Pub et probléme service sécurité windows

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 - Modifié par mandonnaud le 28/04/2011 à 15:19
 Utilisateur anonyme - 2 mai 2011 à 12:37

J'ai les problème se matin :
- Des pubs qui s'ouvrent
- Windows me signale sur le fait que "Service de sécurité Windows" est désactivé et si j'essaye de l'activé "Impossible de démarrer le services"

J'ai par réflexe lancé spybot et AD-R :

J'espère être claire et complet :) Merci d'avance


J'ai fait un scan avec malwaebytes'Anti Malaware, qui m'a trouvé pas mal de probléme voici le rapport :

et vu que j'ai cru comprendre que c'était important un rapport ZHPDia

( est un hébergement perso, j'espère que ça vous dérange pas)

Utilisateur anonyme
28 avril 2011 à 15:26

Spybot est dépassé donc à viré.

As-tu 2 antivirus? Sur le rapport il ya Avira et AVAST.
Choisis Un des deux et supprime l'autre.

Ensuite Pour MBAM, No action Token
Donc refais un scan complèt MBAM
oublis pas de cliquer sur les résultats => Supprimer la sélection.

Ensuite, pour l'infection de disque Amovible:

*Télécharger UsbFix => (d' El desaparecido & C_XX) sur le Bureau.
*Important : brancher les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
*Double-cliquer sur le programme UsbFix sur le Bureau.
*Cliquer sur le bouton Suppression.
*Le Bureau disparaîtra et réapparaîtra à le fin de la désinfection.
*Ensuite, poster le rapport UsbFix.txt qui apparaîtra Dans la prochaine reponse.
*Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

Ensuite fais moi un nouveau ZHPDiag, hébérge le moi sur
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
28 avril 2011 à 15:44
Je n'ai que AVAST ! je ne pense avoir jamais installé sur avira

J'avais bien cliquer sur supprimer mais j'ai copier le rapport avant cette action, désoler :


ZHPDiag :

Merci beaucoup :)
Utilisateur anonyme
28 avril 2011 à 15:52

il reste une clé legacy d'avira qui est active :

O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(...) - LEGACY_AVGNTFLT

tu sais ce que c'est :

O43 - CFD: 17/11/2010 - 16:25:32 - [203084] ----D- C:\Program Files (x86)\RAR Password Cracker
O42 - Logiciel: RAR Password Cracker 4.12 - (.dnSoft Research Group.) [HKLM][64Bits] -- RAR Password Cracker

tu m'etonnes que tu as des problèmes !!!

lis ceci :
* Danger des cracks :

coucou louloutte :-)

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
28 avril 2011 à 16:11
Comment je fais pour supprimer cette clef (avira) ?

Pour RAR Pass C... c'est logiciel trouvé sur Clubic (pour trouver un mot de passe d'un rar via la méthode brute force) je vient de le supprimer

Utilisateur anonyme
28 avril 2011 à 16:19
attends louloutte, elle va te l'indiquer ;-)

je suis le poste :-)

Bonsoir Electricien ;)


Ok on va fixé quelques lignes :

Copie ces lignes en gras :

43 - CFD: 23/06/2010 - 15:10:44 - [155] ----D- C:\ProgramData\Norton
O43 - CFD: 24/09/2009 - 20:35:16 - [3863923] ----D- C:\ProgramData\NortonInstaller
O43 - CFD: 28/04/2011 - 15:28:42 - [2884779] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 26/04/2011 - 16:01:06 - [908] --H-D- C:\Users\Samuel\Appdata\Local\IbtlUupz5lq
O43 - CFD: 27/04/2011 - 00:14:04 - [0] --HAD- C:\Users\Samuel\Appdata\Local\mV6Pkyz07Rs9P4
O43 - CFD: 27/04/2011 - 00:14:04 - [0] --HAD- C:\Users\Samuel\Appdata\Local\Y1KwD53B [HKLM\Software\UOEJQFRJ]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Qcct.job [HKCU\Software\PT25DHYRAW]

O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(...) - LEGACY_AVGNTFLT

1. ===> Ouvre ZHPFix qui se trouve sur ton bureau. (Clique droit executé en tant qu'admistrateur Sous vista/Seven)
2. ===> Clique sur la petite Icone à coter de celui avec l'appareil photo (Copier le presse papier)
3. ===> Coche toutes les cases à coté des lignes</gras>(si c'est pas dejà fait automatiquement)===> Puis sur GO
4. =>Envois moi le rapport dans ton prochain poste

Ensuite, est ce que ton PC va mieux ?

As tu encore des pubs?

Est ce que ton centre de sécurité est/se désactive toujours?

Est ce toi qui a désactivé la restoration systeme?
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 02:50
Rapport de ZHPFix 1.12.3279 par Nicolas Coolman, Update du 27/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-29-04-2011-02-47-41.txt
Run by Samuel at 29/04/2011 02:47:41
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site :

========== Clé(s) du Registre ==========
HKCU\Software\PT25DHYRAW => Clé supprimée avec succès
HKLM\Software\Norton => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avgntflt (avgntflt) .(...) - LEGACY_AVGNTFLT => Clé supprimée avec succès

========== Dossier(s) ==========
C:\ProgramData\NortonInstaller => Supprimé et mis en quarantaine
C:\Program Files (x86)\Spybot - Search & Destroy => Fichier supprimé au reboot
C:\Users\Samuel\Appdata\Local\IbtlUupz5lq => Supprimé et mis en quarantaine
C:\Users\Samuel\Appdata\Local\mV6Pkyz07Rs9P4 => Supprimé et mis en quarantaine
C:\Users\Samuel\Appdata\Local\Y1KwD53B [HKLM\Software\UOEJQFRJ] => Dossier absent

========== Fichier(s) ==========
c:\windows\tasks\qcct.jobdhyraw] => Fichier absent

========== Autre ==========
43 - CFD: 23/06/2010 - 15:10:44 - [155] ----D- C:\ProgramData\Norton => Format Non supporté

========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Dossier(s)
1 : Fichier(s)
1 : Autre

End of the scan

Aucune pub pour l'instant et rien d'anormale

Par contre toujours pas de service Centre de sécurité windows (toujours desactivé et impossible à demarrer)

restoration systeme : Je ne crois pas, ça me dis rien

ok pour ZHPFix, il n'a pas pu supprimé Norton, on va le faire manuellement, si ca ne va toujours pas on utilisera un outil.

Panneau de configuration=> désinstalé un programme=> et tu désinstal tous les logiciels NORTON que tu vois.

Pour la réstauration on s'en occupera à la fin de la désinfection.

Ensuite, c'est pas normal que le centre de sécurité ne s'active plus.
ZHPDiag reste néanmoins clean.

On va faire un scan plus "pousser"

Pour celà :

Télécharge ici => :OTL

- enregistre le sur ton Bureau.

Sous Vista et Seven=> clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

- => pour la configuration de l'outil :
* dans ces cases coche le petit rond :
- Procéssus=> Tous
- Service=> Tous
- Registre standard=> Tous
- Modules=> Tous
- Pilot=> Tous
- Registre.Approfondi=> Tous
- Coche le petit carré=> Recherche lop.
- Coche le petit carré=> Recherche Purity
- Coche le petit carré=> Tous les utilisateurs
Pour les autres cases, touche à rien. C'est fait automatiquement

-Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

Hébérge le sur

- Clique sur Parcourir et cherche le fichier ci-dessus.

- Clique sur Ouvrir.

- Clique sur "Cliquez ici pour déposer le fichier".

- Copie ce lien dans ta réponse.

=> Tu feras la même chose avec le "Extra.txt" qui sera aussi sur ton bureau.

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 11:45
Je trouve aucun logiciel Norton dans les programmes désinstallable

De plus OTL plante au moment du scan de Firefox,
ça fait 30min qu'il y a marqué "Scanning Firefox settings..." et (Ne répond pas)

Pendant le scann aucun autre logiciel n'était ouvert et laisse tourné au cas ou ...
Utilisateur anonyme
29 avril 2011 à 11:48
Ca fait depuis quelle heure il tourne ?
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 11:51
Utilisateur anonyme
29 avril 2011 à 12:04
oki attends encore un peu, si ca va pas, on fera avec un autre logiciel de diagnostic
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 12:24
Oki, rien de nouveau toujours même message, je part mangé on verra bien dans 2h :p

Encore merci
Utilisateur anonyme
29 avril 2011 à 13:43
Je dois m'absenté, je reviens en fin d'après midi ;)
ne t'inquiète pas si tu me vois pas rrépondre de suite à tes poste =).

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 15:19
Voici le log :

Comme quoi faut etre vraiment patient :s
Utilisateur anonyme
29 avril 2011 à 15:49
ok pour le rapport OTL.txt
Il me manque EXTRAS.txt qui doit aussi être sur ton bureau ;)
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 15:56
désolé :

J'ai un découvert une autre facette de cette infection, mes recherche google marche mais quand je clique sur un resultat je suis redirigé vers de la pub :( (sur firefox)
Utilisateur anonyme
29 avril 2011 à 15:59
quelles genre de pub?
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 16:03
Site de cul, faux antis virus, application tel qui s'ouvre à la place du résultat demandé
Utilisateur anonyme
29 avril 2011 à 16:50
Ok, Analyse moi ca sur virus total =>
C:\Windows\SysWow64\explorer.exe => Parcourir => Recherche C:\Windows\SysWow64\explorer.exe
=> Clique sur analyser => Puis reanalyze.

Poste moi le lien de la recherche.
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 17:05
le lien de la recherche ? ça :
Ok, le fichier est clean.
je te donnes les prochaines manip
Utilisateur anonyme
29 avril 2011 à 17:28
▶ Télécharge TDSSKiller

▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

▶ Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 17:34
Voilou :/

> Rend-toi sur le site
> Clique sur Parcourir Rends toi dans le répertoire des fichiers suivants et clique sur le fichier.


> Clique sur Send File. Si tu as un message comme quoi le fichier à déjà été analyser, clique sur Reanalyse.
> Sélectionne le rapport de Antivirus jusqu'à VT Community puis clique droit/Copier.
> Clique droit sur le bureau puis nouveau et enfin Document Texte. Nomme-le VT et colle le texte sélectionner dedans. Enregistre.
> Poste le rapport héberger sur

Désinstale FireFox et réinstal le.

Est ce que tu as encore des pubs ?
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 18:08

Je réinstalle ff ... et je revient
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 18:15
Il a fallut que je désinstalle FF avec perte de tous les favoris mdp ... pour me débarrasser du problème ...
Utilisateur anonyme
29 avril 2011 à 18:23
MBR clean.

Là tu a encore des pubs?
Test avec les Deux navigateurs.
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 18:26
j'ai testé : opera, chrome, ie, safari, firefox pas de probléme de pub :p

bizzard que seul firefox était le seul touché :s
Utilisateur anonyme
29 avril 2011 à 18:37

repasse MBAM en scan complèt, oublis pas de faire la mise à jour.

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
29 avril 2011 à 19:58
Malwarebytes' Anti-Malware

Version de la base de données: 6474

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

29/04/2011 19:55:39
mbam-log-2011-04-29 (19-55-39).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 556092
Temps écoulé: 1 heure(s), 11 minute(s), 28 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
télécharge RegExport =>

Lance le et colle ceci dans le champs Clé : [HKLM\Software\UOEJQFRJ]

Clique sur le bouton exporter, puis enregistre sur ton bureau sous le nom de "export.reg"
Fais un clic droit sur le fichier --> Modifier --> Copie/colle moi le contenu du fichier texte.

Ensuite, refait moi un ZHPdiag stp
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 00:01
RegExport m'affiche :
Erreur ! Nom de clé ou chemin d'accès invalide
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 00:10
ZHPdiag :
Utilisateur anonyme
30 avril 2011 à 00:43
Est ce que tu connais?

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 00:59
Pas du tous !
Utilisateur anonyme
30 avril 2011 à 01:53
Tu n'as plus de problème de Pub?
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 10:49
perdu :/ j'ai toujours de la pub (très très varié :p) quand je clique sur le résultât d'une recherche et uniquement FF

▨ Télécharge ad-remover(de C_XX) sur ton Bureau

▨ Déconnecte toi et ferme toutes les applications en cours

▨ Double-clique sur l'icône AD-Remover

▨ Au menu principal, clique sur "NETTOYER"

▨ Confirme le lancement de l'analyse et laisse l'outil travailler

▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 13:42
Voila :
Utilisateur anonyme
30 avril 2011 à 14:35
Est ce qu'en désinstalant fire fox tu as supprimé le dossier qui se trouve dans
%programFiles% ?

Va dans firefox, et quand tu as une pub fait une copie d'écran et poste là moi stp.
Pour la copie d'ecran (screen)

quand tu as la pub tu fais Ctrl+Imp écr ensuite tu cherche dans executer le logiciel PAINT et tu colle à l'aide de la petite Icone tablette avec un document dessus.
Tu enregistre, tu l'héberge sur cijoint et tu me poste le lien
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 20:52

Alors l'ordre chronologique :
Je clique le lien du résultat, je suis redirigé sur l'url en haut de se screen :
Puis vers l'url de se screen
Puis vers la pub (présent en bas du premier screen)

Non j'avais pas supprimé ...
Utilisateur anonyme
30 avril 2011 à 21:17
Désinstal FireFox, avec le dossier Qui est dedans %programFiles%
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 21:24
oki alors j'ai bien supprimé tous les dossiers FF et je n'ai pu le probléme :p Hourra
mandonnaud Messages postés 78 Date d'inscription dimanche 11 octobre 2009 Statut Membre Dernière intervention 19 janvier 2022 1
30 avril 2011 à 21:25
a bin on j'ai crier victoire trop vite :(
Utilisateur anonyme
30 avril 2011 à 21:42
On va reffaire un ZHPDiag stp.