Alertes de sécurité windows

Résolu
Salut à tous,

Ce matin au démarrage du pc, le bouclier d'alerte est apparu et à l'ouverture de celui ci, il me signale que mon mon anti-virus (avast) est périmé, alors qu'il n'en ai rien.
Tous les moyens de protection sont activés.
Evidemment, désinstallation , réinstallation ..et toujours le même bouclier ^^

Merci au connaisseur qui me viendra en aide.

Bonne après-midi à tous



--
Il faut de tout pour faire un monde.
On dit que seulement 10 personnes au monde comprenaient EINSTEIN!
Personne ne me comprend.Suis-je un génie ?

82 réponses

Résumé de la discussion

Au démarrage, un bouclier d'alerte signale que Avast est périmé alors qu'il semble actif, survient malgré l'activation des protections sur Windows XP et Firefox 3.6.13. Des essais répétés ont conduit à la désinstallation puis à la réinstallation d'antivirus, mais la mise à jour échoue, affichant l'erreur 797 et laissant le bouclier Windows signaler l'antivirus périmé. D'autres solutions évoquent l'utilisation d'un utilitaire de désinstallation d Avast et l'essai d'un autre antivirus, avec des conseils sur la configuration avancée et la vérification du centre de sécurité Windows. En dernier recours, des outils de désinfection et des scans en mode administrateur peuvent révéler des restes d Avast, mais les résultats dépendent de la configuration et des autorisations système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide

    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    0
    1. Contributeur
      Salut Moment de grace et merci ,

      voici le rapport :

      RogueKiller V3.10.2 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows XP (5.1.2600 Service Pack 2) 32 bits version
      Started in : Normal mode
      User: HP_Propriétaire [Admin rights]
      Mode: Remove -- Time : 21/02/2011 13:33:11

      Bad processes:

      Deregistred:

      HOSTS File:
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.0scan.com
      127.0.0.1 0scan.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 10sek.com
      127.0.0.1 www.10sek.com
      127.0.0.1 123topsearch.com
      [...]
      0
      1. Contributeur
        ps : aucun executable ni rapport sur le bureau.
        0
        1. Contributeur sécurité
          Télécharge ZHPDiag ( de Nicolas coolman ).
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          ou

          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


          (outil de diagnostic)


          Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

          Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

          Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

          Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

          Rend toi sur http://pjjoint.malekal.com/

          Clique sur "Parcourir "

          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

          Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

          0
          1. Contributeur
            Je fais ca de suite. Puis-le laisser cette page ouverte pour suivre tes indications ?

            merci moment de grace
            0
            1. Contributeur sécurité
              oui pas de soucis
              0
          2. Contributeur sécurité
            ok

            1)

            Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
            Cliques sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,
            Cliques sur 'Non' au message qui s'affiche à l'écran,
            Laisses travailler l'outil,
            A la fin du traitement, un rapport s'affiche
            Copie ce rapport
            Redémarre le pc pour prendre en compte les modifications.

            _______

            2)

            Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            . Enregistres le sur le bureau
            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
            . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
            . Une fois la mise à jour terminé
            . Rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen rapide
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, clique sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . Rends toi dans l'onglet rapport/log
            . Tu cliques dessus pour l'afficher, une fois affiché
            . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
            . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller

            Si tu as besoin d'aide regarde ces tutoriels :
            Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
            0
            1. Contributeur
              voici la seule chose qui s'est affichée :

              Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
              Fichier d'export Registre :
              Run by HP_Propriétaire at 21/02/2011 14:15:55
              Windows XP Home Edition Service Pack 2 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Valeur(s) du Registre ==========
              ProxyFix : Configuration proxy supprimée avec succès

              ========== Récapitulatif ==========
              1 : Valeur(s) du Registre

              End of the scan
              0
              1. Contributeur sécurité
                c'est ca

                tu peux continuer
                0
            2. Contributeur
              voilà la suite : ( j'ai toujours le bouclier en alerte )

              Malwarebytes' Anti-Malware 1.50.1.1100
              www.malwarebytes.org

              Version de la base de données: 5829

              Windows 5.1.2600 Service Pack 2
              Internet Explorer 8.0.6001.18702

              21/02/2011 14:32:28
              mbam-log-2011-02-21 (14-32-28).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 147363
              Temps écoulé: 10 minute(s), 48 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Il faut de tout pour faire un monde.
              On dit que seulement 10 personnes au monde comprenaient EINSTEIN!
              Personne ne me comprend.Suis-je un génie ?
              0
              1. Contributeur sécurité
                ok

                redemarre le pc et dis moi si c'est toujours le cas
                0
                1. Contributeur
                  Oui, il est toujours là .. :-(
                  0
                  1. Contributeur sécurité
                    Télécharge OTL de OLDTimer

                    http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                    enregistre le sur ton Bureau.

                    Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

                    Coche les 2 cases Lop et Purity

                    Coche la case devant tous les utilisateurs

                    règle age du fichier sur "60 jours"

                    dans la moitié gauche , mets tout sur "tous"

                    ne modifie pas ceci :

                    "fichiers créés" et "fichiers Modifiés"

                    Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                    NE LE POSTE PAS SUR LE FORUM

                    Rend toi sur http://pjjoint.malekal.com/

                    Clique sur "Parcourir "

                    Sélectionne le rapport

                    Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

                    Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                    0
                    1. Contributeur
                      on ne me propose pas de l'enregistrer sur le bureau.
                      Je fais quoi ,??? merci
                      0
                      1. Contributeur sécurité
                        Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
                        0
                        1. Contributeur
                          le scan est fini , mais le rapport ne s'est pas affiché sur le bureau ^^. Comment te l'envoyer ?

                          merci moment de grace
                          0
                          1. Contributeur sécurité
                            si tu n'as pas de rapport sur le bureau ou sur C

                            recommence la manip
                            0
                            1. Contributeur
                              J'ai recommencé.Je suis passée sur Internet explorer.Jusqu'à maintenant j'étais sur mozilla et rien ne s'affiché sur le bureau.

                              a+
                              0
                              1. Contributeur sécurité
                                peux tu poster un imprim ecran de ton bouclier stp
                                0
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5