Avast votre système n'est plus protégé

Fermé
anonimous - 12 juin 2010 à 21:15
 max2508 - 24 juin 2010 à 11:04
Bonjour,

J'ai ouvert mon ordinateur se matin et je vois un point d'exclamation sur l'icône d'avast. Et il me dit que mon système n'est plus protégé. Pourtant, ma licence d'enregistrement gratuite est encore valide pour 1 an.

Merci de votre aide !

A voir également:

15 réponses

fullporaport Messages postés 655 Date d'inscription lundi 23 février 2009 Statut Membre Dernière intervention 3 octobre 2012 185
17 juin 2010 à 04:31
1- Qu'est-ce qui te dit que c'est une infection
2- ta poster

Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)

Sa s'applique aussi a cette personne je te signale
1
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 532
17 juin 2010 à 05:14
Bonjour
Ce problème je l'ai déjà rencontrer avec bitdefender, ce n'est pas toujours une infection mais dans le chargements des logiciels il peut y avoir une erreur; il suffit de redémarrer le système pour que tout rentre dans l'ordre.
Il faut aller dans Exécuter >taper Msconfig et dans Démarrage voir si l'antivirus se lance au démarrage.
1
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
17 juin 2010 à 14:25
Salut !


Pour ce qui est du délai, je suis bien d'accord que ça s'applique aussi pour l'internaute, mais je pense que quand on est pris en charge par quelqu'un, on essaye d'être assidu, non ?

Et là, du coup, je crois que c'est mort pour qu'il revienne, et ça, je ne supporte pas.

Pour l'infection, je ne dis rien, je suspecte, et si il n'y avait rien d'infectieux, j'aurais cherché d'autres causes, et si problème, je n'aurais pas hésité à demander de l'aide à d'autres personnes ;-)

++
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4214

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

2010-06-19 14:59:51
mbam-log-2010-06-19 (14-59-51).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 539566
Temps écoulé: 3 heure(s), 8 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
1
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
20 juin 2010 à 20:38
Salut!

Ok.

Je te répondrais demain matin pour la suite de la procédure ;)

++
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
12 juin 2010 à 21:31
Salut !

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)

- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

Ok, on va utiliser ce logiciel afin d'avoir un rapport détaillé ( qui ne contient aucune donnée confidentielle, rassure toi) sur ton ordinateur pour nous permettre de repérer l'infection dont tu es victime, même si j'ai déjà deux suspects..

*Télécharge ZHPDiag=>https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site=> http://www.cijoint.fr/
*puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

As-tu d'autres symptômes particuliers, du genre des messages ".... n'est pas une application Win32 valide" ?
Le point d'exclamation est survenu après quelque chose de particulier ou non ?

j'attends ton rapport ZHPdiag ;)

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://www.cijoint.fr/cjlink.php?file=cj201006/cijy8DRe4p.txt


merci de ton aide


As-tu d'autres symptômes particuliers, du genre des messages ".... n'est pas une application Win32 valide" ? Non

Le point d'exclamation est survenu après quelque chose de particulier ou non ? Non je l'ai ouvert se matin et cela est apparu comme sa pourtant hier tout était ok.
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
12 juin 2010 à 23:12
Re- !

Ok. Merci de ta rapidité ;-)

Je regarderais le rapport demain par contre....la fatigue me surprend :s

++
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
13 juin 2010 à 12:07
Salut !

Ok.... Il n'y a pas l'air d'avoir grand chose d'infectieux dans ton rapport....

Pour Avast, est-il à jour ?


Il va falloir désactiver la protection résidente de Spybot avant de faire la suite, car elle pourrait gêner le passage de l'outil.

Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", sélectionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé

Ensuite,
/!\Vu que c'est assez la mode des rootkits en ce moment, on va regarder si tu en es victime grâce à ce logiciel. Cependant, il est très puissant, donc ne l'utilise pas tout seul, mais juste lorsqu'un helper te le demande.

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"



/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\


* Rends toi sur cette page : http://www.gmer.net/
et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer ( le fichier téléchargé portera comme nom une suite de lettres et chiffres aléatoires)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Suis ce tutoriel pour héberger le rapport et poste le lien correspondant dans ta prochaine réponse:
https://www.androidworld.fr/

++
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
15 juin 2010 à 17:24
Bonjour.

Quand vous demandez de l'aide sur un forum, partir en plein milieu de la désinfection est vraiment irrespectueux envers la personne qui vous aide. En effet, ce ne sont pas des robots qui vous envoient les démarches à faire, MAIS BIEN DES HUMAINS !!!!
Et ces humains vous donnent un peu de leur temps bénévolement, alors merci de les respecter en revenant leur répondre et faire ce qu'ils demandent jusqu'à la fin.
MERCI. .
0
Merci j'ai redémaré mon ordi se matin (pour la première fois de la semaine par maque de temps et ouais pas facile la vie de médecin avec des 70 heures par semaine =s)

Merci de votre aide et de votre PATIENCE et compréhension
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
18 juin 2010 à 15:01
Salut !

Content d'avoir de tes nouvelles !!

Désolé pour le coup de gueule dans mon message un peu plus haut, mais ça me met hors de moi quand un internaute pris en charge par un internaute bénévole ne donne plus suite.
Je serais plus patient la prochaine fois ;-)

Du coup, t'as redémarré le PC, et t'as fait ce que je t'ai indiqué dans mon message ?

~~~~~~~~
Pour Avast, est-il à jour ?


Il va falloir désactiver la protection résidente de Spybot avant de faire la suite, car elle pourrait gêner le passage de l'outil.

Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", sélectionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé

Ensuite,
/!\Vu que c'est assez la mode des rootkits en ce moment, on va regarder si tu en es victime grâce à ce logiciel. Cependant, il est très puissant, donc ne l'utilise pas tout seul, mais juste lorsqu'un helper te le demande.

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"



/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page : http://www.gmer.net/
et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer ( le fichier téléchargé portera comme nom une suite de lettres et chiffres aléatoires)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Suis ce tutoriel pour héberger le rapport et poste le lien correspondant dans ta prochaine réponse:
https://www.androidworld.fr/


~~~~~~~~

j'attends donc ton rapport ;)

Bon courage pour la semaine à 70H ( ça ne doit pas être facile..:s)

++
0
Aille j'ai un léger prob, je fais ton conseille de spybot parfait tout était déjà ok (je l'avais déjà fait des l'installation du programme).

Ensuite, je télécharge Defogger et applique tes conseilles jusque là tout va.

Mais après sa commence les problèmes... Bon je load ton programme l'exécute tout en désactivent mes protections. Tout va il fait sont scan pour ensuite le terminer, j'arrive pour le sauvegarder, mais un rapport d'erreur Windows m'apparait...

Là je me dis pas grave en je relance le programme. Tout plante avec en prime un écran bleu de la mort. Bon je me dit que sa peut arriver donc je l'ordi redémarre. Je rentre mon mot de passe et pouff écran noir même après 30 mins géniale ....

Donc, je redémarre et là Windows me dit oulaaa ta un prob de disque dur mon grand on va vérifier sa. Tout se vérifie et magie pu de prob !

Alors je crois que je vais laisser tout sa à leurs place vu que de toutes façons mon ordi a toujours sont antivirus et que Malwarebytes ne voit rien, mon antivirus me dit que tout est clean, spybot pareille, hijackthis aussi et comodo ne m'a rien signalé d'anormal c'est dernier temps je crois que je ne suis pas infecté.


Se pourrait-il que le programme est planter parce qu'il a découvert mon Windows 7 Ultimate cracker ?
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
19 juin 2010 à 12:18
Salut !


Se pourrait-il que le programme est planter parce qu'il a découvert mon Windows 7 Ultimate cracker ?


=> Oui. Je ne savais pas qu'il était cracké ton Windows !!
Je t'invite à lire ceci:
https://forum.malekal.com/viewtopic.php?t=893&start=

Tu te rendras compte quand les cracks, c'est vraiment de la m****e au lieu de vous demander quel antimachin vous protège le mieux, vous aurez fait un grand pas dans la sécurité.

Pour MBAM, peux-tu me donner le rapport stp ?

j'attends le rapport de MBAM pour vérifier un truc, et on continuera après.

++
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
21 juin 2010 à 11:32
Re- !

Ok.
Si ton windows est cracké, j'espère pour toi que tu vas bientôt le régulariser en achetant une licence.
En attendant,

1/*Nous allons maintenant procéder à la mise à jour de certains programmes, afin de pallier aux failles de sécurité présentes dans les versions non mises à jour :
=>Java :
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

=>Adobe Reader : Ce logiciel est un cas particulier. En effet, je te conseille de ne pas l'utiliser au profit d'un logiciel équivalent et Open Source beaucoup moins visé par les failles de sécurité : Sumatra PDF => https://www.commentcamarche.net/telecharger/bureautique/21259-sumatra-pdf/
. Il est beaucoup moins lourd sur le DD également, donc que du positif ! ( Cependant, si tu souhaites garder Adobe Reader malgré tout, il est téléchargeable http://get.adobe.com/fr/reader/thankyou/xpi/?installer=Reader_9.3_French_for_Windows&d=McAfee_Security_Scan_Plus <= ici , même si je te le déconseille pour les raisons évoquées plus haut)

=> Adobe Flash player : Désinstalle-le d'abord via ajout/suppression de programmes, puis télécharges le là => https://get.adobe.com/flashplayer/?loc=fr , mais pense à bien décocher la case pour installer la toolbar google ou le logiciel Mc Afee :!:

=>Windows : à partir de là => http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr :!: Avec Internet Explorer uniquement :!:

Un peu de lecture :

Pourquoi mettre à jour :?:
*Java ? => https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
*Adobe Reader ?=> https://forum.malekal.com/viewtopic.php?t=15065&start=
*Windows Seven ?=> https://www.malekal.com/mises-a-jour-windows-update/


~~~~~~~~

2/*Maintenant, je t'invite à sécuriser firefox en y ajoutant quelques extensions bien pratiques qui te permettront de naviguer en meilleure sécurité :
WOT => cette extension te permet d'afficher la notation (puisque ce mot est d'actualité en ce moment :lol: ) de chaque site web visité par les internautes. Ceci te permettra donc d'éviter d'aller sur des sites de rogues ou d'exploits..(plus d'infos => [Url2=http://supergeronimo44lesite.wifeo.com/index-fiche-20153.html

Adblock + => cette extension te permet de supprimer des bannières publicitaires sur les sites web que tu choisis, et limite aussi les pop-up. Ceci te permet d'éviter les infections via un clic sur des bannières néfastes..https://www.androidworld.fr/]tutoriel ici pour Adblock +

Dr Web=> Il te permettra de scanner tout lien hypertexte actif avec DrWeb antivirus via un simple clic droit. Très pratique pour vérifier le contenu d'un site web.
=> https://www.androidworld.fr/ Tutoriel pour Dr web ici


~~~~~~~~

3/*Fais un rapport hijackthis pour qu'on puisse fixer quelques lignes inutiles qui ralentissent ton PC :

* Télécharge hijackthis => https://www.androidworld.fr/
* Tout est expliqué pour bien l'installer et savoir l'utiliser.
*Clique sur Do a scan and save a logfile
*Colle-moi le rapport obtenu sur le forum.


~~~~~~~~
4/* Par contre, le fait que ton Windows soit cracké t'expose à toutes les menaces du web, et je peux te dire qu'on ne pourra rien faire pour toi ce jour là.
Donc je te paries tout l'or du monde que tu vas revenir sur CCM dans pas longtemps à cause d'une infection suite à un crack infectieux.
:-/


~~~~~~~~
5/*Comment va le PC et l'antivirus ?


++
0
J'ai déjà ces applications sur mon firefox. =)

Non je ne compte pas acheter de licence pour Windows 7, car il marche parfaitement bien et je fait mes mises a jours marche parfaitement. C'est juste mon Windows key qui est cracker et je ne ne l'est pas loader en torrents seulement a partir d'un cd originale.

J'ai déjà réinstaller Java, adobe flash et reader.

Windows 7 est à jour.

Bizarrement je n'ai plus de problème avec Avast j'ai redémarré et tout est revenue à l'ordre.

Comme tu va pouvoir le constater mon rapport de hijackthis est clean. Je fait le ménage régulièrement.

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [Razer Mamba Driver] C:\Program Files\Razer\Mamba\RazerTray.exe
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Download by NBget Internet Download - C:\Program Files\NBget\InternetDownload\adddownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MIF5BA~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MIF5BA~1\Office12\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
22 juin 2010 à 10:43
Salut !

Il manque une partie au rapport hijackthis.... ( le début)

Sinon, peux-tu désinstaller Spybot S & D ?


1/*Relance hijackthis,
2/*Clique sur Do a scan only
3/*Coche la case à gauche de ces lignes :

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')


4/*Clique sur fix checked en bas à gauche.

5/*Tu as déjà réinstallé Java, Adobe Reader, Flash..... tu veux dire par là que tu les a mis à jour ou pas ??

6/*Ok pour firefox, c'est une bonne chose ;)

7/* Pour ton Windows Seven non officiel, tu dis que tu as juste cracké la clé d'activation, mais c'est à cause de gens comme toi que Microsoft et compagnie ont inventé les licences OEM, valables avec une seule carte mère, et qui pénalisent tous les gens honnêtes....Franchement, je suis d'accord que la licence est chère, mais si on ne peut pas se payer quelque chose, on ne l'achète pas !
Imagine, c'est comme si tu vois une belle voiture, mais tu ne veux pas l'acheter, donc tu l'as volée.... C'est exactement la même chose que tu as fait.
Je te laisse méditer..


8/* si tu n'as plus de problèmes suite au passage des outils, passe ce logiciel afin de supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

* Télécharge Toolscleaner sur ton Bureau
* (c est le numéro 14 en bas de la page) :https://www.androidworld.fr/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

++
0
Bonjour à vous , j'ai exactement le meme probleme, est ce que je peux le résoudre sans toutes ces manip parce que je ne m'y connais pas et personne ne peux m'aider et je doute que tu es la patience de tout me réexpliquer ^^
0
supergeronimo44 Messages postés 862 Date d'inscription mardi 21 avril 2009 Statut Contributeur sécurité Dernière intervention 28 octobre 2011 85
23 juin 2010 à 21:11
Max, merci de créer un nouveau sujet dans la section Virus/Sécurité du forum => https://forums.commentcamarche.net/forum/virus-securite-7

Cela permettra de ne pas polluer le sujet... ;-)


je ne m'y connais pas et personne ne peux m'aider et je doute que tu es la patience de tout me réexpliquer ^^


Non. Si je suis là, c'est pour expliquer à tout le monde et aider ceux qui en ont besoin à résoudre leurs problèmes. Je suis bénévole et volontaire.

Créé un autre sujet dans le lien plus haut et il y aura quelqu'un pour te prendre en charge.... peut être moi, peut être quelqu'un d'autre.

Bonne soirée ;)
0
j'avais deja crée un sujet, le lien est au dessus, je ne sais pas si tu avais vu.. j'en ai tout de meme fais un autre ;)
0