Probleme AVAST

Résolu
CHOCOPEPETTE Messages postés 280 Statut Membre -  
 gen-hackman -
Bonjour,
Bonjour,

J'ai depuis quelques jours mon PC beaucoup plus lent que d'habitude.
J'ai à plusieurs reprises mis tourner un scan AVAST et MBAM qui n'ont rien détecté.

Depuis 2 jours à l'ouverture, AVAST me signale un problème me stipulant que mon système n'est pas complétement protégé, et m'indique qu'un agent web est désactivé.

A l'ouverture de AVAST il me propose de l'activé ce que je fais, le point d'exclamation disparaît cependant mon PC ne répond pas normalement. L'ouverture de Word est très longue, ainsi que l'ouverture d'un fichier PDF, MSN s'ouvre à 2 endroits, même ma saisie n'est pas immédiate...Enfin rien ne va.
A la fermeture il indique un fichier non fermé TASK HOST WINDOWS.

Merci par avance pour votre aide

94 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Le PC sous Windows 7 est nettement plus lent, et AVAST signale que le système n’est pas complètement protégé et qu’un agent web est désactivé, avec des lenteurs d’ouverture de Word et de fichiers PDF. Parmi les solutions proposées, il est recommandé de désinstaller Avast avec l’outil dédié et de le réinstaller ensuite, puis de mettre à jour Malwarebytes et d’effectuer un balayage complet pour éradiquer d’éventuels malwares. Pour aller plus loin, plusieurs messages évoquent l’exécution d’outils spécifiques (Ad Remover, ZHPFix) et l’analyse de rapports détaillés afin d’identifier et supprimer des éléments indésirables au démarrage ou dans les clés de registre.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Bonjour,
    on va examiner le PC pour voir
    Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Surtout, n'oublie pas d'intaller son icône sur le bureau
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    Au cas où ce message apparait:
    "Impossible d'exécuter le fichier: C:\Program Files\ZHPDiag\ZHPDiag.exe
    CreateProcess a échoué; code 740
    L'opération demandée necéssite une élévation."


    Tu fait clic droit sur l'icône de ZHPDiag présent sur le bureau
    Clique sur propriétés, et sur l'onglet compatibilité
    En bas, coche Exécuter ce programme en tant qu'administrateur
    Clique sur Appliquer, puis sur OK

    Ensuite, clic droit sur l'icône de ZHPDiag, et clique exécuter en tant
    qu'administrateur


    0
  2. Utilisateur anonyme
     
    Rapport de ZHPDiag v1.27.1421 par Nicolas Coolman, Update du 16/12/2010

    Hum, bizarre, ZHPDiag ne semble pas être à jour

    Copie les lignes suivantes en gras ci dessous, c'est à dire
    que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
    clic droit dessus>copier

    [MD5.C14507B023FFB74D673422EA247E4CA2] [APT] [{46FD5A4A-021D-408F-8C37-F394F14B4003}] (.Aedgency.) -- C:\Users\pascale\AppData\Roaming\FissaSearch\FissaUninstaller.exe
    O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] -- Fissa
    [HKCU\Software\FissaSearch]
    [HKCU\Software\OfferBox]
    [HKCU\Software\Spointer]
    O69 - SBI: SearchScopes [HKCU] {b41306c6-96d0-442a-bcc4-b0f621e82ce9} - (Fissa) - http://www.fissa.com/fr/results/?s=b&c=1008044514&suid=EjQU9lIKW&d=3&pid=28&q={searchTerms}


    * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
    tant qu'administrateur
    )
    * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
    as mis en mémoire
    * Clique sur OK, sur Tous, puis sur Nettoyer
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    Voici cependant j'ai eu un message d'erreur concernant FISSA et chaque fois que je fais appel à CCM il ressort celui là !

    Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-03-02-2011-18-50-19.txt
    Run by pascale at 03/02/2011 18:50:19
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Processus mémoire ==========
    C:\Users\pascale\AppData\Roaming\FissaSearch\FissaUninstaller.exe => Supprimé et mis en quarantaine

    ========== Clé(s) du Registre ==========
    O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] -- Fissa => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
    HKCU\Software\FissaSearch => Clé supprimée avec succès
    HKCU\Software\OfferBox => Clé supprimée avec succès
    HKCU\Software\Spointer => Clé supprimée avec succès

    ========== Elément(s) de donnée du Registre ==========
    O69 - SBI: SearchScopes [HKCU] {b41306c6-96d0-442a-bcc4-b0f621e82ce9} - (Fissa) - http://www.fissa.com/fr/results/?s=b&c=1008044514&suid=EjQU9lIKW&d=3&pid=28&q= => Donnée remplacée avec succès

    ========== Tache planifiée ==========
    Task : {46FD5A4A-021D-408F-8C37-F394F14B4003} => Tâche supprimée avec succès

    ========== Autre ==========
    {searchTerms} => Format Non supporté

    ========== Récapitulatif ==========
    1 : Processus mémoire
    4 : Clé(s) du Registre
    1 : Elément(s) de donnée du Registre
    1 : Tache planifiée
    1 : Autre

    End of the scan
    0
  5. Utilisateur anonyme
     
    Met à jour Malwarebytes, et fait un scan complet
    0
  6. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    Bonjour Jawarryinti,

    J'ai refait un scan complet mais tjrs rien !
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5672

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    04/02/2011 08:20:25
    mbam-log-2011-02-04 (08-20-25).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Elément(s) analysé(s): 289835
    Temps écoulé: 1 heure(s), 0 minute(s), 34 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    0
  7. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    Je viens de réutiliser mon PC après l'envoi de mon message ce matin et voici ce qu'il y avait de noté, je n'ai jamais eu avant ce type de message

    [url=https://www.luanagames.com/index.fr.html]Doc1.docx[/url]

    Merci pour ton aide
    0
  8. Utilisateur anonyme
     
    Bonjour
    C'est ABP, extension du navigateur qui doit bloquer quelque chose

    Pour Fissa, on va vérifier quelque chose

    Télécharge Ad-Remover (de C_XX) sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html
    ou
    https://www.androidworld.fr/
    Désactive l'anti-virus

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt

    0
  9. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    J'ai réactivé AVAST sitôt le scan terminé. Merci de me signaler si je dois à nouveau le désactiver pour les prochaines manip.
    Voici copie le rapport

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 29/01/11 à 16:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:05:48 le 04/02/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    pascale@PASCALE-PC (eMachines eMachines E627)

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Users\pascale\AppData\Roaming\FissaSearch

    -- Fichier ouvert: C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
    Ligne trouvée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 14 Aug 2010 05:50:45 GMT");
    Ligne trouvée: user_pref("extensions.Fissa.lastRunTime", "Thu, 05 Aug 2010 07:36:36 GMT");
    -- Fichier Fermé --

    Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé trouvée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
    Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.14 (fr)] **

    -- C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\pascale\\Desktop
    browser.startup.homepage_override.mstone, rv:1.9.2.14
    keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MOAWA1&q=

    -- C:\Users\MEKKI PASCALE\AppData\Roaming\Mozilla\FireFox\Profiles\qnb1ic63.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2.14

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&m=e627&r=273611091325l0334z1j5r4792398r
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 06/04/2010 (2567 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 04/02/2011 (3223 Octet(s))

    Fin à: 14:09:44, 04/02/2011

    ============== E.O.F ==============
    0
  10. Utilisateur anonyme
     
    J'avais raison, il y avait bien Fissa, c'est une m**** ce truc
    Il vaut mieux désactiver Avast pendant le nettoyage, tu le réactiveras juste après

    Double clique sur Ad Remover, et clique sur Nettoyer.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
    0
  11. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    L'analyse est terminée il ne m'a pas affiché le rapport et me dit qu'il est préférable de redémarrer la machine pour finaliser le nettoyage. Dois-je le faire ?
    0
  12. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    J'ai redémarré le PC mais je ne retrace pas le rapport
    0
  13. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    d'autre part au redémarrage j'ai eu ce message la
    google detected a change to your search
    0
  14. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    Ca y est voici le rapport. Par contre j'avais juste désactivé AVAST comme tu me l'avais demandé mais MBAM n'avait pas été désactivé cela a t-il une importance ?

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 29/01/11 à 16:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 14:27:23 le 04/02/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    pascale@PASCALE-PC (eMachines eMachines E627)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Users\pascale\AppData\Roaming\FissaSearch

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
    Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 14 Aug 2010 05:50:45 GMT");
    Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Thu, 05 Aug 2010 07:36:36 GMT");
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
    Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.14 (fr)] **

    -- C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\pascale\\Desktop
    browser.startup.homepage_override.mstone, rv:1.9.2.14
    keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MOAWA1&q=

    -- C:\Users\MEKKI PASCALE\AppData\Roaming\Mozilla\FireFox\Profiles\qnb1ic63.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2.14

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 4 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 06/04/2010 (2567 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 04/02/2011 (3316 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 04/02/2011 (3352 Octet(s))

    Fin à: 14:29:36, 04/02/2011

    ============== E.O.F ==============
    0
  15. Utilisateur anonyme
     
    Normalement, c'est bon, Fissa est-il toujours présent dans le PC ?
    0
  16. CHOCOPEPETTE Messages postés 280 Statut Membre
     
    Bah je ne retrouve aucune trace, mais pour moi il avait déja été zappé. J'ai déjà passé beaucoup de temps au mois de novembre lors d'un post pour le supprimer, c'est pour cela que j'ai été très surprise de le voir réapparaître.
    0
  17. Utilisateur anonyme
     
    Tu n'as pas téléchargé quelque chose, ou mis à jour un logiciel entre temps ?
    Cela devrai être bon maintenant

    Télécharge DelFix (d'Xplode) sur ton bureau.

    Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

    Sélectionne Suppression

    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    0
    1. CHOCOPEPETTE Messages postés 280 Statut Membre
       
      Je ne peux pas l'enregistrer. Une fois le téléchargement terminé voici ce que j'obtiens
      [url=https://www.luanagames.com/index.fr.html]Doc2.docx[/url]
      0
  • 1
  • 2
  • 3
  • 4
  • 5