Avs security suite

Résolu/Fermé
idi85 Messages postés 7 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 4 juillet 2010 - 29 juin 2010 à 01:14
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 - 4 juil. 2010 à 09:57
Bonjour,




je suis confronté au probléme posé par avs security suite et j'ai un peu suivi lé forum mai je ne parvien pas demarrer ma machine en mode sans echec elle se bloque quand elle charge lé fichier de windows.
j'ai pu télécharger zhpdiag et voici le lien de mon diagnostic http://www.cijoint.fr/cjlink.php?file=cj201006/cijvfdXsmw.txt
aidez moi svp pour la suite merci
A voir également:

5 réponses

Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
29 juin 2010 à 11:29
Bonjour,

Tu as un rogue, pour éviter de l'attraper dans le futur, évite les sites douteux (pornos, cracks...), ily a un programme qui permet de reconnaitre les mauvais sites > https://www.commentcamarche.net/telecharger/web-internet/25773-wot/
Pour supprimer le rogue :

* Télécharge Malwarebytes https://www.androidworld.fr/
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

*** Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée



Tu as aussi une infection USB, le logiciel suivant te permetra de vacciner tes supports amovibles, il seront donc immun contre ce genre d'infection (branche tout tes supports lors de l'execution) :

* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement. https://www.ionos.fr/?affiliate_id=77097
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche" http://pagesperso-orange.fr/nostools/tuto_usbfix2.html

A bientôt
karel
0
idi85 Messages postés 7 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 4 juillet 2010
29 juin 2010 à 13:43
voici le rapport de malwarebyte est ce que je m'en suis debarrassé
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4253

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/06/2010 13:40:26
mbam-log-2010-06-29 (13-40-26).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 338109
Temps écoulé: 50 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite (Rogue.AntivirusSuite) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bkqnqryl (Rogue.AntivirusSuite.Gen) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\idiboy\AppData\Local\Temp\dqibsroi.exe (Rogue.AVSecuritySuite) -> Quarantined and deleted successfully.
0
idi85 Messages postés 7 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 4 juillet 2010
29 juin 2010 à 14:05
et voici le rapport de usb fix merci

############################## | UsbFix 7.014 | [Recherche]

Utilisateur: idiboy (Administrateur) # IDIBOY-PC [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 24/06/10 par El Desaparecido / C_XX
Lancé à 13:57:05 | 29/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz
CPU 2: Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 4087 Mo
C:\ (%systemdrive%) -> Disque fixe # 281 Go (133 Go libre(s) - 47%) [OS] # NTFS
D:\ -> Disque fixe # 298 Go (298 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> Disque fixe # 17 Go (3 Go libre(s) - 16%) [RECOVERY] # NTFS
F:\ -> Disque fixe # 99 Mo (96 Mo libre(s) - 97%) [HP_TOOLS] # FAT32
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> Disque amovible # 7 Go (4 Go libre(s) - 53%) [USB DISK] # FAT32

################## | Éléments infectieux |

Présent! G:\Autorun.inf
Présent! G:\auto.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{336967fe-65f9-11df-8bbb-a62e41ee48c3}
Shell\AutoRun\Command = H:\autorun.exe
Shell\directx\Command = H:\DirectX9\dxsetup.exe
Shell\setup\Command = H:\install.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{44ae9536-3bf3-11df-936d-806e6f6e6963}
Shell\AutoRun\Command = G:\autorun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{a6439f49-48eb-11df-b11d-a6451e3cbcc3}
Shell\AutoRun\Command = I:\autorun.exe
Shell\directx\Command = I:\DirectX9\dxsetup.exe
Shell\setup\Command = I:\install.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
29 juin 2010 à 14:06
Il semble que MBAM a fait du bon travail ;) , maintenant, fait USBfix stp ;), et ensuite, un autre ZHPDiag pour verifier ;)
0
idi85 Messages postés 7 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 4 juillet 2010
29 juin 2010 à 14:40
j' ai posté le usb fix juste aprés maintenant je fais le zhpdiag
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
29 juin 2010 à 18:27
j'attend ton rapport ;)
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
30 juin 2010 à 10:57
Bonjour,

ZHPDiag bug parfois mais son auteur le tient à jour, je crois que si tu reessayait, ca fonctionnerais, néanmoins, commence par faire ça stp :

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

UsbFix te proposera d'envoyer un dossier compressé à cette adresse https://www.ionos.fr/?affiliate_id=77097 . Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : Tutoriel "Nettoyage" http://pagesperso-orange.fr/nostools/tuto_usbfix3.html

Et réessaie de faire un ZHPDiag après stp ;)

++
Karel
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
1 juil. 2010 à 15:22
la désinfection n'est pas terminée, tu es toujours infecté, ca s'empire si ca dure longtemps

++
Karel
0
idi85 Messages postés 7 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 4 juillet 2010
3 juil. 2010 à 01:04
bonjour ma machine est devenu tres lente ca m'enerve c'est bon bon j'ai fai usb fix et le diagnostic voici le lien encore merci pour votre aide https://www.cjoint.com/?hdbctAO8qk
0
Utilisateur anonyme
3 juil. 2010 à 16:20
Bonjour
Il me semble que j'ai vu 2 anti-virus, c'est peut-être cela qui ralentit le PC
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
3 juil. 2010 à 17:36
Re,

Nathandre, oui merci beaucoup
Idi85, désinstalle vuze toolbar stp
Ensuite, tu garde deux antivirus , c'est pas mieux qu'un seul, je te conseille de garder avast et de desinstaller norton ( qui est trop lourd et peu efficace), pour ce faire, voila un outil de suppression > https://www.commentcamarche.net/telecharger/utilitaires/16269-norton-removal-tool/

La desinfection est terminée :

<|> Utilise MBAM pour bien tout nettoyer :

* Télécharge Malwarebytes Antimalware http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe

***> Tutoriel MBAM https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

* Lance une analyse complète en cliquant sur "Exécuter un examen complet"

* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

* L'analyse peut durer un bon moment.....

* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

<|> Pour supprimer tout les outils :

* Relancer ZHPDiag et générer un rapport en appuyant sur la loupe en haut à gauche.
* A la fin du chargement, cliquer en haut à droite sur l'icône du bouclier vert pour lancer ZHPfix.
* Appuyer maintenant sur le A rouge en haut pour lancer la suppression des outils.
* Sélectionner tout les outils en appuyant sur "Tous" (tous les outils sont cochés par défaut) et cliquer ensuite sur "Nettoyer".
* Redémarrer à la demande.

<|> Un petit coup de Ccleaner :

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner Slim https://www.ccleaner.com/ccleaner/download/slim
* Installe le puis lance le.
* Clique sur Nettoyeur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre > corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

<|> La restauration du système a peut être été touchée, le mieux est de la purger (la désactiver et la réactiver) :

* Sous XP :
* Aller au menu démarrer et cliquer droit sur "Poste de travail" et sélectionner "Propriétés"
* Dans l'onglet "Restauration du système", cocher "Désactiver la restauration du système sur tout les lecteurs"
* Cliquer sur appliquer et confirmer (tout les points de restauration sont supprimés).
* Décocher la case "Désactiver la restauration du système sur tout les lecteurs" et cliquer sur Appliquer pour réactiver la restauration du système.
* Sous Vista/Seven :
* Aller au menu démarrer et cliquer droit sur "Ordinateur" puis sélectionner "Propriétés"
* Cliquer sur "Protection du système"
* Décocher la case du ou des disques pour lesquels on veut désactiver la restauration du système
* Cliquer sur OK et confirmer (tout les points de restauration sont supprimés).
* Recocher la case des disques pour lesquels on veut réactiver la restauration du système et valider.

<|> Pour garder un PC propre, il faut tout d'abord installer une protection, ce qui veut dire, installer un antivirus, un antispyware et un pare feu, voila quelques conseils :
Antivirus payant -> Kaspersky, Antivirus gratuit -> Avira antivir / Avast
Antispyware payant -> Malwarebytes Antimalware, Antispyware gratuit -> SuperAntispyware
Pare feu payant -> ZoneAlarm, Pare feu gratuit -> COMODO.>>> Tuto COMODO https://www.malekal.com/tutorial-comodo-firewall/
Toute fois, on est jamais assez prudent, il faut faire attention à son comportement sur le net, les cracks les keygens la P2P sont tous à bannir.
Une autre précaution à prendre, les mises à jour, celles ci sont contrairement à ce que la plupart des gens pensent très très importantes, les application les plus importantes à mettre à jour sont : Adobe Reader, Java, Flash player et les mises à jour windows, voilà un logiciel très léger et utile pour les mises à jour (éviter les bêtas) > File Hippo Update Cheker https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Voila aussi quelques liens utiles
https://www.malekal.com/mises-a-jour-windows-update/ >>> Les mises à jour Windows
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ >>> Les mises de Adobe Reader et Java et Flash player
https://forum.malekal.com/viewtopic.php?t=893&start= >>> Le danger des cracks
https://forum.malekal.com/viewtopic.php?t=6173&start= >>> Les toolbars
https://www.clubic.com/article-77079-1-guide-comparatif-meilleur-antivirus.html >>> Comparatif Antivirus, https://forum.malekal.com/viewtopic.php?t=23535&start= >>> Comparatif Antivirus

A bientôt
Karel
0
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM]
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM]
O42 - Logiciel: Norton Online Backup - (.Symantec.) [HKLM]
O42 - Logiciel: Norton Security Scan - (.Symantec Corporation.) [HKLM]
[HKCU\Software\Norton]
[HKLM\Software\Norton]
[HKLM\Software\Symantec]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\DAEMON Tools Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Norton Internet Security
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Norton Security Scan
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\NortonInstaller
O58 - SDL:[MD5.3F9D5FE52585E2653E59FDBFDF09A94C] - 30/03/2010 - 14:10:01 ---A- . (.Symantec Corporation - Symantec Event Library.) -- C:\Windows\system32\drivers\SYMEVENT64x86.SYS

Tu pourrai utiliser ZHPFix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
3 juil. 2010 à 17:51
Re,

merci pour l'info Nathandre,
Idi85, fait ceci aussi stp :

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Copie ce qui est en gras en dessous

O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM]
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM]
O42 - Logiciel: Norton Online Backup - (.Symantec.) [HKLM]
O42 - Logiciel: Norton Security Scan - (.Symantec Corporation.) [HKLM]
[HKCU\Software\Norton]
[HKLM\Software\Norton]
[HKLM\Software\Symantec]
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\DAEMON Tools Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Norton Internet Security
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Norton Security Scan
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\NortonInstaller
O58 - SDL:[MD5.3F9D5FE52585E2653E59FDBFDF09A94C] - 30/03/2010 - 14:10:01 ---A- . (.Symantec Corporation - Symantec Event Library.) -- C:\Windows\system32\drivers\SYMEVENT64x86.SYS


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
0
idi85 Messages postés 7 Date d'inscription mardi 29 juin 2010 Statut Membre Dernière intervention 4 juillet 2010
4 juil. 2010 à 02:01
bonjour voici le derner rapport de usbfix

ZHPFix v1.12.3110 by Nicolas Coolman - Rapport de suppression du 04/07/2010 01:50:14
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Clé du Registre :
HKCU\Software\Norton => Clé absente
HKLM\Software\Norton => Clé absente
HKLM\Software\Symantec => Clé absente

Dossier :
C:\Program Files (x86)\Conduit => Dossier absent
C:\Program Files (x86)\DAEMON Tools Toolbar => Supprimé et mis en quarantaine
C:\Program Files (x86)\Norton Internet Security => Dossier absent
C:\Program Files (x86)\Norton Security Scan => Supprimé et mis en quarantaine
C:\Program Files (x86)\NortonInstaller => Supprimé et mis en quarantaine

Fichier :
c:\windows\system32\drivers\symevent64x86.sys => Fichier absent

Logiciel :
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] => Logiciel absent
O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] => Logiciel absent
O42 - Logiciel: Norton Online Backup - (.Symantec.) [HKLM] => Logiciel absent
O42 - Logiciel: Norton Security Scan - (.Symantec Corporation.) [HKLM] => Logiciel supprimé avec succès


Récapitulatif :
Clé du Registre : 3
Dossier : 5
Fichier : 1
Logiciel : 4


End of the scan


j'ai pas pu purger la restauration du systeme car je ne peux rien decocher
enfin voici le lien du dernier rapport de zhp diag http://www.cijoint.fr/cjlink.php?file=cj201007/cij34dA68I.txt
merci pour tout
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
4 juil. 2010 à 09:57
Tu as posté le rapport de zhpfix pas de usb fix :D, mais le rapport n'indique plus d'infection usb
Juste que tu as deux paramètres défaillants suite à ton infection, fait ceci pour réparer stp :

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Copie ce qui est en gras en dessous

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Clique sur « Tous », puis sur « Nettoyer »

Le PC est maintenant Clean, tu peut mettre ton sujet en resolu ;)

++
Karel
* Copie/colle la totalité du rapport dans ta prochaine réponse
0