Problème Avast - Page 2

  1. Pimprenelle27 tu as reussit a lire le texte stp ?
    0
    1. Contributeur sécurité
      Bonsoir,

      J'ai réussi, mais AD remover ne l'ai à pas supprimé,

      Tu vas donc me faire ceci :

      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

      ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

      ▶ Double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

      ▶ une fois terminée , clic sur "terminer" et le programme se lancera seul

      ▶ Choisis choisis l'option Search

      ▶ Un icône blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.

      ▶ laisse travailler l'outil

      ▶ A l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

      ▶ Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

      ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

      Ensuite héberger le rapport :

      ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

      ▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier

      ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
      0
      1. Voila le dossier : http://www.cijoint.fr/cj201004/cij48gBCD5.txt

        J'éspère que je fait tout bien hein :p
        0
        1. pimprenelle27 Avast n'est plus a jour je peut pas m'enregistrai donc je n'ai plus d'anti virus ... Je peut faire qui dans ce cas la ?
          0
          1. Contributeur sécurité
            bonjour,

            désolé du retard :

            Nettoyage :

            ! Déconnecte toi ferme toutes tes applications en cours !

            ? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
            mais cette fois-ci :

            ? choisis l'option clean

            ton PC va redemarrer,

            laisse travailler l'outil.

            en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

            ? colle le contenu dans ta reponse
            0
            1. Kill'em by g3n-h@ckm@n 1.7.2.0

              User : leo (Administrateurs)
              Update on 21/04/2010 by g3n-h@ckm@n ::::: 03.50
              Start at: 16:47:32 | 28/04/2010

              Intel(R) Pentium(R) 4 CPU 3.00GHz
              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
              Internet Explorer 6.0.2900.2180
              Windows Firewall Status : Enabled
              AV : avast! Antivirus 5.0.83886542 [ Enabled | Updated ]

              C:\ -> Disque fixe local | 232,88 Go (165,83 Go free) | NTFS
              D:\ -> Disque amovible
              E:\ -> Disque amovible
              F:\ -> Disque amovible
              G:\ -> Disque amovible
              H:\ -> Disque amovible
              I:\ -> Disque CD-ROM

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\logonui.exe
              C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              C:\WINDOWS\system32\wdfmgr.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\Program Files\List_Kill'em\ERUNT.EXE
              C:\Program Files\List_Kill'em\pv.exe

              ¤¤¤¤¤¤¤¤¤¤ Files/folders :

              Quarantined & Deleted !! : C:\WINDOWS\SET25.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET26.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET27.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET28.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET29.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET2A.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET2B.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET2C.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET2D.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET2E.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET2F.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET30.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET31.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET32.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET33.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET34.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET35.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET36.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET37.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET38.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET39.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3A.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3B.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3C.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3D.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3E.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET3F.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET40.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET41.tmp
              Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp

              ==============
              host file OK !
              ==============

              ========
              Registry
              ========

              Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
              Deleted : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
              Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
              Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
              Deleted : HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
              =================
              Internet Explorer
              =================

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
              Local Page REG_SZ C:\WINDOWS\system32\blank.htm
              Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
              Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              Start Page REG_SZ https://www.google.com/?gws_rd=ssl
              Local Page REG_SZ C:\WINDOWS\system32\blank.htm
              Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

              ===============
              Security Center
              ===============

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
              FirstRunDisabled REG_DWORD 1 (0x1)
              AntiVirusDisableNotify REG_DWORD 0 (0x0)
              FirewallDisableNotify REG_DWORD 0 (0x0)
              UpdatesDisableNotify REG_DWORD 0 (0x0)
              AntiVirusOverride REG_DWORD 1 (0x1)
              FirewallOverride REG_DWORD 1 (0x1)

              ========
              Services
              =========

              Ndisuio : Start = 3
              Ip6Fw : Start = 2
              SharedAccess : Start = 2
              wuauserv : Start = 2
              wscsvc : Start = 2

              ============
              Disk Cleaned
              anti-ver blaster : OK
              Prefetch cleaned
              ================

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              Voila le rapport :D
              0
              1. Contributeur sécurité
                Bonjour,

                comment va le pc?

                Fait moi maintenant ceci pour la fin :

                ==> Télécharge ZHPDiag (de Nicolas Coolman)

                ou :ZHPDiag

                ==> Enregistre le sur ton Bureau.

                Une fois le téléchargement achevé,

                ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

                ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

                ==> Clique sur la loupe pour lancer l'analyse.

                A la fin de l'analyse,

                ==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

                Pour me le transmettre clique sur ce lien :

                http://www.cijoint.fr/

                ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

                ==> Clique sur Ouvrir.

                ==> Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

                est ajouté dans la page.

                ==> Copie ce lien dans ta réponse.
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj201005/cijgBcZ8Wg.txt voila le lien vers l'analyse.

                  Pour mon ordinateur je ne peut pas accède toujours au site avast et le télécharger ... je comprend pas trop pourquoi ...
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    tu as encore une infection Infection BT (Adware.AskSBAR)

                    ▶ Désactiver vos logiciels de sécurité tel qu'antivirus...

                    ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

                    https://www.androidworld.fr/

                    ▶ Ou là :

                    https://www.androidworld.fr/

                    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

                    ▶ Sur la page, clique sur le bouton « Scanner »

                    ▶ Confirme lancement du scan

                    ▶ Laisse travailler l'outil.

                    ▶ Poste le rapport qui apparaît à la fin.

                    (Le rapport est sauvegardé aussi sous C:\Ad-report.)

                    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
                    0
                    Précédent
                    • 1
                    • 2