet ordinateur; en plus, le niveau de sécurité d'Internet Explorer doit être moyen.
enfin y a eu un petit mieux
merci
0
Utilisateur anonyme
15 juil. 2005 à 18:47
salut fatima

pour le scan en ligne essaye en faisant ceci:
ouvre internet explorer > outils > options internet > securité
selectionne la zone internet (icone planete)
et clic sur "niveau par défaut"
clic sur appliquer, puis sur ok

reessaye le scan en ligne

pour le changement de couleur, c'est juste la couleur ou c'est tout le style qui à changé ?

sinon essaye:
panneau de configuration > affichage > apparence > modele de couleurs

a+
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 18:59
merci pour ta réponse
alors pour le site
j'ai toujours le message suivant L'application n'a pas pu être chargée. Vous devez avoir des droits d'administration pour cet ordinateur; en plus, le niveau de sécurité d'Internet Explorer doit être moyen.
mais en fait en cliquant sur installer le contrôle activex ça fonctionne quand même (ce qui ne fonctionnait pas avant)
et pour la couleur je dirais que c'est pluôt le style qui a changé et même en toutes les barres de taches et d'outils sont grises etle fond par exemple de la page du panneau de configuration est blanche et même en changeant les couleurs dans apparences/modèles de couleurs aucune ne permet de récupérer la couleur d'avant.
0
Utilisateur anonyme
15 juil. 2005 à 19:25
ok, donc tu si tu peux charger l'activex, tu peux lancer le scan, non?

pour le style, possible que ton trojan l'ai supprimé
verifie ceci:

1/ est ce que tu as ton cd d'xp ?
2/ Va dans C:\WINDOWS\Resources\Themes
normallement à l'interieur du dossier "themes" , tu dois avoir ceci:
Luna.theme
Windows Classic.theme
et un dossier "luna"
a l'interieur de "luna"
un dossier "shell"+un fichier luna.msstyles
est ce que tu as bien luna.msstyles (c'est le theme de windows xp)

a+
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 20:39
salut
1/ est ce que tu as ton cd d'xp ?
oui j'ai mon CD d'XP

2/ Va dans C:\WINDOWS\Resources\Themes
normallement à l'interieur du dossier "themes" , tu dois avoir ceci:
Luna.theme
Windows Classic.theme
et un dossier "luna"
a l'interieur de "luna"
un dossier "shell"+un fichier luna.msstyles
est ce que tu as bien luna.msstyles (c'est le theme de windows xp)

j'ai shell mais pas luna.msstyles
donc ce serait ça le problème?
a+
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 21:44
Bonsoir
en faisant le scan sur rav
j'ai trouvé ça
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\lotus\flg\activex.htm->(OBJECT0000) - HTML/CodeBaseExec* -> Infected

Scanned
============================
Objects: 30580
Directories: 2405
Archives: 1221
Size(Kb): 239434
Infected files: 1

est ce que je dois effacer ce fichier en mode sans échec??
merci d'avance
0
Utilisateur anonyme
15 juil. 2005 à 21:58
Met ton cd d'xp dans le lecteur et maintient la touche maj pour empecher l'execution automatique (autorun)

ensuite fait Démarrer, Executer, colle la commande suivante puis valide par Ok

expand D:\I386\luna.ms_ C:\Windows\Resources\Themes\Luna\luna.msstyles

j'ai mis expand D, mais tu dois mettre la lettre du lecteur qui correspond à celui ou le cd d'xp est inseré.

ensuite rechoisis le theme xp dans les propriétés d'affichage.
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 22:14
je n'ai qu'une chose à dire : merciiiiiiii
super ça a fonctionné
je te souhaite une bonne soirée
a+
0
salut,
si plus de soucis, reactive ta restauration systeme+recache tes fichiers cachés

bye
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 22:18
merci à toi aussi balltrap34 et bonne soirée
0
Utilisateur anonyme
15 juil. 2005 à 22:20
y a pas de quoi

a+
0
fatima28 Messages postés 103 Date d'inscription jeudi 8 avril 2004 Statut Membre Dernière intervention 14 février 2007 4
15 juil. 2005 à 22:20
salut
merci rival heureusement que tu m'as rappelé ça, j'allais carrément oublié
bonne soirée
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
16 juil. 2005 à 01:50
merci moe d avoir pris la suite
et content pour toi fatima
0
a la place de faire des test grato sur le net , mon conseil télécharge un antivirus gratuit ( avast par exemple que tu trouveras ici : http://nasjsk.free.fr/freeware/freeware.php ), désinstalle votre ancien antivirus et installer avast, je pense que tu en sera satisfait, noublie pas d'installer un firewall (parefeu) comme sygate par exemple aussi disponible ici http://nasjsk.free.fr/freeware/freeware.php
0