Avira rescue CD probleme [Résolu/Fermé]

Signaler
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
-
 guix -
Bonjour, après de longues recherches, je vois que personne a mon soucis...

Je vous explique ; depuis peu, avira (la version gratuite) me donne ce message lors d'analyse :

"Un ou plusieurs objets cachés indiquant la présence d'un virus cachés ou d'un programme indésirable ont été trouvés.

Un contrôle de votre ordinateur avec le CD de secours Avira est nécéssaire pour les identifier précisement et effectuer la réparation

Souhaitez vous pour cela annuler la recherche? "

J'ai téléchargé l'ISO du CD sur le site AVIRA, je l'ai gravé, et quand je le démarre tous se passe bien jusqu'au moment ou j'ai ce message d'erreur :

"Sorry but network connection could not be established. Updates and online shop are not available"

En plus, ce message pas moyen de le fermer en cliquant sur "OK" ou la lettre O du clavier ca reste figé et je suis obligé d'éteindre l'ordi manuellement...

SVP aidez moi ca m'énerve ^^

14 réponses

Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
J'ai oublié de dire, la seule aide que j'ai trouvé concernant ce problème c'est : vérifier bien que l'ISO de votre CD est a jour. Il n'y a pas de soucis la dessus, car il date d'hier l'ISO donc a moins qu'AVIRA n'en publie tout les jours...

Bonjour



Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12

Re

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport


@+
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Theo [Droits d'admin]
Mode: Recherche -- Date: 15/04/2012 16:37:54

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 5 ¤¤¤
[SUSP PATH] {1DAD98F1-3F6E-48BA-9470-7EE44237BC6A}.job @ : C:\Users\Theo\Desktop\Battlefield 3 Multiplayer Hacl All In One 2012\Winject.exe -> FOUND
[SUSP PATH] {238DBE16-8961-4DC6-A682-7AE57BE298AE}.job @ : C:\Users\Theo\Desktop\Battlefield 3 Multiplayer Hacl All In One 2012\Winject.exe -> FOUND
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=;ftp=;hxxps=;) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Volume0 +++++
--- User ---
[MBR] afad06758fc0bc0fe9278dbcdadeb0a1
[BSP] ae66eeee11df5c5a6f37a1c56f177257 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 11647 Mo
1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 23855104 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24059904 | Size: 942124 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive1: SAMSUNG HD103UJ USB Device +++++
--- User ---
[MBR] 2cce3925445e801f97dd9278b66b9d1d
[BSP] 8c101e784bfab67309891bea319209f8 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt



Ya un soucis les soit disans hack battlefield, c'etait a mon frere et il sont supprimé depuis longtemps... pk il les detectent quand meme ??

De plus mon disque C: la lettre vient de se supprimer et le disque externe est sans nom... ca veut dire quoi ca ??
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
Bon j'ai régler le problème des lettre... j'ai cru pdt un moment que c'etait une manifestation de virus...
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
je dois supprimé se que le logiciel a trouvé ???

Re

1)Tu relances effectivement Roguekiller option suppression
tu postes ensuite son rapport.


2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


@+
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
le rapport apres suppression, je m'occupe du petit 2 en attendant :


RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Theo [Droits d'admin]
Mode: Recherche -- Date: 15/04/2012 18:19:33

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Volume0 +++++
--- User ---
[MBR] afad06758fc0bc0fe9278dbcdadeb0a1
[BSP] ae66eeee11df5c5a6f37a1c56f177257 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 11647 Mo
1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 23855104 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24059904 | Size: 942124 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive1: SAMSUNG HD103UJ USB Device +++++
--- User ---
[MBR] 2cce3925445e801f97dd9278b66b9d1d
[BSP] 8c101e784bfab67309891bea319209f8 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt
Utilisateur anonyme
ce n'est pas le bon rapport
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
c'est le rapport de roguekiller, l'autre logiciel tourne encore...
J'ecris depuis un autre ordi la
Utilisateur anonyme
Re

Non;
Mode: Recherche -- Date: 15/04/2012 18:19:33
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
Voici le rapport... Je comprend maintenant pourquoi on m'avais cracker mon compte origin, et hotmail --'


Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.15.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Theo :: THEO-MSI [administrateur]

Protection: Désactivé

15/04/2012 18:27:36
mbam-log-2012-04-15 (18-27-36).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 343924
Temps écoulé: 2 heure(s), 21 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Program Files (x86)\Steam\SteamApps\common\Sid Meier's Pirates!\Sid Meier's Pirates +41 Trainer.exe (HackTool.GamesCheat.Gen) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Theo\Downloads\rpc412_setup.exe (PAssword.Tool) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Theo\Downloads\SoftonicDownloader_pour_free-hide-ip.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.

(fin)
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
Re, alors je te remercie pour ton aide très précieuse, qui m'a permis de supprimer plein de mauvaises choses, mais j'ai toujours ce même message de la part de Avira me parlant d'objets caché...

Bonsoir

C'est normal.
Ton problème est donc résolu?

@+
Messages postés
97
Date d'inscription
jeudi 12 mars 2009
Statut
Membre
Dernière intervention
24 avril 2018
12
dsl du retard, oui il est résolu si c'est normal, merci beaucoup de ton aide c'est super cool ;)
Bonjour,
>j'ai le même pb avec Avira ci-joint mon scan ZHP diag, pouvez vous me le diagnostiquer merci.

Voici le lien pour le scan : http://cjoint.com/?BFesAQd5RwA