Windows et antivir

Bonjour, bonjour , suite a une mise a jour de windows , antivir fait bugger mon ordi et les scans avec antivir ne se terminent pas , et mon ordi redemarre tout seul avant la fin du scan , je precise que j ai fait un scan avec mbam ( apres la mise a jour de celui ci ) et ca n a rien donné , je ne sais pas quoi faire , merci de votre aide

45 réponses

Résumé de la discussion

Le problème central est qu'après une mise à jour Windows, l'antivirus provoque des plantages et les scans ne se terminent pas, les redémarrages survenant avant la fin des analyses. Des interventions évoquées incluent des scans complémentaires avec MBAM, des vérifications post‑mise à jour et des conseils sur les restaurations système et la configuration de l'UAC pour limiter les remaniements. D'autres suggèrent de partager un diagnostic plus complet via un outil dédié (zHPDiag) et d'éviter une restauration usine lorsque des variantes malveillantes pourraient persister ou des mesures correctives appropriées dans l'immédiat. En cas de persistance, la suite comprend l'examen des journaux d’événements et l’exécution d’un diagnostic complet avec outils complémentaires, sans tirer de conclusion sur l'état du système tant qu'un diagnostic approfondi n'est pas disponible.

Bobot (l’IA à votre service)
  1. Ok je vais essayer mais je trouve bizarre d être obligé de faire ca car avant je n avais pas de souci pour faire des scans avec antivir ,et je n avais pas de souci avec mbam pour faire des scans non plus
    si je désactive la restauration système je n aurais plus de points de restauration ?
    1
    1. Bonjour
      Antivir n'a rien à voir avec les lises à jour de Windows

      On va faire un diagnostic complet avec ZHPDiag pour voir si c'est d'origine viral

      * Télécharge ZHPDiag (de Nicolas Coolman)
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Héberge le rapport ICI
      0
      1. bjr et merci de ton aide , j ai telechargé zhpdial sur mon bureau et je l ai installe en tant qu administrateur car quand j ai voulu double cliquer dessus il ma demande une elevation ( code 740 je crois ) voici le rapport que j ai recu directement sur mon bureau :
        http://www.cijoint.fr/cjlink.php?file=cj201006/cijqPINGn8.txt
        0
        1. j espere avoir posté le bon rapport merci
          0
          1. Il y a un restant d'une toolbar néfaste Ask
            Il ne faut pas accepter les compléments de logiciels gratuits
            Les toolbars ne servent à rien , et les toolbars néfastes espionnent
            notre navigation

            Télécharge Ad-Remover sur ton bureau:
            http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
            https://www.androidworld.fr/

            /!\ Ferme toutes tes applications ouvertes. /!\

            Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
            Laisse travailler l'outil.
            Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
            Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
            0
            1. re bonsoir , donc j ai telechargé ad-r sur mon bureau mais j ai cliqué sur scanner qui m a généré un rapport , j ai donc recommencé en cliquant sur nettoyer et voila le rapport ( je precise qu il y a eu des sons lorsque j ai ad- r s est mis en marche et que l ordi a du redemarrer pour que les changements soient pris en compte :
              ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par C_XX le 13/06/10 à 20:40
              Contact: AdRemover.contact@gmail.com
              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:39:49 le 13/06/2010, Mode normal

              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
              nadine, PC-DE-NADINE ( )

              ============== ACTION(S) ==============

              0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
              3,Fichier supprimé: C:\Windows\Installer\5176a3.msi

              (!) -- Fichiers temporaires supprimés.

              -- Fichier ouvert: C:\Users\nadine\AppData\Roaming\Mozilla\FireFox\Profiles\0jimpzmq.default\Prefs.js --
              Ligne supprimée: user_pref("extensions.asktb.cbid", "HL");
              Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
              Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
              Ligne supprimée: user_pref("extensions.asktb.l", "dis");
              Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1274088878406");
              Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
              Ligne supprimée: user_pref("extensions.asktb.o", "15673");
              Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
              Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
              Ligne supprimée: user_pref("extensions.asktb.r", "2");
              -- Fichier Fermé --

              0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
              1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
              0,Clé supprimée: HKCU\Software\Ask.com
              0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
              0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

              0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

              ============== SCAN ADDITIONNEL ==============

              ** Mozilla Firefox Version [3.6.3 (fr)] **

              -- C:\Users\nadine\AppData\Roaming\Mozilla\FireFox\Profiles\0jimpzmq.default\User.js --
              keyword.URL, hxxp://redirecterror.sfr.fr/?q=

              -- C:\Users\nadine\AppData\Roaming\Mozilla\FireFox\Profiles\0jimpzmq.default\Prefs.js --
              browser.download.dir, C:\\Users\\nadine\\Desktop
              browser.download.lastDir, C:\\Users\\nadine\\Desktop
              browser.search.defaultenginename, Bing
              browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
              browser.search.selectedEngine, Google
              browser.startup.homepage, hxxp://www.google.fr/
              browser.startup.homepage_override.mstone, rv:1.9.2.3
              keyword.URL, hxxp://redirecterror.sfr.fr/?q=

              ========================================

              ** Internet Explorer Version [8.0.6001.18928] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/
              Use Custom Search URL: 1

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\Windows\System32\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 4428 Octet(s)
              C:\Ad-Report-SCAN[1].txt - 4229 Octet(s)

              Fin à: 22:42:10, 13/06/2010

              ============== E.O.F ==============
              0
              1. zut , je viens de me rendre compte que je n ai pas desactivé l uac !dois je recommencer?
                0
                1. donc , je desactive l uac , puis double clic sur ad-r et nettoyer ? sinon comme je detaille mes actions , est ce que j ai bien suivi la procedure ? merci
                  0
                  1. pour desactiver l uac c est : panneau de configuration -comptes d utilisateurs- activer ou desactiver le controle des comptes d utilisateurs (confirmer en cliquant sur continuer )- decocher la case utiliser le controle ....-puis ok et l ordinateur doit redemarrer ,dis moi si c est la bonne procedure merci
                    0
                    1. Désactive l'UAC: contrôle de compte d'utilisateur

                      Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
                      Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
                      Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
                      Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

                      Enfin, normalement, avec la nouvelle version d'AD Remover, on a pas besoin
                      de désactiver l'UAC
                      0
                      1. ah! bon voila ce qui s est passé ; suite a la desactivation de l uac l ordi a redemarré , j ai clique sur ad-r puis sur nettoyer ce qui a généré un rapport et l ordi a de nouveau redemarré ,donc voila le rapport :
                        ======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par C_XX le 13/06/10 à 20:40
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 23:58:38 le 13/06/2010, Mode normal

                        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                        nadine, PC-DE-NADINE ( )

                        ============== ACTION(S) ==============

                        (!) -- Fichiers temporaires supprimés.

                        0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

                        ============== SCAN ADDITIONNEL ==============

                        ** Mozilla Firefox Version [3.6.3 (fr)] **

                        -- C:\Users\nadine\AppData\Roaming\Mozilla\FireFox\Profiles\0jimpzmq.default\User.js --
                        keyword.URL, hxxp://redirecterror.sfr.fr/?q=

                        -- C:\Users\nadine\AppData\Roaming\Mozilla\FireFox\Profiles\0jimpzmq.default\Prefs.js --
                        browser.download.dir, C:\\Users\\nadine\\Desktop
                        browser.download.lastDir, C:\\Users\\nadine\\Desktop
                        browser.search.defaultenginename, Bing
                        browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                        browser.search.selectedEngine, Google
                        browser.startup.homepage, hxxp://www.google.fr/
                        browser.startup.homepage_override.mstone, rv:1.9.2.3
                        keyword.URL, hxxp://redirecterror.sfr.fr/?q=

                        ========================================

                        ** Internet Explorer Version [8.0.6001.18928] **

                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\Windows\system32\blank.htm
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        Use Custom Search URL: 1

                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        AutoHide: yes
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\Windows\System32\blank.htm
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/

                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 4586 Octet(s)
                        C:\Ad-Report-CLEAN[2].txt - 2716 Octet(s)
                        C:\Ad-Report-SCAN[1].txt - 4229 Octet(s)

                        Fin à: 00:01:01, 14/06/2010

                        ============== E.O.F ==============
                        0
                        1. bon, y'a un problème de suppression avec une clé de registre
                          je verrai cela demain, car il est tard
                          bonne nuit
                          0
                          1. c est normal que le premier rapport
                            C:\Ad-Report-CLEAN[1].txt fasse 4586 octets
                            et le second rapport
                            C:\Ad-Report-CLEAN[2].txt fasse 2716 octets?
                            0
                            1. ok merci bonne nuit sinon j espere que d ici la je peux surfer sans souci
                              0
                              1. Bonjour
                                Je vais demander avis pour ce problème de suppression
                                0
                                1. bonsoir desole de me manifester que maintenant alors quelle est la marche a suivre ? merci
                                  0
                                  1. Bonjour
                                    Attention,à ne pas reproduire sur un autre PC, ce qui pourrai l'endommager
                                    ? Télécharge OTM (de Old_Timer) sur ton Bureau

                                    ? Clic droit sur OTM.exe, et sur exécuter en tant qu'administrateur

                                    ? Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

                                    ? Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".


                                    :reg
                                    [-HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]

                                    :commands
                                    [reboot]


                                    ? clique sur MoveIt! pour lancer la suppression.

                                    ? Le résultat apparaitra dans le cadre "Results".

                                    ? Clique sur Exit pour fermer.

                                    ? Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                    ? Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                    0
                                    1. bonjour suite a de gros soucis on m a conseille de formater l ordi a l etat d usine en utilisant acer erecovery management ( restaurer le système aux paramètres d usine par défaut )
                                      je précise que j ai réinstallé les mises a jour a Windows mais quand je veux faire un scan avec antivir , antivir ne termine pas ses scans ,j ai aussi fait un nettoyage avec ccleaner mais rien de mieux , a l heure actuelle mbam fait un scan mais il est très lent et que dois je faire ? merci
                                      0
                                      1. bonsoir
                                        quelqu un peut me conseiller ?car d habitude mbam fait un scan en moins d une heure et la , il est rendu a 2heures 20 de scan !
                                        merci
                                        0
                                        • 1
                                        • 2
                                        • 3