Probleme avec Antivir Soft

Résolu/Fermé
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011 - 22 févr. 2010 à 19:46
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 26 févr. 2010 à 11:42
Bonjour,
J'ai un probleme avec mon ordinateur . Il y a 2 jours j'avais un virus & c'est en allant sur un forum comme celui ci que j'ai pu le supprimer mais je crois que j'en ait un autre ... Antivir soft c'est installé tout seul sur mon ordinateur , je ne peux plus aller sur internet , ils me demandent d'acheter leur soit disant antivirus. De plus , a chaque fois un message en Anglais s'affiche . J'ai essayé de mettre ' Yes ' ou ' No ' mais cela ne marche pas , antivir soft est toujours la & je ne peux plus me connecté a Internet .
Auriez vous une solution s'il vous plait ? Merci d'avance
A voir également:

22 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 févr. 2010 à 19:51
Hello ;

Télécharge ZhpDiag en cliquant sur ce lien : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur "options"(icone petit tournevis) puis cocher toutes les cases mis a part les 045 et 061 (décoché par défaut).

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
Bonjour, j'ai essayer essayer d'installer ce programme, mais antivirus soft empêche d'ouvrir tout logiciel contre les virus. il y a ce message qui apparait : Security warning, Application cannot be executed. The file ashavast.ex is infected do you want to activate your antivirus software now? et jai mainteant au dessus de 100 message de ce genre qui appartait dans les icones en bas a droite et sa augmente toujours.. je sias très bien que c'est une attrape mais il ne me laisse aucune chance pour l'enlever. jai Avast pour antivirus et je crois qu'il est périmer, mais je ne peux pas rien faire a cause de antivirus soft.

Merci bcp pour ta réponse!!
0
Utilisateur anonyme
22 févr. 2010 à 20:21
Salut à vous....(hello JFK )

==> antivirus soft maintenant...ça change ts les 2 jours !

Pour suivre.....


Bon courage à vous deux .


a+



0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 févr. 2010 à 20:24
On va procéder autrement :

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

Rkill
Rkill
Rkill
Rkill

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.

Ensuite essaie de relancer ZhpDiag .
0
Merci bcp! voila :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij8apXqZi.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
22 févr. 2010 à 21:19
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
Tout d'abord merci!

Jai suivi tes indications,
Premierement, je n'ai pas réussis a installer la mise a jour, un message d'erreur apparraissait sans cesse.
Ensuite tout s'est bien dérouler, cependant, cela n'a pas régler le probleme. Je te met le rapport d'erreur :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2010-02-22 23:31:15
mbam-log-2010-02-22 (23-31-15).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 209266
Temps écoulé: 41 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Steinberg\Cubase SX 3\UNWISE.EXE (Malware.Packer.Morphine) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{0A6CD6BD-C137-4A05-A4F1-7402BEDE3674}\RP203\A0046486.EXE (Malware.Packer.Morphine) -> Quarantined and deleted successfully.


Merci beaucoup pour tes réponses! jimagine que le fait de ne pas l'avoir mis a jour influence le fait qu'il ne le détecte pas..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 févr. 2010 à 09:22
jimagine que le fait de ne pas l'avoir mis a jour influence le fait qu'il ne le détecte pas..


Tout a fait ..La base de données n'est pas du tout la meme :(

Tu peux retenter une nouvelle mise a jour ?
0
j,ai trouver le problème pour la mise a jour. Pour une raison inconnue, Internet Explorer ne fonctionne pas du tout. Malwarebytes ne peut donc pas se connecter pour aller chercher les mises à jour, pourtant Mozilla Firefox fonctionne normalement ( cest de cette façon que je suis ici) J'ai essayer quelque diagnostic pour le probleme de connectivité, et il parlait de probleme de pare-feu pour le http et https.. jai essayer quelque truc dans les parametre avancer, mais rien ne fonctionne. Il n'y a jamais rien de trop simple :)

Tu as des idées? ( jai présentement la version 1.43 de malwarebytes)
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 févr. 2010 à 19:55
Ta version de MBAM est la 1.44 ...

On va traiter ton infection a l'ancienne :)

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".





:Reg
[-HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"hqfdiywp"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"hqfdiywp"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade]
[-HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade]

:files
c:\documents and settings\francis\local settings\application data\dmllls\lcrmsftav.exe
c:\program files\askbardis
C:\Program Files\DAEMON Tools Toolbar
:services
ASKUpgrade

:commands
[emptytemp]
[start explorer]
[reboot]




Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
23 févr. 2010 à 21:06
Bonjour ,
Merci a tous pour vos aides , j'essairai de faire ce que vous m'avez conseillez mais seulement je ne peux pas me connecter a Internet depuis mon ordinateur fix , la je suis sur mon ordinateur portable .
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
23 févr. 2010 à 21:19
Fraicheheure = Frank ??

* Télécharge LSPfix
* Démarre LSPfix
* Coche "I know what I'm doing"
* Clique sur "Finish".
* Redémarre ton PC

Installe le sur une clé USB et lance le depuis le pc infecté pour retrouver ta connection .
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
24 févr. 2010 à 15:07
Non , je suis pas Frank mais la personne qui a posté le 1er message .
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
24 févr. 2010 à 15:11
Mais , je ne peux pas acceder a Internet avec mon ordinateur , la je suis sur un autre . Commens puis-je faire pour telecharger les logiciels sur mon ordinateur ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 févr. 2010 à 16:20
On reprend depuis le début ....Je croyais que tu avais deux pseudos ...:(

Télécharge depuis l'autre pc et copie les fichiers sur clé USB que tu lancera depuis le pc infecté :

https://forums.commentcamarche.net/forum/affich-16724326-probleme-avec-antivir-soft#4
0
Comme l'a mentionné fraicheure, nous ne sommes pas la même personne, mais bien 2 personnes avec le même proble :P Bonne chance de ton côté Fraicheure!

Pour ma part, jai télécharger OTM et voila le rapport :

All processes killed
========== REGISTRY ==========
Registry key HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\hqfdiywp not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\hqfdiywp deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade\ deleted successfully.
Registry key HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade\ not found.
========== FILES ==========
File/Folder c:\documents and settings\francis\local settings\application data\dmllls\lcrmsftav.exe not found.
c:\program files\AskBarDis\bar\Settings folder moved successfully.
c:\program files\AskBarDis\bar\History folder moved successfully.
c:\program files\AskBarDis\bar\Cache folder moved successfully.
c:\program files\AskBarDis\bar\bin folder moved successfully.
c:\program files\AskBarDis\bar folder moved successfully.
c:\program files\AskBarDis folder moved successfully.
C:\Program Files\DAEMON Tools Toolbar folder moved successfully.
========== SERVICES/DRIVERS ==========
Service ASKUpgrade stopped successfully!
Service ASKUpgrade deleted successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Francis
->Temp folder emptied: 1107940465 bytes
->Temporary Internet Files folder emptied: 204823432 bytes
->Java cache emptied: 4224062 bytes
->FireFox cache emptied: 71978823 bytes
->Apple Safari cache emptied: 213736295 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 12282983 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 3433472 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 21525963 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23966700 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1 589,00 mb


OTM by OldTimer - Version 3.1.9.0 log created on 02242010_101034

Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
File C:\WINDOWS\temp\Perflib_Perfdata_568.dat not found!

Registry entries deleted on Reboot...


Je crois que je n'ai plus de problème avec antivirus soft.. mais internet explorer ne fonctionne toujours pas. Mais bon, jai mis Firefox comme navigateur par défaut alors je peux me débrouiller. Donc je ne sais pas vraiment si mon problème est réglé.. hahaha!
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 févr. 2010 à 16:37
Frank ,si tu veux continuer ,il va falloir ouvrir un autre topique dans Virus/sécu afin que celui ci reste compréhensible ..
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
24 févr. 2010 à 18:33
Je ne comprends pas , je suis tout ce que vous m'avez dit . J'ai réussit mais en redémarrant mon ordinateur ( infecté ) , Le virus refaisait appel , je ne pouvais plus ,de nouveau, aller sur internet & ce cadre ( Application cannot be executed ... ) revient sans arret
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
24 févr. 2010 à 18:59
J'ai reussi , pendant un moment , a avoir Internet , je me suis alors dépéché pour télécharger Avast ( Anti virus gratuit ) mais celui si ne fait pas effet face au virus . Avast me mets ' NON SECURISE ' mais quand je veux activer les protections , le virus me bloque tout
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 févr. 2010 à 19:03
Je ne t'ai pas demandé de télécharger un antivirus...

Fait le post#4 STP .
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
24 févr. 2010 à 19:20
Qu'est ce que le poste#4 ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 févr. 2010 à 19:54
0
fraicheheure Messages postés 13 Date d'inscription lundi 22 février 2010 Statut Membre Dernière intervention 14 décembre 2011
24 févr. 2010 à 19:59
J'ai déja téléchargé ce logiciel , ainsi que l'autre ( ZHPDIAG ) Mais cela ne marche pas
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
24 févr. 2010 à 20:24
Tu as lancé Rkill ?
0