Antivir et ZoneAl désactivés : ZHPDiag à lire

Résolu
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -  
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,




ça bug :( Antivir et Zonealrm désactivés depuis 2 jours... Mozilla et open office Bug...

Voici le rapport ZHPDiag :
http://ww38.toofiles.com/fr/oip/documents/txt/vny7qj-ibalsz-cx7tr8.html

Dans l'attente de vos observations,

Anne
A voir également:

17 réponses

Bridget
 
Bonsoir Anne,


Télécharge ADWCleaner de Xplode et installe-le sur ton bureau.
http://general-changelog-team.fr/fr/downloads/view.download/2.
[Pour télécharger, c'est la grosse flèche verte dans la partie grisée à droite]

- Pour lancer l'outil, clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".
- Puis clique sur "Recherche". C'est très rapide.
- Un rapport sera généré. Si tu ne le vois pas, tu peux le trouver en faisant Démarrer /poste de travail / disque dur c : et dans la fenêtre qui s'ouvre, tu le trouveras aisément.
- Héberge-le sur www.cjoint.com et colle le lien dans ta réponse.

Cordialement Bridget.
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir Bridget,

voici le rapport ADWCleaner :

https://www.cjoint.com/?BGju6XTvhnb
0
Bridget
 
Quand tu télécharges un logiciel, pense à décocher les toolbars proposées.
Tu vois tous les problèmes que ça peut engendrer !
Relance ADWCleaner en mode "Suppression" puis refais un ZHPDiag.
Le rapport ADWCleaner est à héberger sur www.cjoint.com.
Le rapport ZHPDiag sur www.pjjoint.malecal.com.
Poste les liens dans ta réponse.
@+. Bridget.
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Et voilà !!!

https://www.cjoint.com/?BGkarltfKDl

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120710_o8y11s13w13l13

zone alarm et antivir sont toujours désactivés.

A+
Anne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
yep !!! y a quelqu'un ?

faut il ré installer Antivir et Zonealarm maintenant ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

Essaie de les réinstaller.

Avira AntiVir Personal s'appelle Avira Free Antivirus dorénavant :
https://www.avira.com/fr/free-antivirus-windows

Tu as un deuxième antivirus nommé Microsoft Security Essentials, désinstalle-le si tu choisis Avira.
0
Bridget
 
Bonjour Anne,

Nous sommes tous des bénévoles qui pour la plupart avons un travail et une famille. Si tu es pressée, il y a les boutiques informatiques. Pour être aidée sans débourser, il faut juste un peu de patience et un minimum de considération envers ceux qui aident Je n'ai pas trop apprécié le "yep, ya quelqu'un ?" et pour l'instant, je n'ai pas encore eu droit à un merci. Figure-toi que j'ai attendu ton zhpdiag demandé à 21h40 jusque minuit où j'ai été au lit. Le lendemain, je me lève tôt, j'ai travaillé toute la journée et en rentrant à 18h, je trouve "yep, ya quelqu'un ? Ca ne fait pas trop plaisir. J'allais te faire un post, ben finallement je me suis dit que j'avais mieux à faire et que ça pouvait attendre jusqu'à cet après-midi !

Donc comme te l'a dit Destrio, tu as plusieurs moyens de protection ce qui provoque des conflits matériels. De plus, ce n'est même pas à jour et ensuite, tu t'étonnes d'être infectée. Désinstalle tout ça proprement. Vois sur Google comment faire et réinstalle un seul antivirus et parefeu.

Ensuite tu es encore infectée. Télécharge AD remover. Fais un scan et envoie le rapport. A+
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir Bridget,

Désolée de t'avoir froissée par mon "Yep!" mais comprends que du côté utilisateur du service, tantot il y a quelqu'un qui répond la journée tantot c'est le soir et souvent vous êtes plusieurs à répondre !!!
Mon Yep était un appel à qui pourrait me lire, adressé à tout le monde, ne le prends donc pas pour toi.

J'ai l'habitude d'utiliser le service et suis très contente de l'accompagnement que j'y trouve. Merci donc pour ton aide qui est très satisfaisante.

Côté ordi cela fait 2 jours que je m'arrache les cheveux mais je pense avoir réussi :

Avira et Zonealarm sont enfin activé, AD remover avait trouvé un trojan.

Voici un scan ZHPDiag de vérification peux tu me dire si mon ordi est enfin clean ?
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120713_i10b12r12k15z9

Bien cordialement,

Anne

PS : je n'attends pas de réponse ce soir, je vais me coucher ;-) !
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\adawarebp]
O43 - CFD: 22/03/2012 - 12:38:51 - [3,807] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 12/07/2012 - 18:52:18 - [1,477] ----D C:\Documents and Settings\Anne\Local Settings\Application Data\adawarebp
O43 - CFD: 08/08/2005 - 10:35:29 - [0] ----D C:\Program Files\Norton AntiVirus
O43 - CFD: 06/09/2009 - 00:13:47 - [21,456] ----D C:\Program Files\Kaspersky Lab
[HKLM\Software\Safer Networking Limited]
O43 - CFD: 30/12/2008 - 22:05:54 - [29,577] ----D C:\Program Files\Securitoo
O43 - CFD: 08/08/2008 - 13:08:08 - [0,003] ----D C:\Program Files\Fichiers communs\Kaspersky Lab
O43 - CFD: 08/08/2005 - 10:40:59 - [48,243] ----D C:\Program Files\Fichiers communs\Symantec Shared
O43 - CFD: 11/11/2011 - 22:00:44 - [0,388] ----D C:\Program Files\Trend Micro
O43 - CFD: 14/02/2005 - 00:36:47 - [0] ----D C:\Documents and Settings\Anne\Application Data\Symantec
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\adawarebp [Key] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\WINDOWS\system32\reg.exe
OPT:O53 - SMSR:HKLM\...\startupreg\adawarebp_XP [Key] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\WINDOWS\system32\reg.exe
C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection
O53 - SMSR:HKLM\...\startupreg\KASP [Key] . (...) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (...) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator [Key] . (...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AskSBar Uninstall]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
zut... je ne suis pas encore couchée ;) !

Merci Destrio5...
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
ça a été très rapide :
voici le rapport

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-07-2012-01-34-18.txt
Run by Anne at 13/07/2012 01:34:17
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\adawarebp
SUPPRIME Key*: HKCU\Software\adawarebp
SUPPRIME Key*: HKLM\Software\Safer Networking Limited
SUPPRIME Key*: StartupReg: Ad-Aware Browsing Protection
SUPPRIME Key*: StartupReg: adawarebp
SUPPRIME Key*: StartupReg: adawarebp_XP
SUPPRIME Key*: StartupReg: KASP
SUPPRIME Key*: StartupReg: SweetIM
SUPPRIME Key*: StartupReg: Sweetpacks Communicator
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AskSBar Uninstall
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
ABSENT File: c:\documents and settings\all users\application data\ad-aware browsing protection\adawarebp.exe
ABSENT Folder/File: c:\documents and settings\all users\application data\ad-aware browsing protection
ABSENT File: c:\program files\kaspersky lab\kaspersky security suite\kaspersky anti-spam personal\oespamtest.exe
ABSENT File: c:\program files\sweetim\messenger\sweetim.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
12 : Clé(s) du Registre
1 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 40s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/07/2012 01:34:17 [2176]


Bonne nuit !
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonne nuit :)

Pour finir (si le PC fonctionne bien) :


1/

---> Télécharge DelFix sur ton Bureau.
* Lance DelFix puis clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Désinstalle J2SE Runtime Environment 5.0, J2SE Runtime Environment 5.0 Update 10 et Java 6 Update 24.

Installe la dernière version de Java :
https://www.java.com/fr/download/

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


Sois plus vigilante sur Internet ;)
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour destrio5,

Voici Delfix sup :
# DelFix v8.8 - Rapport créé le 13/07/2012 à 10:00:41
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Anne - FSTC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[R5].txt
Supprimé : C:\AdwCleaner[R6].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\AdwCleaner[S6].txt
Supprimé : C:\AdwCleaner[S7].txt
Supprimé : C:\AdwCleaner[S8].txt
Supprimé : C:\Documents and Settings\Anne\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Anne\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Anne\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\Anne\Mes documents\Téléchargements\adwcleaner.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [2001 octets] - [13/07/2012 10:00:07]
DelFix[S1].txt - [1986 octets] - [13/07/2012 10:00:41]


########## EOF - C:\DelFix[S1].txt - [2110 octets] ##########

2/ j'ai lancer ccleaner

il me reste 3/ à faire et à potasser consciencieusement le dossier prévention.

Questions :

j'aimerai comprendre pourquoi malgré Antivir, zonealrm l'utilisation régulière de
Malewarebit et ccleaner j'ai eu autant d'intrusions ?

Pourquoi mon Antivir n'était pas à jour, je faisais pourtant les mises à jour régulièrement... c'était à cause de la présence de l'autre antivirus de Microsoft ?
de plus, Lorsqu'il y aura une nouvelle version d'Avira comment serai je prévenue ? Idem pour zonealarm...

Merci pour l'entraide et longue vie au site CCM !!!

Bonne journée ;)
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
encore une question :
Un antivirus pro et donc payant est il beaucoup plus performant que les version gratuite ? Est ce LA solution pour ne plus être envahi ?
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà le dernier rapport ZHDiag à lire pour la forme :)

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120713_m10y11u11m5g5
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Essaie de faire plus attention à ce que tu télécharges, aucun logiciel ne peut le faire à ta place.

Normalement, Avira te dit quand il y a une mise à jour disponible.
0
La citrouille Messages postés 36 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci, je clôture le post
0