Antivirus 7 - message d'erreur

Résolu/Fermé
marsupulami -  
 morin -
Bonjour,
J'ai un truc "antivirus 7" qui me bloque systématiquement l'ouverture d'internet explorer, fait afficher des messages comme quoi j'ai un virus sur mon ordi. Mon antivus Kapersky antivirus 9 dit que mon ordi est protéger. Un fichier s'est mis dans les "programmes" antivirus 7. Bien sur je ne peux pas le supprimer, ni le "desinstaller" en passant pat gerstion des programmes. La seule issue semble chaque fois d'acheter cete antivirus puisque j'atteris systématiquement sur leur page de site d'achat...
Comment puis-je faire ?MErci
Configuration: Windows Vista / Internet Explorer 7.0

16 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Oui, c'est normal.

    ---> Désinstalle Ad-Remover.

    ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
    ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
    ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
    ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
    ---> Sélectionne Exécuter un examen rapide.
    ---> Clique sur Rechercher. L'analyse démarre.

    A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ---> Ferme tes navigateurs.
    Si des malwares ont été détectés, clique sur Afficher les résultats.
    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
    ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    3
    1. marsupulami
       
      MBAM a détecté 3 fichiers, j'ai ensuite suivi tes intructions et voila le rapport:
      http://www.cijoint.fr/cjlink.php?file=cj201003/cij2AOH49j.txt
      que dois je faire maintenant ?
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge OTL (de OldTimer) sur ton Bureau.
    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
    --> Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.
    --> Coche également les cases à côté de LOP Check et Purity Check.
    --> Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.
    --> Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
    --> Clique sur ce lien : http://www.cijoint.fr/
    --> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
    --> Clique sur Ouvrir.
    --> Clique sur Cliquez ici pour déposer le fichier.
    --> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
    --> Copie-colle ce lien dans ta réponse.
    0
    1. marsupulami
       
      Voila le lien pour le fichier Extra:
      http://www.cijoint.fr/cjlink.php?file=cj201003/cijfROeAdT.txt

      et celui pour le fichir OTL:
      http://www.cijoint.fr/cjlink.php?file=cj201003/cijXCLYeXy.txt

      Merci beaucoup.
      Que dois je faire maintenant ?
      0
    2. C6lia
       
      bonjour,
      j'ai le même souci avec antivirus 7 et du coup votre opération m'a intéréssé et je l'ai réalisé: voici les liens :

      http://www.cijoint.fr/cjlink.php?file=cj201003/cijYzafVGF.txt

      http://www.cijoint.fr/cjlink.php?file=cj201003/cijG7Ve9ak.txt

      Que va-t-il se passer ensuite?

      merci de votre aide
      0
    3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Merci de créer votre propre sujet.
      0
    4. morin
       
      voici le lien du fichier extras:
      http://www.cijoint.fr/cjlink.php?file=cj201003/cijyp0397G.txt
      voici le lien du fichier otl:
      http://www.cijoint.fr/cjlink.php?file=cj201003/cijODohTdJ.txt
      Que va-t-il se passer après?
      mon adresse calise@hotmail.fr
      0
  3. marsupulami
     
    Merci de ta reponse rapide.
    J'en suis a l'etape 2/ telecharger OTL... ça patine, 331 JKO sur 542Ko et rien ne se passe..
    Que dois je faire pour améliorer ?
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Lien provisoire :
    http://destrio5.free.fr/Telechargement_CCM/OTL.exe
    0
    1. marsupulami
       
      Avec ton lien, j'ai le mm pbl: une fois télécharge, quand j'appuis sur Exe, ça patine. J'ai une fenetre téléchargement de fichiers qui n'en finit pas. Je n'en suis pas encore à avoir mis le lien sur le bureau..
      Est ce normal ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ● Désactive l'UAC le temps de la désinfection.

    ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.

    /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

    ● Double-clique sur le programme AD-R situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
    ● Choisis la langue F pour Français.
    ● Au menu principal, choisis l'option L.
    ● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. marsupulami
       
      J ai desactive UAC.
      Mais je n'arrive de nouveau pas a telecharger AD-R sur mon bureau : ça patine sans avancer.
      As tu un autre lien qui fonstionnerait ?
      0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    On va faire autre chose avant.

    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
    --> Sous l'onglet Custom Scans/Fixes en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    PRC - C:\Program Files\EoRezo\EoEngine.exe ()
    PRC - C:\Users\Sandrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (EoRezo)
    SRV - (LiveUpdate Notice Ex) -- File not found
    SRV - (CLTNetCnService) -- File not found
    SRV - (LiveUpdate) -- C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (Symantec Corporation)
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
    IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
    O2 - BHO: (&UpdateCheck.dll) - {B9D7231B-D3BC-40D1-9903-825D458EC27C} - C:\Windows\System32\UpdateExplorer.dll ()
    O2 - BHO: (EoBHO Class) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (EoRezo)
    O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
    O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
    O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
    O4 - HKLM\..\Run: [EoEngine] C:\Program Files\EoRezo\EoEngine.exe ()
    O4 - HKCU\..\Run: [AV7] C:\Program Files\AV7\antivirus7.exe ()
    O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Sandrine\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (EoRezo)
    [2010/03/13 09:41:52 | 000,000,000 | ---D | C] -- C:\Program Files\AV7
    [2010/02/16 21:35:06 | 000,000,000 | ---D | C] -- C:\Program Files\Ask.com
    [2010/03/13 10:44:01 | 000,000,775 | ---- | M] () -- C:\Users\Sandrine\Desktop\Antivirus7.lnk
    [2010/03/13 13:27:09 | 000,000,000 | ---D | M] -- C:\Users\Sandrine\AppData\Roaming\EoRezo

    :commands
    [emptytemp]
    [reboot]

    --> Puis clique sur le bouton Run Fix en haut de la fenêtre.
    --> Laisse le programme travailler, redémarre une fois le fix terminé.
    --> Poste le rapport qui s'affichera après redémarrage.
    0
    1. marsupulami
       
      Mon ordianteur n'a pas aimé.
      Ca a marché au début, puis patiné de nouveau paralysant tout, en fermant OTL par le gestionnaire de tache, ça a lancé la fermeture la session.
      Je vais re essayer, mais est ce normal tout cela ?
      0
      1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324 > marsupulami
         
        Réessaie et on avisera.
        0
      2. marsupulami > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
         
        Voila le fichier issu du runfix d'otl:
        http://www.cijoint.fr/cjlink.php?file=cj201003/cijSQr4b8G.txt

        mon ordi est bien malade... ca n'a pas ete sans mal !
        0
    2. marsupulami
       
      Est ce que c'est normal que pendant que OTL tourne, rien d'autre ne soit accessible sur l'ordinateur ? que les icones du bureau disparaissent, et que un redemarrage se lance automatiquement ? et que 'arret de l'ordi prenne un temps fou ?
      Je suis desole... je ne suis pas doue en info, et la ca m'inquiete un peu...
      0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Le PC va mieux ?

    Essaie de faire la procédure avec Ad-Remover.
    0
    1. marsupulami
       
      oui le pc va mieux.
      as tu vu le fichier que je t ai envoye issu de runfix ?
      car mon Ad R, la derniere fois que j'ai essaye, j avais un message d erreur disant qu'il n etait pas accessible, malgre que l icone soit sur le bureau.
      je re essaie ?
      0
      1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324 > marsupulami
         
        Oui, j'ai bien reçu le rapport.
        0
      2. marsupulami > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
         
        voila le rapport issu du scan fait par AdR
        http://www.cijoint.fr/cjlink.php?file=cj201003/cijXC11RbD.txt

        au passage, je n'ai plus toutes mes fenetres internet explorer bloquées et un message comme quoi mon ordi est infecte tout le temps... est ce un vrai mieux ?

        merci !
        0
    2. marsupulami
       
      J'ai relancé la procédure avec Ad R, choisi l'option L. Le scan est en cours, après stop et redemarrage de l'ordi... On dirait que ça va mieux.
      Je te dis des que fini
      0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Relance MBAM, va dans Quarantaine et supprime tout.

    --> Refais un scan OTL et poste le rapport OTL.
    0
    1. Libellule
       
      Merci beaucoup pour tous ces conseils. J'ai eu le même problème ce matin et tes conseils m'ont bien aidés. encore merci
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      De rien mais il est conseillé de créer son propre sujet car il se peut que tu aies d'autres infections ;)
      0
  10. Km
     
    J'ai le même logiciel qui s'est installé et je n'arrive pas à m'en défaire!! Avez vous trouvé une solution ??
    0
  11. lecorbeau1981 Messages postés 41 Date d'inscription   Statut Membre Dernière intervention   2
     
    idem
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Merci de créer votre propre sujet.
    0
  13. lorelei5
     
    J ai egalement le meme problème! je ne trouve aucun solution. Avez vous trouver des solutions?
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Comprenez-vous le français ?
    0
  15. Wister
     
    Salut!

    Moi aussi je me suis fait avoir comme un bleu, et j'ai téléchargé cet Antivirus 7...Bon, j'ai effacer tout les fichiers manuellement (j'éspère avoir TOUT effacer), mais je recevais toujours le message d'erreur (about: block)...J'ai trouver une solution qui marche pour l'instan: quand tu recevras le message d'erreur (about: block) va dans "option internet", puis dans l'onglet "sécurité", ensuite clique sur "site sensible" et ajoute about: block dans la selection. Normalement tu ne devrais pu recevoir de message d'erreur. J'éspère que ça marchera aussi pour toi :)
    0
  16. petomans
     
    Moi aussi j'ai eu ce problème avec l'antivirus 7.J'ai réussi à le supprimer en programmant le logiciel SmitfraudFix.exe et ça marche.
    0