Antivir et ZoneAl désactivés : ZHPDiag à lire

Résolu
La citrouille Messages postés 38 Statut Membre -  
La citrouille Messages postés 38 Statut Membre -
Bonjour,



ça bug :( Antivir et Zonealrm désactivés depuis 2 jours... Mozilla et open office Bug...

Voici le rapport ZHPDiag :
http://ww38.toofiles.com/fr/oip/documents/txt/vny7qj-ibalsz-cx7tr8.html

Dans l'attente de vos observations,

Anne

17 réponses

  1. Bridget
     
    Bonsoir Anne,

    Télécharge ADWCleaner de Xplode et installe-le sur ton bureau.
    http://general-changelog-team.fr/fr/downloads/view.download/2.
    [Pour télécharger, c'est la grosse flèche verte dans la partie grisée à droite]

    - Pour lancer l'outil, clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".
    - Puis clique sur "Recherche". C'est très rapide.
    - Un rapport sera généré. Si tu ne le vois pas, tu peux le trouver en faisant Démarrer /poste de travail / disque dur c : et dans la fenêtre qui s'ouvre, tu le trouveras aisément.
    - Héberge-le sur www.cjoint.com et colle le lien dans ta réponse.

    Cordialement Bridget.
    0
  2. Bridget
     
    Quand tu télécharges un logiciel, pense à décocher les toolbars proposées.
    Tu vois tous les problèmes que ça peut engendrer !
    Relance ADWCleaner en mode "Suppression" puis refais un ZHPDiag.
    Le rapport ADWCleaner est à héberger sur www.cjoint.com.
    Le rapport ZHPDiag sur www.pjjoint.malecal.com.
    Poste les liens dans ta réponse.
    @+. Bridget.
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. La citrouille Messages postés 38 Statut Membre
     
    yep !!! y a quelqu'un ?

    faut il ré installer Antivir et Zonealarm maintenant ?
    0
  5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    Essaie de les réinstaller.

    Avira AntiVir Personal s'appelle Avira Free Antivirus dorénavant :
    https://www.avira.com/fr/free-antivirus-windows

    Tu as un deuxième antivirus nommé Microsoft Security Essentials, désinstalle-le si tu choisis Avira.
    0
  6. Bridget
     
    Bonjour Anne,

    Nous sommes tous des bénévoles qui pour la plupart avons un travail et une famille. Si tu es pressée, il y a les boutiques informatiques. Pour être aidée sans débourser, il faut juste un peu de patience et un minimum de considération envers ceux qui aident Je n'ai pas trop apprécié le "yep, ya quelqu'un ?" et pour l'instant, je n'ai pas encore eu droit à un merci. Figure-toi que j'ai attendu ton zhpdiag demandé à 21h40 jusque minuit où j'ai été au lit. Le lendemain, je me lève tôt, j'ai travaillé toute la journée et en rentrant à 18h, je trouve "yep, ya quelqu'un ? Ca ne fait pas trop plaisir. J'allais te faire un post, ben finallement je me suis dit que j'avais mieux à faire et que ça pouvait attendre jusqu'à cet après-midi !

    Donc comme te l'a dit Destrio, tu as plusieurs moyens de protection ce qui provoque des conflits matériels. De plus, ce n'est même pas à jour et ensuite, tu t'étonnes d'être infectée. Désinstalle tout ça proprement. Vois sur Google comment faire et réinstalle un seul antivirus et parefeu.

    Ensuite tu es encore infectée. Télécharge AD remover. Fais un scan et envoie le rapport. A+
    0
  7. La citrouille Messages postés 38 Statut Membre
     
    Bonsoir Bridget,

    Désolée de t'avoir froissée par mon "Yep!" mais comprends que du côté utilisateur du service, tantot il y a quelqu'un qui répond la journée tantot c'est le soir et souvent vous êtes plusieurs à répondre !!!
    Mon Yep était un appel à qui pourrait me lire, adressé à tout le monde, ne le prends donc pas pour toi.

    J'ai l'habitude d'utiliser le service et suis très contente de l'accompagnement que j'y trouve. Merci donc pour ton aide qui est très satisfaisante.

    Côté ordi cela fait 2 jours que je m'arrache les cheveux mais je pense avoir réussi :

    Avira et Zonealarm sont enfin activé, AD remover avait trouvé un trojan.

    Voici un scan ZHPDiag de vérification peux tu me dire si mon ordi est enfin clean ?
    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120713_i10b12r12k15z9

    Bien cordialement,

    Anne

    PS : je n'attends pas de réponse ce soir, je vais me coucher ;-) !
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    [HKCU\Software\AppDataLow\Software\adawarebp]
    [HKCU\Software\adawarebp]
    O43 - CFD: 22/03/2012 - 12:38:51 - [3,807] ----D C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 12/07/2012 - 18:52:18 - [1,477] ----D C:\Documents and Settings\Anne\Local Settings\Application Data\adawarebp
    O43 - CFD: 08/08/2005 - 10:35:29 - [0] ----D C:\Program Files\Norton AntiVirus
    O43 - CFD: 06/09/2009 - 00:13:47 - [21,456] ----D C:\Program Files\Kaspersky Lab
    [HKLM\Software\Safer Networking Limited]
    O43 - CFD: 30/12/2008 - 22:05:54 - [29,577] ----D C:\Program Files\Securitoo
    O43 - CFD: 08/08/2008 - 13:08:08 - [0,003] ----D C:\Program Files\Fichiers communs\Kaspersky Lab
    O43 - CFD: 08/08/2005 - 10:40:59 - [48,243] ----D C:\Program Files\Fichiers communs\Symantec Shared
    O43 - CFD: 11/11/2011 - 22:00:44 - [0,388] ----D C:\Program Files\Trend Micro
    O43 - CFD: 14/02/2005 - 00:36:47 - [0] ----D C:\Documents and Settings\Anne\Application Data\Symantec
    O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Ad-Aware Browsing Protection [Key] . (...) -- C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe (.not file.)
    OPT:O53 - SMSR:HKLM\...\startupreg\adawarebp [Key] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\WINDOWS\system32\reg.exe
    OPT:O53 - SMSR:HKLM\...\startupreg\adawarebp_XP [Key] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\WINDOWS\system32\reg.exe
    C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection
    O53 - SMSR:HKLM\...\startupreg\KASP [Key] . (...) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\OESpamTest.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (...) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator [Key] . (...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AskSBar Uninstall]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  9. La citrouille Messages postés 38 Statut Membre
     
    zut... je ne suis pas encore couchée ;) !

    Merci Destrio5...
    0
  10. La citrouille Messages postés 38 Statut Membre
     
    ça a été très rapide :
    voici le rapport

    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-07-2012-01-34-18.txt
    Run by Anne at 13/07/2012 01:34:17
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: HKCU\Software\AppDataLow\Software\adawarebp
    SUPPRIME Key*: HKCU\Software\adawarebp
    SUPPRIME Key*: HKLM\Software\Safer Networking Limited
    SUPPRIME Key*: StartupReg: Ad-Aware Browsing Protection
    SUPPRIME Key*: StartupReg: adawarebp
    SUPPRIME Key*: StartupReg: adawarebp_XP
    SUPPRIME Key*: StartupReg: KASP
    SUPPRIME Key*: StartupReg: SweetIM
    SUPPRIME Key*: StartupReg: Sweetpacks Communicator
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AskSBar Uninstall
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
    ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

    ========== Dossier(s) ==========
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
    ABSENT File: c:\documents and settings\all users\application data\ad-aware browsing protection\adawarebp.exe
    ABSENT Folder/File: c:\documents and settings\all users\application data\ad-aware browsing protection
    ABSENT File: c:\program files\kaspersky lab\kaspersky security suite\kaspersky anti-spam personal\oespamtest.exe
    ABSENT File: c:\program files\sweetim\messenger\sweetim.exe
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    12 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    2 : Dossier(s)
    7 : Fichier(s)
    1 : Restauration Système

    End of clean in 00mn 40s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 13/07/2012 01:34:17 [2176]

    Bonne nuit !
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonne nuit :)

    Pour finir (si le PC fonctionne bien) :

    1/

    ---> Télécharge DelFix sur ton Bureau.
    * Lance DelFix puis clique sur le bouton Suppression.
    * Poste le rapport (C:\DelFixSuppr.txt).
    * Supprime DelFix.

    2/

    * Télécharge et installe CCleaner.
    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    3/

    ---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

    ==Prévention==

    Désinstalle J2SE Runtime Environment 5.0, J2SE Runtime Environment 5.0 Update 10 et Java 6 Update 24.

    Installe la dernière version de Java :
    https://www.java.com/fr/download/

    Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien

    Sois plus vigilante sur Internet ;)
    0
  12. La citrouille Messages postés 38 Statut Membre
     
    Bonjour destrio5,

    Voici Delfix sup :
    # DelFix v8.8 - Rapport créé le 13/07/2012 à 10:00:41
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Anne - FSTC (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Anne\Mes documents\Téléchargements\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Ad-Report-SCAN[1].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[R2].txt
    Supprimé : C:\AdwCleaner[R3].txt
    Supprimé : C:\AdwCleaner[R4].txt
    Supprimé : C:\AdwCleaner[R5].txt
    Supprimé : C:\AdwCleaner[R6].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\AdwCleaner[S3].txt
    Supprimé : C:\AdwCleaner[S4].txt
    Supprimé : C:\AdwCleaner[S5].txt
    Supprimé : C:\AdwCleaner[S6].txt
    Supprimé : C:\AdwCleaner[S7].txt
    Supprimé : C:\AdwCleaner[S8].txt
    Supprimé : C:\Documents and Settings\Anne\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\Anne\Bureau\ZHPDiag.txt
    Supprimé : C:\Documents and Settings\Anne\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\Anne\Mes documents\Téléchargements\adwcleaner.exe
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\Ad-Remover
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[R1].txt - [2001 octets] - [13/07/2012 10:00:07]
    DelFix[S1].txt - [1986 octets] - [13/07/2012 10:00:41]

    ########## EOF - C:\DelFix[S1].txt - [2110 octets] ##########

    2/ j'ai lancer ccleaner

    il me reste 3/ à faire et à potasser consciencieusement le dossier prévention.

    Questions :

    j'aimerai comprendre pourquoi malgré Antivir, zonealrm l'utilisation régulière de
    Malewarebit et ccleaner j'ai eu autant d'intrusions ?

    Pourquoi mon Antivir n'était pas à jour, je faisais pourtant les mises à jour régulièrement... c'était à cause de la présence de l'autre antivirus de Microsoft ?
    de plus, Lorsqu'il y aura une nouvelle version d'Avira comment serai je prévenue ? Idem pour zonealarm...

    Merci pour l'entraide et longue vie au site CCM !!!

    Bonne journée ;)
    0
  13. La citrouille Messages postés 38 Statut Membre
     
    encore une question :
    Un antivirus pro et donc payant est il beaucoup plus performant que les version gratuite ? Est ce LA solution pour ne plus être envahi ?
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Essaie de faire plus attention à ce que tu télécharges, aucun logiciel ne peut le faire à ta place.

    Normalement, Avira te dit quand il y a une mise à jour disponible.
    0
  15. La citrouille Messages postés 38 Statut Membre
     
    ok merci, je clôture le post
    0