Avg

astérix04 -  
 astérix04 -
Bonjour, j'ai cet anti-virus ,je voulais faire un scann disque ,mais je m'aperçois que je n'ai pas cette fonction dans AVG ,est-ce normal ?et je pense sérieusement à m'acheter une version payante ,je pense à KAPERSKY ,car depuis peu j'ai qq soucis avec mon pc ,comme une fenétre avg linkscanner qui s'affiche souvent qui bloque des sites malveillants ,mais même si je ne suis pas connecté à internet ,également ,je suis en train de regarder un film sur mon pc ,d'un coup ,je n'ai plus de son ,il faut que je le redémarre pour avoir à nouveau le son ,je pense que mon disque est infecté .

A voir également:

23 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
%systemroot%\assembly\tmp\*.* /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
astérix04
 
Bonjour ,merçi de m'aider ,j'ai scanné mon disque avec malwares-antimalwares ,mêmes fonctions qu'avec odt non ?j'ai enregistré le rapport ,mais je ne sais pas du tout ce que je peux supprimer ou pas ,je n'y connais pas grand cMalwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8028

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/10/2011 14:25:46
rapport malwarebytes

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 283647
Temps écoulé: 1 heure(s), 40 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 30
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 6
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
c:\WINDOWS\Temp\onnler\setup.exe (Trojan.Agent) -> 384 -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AMService (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3E2DFD6A-4E20-4D4C-AA8B-E1F9DBEF3C80} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButton (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{714E0876-FCEE-49CE-A429-B9AD8AEFCB56} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{DD15BCC0-5FE9-4690-A957-99FA60ED9D26} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\ShoppingReport2.HbAx (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> No action taken.
HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.Hotbar) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\documents and settings\propriétaire\application data\shoppingreport2 (Adware.ShoppingReport2) -> No action taken.
c:\documents and settings\propriétaire\application data\shoppingreport2\cs (Adware.ShoppingReport2) -> No action taken.
c:\documents and settings\propriétaire\application data\shoppingreport2\cs\dwld (Adware.ShoppingReport2) -> No action taken.
c:\program files\shoppingreport2 (Adware.ShoppingReport2) -> No action taken.
c:\program files\shoppingreport2\Bin (Adware.ShoppingReport2) -> No action taken.
c:\program files\shoppingreport2\Bin\2.7.37 (Adware.ShoppingReport2) -> No action taken.

Fichier(s) infecté(s):
c:\WINDOWS\Temp\onnler\setup.exe (Trojan.Agent) -> No action taken.
c:\program files\shoppingreport2\Bin\2.7.37\shoppingreport.dll (Adware.ShoppingReport2) -> No action taken.
c:\documents and settings\propriétaire\mes documents\downloads\setup.exe (Affiliate.Downloader) -> No action taken.
c:\documents and settings\propriétaire\mes documents\downloads\crazysetup(1).exe (Adware.Hotbar) -> No action taken.
c:\documents and settings\propriétaire\mes documents\downloads\crazysetup(2).exe (Adware.Hotbar) -> No action taken.
c:\documents and settings\propriétaire\mes documents\downloads\crazysetup.exe (Adware.Hotbar) -> No action taken.
c:\system volume information\_restore{0b5514b9-11c2-40fc-a730-36afe4bf7ac0}\RP496\A0121905.dll (Adware.FreezeFrog) -> No action taken.
c:\documents and settings\propriétaire\application data\shoppingreport2\cs\Config.xml (Adware.ShoppingReport2) -> No action taken.
c:\program files\shoppingreport2\Uninst.exe (Adware.ShoppingReport2) -> No action taken.
hose
voilà ce rapport ,j'ai téléphoné à un magasin oû je vais pour mon pc ,mais y a un déla d'attente pour qu'ils s'en occupent parce que mon internet en ce moment est assez capricieux .J'ai presque envie d'acheter un nouveau disque dur interne ,j'installerai l'os et j'aimerais transférer toutes les données par nappe et réinstaller tous les programmes ,non c'est trop fastidieux pour moi ,mais ça me prend trop la téte
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Tu veux faire quoi en fait ?

A +
0
astérix04
 
nettoyer mon disque bien sur ,mais je ne sais pas ce qu'il faut que je coche et décoche dans mon rapport ,j'ai 35 éléments infectés ,je ne sais pas comment faire
0
.
 
Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

? Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
? L'interface principale s'ouvre :
? Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
? Coche la case également Tous les utilisateurs
? Laisse tous les autres paramètres par défaut
? Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\assembly\tmp\*.* /s
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0
CREATERESTOREPOINT


? Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
? 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
? Ne les poste pas sur le forum, ils seraient trop long
? Héberge les sur un des sites suivants :
http://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
http://textup.fr/
? Tu obtiendras 2 liens que tu donneras dans ton prochain message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Je te demande ça parce que je demande de passer un outil de diagnostic, tu fais un scan avec malwarebytes puis que tu vas l'amener dans un magasin et que tu vas changer le DD.
Ce n'est grave en soi, mais comme je t'aide bénévolement sur mon temps libre :
- Soit tu suis mes indications
- Soit tu fais comme tu veux
Mais pas les deux, merci de ta compréhension.

A +
0
astérix04
 
Je te remerçi pour ton aide ,tout à l'heure j'en avais un peu marre ,c'est pour cela que j'ai parlé de changer de dd mais j'ai déja eu d'autres mauvaises expériences avant et certains virus sont difficiles à enlever .
Que penses-tu du rapport que j'ai copier/coller ?,ODT est mieux que malwaresbytes ? ,par moments ma connection internet est capricieuse et à d'autres moments ,non .
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Pas de soucis, maintenant que c'est clair :

Fait le diagnostic OTL pour que je puisse t'aider.

https://forums.commentcamarche.net/forum/affich-23494856-avg#1

A +
0
astérix04
 
voici le rapport otl.Txt http://cjoint.com/?3JCoC6dEpjI

par contre ,je ne vois pas l'autre extra txt ,j'ai eu un autre souci ,ma connection internet était bloquée ,je ne pouvais rien faire ,je l'ai redémarré ,en mode sans échec ,il ne voulait redémarrer normalement ,ça m'a modifier le bureau ,les apparences et je n'ai plus la mini barres des taches en bas à droite celle qui a la petite fléche et je n'arrive pas ,c'est un détail ,mais à remettre mon fond d'écran .
Est-ce qu'au prochain démarrage ,ce sera aussi en mode sans échec ?,en plus j'ai vu mais trop tard ,que ce n'est pas du tout conseiller cette méthode quand on a des virus
0
astérix04
 
j'ai refait l'opération et je n'ai toujours pas l'autre rapport ,extrat txt ,et sur mon bureau est affiché en haut microsoft xp etc... et mode sans échec et en bas mode sans échec aussi
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

Tu n'as pas suivi les instructions en ne lançant pas OTL du bureau, tu n'as pas fait le scan personnalisé, je n'ai donc pas toutes les informations nécessaires.
Néanmoins, ton système a de multiples infections dont une assez grave.
Si tu veux désinfecter, merci de suivre mes indications.

== == == == == == == == == == == == == == == == == == == == == ==

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Je t'aide bénévolement, merci d'en tenir compte :)

== == == == == == == == == == == == == == == == == == == == == ==

Redémarre en mode normal, si ce n'est pas possible, reviens sur le forum, je modifierai ma procédure en conséquence.

1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

- Désactive le module Tea Timer
- Dé-vaccine
- Désinstalle

2. Télécharge et décompresse McAfee Rootkit Remover sur ton Bureau
Exécute le comme indiqué : https://forum.malekal.com/viewtopic.php?t=34542&start=

A +
0
astérix04
 
impossible de redémarrer en mode normal ,il demarre en boucle ,pour otl ,j'ai exactement fais comme tu m'as dit de faire ,je l'ai mis sur mon bureau ,double click ,coché rapport minimal ,tous les utilisateurs ,puis analyse rapide et ça m'a affiché 1 seul rapport .
Par contre pour spybot je me suis trompé ,je l'ai de suite désinstallé dans ajouts-pprim de programmes
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
As tu forcer le démarrage en mode sans échec par MSConfig ?
As tu accès au net en mode sans échec avec prise en charge réseau ?
As tu le CD de XP ?

A +
0
astérix04
 
je ne suis pas passer par msconfig oui j'ai accés au net en mode sans échec avec prise en charge réseau ,non je n'ai pas le cd mais je peux en avoir un pour la même version
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok, redémarre, tapote sur la touche F8 (ou F5)
Sélectionne dans le menu Options avancées de Windows :
Dernière bonne configuration connue > [Entrée]
Tu devrais retrouver le mode normal. Si ce n'est toujours pas le cas, tu peux faire la suite en mode sans échec avec prise en charge du réseau.

Sauvegarde tes documents les plus importants.

Télécharge ComboFix de sUBs sur ton bureau (et nulle part ailleurs ! )

!! Ferme toutes tes applications en cours et désactive les protections résidentes de ton PC (Antivirus, Antispywares, Pare-feu, etc...) !!

Regarde attentivement ce tutoriel pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Si besoin, imprime ce dont tu auras besoin, car ensuite toutes les fenêtres doivent être fermés.

● Lance ComboFix
● Accepte la licence d'utilisation et laisse toi guider par le programme.
● Autorise ComboFix a se connecter à internet si besoin.
Accepte d'installer la console de récupération si tu es sous XP

!! Surtout ne rien faire et ne rien toucher pendant le travail de l'outil !!
(risque de plantage complet de l'ordinateur)

● A la fin ComboFix indique l'emplacement du rapport et l'ouvre spontanément.
● il est possible que ComboFix est besoin de redémarre l'ordinateur.
● Héberge le et donne moi le lien.

!! Réactive les protections résidentes de ton PC !!

Note : Le rapport se trouve normalement à la racine du disque: C:\ComboFix.txt

A +
0
astérix04
 
je ne comprends pas ,j'ai téléchargé mcafee et allé au tutoriel que tu m'a indiqué ,mais dans ce tuto est-ce qu'il faut laisser les réglages par défaut ,ils n'en parlent pas ,je suis allé dans l'aide et même avec leurs réglages le scan me dit :no hidden processes/filesfound quand je le lance :scanning please wait ,mais j'ai l'impression qu'il ne se lance pas
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Entre temps, avec l'histoire du mode sans échec, j'ai changé d'optique :
https://forums.commentcamarche.net/forum/affich-23494856-avg#15

A +
0
astérix04
 
j'ai essayé la derniére bonne config connue ,ça n'a pas marché ,il faut que je sauvegarde sur dvd alors ,parce que j'en ai pas mal ,il est facile à utiliser ce logiciel? ?Je viens de regarder le tuto ,bon je crois que je confier cette tache à des professionnels ,je me sens pas trop d'aprés ce qu'ils disent ,merçi de ton aide en tout cas
a+
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
La sauvegarde, c'est une précaution.
J'ai déjà désinfecté des infections Zaccess. Sachant que dans ton cas tu en cumules plusieurs autres : Il y aura beaucoup de choses à faire. Si tu ne te sens pas capable : soit tu formates, soit tu le confies à un professionnel. Pas de soucis.

A +
0
astérix04
 
j'ai réussi à le redémarrer en mode normal ,du fait qu'il y a pas mal de choses à
faire ,je préfére l'amener en magasin ,ce sera payant mais bon ...merçi
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Si tu as la possibilité de formater en te faisant prêter un CD de la même version de XP, cela ne coutera rien.
Parce qu'un professionnel va surement formater, c'est normal, son job consiste à travailler vite et efficacement.

Je te conseille vivement de lire cet article pour la suite :
La sécurité de son PC, c'est quoi ? (par Malekal)

Bonne continuation
0