Avira scane depuis 12heures avec tn/kazy.1968

Résolu/Fermé
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 - 31 juil. 2011 à 14:06
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 8 août 2011 à 16:39
Bonjour, messieurs, mesdames.
Je viens vers vous parce que Avira c'est mis en route vendredi, comme tous les jours, à 11h et il n'était toujours pas fini à 23h41, heure à laquelle je l'ai stopé. Je sais que j'ai beaucoup de programmes installés sur mon PC (jeux, plus d'une vingtaine), de la musique (13Go), que je devrais peut être mettre sur mon disque dur externe pour eviter de le scaner à chaque fois ...et donc d'être trop long. Cela dit ça n'explique pas pourquoi avira était "bloqué" (il continuait de fonctionner quand même mais "n'avançait plus dans le scen), à 77.2%, avec TN/Kazy.19685.2 de détecté. Merci de votre aide. Bon dimanche.



A voir également:

70 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
4 août 2011 à 12:06
Ok.

* Télécharger sur le bureau RogueKiller : https://www.luanagames.com/index.fr.html
* Quitter tous les programmes en cours.
* Sous Vista/Seven, clic droit => Éxécuter en tant qu'administrateur.
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, tapez 1 et valider.
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse sur le forum.
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


Si tu as des questions, n'hésite pas à me les poser !

Merci,

Gabriel.
2
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 1/08/2011 à 00:04
Salut,

Bienvenue sur CCM. On va essayer de résoudre ton problème ensemble.

Ici, les helpers sont volontaires, et ont également une vie de famille, comme tout le monde. Soit donc patient en attendant tes réponses.
Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

Ne panique pas, n'hésite pas à poser des questions si tu as des doutes.

On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

Merci,

Gabriel.

SVP en attendant une réponse, soyez patient ! Faites un "up" au bout de 24h si pas de réponse.
1
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
1 août 2011 à 15:35
Scan Lancé! Pourquoi avoir supprimé yahoo!Toolbar?
1
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
31 juil. 2011 à 18:36
Voilà ce que vous m'avez demandé : http://www.cijoint.fr/cjlink.php?file=cj201107/cijdXQjOOR.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
1 août 2011 à 00:08
Re,

Déjà, désolé, je me suis trompé de canned, j'ai édité, c'est plus clair, je suis désolé...
Sinon c'est plutôt clean, on va faire un petit nettoyage :

>Copie les lignes "helpers" (Avec Ctrl + C) :

--------------------------------------------

G0 - GCSP: Preference [User Data\Default][HomePage] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
G0 - GCSP: Preference [User Data\Default] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
O44 - LFC:[MD5.FC5A497F770E7578CC239DE712814662] - 28/07/2011 - 15:54:37 --HA- . (...) -- C:\WINDOWS\System32\prncnfgd [15] => Infection BT (Hijacker.ChercheUS)
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn3\yt.dll => Yahoo®Toolbar
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
[HKCU\Software\Ask&Record] => Ask&Record Toolbar
[HKCU\Software\Freecorder] => Toolbar.Conduit
[HKLM\Software\Freecorder] => Toolbar.Conduit
O43 - CFD: 19/07/2011 - 23:38:34 - [9212674] ----D- C:\Program Files\Freecorder => Toolbar.Conduit
[HKCU\Software\Ask&Record] => Ask&Record Toolbar
C:\Program Files\Freecorder => Toolbar.Conduit
EmptyTemp
EmptyFlash
SysRestore

--------------------------------------------

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.


Si tu as des questions, n'hésite pas à me les poser !

Et puis, désinstalle Spybot => Inutile et obsolète.

@+

Gabriel.
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
1 août 2011 à 14:26
Voilà : http://www.cijoint.fr/cjlink.php?file=cj201108/cijOiUIVAF.txt
Merci.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
1 août 2011 à 14:28
Ok bien ;)

ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

Merci,

Gabriel.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
1 août 2011 à 15:40
Non on a pas supprimé ;)
J'attends le scan.

Je reviens ce soir ;)

@+

Gabriel.
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
1 août 2011 à 17:45
Voilà pour le scan : http://www.cijoint.fr/cjlink.php?file=cj201108/cijaXSzbLD.txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
1 août 2011 à 17:59
Ok tu peux me refaire un ZHPdiag STP ?

Merci,

Gabriel.
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
1 août 2011 à 20:07
Là : http://www.cijoint.fr/cjlink.php?file=cj201108/cij84XKpHS.txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 1/08/2011 à 21:52
>Copie les lignes "helpers" (Avec Ctrl + C) :

--------------------------------------------

G0 - GCSP: Preference [User Data\Default][HomePage] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
G0 - GCSP: Preference [User Data\Default] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
O43 - CFD: 01/08/2011 - 14:15:16 - [167936] ----D- C:\Program Files\Freecorder => Toolbar.Conduit
C:\Program Files\Freecorder => Toolbar.Conduit
EmptyTemp
EmptyFlash
SysRestore

--------------------------------------------

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.


Si tu as des questions, n'hésite pas à me les poser !

Merci,

Gabriel.

/!\ Peu présent du 7 au 28 aoüt inclus /!\
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
1 août 2011 à 21:47
Avant, j'ai une question a poser : pourquoi doit-on "éliminer" Yahoo!Toolbar? Elle me sert pour visualiser rapidement si des mails sont arrivés, c'est pour cela que je l'ai réinstaller.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
1 août 2011 à 21:53
J'ai édité mon post ;)

@+

Gabriel.
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
1 août 2011 à 22:21
Merci. Voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201108/cijjwAUs1t.txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
1 août 2011 à 22:23
Refais un scan avec ton antivirus pour voir ;)
Poste le rapport après :)

Merci,

Gabriel.
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
Modifié par Arni72 le 3/08/2011 à 10:35
Scan en route.
En fait, comment fait-on pour "up" un sujet comme tu le propose plus haut?
"SVP en attendant une réponse, soyez patient ! Faites un "up" au bout de 24h si pas de réponse."
Parce que j'ai ce sujet là qui moisit : "Erreur d'exécution 3041! Grand Louvre 2000"
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
3 août 2011 à 10:51
Tu réponds toi même à ta réponse, pour que le sujet remonte dans les sujets plus récents ;)

Tu réponds simplement "up" ou autre chose, et ton sujet remontera ;)

J'attends donc le rapport du scan ;)

Merci,

Gabriel.
0
Arni72 Messages postés 138 Date d'inscription jeudi 30 septembre 2010 Statut Membre Dernière intervention 17 janvier 2018 1
3 août 2011 à 22:21
Bonsoir.
Cela fait 13h que je scan avec avira et je suis à 50,7% et plus de trois millions de fichiers contrôlés.
Comme ça n'avançait pas vers midi, j'ai commencé a désinstaller mes jeux.
Ca joue peut être sur le bon déroulement du scan?
Si ça ne se résoud pas d'ici une heure, je coupe le tout.
Bonne nuit.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
3 août 2011 à 22:33
3 millions ?
D'habitude tu en as combien ?

À priori c'est clean sinon....

@+

Gabriel.
0