Impossible de désinstaller avira
Résolu
paix144
Messages postés
82
Date d'inscription
Statut
Membre
Dernière intervention
-
paix144 Messages postés 82 Date d'inscription Statut Membre Dernière intervention -
paix144 Messages postés 82 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je me lance,depuis quelque jours la mise a jour d'avira ne s'effectue pas et depuis toute a l'heure j'essaie de désinstaller avira mais ca marche pas
Pourtant j'ai essayé pas mal d'asctuces comme essaie de le supprimer depuis le registre mais cet derniere me disait "impossible de supprimer la clé"
J'aimerai bien que vous m'aidez a résoudre ce problème
merci d'avance :)
Je me lance,depuis quelque jours la mise a jour d'avira ne s'effectue pas et depuis toute a l'heure j'essaie de désinstaller avira mais ca marche pas
Pourtant j'ai essayé pas mal d'asctuces comme essaie de le supprimer depuis le registre mais cet derniere me disait "impossible de supprimer la clé"
J'aimerai bien que vous m'aidez a résoudre ce problème
merci d'avance :)
A voir également:
- Impossible de désinstaller avira
- Desinstaller application windows - Guide
- Désinstaller mcafee - Guide
- Desinstaller edge - Guide
- Désinstaller onedrive - Guide
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
45 réponses
Bonsoir voilà le rapport d'OTA
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk moved successfully.
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe moved successfully.
========== FILES ==========
C:\WINDOWS\System32\drivers\etc\hosts.msn moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 3138935 bytes
->Temporary Internet Files folder emptied: 172062026 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 37909594 bytes
->Flash cache emptied: 1961121 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114937 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 233808 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 258774 bytes
Total Files Cleaned = 208,00 mb
OTL by OldTimer - Version 3.2.5.0 log created on 05232010_223243
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF1DDE.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF578.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF585.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF614.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF621.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF702.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF70F.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF7EFB.tmp not found!
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QQB6M2I3\affich-17819980-impossible-de-desinstaller-avira[1].txt moved successfully.
C:\WINDOWS\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-3732.log moved successfully.
Registry entries deleted on Reboot...
ps: execuse moi le cijoint n'arrive pas a uploader ce fichier donc je le poste ic
Sinon MBAM s'ouvre et se ferme vite(donc je peux pas faire une mise a jour ni rechercher les infections)
Est-ce normal?
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk moved successfully.
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe moved successfully.
========== FILES ==========
C:\WINDOWS\System32\drivers\etc\hosts.msn moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 3138935 bytes
->Temporary Internet Files folder emptied: 172062026 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 37909594 bytes
->Flash cache emptied: 1961121 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114937 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 233808 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 258774 bytes
Total Files Cleaned = 208,00 mb
OTL by OldTimer - Version 3.2.5.0 log created on 05232010_223243
Files\Folders moved on Reboot...
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF1DDE.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF578.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF585.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF614.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF621.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF702.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF70F.tmp not found!
File\Folder C:\Documents and Settings\Administrateur\Local Settings\Temp\~DF7EFB.tmp not found!
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\QQB6M2I3\affich-17819980-impossible-de-desinstaller-avira[1].txt moved successfully.
C:\WINDOWS\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-3732.log moved successfully.
Registry entries deleted on Reboot...
ps: execuse moi le cijoint n'arrive pas a uploader ce fichier donc je le poste ic
Sinon MBAM s'ouvre et se ferme vite(donc je peux pas faire une mise a jour ni rechercher les infections)
Est-ce normal?
Bonsoir,
Pas de soucis quand les rapports sont courts, tu peux les poster sur le forum.
Pour MBAM, bien évidemment ce n'est pas normal :
Essaye en le renommant paix144.exe
Si cela ne fonctionne toujours pas, essaye en mode sans échec.
A +
Pas de soucis quand les rapports sont courts, tu peux les poster sur le forum.
Pour MBAM, bien évidemment ce n'est pas normal :
Essaye en le renommant paix144.exe
Si cela ne fonctionne toujours pas, essaye en mode sans échec.
A +
Re!
Voilà même en mode sans echec ca n'a pas marché et quand j'ai redemarré ca a marché
Et voici le rapport de scan
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4134
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
23/05/2010 23:55:20
mbam-log-2010-05-23 (23-55-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 212708
Temps écoulé: 39 minute(s), 8 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 25
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP42\A0004950.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007208.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007209.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007210.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007211.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007212.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007213.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007335.EXE (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007336.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007337.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007338.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007766.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007767.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007768.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007769.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007770.EXE (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007771.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007772.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007773.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007774.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0008765.dll (Adware.MyWebSearch) -> No action taken.
D:\Source delphi\Tout les sources\delphibasics\Compressed\TinyPEinDelphi\TinyPEinDelphi - Copy\link.exe (Trojan.KillAV) -> No action taken.
D:\Source delphi\Tout les sources\delphibasics\Compressed\TinyPEinDelphi\TinyPEinDelphi - Copy\mspdb70.dll (Malware.Packer.Gen) -> No action taken.
D:\Source delphi\Tout les sources\Graphique\delphifr_BOZOON-ANIMATION-GDI___Page\bozoon.ex_ (Spyware.Banker) -> No action taken.
D:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP55\A0005824.exe (Backdoor.Bot) -> No action taken.
Voilà même en mode sans echec ca n'a pas marché et quand j'ai redemarré ca a marché
Et voici le rapport de scan
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4134
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
23/05/2010 23:55:20
mbam-log-2010-05-23 (23-55-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 212708
Temps écoulé: 39 minute(s), 8 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 25
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP42\A0004950.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007208.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007209.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007210.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007211.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007212.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007213.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007335.EXE (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007336.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007337.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007338.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007766.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007767.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007768.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007769.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007770.EXE (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007771.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007772.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007773.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007774.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0008765.dll (Adware.MyWebSearch) -> No action taken.
D:\Source delphi\Tout les sources\delphibasics\Compressed\TinyPEinDelphi\TinyPEinDelphi - Copy\link.exe (Trojan.KillAV) -> No action taken.
D:\Source delphi\Tout les sources\delphibasics\Compressed\TinyPEinDelphi\TinyPEinDelphi - Copy\mspdb70.dll (Malware.Packer.Gen) -> No action taken.
D:\Source delphi\Tout les sources\Graphique\delphifr_BOZOON-ANIMATION-GDI___Page\bozoon.ex_ (Spyware.Banker) -> No action taken.
D:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP55\A0005824.exe (Backdoor.Bot) -> No action taken.
Re!
Je viens de réesseyer d'installer, et ca a marché mais y a un problème, impossible d'effectuer une mise a jour
Je viens de réesseyer d'installer, et ca a marché mais y a un problème, impossible d'effectuer une mise a jour
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
MBAM fonctionne maintenant mais sa mise à jour est impossible ? c'est ça ?
Sur le rapport, il y a No action taken, as tu fais supprimer la sélection ensuite ?
Beaucoup déléments sont dans la restauration système mais dans ce dossier il y a des choses plutôt inquiétantes si ce ne sont pas des faux positifs :
D:\Source delphi\Tout les sources
Quel est sa provenance ?
Télécharge sur ton bureau RHosts (de S!ri)
Double clique sur l'icône et clique sur "restaurer"
A+
MBAM fonctionne maintenant mais sa mise à jour est impossible ? c'est ça ?
Sur le rapport, il y a No action taken, as tu fais supprimer la sélection ensuite ?
Beaucoup déléments sont dans la restauration système mais dans ce dossier il y a des choses plutôt inquiétantes si ce ne sont pas des faux positifs :
D:\Source delphi\Tout les sources
Quel est sa provenance ?
Télécharge sur ton bureau RHosts (de S!ri)
Double clique sur l'icône et clique sur "restaurer"
A+
C'est bon MBAM fonctionne bien maintenant :)
Sinon y a le cheval de troie TR/PSW.Kates.GJ qui s'execute 2 fois au minimum tout les minutes
Est-ce normal?après ce qu'on a fait
Sinon pour les codes sources, ce sont des codes que j'ai télécharger dernierement pour étudier les sources
Ps: je suis débutant dans la programmation
Sinon y a le cheval de troie TR/PSW.Kates.GJ qui s'execute 2 fois au minimum tout les minutes
Est-ce normal?après ce qu'on a fait
Sinon pour les codes sources, ce sont des codes que j'ai télécharger dernierement pour étudier les sources
Ps: je suis débutant dans la programmation
Bonjour,
Ok pour MBAM, mais tu ne m'as pas dit si tu avais supprimé la sélection.
Quel logiciel détecte TR/PSW.Kates.GJ, on dirait un alias de Antivir, tu as réussi à le réinstallé ?
Donne moi le chemin et le nom du fichier trouvé (ex C:\dossier\sous dossier\nomduvirus)
Pour les codes, tu es sûr de la source du téléchargement ?
Peux-tu me donner le lien où tu les as eu stp
A+
Ok pour MBAM, mais tu ne m'as pas dit si tu avais supprimé la sélection.
Quel logiciel détecte TR/PSW.Kates.GJ, on dirait un alias de Antivir, tu as réussi à le réinstallé ?
Donne moi le chemin et le nom du fichier trouvé (ex C:\dossier\sous dossier\nomduvirus)
Pour les codes, tu es sûr de la source du téléchargement ?
Peux-tu me donner le lien où tu les as eu stp
A+
Pour MBAM j'ai pas supprimé, mais maintenant je fais un scan de disque C
Pour TR/PSW.Kates.GJ c'est AVIRA qu'il a detecté
voilà le chemin de trojan
C:\Documents and Settings\Administrateur\Local Settings\Temp\hmbetp.old
Sinon pour les codes sources j'en ai un tas de lien, si tu me donne un peu du temps pour les récoltés stp?
Pour TR/PSW.Kates.GJ c'est AVIRA qu'il a detecté
voilà le chemin de trojan
C:\Documents and Settings\Administrateur\Local Settings\Temp\hmbetp.old
Sinon pour les codes sources j'en ai un tas de lien, si tu me donne un peu du temps pour les récoltés stp?
Ok, Attends un peu que je comprenne :
Antivir a été réinstallé ?
Avec quoi tu scannes ?
Laisse tomber pour les liens on va faire autrement, le fichier que tu me donnes n'était pas présent lors du scan OTL.
On va analyser les fichiers sur Virus Total.
Mais d'abord réponds moi stp
Antivir a été réinstallé ?
Avec quoi tu scannes ?
Laisse tomber pour les liens on va faire autrement, le fichier que tu me donnes n'était pas présent lors du scan OTL.
On va analyser les fichiers sur Virus Total.
Mais d'abord réponds moi stp
Oui antivir a été réinstallé et même les mise a jour marche bien maintenant
Maintenant je scanne avec MBAM
oui le trojan n'était pas présent lors de scan OTL
Maintenant je scanne avec MBAM
oui le trojan n'était pas présent lors de scan OTL
D'accord mais essaye de me dire ce que tu fais c'est plus simple pour moi.
J'attends le rapport de MBAM, mais pour le fichier hmbetp.old, il faudra certainement un autre outil.
A +
J'attends le rapport de MBAM, mais pour le fichier hmbetp.old, il faudra certainement un autre outil.
A +
Re!
Voilà le rapport de MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4134
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
24/05/2010 18:36:02
mbam-log-2010-05-24 (18-36-02).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 169180
Temps écoulé: 35 minute(s), 47 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP42\A0004950.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007208.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007209.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007210.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007211.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007212.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007213.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007335.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007336.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007337.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007338.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007766.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007767.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007768.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007769.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007770.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007771.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007772.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007773.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007774.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0008765.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
J'ai également suprimmé
Sinon y'a toujours le trojan TR/PSW.Kates.GJ
Voilà le rapport de MBAM
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4134
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
24/05/2010 18:36:02
mbam-log-2010-05-24 (18-36-02).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 169180
Temps écoulé: 35 minute(s), 47 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP42\A0004950.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007208.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007209.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007210.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007211.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007212.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007213.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007335.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007336.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007337.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP62\A0007338.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007766.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007767.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007768.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007769.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007770.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007771.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007772.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007773.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0007774.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{39B56F94-B524-4486-8E9C-BE0D6FB44D81}\RP64\A0008765.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
J'ai également suprimmé
Sinon y'a toujours le trojan TR/PSW.Kates.GJ
MBAM ne détecte plus les malwares dans ce répertoire : D:\Source delphi\Tout les sources. Tu as fait quelque chose ?
MBAM n'était pas à jour aujourd'hui c'est : 4137
1. Télécharge The Avenger (by Swandog46)
* Dezippe le sur le Bureau,
* Ferme toutes tes applications et déconnecte toi du net
* Double clique sur son icône pour le lancer.
* Clique sur OK dans la fenêtre d'avertissement
* Copie/colle le texte en citation dans la fenêtre sous Input Script here
* Clique sur le bouton "Execute"
* Valide son exécution et accepte le reboot en cliquant successivement sur "Oui"
* Après le re-démarrage, le rapport indiquant les actions réalisées par The Avenger doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message
Tu peux le retrouver le fichier à la racine du disque : C:\avenger.txt
2. Relance une analyse rapide avec OTL
* Rapport minimal
* Age du fichier 14 jours
1 seul rapport OTL.txt à héberger sur ci-joint
A +
MBAM n'était pas à jour aujourd'hui c'est : 4137
1. Télécharge The Avenger (by Swandog46)
* Dezippe le sur le Bureau,
* Ferme toutes tes applications et déconnecte toi du net
* Double clique sur son icône pour le lancer.
* Clique sur OK dans la fenêtre d'avertissement
* Copie/colle le texte en citation dans la fenêtre sous Input Script here
Files to Delete: C:\Documents and Settings\Administrateur\Local Settings\Temp\hmbetp.old
* Clique sur le bouton "Execute"
* Valide son exécution et accepte le reboot en cliquant successivement sur "Oui"
* Après le re-démarrage, le rapport indiquant les actions réalisées par The Avenger doit s'ouvrir spontanément
* Copie/colle le dans ton prochain message
Tu peux le retrouver le fichier à la racine du disque : C:\avenger.txt
2. Relance une analyse rapide avec OTL
* Rapport minimal
* Age du fichier 14 jours
1 seul rapport OTL.txt à héberger sur ci-joint
A +
Re!
Voilà le rapport avenger
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Mon May 24 19:04:51 2010
19:04:51: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Mon May 24 19:05:07 2010
19:05:07: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "C:\Documents and Settings\Administrateur\Local Settings\Temp\hmbetp.old" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
et voilà le lien de scan OTL
http://www.cijoint.fr/cjlink.php?file=cj201005/cijKBxNdMU.txt
Normalement c'est bon?
Le trojan ne réapparit plus :)
Merci beaucoup
Voilà le rapport avenger
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Mon May 24 19:04:51 2010
19:04:51: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Mon May 24 19:05:07 2010
19:05:07: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "C:\Documents and Settings\Administrateur\Local Settings\Temp\hmbetp.old" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
et voilà le lien de scan OTL
http://www.cijoint.fr/cjlink.php?file=cj201005/cijKBxNdMU.txt
Normalement c'est bon?
Le trojan ne réapparit plus :)
Merci beaucoup
re,
Comment va le PC maintenant ? Confirme moi que les logiciels de sécurité peuvent se mettre à jour normalement.
C'est un peu long, mais compte tenu des soucis, avant de désinstaller les outils, c'est un passage nécessaire.
Effectue un scan en ligne en suivant ce tutoriel :
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky
Utilise le lien alternatif de téléchargement et sauvegarde le rapport au format texte que tu hébergeras ici : http://www.cijoint.fr/
A +
Comment va le PC maintenant ? Confirme moi que les logiciels de sécurité peuvent se mettre à jour normalement.
C'est un peu long, mais compte tenu des soucis, avant de désinstaller les outils, c'est un passage nécessaire.
Effectue un scan en ligne en suivant ce tutoriel :
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky
Utilise le lien alternatif de téléchargement et sauvegarde le rapport au format texte que tu hébergeras ici : http://www.cijoint.fr/
A +
Re!
Ben tout va bien maintenant, le pc va bien :)
et pour les mises je viens a l'instant de faire une mise a jour avira et ca a marché pareil pour MBAM
Ben tout va bien maintenant, le pc va bien :)
et pour les mises je viens a l'instant de faire une mise a jour avira et ca a marché pareil pour MBAM
Re,
C'est bon signe, merci pour le retour.
Fait le scan en ligne avec Kaspersky.
Si tout va bien, on désinstallera proprement les outils.
A +
C'est bon signe, merci pour le retour.
Fait le scan en ligne avec Kaspersky.
Si tout va bien, on désinstallera proprement les outils.
A +