Anti virus se désactive tout seul

Fermé
Bonjour,

a chaque fois que j ' éteins l ' ordi quand je le rallume l ' anti virus est désactivé je dois le rétablir , de plus lorsque j ' ouvre une page google elle est décalée vers la droite , elle n ' est pas centrée , j ' ai lancé un scan approfondi total mais pas de virus détecté , que dois je faire ?

101 réponses

  1. bonjour j ai scanné à l ' aide de mon anti virus avast
    0
    1. desactive ton antivirus
      desactive Windows defender si présent
      desactive ton pare-feu

      Ferme toutes tes appilications en cours

      telecharge et enregistre ceci sur ton bureau :

      Pre_Scan

      mirroir :

      http://www.archive-host.com

      s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

      Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

      si 'outil est bloqué par l'infection utilise cette version : Version .pif

      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

      si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

      Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

      Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      clique sur ce lien : http://www.cijoint.fr/

      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

      ▶ Clique sur Ouvrir.

      ▶ Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      ▶ Copie ce lien dans ta réponse.

      si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
      0
      1. merci je vais essayer , bonne journée
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijEs9SOw6.txt comme prévu je te poste ce lien , merci d' avance !
          0
          1. re

            desinstalle le maximum de tout ca :

            Bandoo
            Searchqu Toolbar
            Widestream6 (powered by Spointer))
            EoRezo
            FissaSearch
            Grand Virtua
            OfferBox
            SearchquMediabarTb
            Trymedia Systems
            widestream
            moovida-1
            moovida Air
            Fluendo
            InstallPedia
            Windows Searchqu Toolbar

            ======================================

            ▶ Télécharge ici : Ad-remover sur ton bureau :

            ▶ Déconnecte toi et ferme toutes applications en cours !

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

            ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

            ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

            ▶ Laisse travailler l'outil et ne touche à rien ...

            ▶ Poste le rapport qui apparait à la fin , sur le forum ...

            ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            0
            1. , merci, je voulais te préciser que depuis pre scan , je viens de rentrer chez moi j ' ai allumé l ' ordi et l' anti virus ne s ' est pas désactivé et la page ne s 'est pas décalée vers la droite , dois je continuer ce que tu m ' as dis de faire ?
              0
              1. voila c ' est fait ! j ' ai fait travailler ad remover
                0
                1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 12/04/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:25:13 le 20/08/2011, Mode normal

                  Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                  xxxxxx@EDWIGE (Acer Aspire X1301)

                  ============== ACTION(S) ==============

                  Dossier supprimé: C:\Program Files (x86)\InstallPedia
                  Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\searchplugins\SearchquWebSearch.xml
                  Dossier supprimé: C:\Program Files (x86)\Windows Searchqu Toolbar
                  Fichier supprimé: C:\Users\xxxxxx\AppData\Roaming\Mozilla\FireFox\Profiles\4o49jerz.default\searchplugins\SearchquWebSearch.xml
                  Dossier supprimé: C:\Users\xxxxxx\AppData\Roaming\Mozilla\FireFox\Profiles\4o49jerz.default\extensions\engine@conduit.com
                  Dossier supprimé: C:\Users\xxxxxx\AppData\Roaming\Mozilla\FireFox\Profiles\4o49jerz.default\extensions\@FissaPlugin
                  Dossier supprimé: C:\Program Files (x86)\Ask.com
                  Dossier supprimé: C:\Users\loiseleur\AppData\Roaming\Bandoo
                  Dossier supprimé: C:\Users\lxxxxxx\AppData\LocalLow\Conduit
                  Dossier supprimé: C:\Program Files (x86)\Conduit
                  Dossier supprimé: C:\Users\xxxxxx\AppData\LocalLow\ConduitEngine
                  Dossier supprimé: C:\Program Files (x86)\ConduitEngine
                  Dossier supprimé: C:\Users\xxxxxx\AppData\Roaming\FissaSearch
                  Dossier supprimé: C:\Users\xxxxxx\AppData\LocalLow\PriceGong
                  Dossier supprimé: C:\ProgramData\Trymedia
                  Dossier supprimé: C:\Users\xxxxxx\AppData\Roaming\EoRezo
                  Dossier supprimé: C:\Users\xxxxxx\AppData\Local\EoRezo
                  Dossier supprimé: C:\Program Files (x86)\EoRezo
                  Dossier supprimé: C:\Users\xxxxxx\AppData\Roaming\OfferBox
                  Dossier supprimé: C:\Users\loiseleur\AppData\Roaming\OfferBox
                  Dossier supprimé: C:\Program Files (x86)\Fluendo
                  Fichier supprimé: C:\Users\Public\Desktop\Everest Poker.fr.lnk

                  (!) -- Fichiers temporaires supprimés.

                  -- Fichier ouvert: C:\Users\xxxxxx\AppData\Roaming\Mozilla\FireFox\Profiles\4o49jerz.default\Prefs.js --
                  /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
                  -- Fichier Fermé --

                  Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
                  Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{B01D1A00-C30E-46B5-8722-0C9D85B634A5}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B01D1A00-C30E-46B5-8722-0C9D85B634A5}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
                  Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                  Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
                  Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
                  Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
                  Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                  Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
                  Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
                  Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                  Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                  Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
                  Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                  Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
                  Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                  Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                  Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
                  Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
                  Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
                  Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
                  Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
                  Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
                  Clé supprimée: HKLM\Software\bandoo
                  Clé supprimée: HKLM\Software\Conduit
                  Clé supprimée: HKLM\Software\conduitEngine
                  Clé supprimée: HKLM\Software\EoRezo
                  Clé supprimée: HKLM\Software\OfferBox
                  Clé supprimée: HKLM\Software\Trymedia Systems
                  Clé supprimée: HKCU\Software\EoRezo
                  Clé supprimée: HKCU\Software\FissaSearch
                  Clé supprimée: HKCU\Software\Grand Virtual
                  Clé supprimée: HKCU\Software\OfferBox
                  Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                  Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                  Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                  Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
                  Clé supprimée: HKCU\Software\AppDataLow\Software\searchqutb
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{543C1E72-7985-4EEA-BFD8-10283DE15763}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

                  Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
                  Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}
                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

                  ============== SCAN ADDITIONNEL ==============

                  **** Mozilla Firefox Version [3.6.6 (fr)] ****

                  FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
                  HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
                  Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

                  -- C:\Users\xxxxxx\AppData\Roaming\Mozilla\FireFox\Profiles\4o49jerz.default --
                  Extensions\ChoiceGuard@Microsoft (Microsoft Choice Guard)
                  Extensions\radiobar@toolbar (?)
                  Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
                  Prefs.js - browser.download.lastDir, C:\\Users\\xxxxxx\\Pictures\\fond d'ecran iphone
                  Prefs.js - browser.search.defaultenginename, Web Search
                  Prefs.js - browser.search.selectedEngine, Web Search
                  Prefs.js - browser.startup.homepage, hxxp://y.lo.st
                  Prefs.js - browser.startup.homepage_override.mstone, ingnore
                  Prefs.js - keyword.URL, hxxp://www.searchqu.com/web?src=ffb&systemid=101&q=

                  ========================================

                  **** Google Chrome Version [13.0.782.112] ****

                  Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
                  Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

                  -- C:\Users\xxxxxx\AppData\Local\Google\Chrome\User Data\Default --
                  Preferences - default_search_provider: "Google" (Activé: true) (?)
                  Preferences - homepage: hxxp://www.google.fr/
                  Preferences - homepage_is_newtabpage: true
                  Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll) (x)
                  Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

                  ========================================

                  **** Internet Explorer Version [8.0.7601.17514] ****

                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                  HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
                  HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
                  HKCU_SearchScopes\{D96F5BE1-D3F9-4A68-A748-E6D0B68BD343} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
                  HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
                  HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
                  HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                  HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files (x86)\Spotify\spotify.exe (Spotify Ltd)
                  HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                  HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                  HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                  BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
                  BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

                  ========================================

                  C:\Program Files (x86)\Ad-Remover\Quarantine: 331 Fichier(s)
                  C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

                  C:\Ad-Report-CLEAN[1].txt - 20/08/2011 20:25:51 (12762 Octet(s))

                  Fin à: 20:26:51, 20/08/2011

                  ============== E.O.F ==============
                  xxxxxx = Nom supprimé Modération CCM
                  0
                  1. desinstalle tout ce qui a attrait à Softonic c'est un distributeur d'Adwares ce truc

                    ======================

                    Télécharger et enregistre ADWcleaner sur ton bureau :

                    ADWCleaner (Merci à Xplode)

                    Lance le,

                    clique sur suppression et poste son rapport.
                    0
                    • 1
                    • 2
                    • 3
                    • 4
                    • 5
                    • 6