Avast, agents tous désactivés!!!

Résolu/Fermé
Lyne - 1 nov. 2010 à 14:01
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 3 nov. 2010 à 13:16
Bonjour,

Alors voilà, suite à 2 restorations de système à une date antérieure (pour tenter de retrouver certains documents), avast ne fonctionne plus, tous les agents sont desactivés...J'ai lu sur le net que même en desinstallant ça ne résolvait pas le problème... Que faire ? c'est assez urgent je n'ose pas trop naviguer du coup...
Merci d'avance

A voir également:

41 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 nov. 2010 à 10:43
Bonjour,

on va se concentrer sur Avast;

Clique sur démarrer, tous les programmes, accessoires, puis bloc-note
Dès qu'il s'ouvre, copie/colle le texte ci-dessous dans le bloc note:

dir "%ProgramFiles%\alwil software\avast5\*" /a > files.txt
notepad files.txt


Clique sur fichier, enregistrer sous, choisis de mettre dans type: "tous les fichiers"
Nom de fichier: abcde.bat et enregistre le ou tu le retrouvera facilement

Double clique dessus, un rapport va s'ouvrir, enregistre le et copie le dans ta réponse.
0
Voilà voilà

Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est DCDB-ABE4

Répertoire de C:\Program Files\alwil software\avast5

01/11/2010 16:10 <REP> .
01/11/2010 16:10 <REP> ..
01/11/2010 00:21 <REP> 1036
28/06/2010 21:57 272 664 Aavm4h.dll
28/06/2010 21:57 51 208 AavmRpch.dll
28/06/2010 21:57 19 800 AhResBhv.dll
28/06/2010 21:58 47 624 AhResMai.dll
28/06/2010 21:58 36 288 ahResMes.dll
28/06/2010 21:58 45 552 AhResNS.dll
28/06/2010 21:58 37 824 ahResP2P.dll
28/06/2010 21:58 54 840 AhResStd.dll
28/06/2010 21:58 55 864 AhResWS.dll
28/06/2010 21:58 158 840 ashBase.dll
28/06/2010 21:58 923 600 ashMaiSv.dll
28/06/2010 21:58 142 360 ashOutXt.dll
28/06/2010 21:57 95 504 ashQuick.exe
28/06/2010 21:58 117 128 ashServ.dll
28/06/2010 21:58 81 072 ashShell.dll
28/06/2010 21:58 137 728 ashTask.dll
28/06/2010 21:58 56 352 ashTaskEx.dll
28/06/2010 21:57 81 560 ashUpd.exe
28/06/2010 21:58 349 384 ashWebSv.dll
28/06/2010 21:58 60 984 ashWsFtr.dll
28/06/2010 21:58 680 544 aswAux.dll
28/06/2010 21:58 294 824 aswCmnBS.dll
28/06/2010 21:58 140 824 aswCmnIS.dll
28/06/2010 21:58 87 264 aswCmnOS.dll
28/06/2010 21:58 108 352 aswData.dll
28/06/2010 21:58 123 296 aswDld.dll
28/06/2010 21:59 43 504 aswEngLdr.dll
28/06/2010 21:59 12 096 aswIdle.dll
28/06/2010 21:59 175 344 aswLog.dll
06/10/2008 11:48 706 aswMonDS.sys
06/05/2010 22:01 9 992 aswMonVD.dll
28/06/2010 21:59 44 504 aswProperty.dll
19/03/2010 20:10 22 016 aswRegSvr.exe
19/03/2010 20:10 46 128 aswRegSvr64.exe
12/05/2009 17:31 107 056 aswRunDll.exe
28/06/2010 21:59 396 776 aswSqLt.dll
28/06/2010 21:59 22 904 aswUtil.dll
28/06/2010 21:59 29 584 avastSS.dll
28/06/2010 21:57 40 384 AvastSvc.exe
28/06/2010 21:57 2 837 864 AvastUI.exe
28/06/2010 21:59 51 208 AvSSHook.dll
28/06/2010 21:59 1 349 520 CommonRes.dll
01/11/2010 00:27 <REP> defs
20/06/2010 15:34 <REP> flash
28/06/2010 21:57 82 096 sched.exe
02/11/2010 09:20 <REP> Setup
28/06/2010 21:57 127 392 VisthAux.exe
44 fichier(s) 9 660 354 octets
6 Rép(s) 28 079 300 608 octets libres
0
Je réinstalle avast, j'ai vu le message de hubertaaz (qui a été supprimé ?) , on verra ce que ça va donner
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 10:54
C'est moi qui ai supprimé le message, suis les instructions de Lyonnais92 SVP
0
OK!
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 10:58
J'ai aperçu ton message qui vient d'être supprimé. On te proposait la mise à jour de Avast?
0
Oui, mais bon j'ai tout annulé du coup...
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 11:02
Ok,

Ce qui est intéressant, c'est de savoir ce que tu avais fait et ce qui était proposé exactement.

Quoi qu'il en soit, il est préférable d'attendre les instructions de Lyonnais92
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 nov. 2010 à 11:31
Re,

par rapport à mon installation en VM, il manque un fichier (et peut être dans les sous-répertoires);

Essaye de réinstaller Avast5 "par dessus".
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Quand j'ai essayé tout à l'heure ça m'a demandé si je voulais mettre à jour avast ou bien le desinstaller, je fais quelle option ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 nov. 2010 à 11:40
Re,

On essaye "mettre à jour".

Si ça veut pas, on essaye "désinstaller" (puis réinstaller !!)
0
AAAAAAAAAh ça fonctionne!
La MAJ n'a pas fonctionné donc j'ai désinstallé/réinstallé , et comme par magie mes bugs au démarrage ont disparu!

Par contre je n'ai pas besoin de clé d'activation ? J'avais remis une clé il y a quelques mois est-elle toujours prise en compte ? en tout cas avast ne m'a rien demandé.Ca fait plaisiiiir que ça remarche!

Bon au moins j'ai un ordi désinfecté, et avast tout neuf. Mais pourquoi a t-il merdé ? sachant que des restaurations j'en ai déjà fait avant , sans aucun soucis après...

Merci Hubertaaz et Lyonnais92 de m'avoir aidée, je n'ai jamais été déçue par ce forum et ses membres!

(et euh, il faut que je vire tous les logiciels du style ZHP diag ?)
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 12:24
Voila une excellente nouvelle!

Je vais prendre la suite, Lyonnais92 interviendra s'il le souhaite, merci à lui ;-)

Pour la clé d'activation, c'est normal, ta clé reste valable jusqu'à son échéance.

Il nous reste un peu de ménage à faire avant de finaliser.

Il existe un outil pour désinstaller tous les logiciels utilisés lors de la désinfection, nous l'utiliserons en temps utile.

Je pense qu'il est bon de procéder à un ZHPDiag de contrôle :

Tu connais la marche à suivre pour le lancer et me poster le lien vers le nouveau rapport.
0
Voilà > http://www.cijoint.fr/cjlink.php?file=cj201011/cijMXJupZT.txt

Mais si un jour je devais refaire une restauration , je ne vais pas avoir le même problème ?
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 13:00
* Concernant la restauration système, une infection peut la bloquer ou la perturber. Par ailleurs un antivirus aussi et il est possible que Avast soit responsable étant donné qu'il était "bizarre"

De toutes façons quand nous aurons fait tout le ménage et que nous serons certains que le PC tourne bien nous devrons purger la restauration système afin d'éviter un retour de l'infection par ce biais.

Je pense qu'ultérieurement tu pourras te servir de la restauration sans problèmes.


* Il faut à présent remplacer ta version Java obsolète(1.6.20) par la dernière version (1.6.22) : https://www.java.com/fr/download/

Après son installation, vérifie que la précédente est bien désinstallée (ajout/suppression de programmes)


* Pour supprimer les outils utilisés pour la désinfection :

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


* Je souhaiterais que tu fasse analyser le fichier suivant sur VirusTotal : C:\Program Files\ZHPDiag\MBRDump_11-02-10_12-31-15_PhysicalDrive0.bin

Poste-moi ensuite le rapport comme tout à l'heure.
0
Rapport Delfix:

Rapport DelFix v6.0 - 02/11/2010 à 13:06,34
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.12 (fr) [Navigateur par défaut]
Processeur : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
Mémoire vive totale : 958 Mo
Nom d'utilisateur : celine - ACER-A123EA0671 (Administrateur)
Exécuté depuis : C:\Documents and Settings\celine\Mes documents\Téléchargements\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\TCleaner.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\WINDOWS\System32\reboot.exe
Supprimé : C:\Documents and Settings\celine\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\celine\Bureau\Ad-Report-CLEAN[1].txt
Supprimé : C:\Documents and Settings\celine\Bureau\Ad-Report-CLEAN[2].txt
Supprimé : C:\Documents and Settings\celine\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\celine\Bureau\ZHPDiag2.Txt
Supprimé : C:\Documents and Settings\celine\Bureau\ZHPDiag3.Txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [2171 octets] ##########



Par contre le doc pour virus total introuvable...on dirait même que le dossier ZHPdiag a disparu ...

Par contre y'a un bug qui subsiste c'est celui de la recherche , quand je veux utiliser la fonction recherche impossible qu'elle fonctionne, en cliquant sur la barre de naviguation on dirait qu'elle s'est transformée en barre de naviguation internet : / (image> http://img2.imageshack.us/img2/5319/recherchex.jpg )

Si je ne réponds plus à partir de 13h30 c'est normal, je dois m'absenter et serais de retour vers 18h
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
Modifié par hubertaaz le 2/11/2010 à 14:02
* Pour ZHPDiag, c'est normal, c'est de ma faute.
Comme j'ai pensé à comparer les 2 rapports VirusTotal juste avant de poster, j'ai tout simplement perdu de vue que DelFix aurait supprimé ZHPDiag.

* Concernant la fonction rechercher, essaye ceci :

Démarrer => Exécuter, exécute successivement les commandes suivantes :
regsvr32 wshom.ocx
regsvr32 jscript.dll
regsvr32 urlmon.dll

C'est sympa de m'avoir communiqué que tu serais absente jusqu'à 18H, ça me permet de m'organiser en conséquence.

Je te communique la suite prochainement.
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
Modifié par hubertaaz le 2/11/2010 à 18:12
Me revoici pour la suite.

* N'oublie pas de jeter un coup d'oeil sur mon message précédent et de me tenir au courant concernant la fonction "Rechercher".


* Je te recommande de désinstaller les 2 toolbars (barre d'outils) qui sont installées sur ton PC :
- Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Microsoft Corporation - MSN Toolbar extension.) -- C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll

- Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Les toolbars sont inutiles et parfois dangereuses comme tu peux le lire ici : https://forum.malekal.com/viewtopic.php?t=6173&start=


* A présent que Avast daigne protéger ton PC et est à jour, je te recommande une analyse complète. S'il trouve quelque chose, poste-moi le rapport.


*Pour se rassurer, je te recommande aussi une analyse en ligne avec Bitdefender par exemple : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender

A faire sous Internet Explorer pour BitDefender. S'il trouve quoi que ce soit, poste-moi le rapport.


Si tout est ok, je te donnerais les instructions pour purger la restauration système et créer un nouveau point de restauration sain.

Il ne me restera alors qu'à te faire les dernières recommandations afin de te revoir le plus tard possible.

Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0
Me revoilà!

Le scan avast est en cours( un scan rapide), l'autre je le ferai quand celui d'avast sera terminé. Par contre comment on enlève les toolbars ?

Et pour la fonction rechercher ça n'a pas changé par contre... :s
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 18:32
Pour les toolbars, essaye par Ajout/suppression de programmes.

Concernant la fonction rechercher depuis quand le problème existe-t-il?
0
Ben depuis le problème avec avast ! lol
En tout cas j'ai 2 fichiers infectés à ce que je peux voir pour l'instant, c'est peut-être lié..je posterai le compte rendu d'avast quand il sera fait (j'étais a 35% c'est revenu a 15% lol)
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 18:51
Pourrais-tu être plus précise concernant la fonction rechercher? Depuis hier ou aujourd'hui?
Je vais passer à table mais je reviens ensuite prendre des nouvelles.
0
Depuis hier soir il me semble, quand j'ai voulu m'en servir.
Voilà le compte rendu d'avast http://img709.imageshack.us/img709/1338/avastresultats1.jpg j'ai laissé la fenetre ouverte telle quelle, en cas où il y aurait une manip a faire pour supprimer ce qui va pas.
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
Modifié par hubertaaz le 2/11/2010 à 20:18
Ok,

* Rapport Avast : aucune inquiétude.

Les 2 premiers postes étaient dans la restauration système, à présent en quarantaine si tu cliques sur "Appliquer".
De toutes façons nous avions prévu de purger la restauration système tout prochainement.

Les deux suivants concernent la barre d'outil Yahoo (ou ce qu'il en reste) et un passage de CCleaner "Analyse" + "Registre" devrait y mettre bon ordre.



* Nous allons essayer de résoudre le problème de la fonction "Rechercher" avant de lancer l'analyse en ligne.


Je remercie mon ami Philippe pour l'intérêt qu'il a manifesté à tes soucis car ce problème n'est pas évident à solutionner sans le CD de Windows : http://www.d2i.ch/pn/az/r.html#r008

Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0
Ca marche! Rien qu'avec la première étape ça a fonctionné! La fonction recherche a enfin une forme normale.Merci à Philippe :)

Et pour CCleaner c'est fait aussi.
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 20:42
Super!

Tu pourras passer au scan en ligne quand ça te conviendra car il est préférable de ne pas se servir du PC pendant la durée du scan qui est assez long.

Je te propose de finaliser demain matin en fonction du résultat du scan.

Tu peux me poster le résultat ce soir ou demain matin à ta convenance.

Bonne soirée.
0
Oki ba je le posterai plutot demain matin , car je suis occupée sur le PC ce soir.
Par contre juste une question par rapport a Explorer, j'ai des barres jaunes (dont j'ai oublié le nom...) qui n'arretent pas de s'afficher dès que j'ouvre une page, ça marque "Internet Explorer s'execute actuellement avec les modules complémentaires désactivés. Cliquez ici pour gérer, désactiver ou supprimer vos modules complémentaires"...Comme je sais pas trop à quoi ça sert je demande quoi faire avec car c'est chiant le fait que ça s'affiche comme ça...
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 21:07
Je n'utilises pas IE (excepté pour les MAJ de Windows) et vu que FireFox est installé sur ton PC je te recommande de faire de même (ça fait partie des recommandations de sécurité en fin de désinfection)

Je suppose que l'avertissement concerne les barres d'outils et par conséquent tu peux donc supprimer les modules les concernant.

Ouvrir IE => Outils => Gérer les modules complémentaires.
0
Ok !
J'enverrai le rapport du scan demain matin alors.
Bonne soirée :)
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
2 nov. 2010 à 21:13
Ok à demain ;-)
0
Bonjour bonjour

Voilà le rapport de Bitdefender http://www.cijoint.fr/cjlink.php?file=cj201011/cijTPwLE3o.doc !
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
3 nov. 2010 à 11:56
Bonjour,

* Le rapport Bitdefender trouve aussi 2 infections dans la Restauration système donc c'est ok.



* Tu utilises beaucoup d' ActiveX, ce n'est pas recommandé : https://forum.malekal.com/viewtopic.php?t=6550&start=

Voici la liste de ceux qui sont activés sur ton PC :

O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/sites/production/ieawsdc32.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} () - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {341FF14B-00CB-49F5-A427-A164DF1D5E1F} (MALPlaybackCtrl Class) - http://musicstore.connect.com/XSL/mb_us/html/activexplayer/SMALStreaming.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

Si tu souhaites faire le ménage : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US



* A présent que tout est en ordre sur le PC, tu peux purger la restauration système en la désactivant et la réactivant. Tu pourras ensuite créer un point de restauration sain : http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924




*Pour terminer, voici quelques conseils pour mieux protéger ton ordi des malwares :

1/ Les téléchargements en P2P sont vecteurs d'infections.

2/ L'utilisation de programmes "crackés" est à proscrire pour les mêmes raisons.

3/ Il faut prendre tout son temps lorsqu'on est invité à cliquer sur un lien, on n'a rien à gagner en voulant concurrencer Lucky-Lucke.

4/ Aucune protection n'est infaillible, l' antivirus le plus efficace est situé entre la chaise et le clavier.

5/ A faire à chaque installation d'un logiciel ou d'un fichier sur le pc : mise à jour MalwareBytes et analyse du logiciel ou du fichier avec MalwareBytes (Clic droit sur le dossier) et même analyse avec ton antivirus.

6/ Une fois par semaine une analyse complète avec ton antivirus, idem avec Malwarebytes et CCleaner (nettoyeur et registre). Si tu surfes beaucoup, je te conseille de faire le nettoyage avec CCleaner journellement. (Pas le registre).

* Autres conseils : vérifier régulièrement que l'on utilise la dernière version de certains logiciels car les anciennes contiennent des failles de sécurité, voici une liste non exhaustive de ces logiciels :

Windows (windows update)
Internet explorer
Firefox
CCleaner
Java : https://www.java.com/fr/download/uninstalltool.jsp
Adobe (Acrobat) Reader : https://get2.adobe.com/reader/otherversions/

* Je t'ai communiqué les liens pour télécharger Java et Adobe car dans la mesure du possible, il faut toujours télécharger des logiciels sur le site de l'éditeur.

* Un petit logiciel sympa à installer : https://filehippo.com/windows/tuning-utilities/
En l'exécutant il te dira quels sont les versions plus récentes de certains logiciels installés sur ton pc (n'installe pas les version "Bêta" qui sont des versions test)

* Tu peux aussi vérifier si tes logiciels sont à jour ici : https://www.flexera.com/products/operations/software-vulnerability-management.html

* Un logiciel très intéressant
https://www.commentcamarche.net/telecharger/securite/20949-spywareblaster/ (ce petit logiciel, qui fonctionne en arrière-plan, bloque entre-autres l'installation d'actives X nuisibles)

Tutoriel : https://www.malekal.com/tutorial-spywareblaster/

* Un autre logiciel qui signale les sites web considérés comme dangereux : WOT
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/



* Si tu as un peu de temps à consacrer pour une meilleure sécurité de ton PC, tu trouveras en cliquant sur le lien suivant une documentation bien plus complète : https://forums.commentcamarche.net/forum/affich-18945644-virus-messenger-live-plus-toolbarhelper-exe?page=2#38


* Bon surf et à ta disposition en cas de questions éventuelles.

NB : je serais absent dès 13h15 jusqu'à demain matin.

@+
0
Merci pour tous ces conseils!
Par contre est ce vraiment dangereux d'utiliser les logiciels crackés ? l'action de cracker je savais, mais après je pensais que c'était sans risque...

J'en prends note et vais installer les logiciels que tu m'as conseillé.

Je viens de créer le point de restauration, par contre les 2 virus que bitdefender avait vu ne sont plus là alors ?

Donc voilà, plus de problèmes à l'horizon alors un grand merci à toi pour ton aide précieuse ainsi que celle de Lyonnais92 et Philippe!

Merci merci merci ! ;)
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
3 nov. 2010 à 13:16
De rien pour l'aide Lyne, c'est avec plaisir, d'autant que tu as suivi toutes les instructions à la lettre :-)

Pour les logiciels crackés et oui, c'est très dangereux si tu lis toute la documentation tu en sera convaincue.

Les infections dans la restauration système ont étés supprimées par BitDefender et si ça n'avait pas été fait la purge de la restauration système aurait conduit au même résultat.

Je me joins à toi pour remercier chaleureusement Lyonnais92 ainsi que Philippe.

@++
0