Antivirus 7 - message d'erreur

Résolu/Fermé
marsupulami -  
 morin -
Bonjour,
J'ai un truc "antivirus 7" qui me bloque systématiquement l'ouverture d'internet explorer, fait afficher des messages comme quoi j'ai un virus sur mon ordi. Mon antivus Kapersky antivirus 9 dit que mon ordi est protéger. Un fichier s'est mis dans les "programmes" antivirus 7. Bien sur je ne peux pas le supprimer, ni le "desinstaller" en passant pat gerstion des programmes. La seule issue semble chaque fois d'acheter cete antivirus puisque j'atteris systématiquement sur leur page de site d'achat...
Comment puis-je faire ?MErci
A voir également:

16 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Oui, c'est normal.

---> Désinstalle Ad-Remover.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
3
marsupulami
 
MBAM a détecté 3 fichiers, j'ai ensuite suivi tes intructions et voila le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201003/cij2AOH49j.txt
que dois je faire maintenant ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Bonjour,

--> Télécharge OTL (de OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
--> Coche également les cases à côté de LOP Check et Purity Check.
--> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
0
marsupulami
 
Voila le lien pour le fichier Extra:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijfROeAdT.txt

et celui pour le fichir OTL:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijXCLYeXy.txt

Merci beaucoup.
Que dois je faire maintenant ?
0
C6lia
 
bonjour,
j'ai le même souci avec antivirus 7 et du coup votre opération m'a intéréssé et je l'ai réalisé: voici les liens :

http://www.cijoint.fr/cjlink.php?file=cj201003/cijYzafVGF.txt

http://www.cijoint.fr/cjlink.php?file=cj201003/cijG7Ve9ak.txt

Que va-t-il se passer ensuite?

merci de votre aide
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Merci de créer votre propre sujet.
0
morin
 
voici le lien du fichier extras:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijyp0397G.txt
voici le lien du fichier otl:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijODohTdJ.txt
Que va-t-il se passer après?
mon adresse calise@hotmail.fr
0
marsupulami
 
Merci de ta reponse rapide.
J'en suis a l'etape 2/ telecharger OTL... ça patine, 331 JKO sur 542Ko et rien ne se passe..
Que dois je faire pour améliorer ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Lien provisoire :
http://destrio5.free.fr/Telechargement_CCM/OTL.exe
0
marsupulami
 
Avec ton lien, j'ai le mm pbl: une fois télécharge, quand j'appuis sur Exe, ça patine. J'ai une fenetre téléchargement de fichiers qui n'en finit pas. Je n'en suis pas encore à avoir mis le lien sur le bureau..
Est ce normal ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
● Désactive l'UAC le temps de la désinfection.

● Télécharge Ad-Remover (de C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

● Double-clique sur le programme AD-R situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
● Choisis la langue F pour Français.
● Au menu principal, choisis l'option L.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
marsupulami
 
J ai desactive UAC.
Mais je n'arrive de nouveau pas a telecharger AD-R sur mon bureau : ça patine sans avancer.
As tu un autre lien qui fonstionnerait ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
On va faire autre chose avant.

--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :




:OTL
PRC - C:\Program Files\EoRezo\EoEngine.exe ()
PRC - C:\Users\Sandrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (EoRezo)
SRV - (LiveUpdate Notice Ex) -- File not found
SRV - (CLTNetCnService) -- File not found
SRV - (LiveUpdate) -- C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (Symantec Corporation)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O2 - BHO: (&UpdateCheck.dll) - {B9D7231B-D3BC-40D1-9903-825D458EC27C} - C:\Windows\System32\UpdateExplorer.dll ()
O2 - BHO: (EoBHO Class) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (EoRezo)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O4 - HKLM\..\Run: [EoEngine] C:\Program Files\EoRezo\EoEngine.exe ()
O4 - HKCU\..\Run: [AV7] C:\Program Files\AV7\antivirus7.exe ()
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Sandrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (EoRezo)
[2010/03/13 09:41:52 | 000,000,000 | ---D | C] -- C:\Program Files\AV7
[2010/02/16 21:35:06 | 000,000,000 | ---D | C] -- C:\Program Files\Ask.com
[2010/03/13 10:44:01 | 000,000,775 | ---- | M] () -- C:\Users\Sandrine\Desktop\Antivirus7.lnk
[2010/03/13 13:27:09 | 000,000,000 | ---D | M] -- C:\Users\Sandrine\AppData\Roaming\EoRezo

:commands
[emptytemp]
[reboot]




--> Puis clique sur le bouton Run Fix en haut de la fenêtre.
--> Laisse le programme travailler, redémarre une fois le fix terminé.
--> Poste le rapport qui s'affichera après redémarrage.
0
marsupulami
 
Mon ordianteur n'a pas aimé.
Ca a marché au début, puis patiné de nouveau paralysant tout, en fermant OTL par le gestionnaire de tache, ça a lancé la fermeture la session.
Je vais re essayer, mais est ce normal tout cela ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304 > marsupulami
 
Réessaie et on avisera.
0
marsupulami > Destrio5 Messages postés 99820 Statut Modérateur
 
Voila le fichier issu du runfix d'otl:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijSQr4b8G.txt

mon ordi est bien malade... ca n'a pas ete sans mal !
0
marsupulami
 
Est ce que c'est normal que pendant que OTL tourne, rien d'autre ne soit accessible sur l'ordinateur ? que les icones du bureau disparaissent, et que un redemarrage se lance automatiquement ? et que 'arret de l'ordi prenne un temps fou ?
Je suis desole... je ne suis pas doue en info, et la ca m'inquiete un peu...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Le PC va mieux ?

Essaie de faire la procédure avec Ad-Remover.
0
marsupulami
 
oui le pc va mieux.
as tu vu le fichier que je t ai envoye issu de runfix ?
car mon Ad R, la derniere fois que j'ai essaye, j avais un message d erreur disant qu'il n etait pas accessible, malgre que l icone soit sur le bureau.
je re essaie ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304 > marsupulami
 
Oui, j'ai bien reçu le rapport.
0
marsupulami > Destrio5 Messages postés 99820 Statut Modérateur
 
voila le rapport issu du scan fait par AdR
http://www.cijoint.fr/cjlink.php?file=cj201003/cijXC11RbD.txt

au passage, je n'ai plus toutes mes fenetres internet explorer bloquées et un message comme quoi mon ordi est infecte tout le temps... est ce un vrai mieux ?

merci !
0
marsupulami
 
J'ai relancé la procédure avec Ad R, choisi l'option L. Le scan est en cours, après stop et redemarrage de l'ordi... On dirait que ça va mieux.
Je te dis des que fini
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
--> Relance MBAM, va dans Quarantaine et supprime tout.

--> Refais un scan OTL et poste le rapport OTL.
0
Libellule
 
Merci beaucoup pour tous ces conseils. J'ai eu le même problème ce matin et tes conseils m'ont bien aidés. encore merci
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
De rien mais il est conseillé de créer son propre sujet car il se peut que tu aies d'autres infections ;)
0
Km
 
J'ai le même logiciel qui s'est installé et je n'arrive pas à m'en défaire!! Avez vous trouvé une solution ??
0
lecorbeau1981 Messages postés 43 Statut Membre 2
 
idem
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Merci de créer votre propre sujet.
0
lorelei5
 
J ai egalement le meme problème! je ne trouve aucun solution. Avez vous trouver des solutions?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Comprenez-vous le français ?
0
Wister
 
Salut!

Moi aussi je me suis fait avoir comme un bleu, et j'ai téléchargé cet Antivirus 7...Bon, j'ai effacer tout les fichiers manuellement (j'éspère avoir TOUT effacer), mais je recevais toujours le message d'erreur (about: block)...J'ai trouver une solution qui marche pour l'instan: quand tu recevras le message d'erreur (about: block) va dans "option internet", puis dans l'onglet "sécurité", ensuite clique sur "site sensible" et ajoute about: block dans la selection. Normalement tu ne devrais pu recevoir de message d'erreur. J'éspère que ça marchera aussi pour toi :)
0
petomans
 
Moi aussi j'ai eu ce problème avec l'antivirus 7.J'ai réussi à le supprimer en programmant le logiciel SmitfraudFix.exe et ça marche.
0
herve
 
jai antivirus 7 qui me bloquent tout sur internet comment faire merci les amis
0