Avast et spybot disparraissent!!!

Fermé
maxmetal Messages postés 9 Date d'inscription vendredi 23 juin 2006 Statut Membre Dernière intervention 5 janvier 2016 - 12 févr. 2007 à 01:07
 Bento - 22 août 2007 à 11:18
bonjour a vous
j ai depuis hier un probleme, avast pro et spybot ne veulent plus fonctionner , des le demarrage de xp, avast disparait
je ne peux meme pas le desinstaller et spybot idem; de plus je les ai reinstallés et que dalle!
d'ailleurs leur icone sur le bureau est celle d un raccourcci dont le programme a ete effacé!
j ai utiliser ccleaner et a-squared
et c la mem chose
voila help me svp
merci
A voir également:

30 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2007 à 17:35
Re,

si je résume, tu as Avast, Kerio, Spybot et AVG AS.

C'est pas mal. Tu peux ajouter ad aware. Comme Spybot et AVG, tu les mets à jour et tu scannes systématiquement une fois par semaine.

Un outil en plus Ccleaner. Il a une fonction nettoyage des fichiers temporaires et nettoyage sans risque du registre.
Téléchargement, tuto, mode d'emploi :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

Si ça va toujours aussi bien tu reviens dans 2-3 jours et tu mets résolu en début de post.

Bon surf,

Ca a été sympa de travailler avec toi.

Et puis c'est pas tous le jours que l'on tombe sur une nouvelle variante d'une infection (c'est ce qui s'est passé avec elibagla)
Au plaisir de te recroiser sur un forum.
0
j-luc.cegetel Messages postés 205 Date d'inscription lundi 9 mai 2005 Statut Membre Dernière intervention 18 janvier 2024 3
7 mars 2007 à 23:31
Search Navipromo version 1.0.5 commencé le 07/03/2007 à 23:28:51,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Graille\Bureau\navilog1
Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Graille\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\hldrrr.exe

Processus caché(s) dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\hldrrr.exe


*** Recherche fichiers ***




*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
**
***
****


*** Analyse Terminé le 07/03/2007 à 23:29:20,57 ***
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2007 à 23:41
Tu n'as pas un peu l'impression que tu squatte là ?

Si tu étais un bleu, on pourrait comprendre.

mais tu en es à la qurantaine de messages ...

et je ne parle même pas de la forme, pas bonjour, pas bonsoir, pas j'ai un problème, rien, même pas je crois que j'ai le même problème, alors j'ai repris les conseils, non, rien, un log ...

--
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
0
j-luc.cegetel Messages postés 205 Date d'inscription lundi 9 mai 2005 Statut Membre Dernière intervention 18 janvier 2024 3
7 mars 2007 à 23:42
Logfile of HijackThis v1.99.1
Scan saved at 23:41:44, on 07/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Alarm\walarm.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Graille\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\Graille\LOCALS~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Windows Alarm.lnk = C:\Program Files\Windows Alarm\walarm.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2AC0AA8-3885-4A42-BD3B-F0D6DF94E772}: NameServer = 84.103.237.142 86.64.145.142
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mars 2007 à 23:49
et un autre .....
0
Hey re salut!!

Juste un p'tit mess pouir te dire que Ccleaner je l'avais deja installé et que du coup j'ai bien 6 outils de protection qui semblent bien fonctionner ensemble...Je recapitule:
AVG Antispyware
Kerio firewall
Spybot et son teatimer
Avast + VRDB
Adaware
Ccleaner

Sortez couvert!! Et encore merci...

@+
-----------------------------------------------------------

La politesse est plus généreuse que la franchise, car elle signifie qu'on croit à l'intelligence de l'autre.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 mars 2007 à 12:26
Bonjour,

je crois que tu es bien couvert.

Mais n'oublie pas que il n'y a jamais 100% de protection et qu'il y a des lieux plus risqués que d'autres.
@+
0
bonjours Lyonnais, c'est remoi!!
En parlant de site à risque je voulais echanger, en toute legalité bien sur, quelques Mp3 via emule avec quelques millions de mes amis à travers le monde, mais aujourd'hui un petit probleme est apparu...
Rien de grave mais je n'obtiens desormais que des LowID a ma connection avec les serveurs..Je pense que cela vient sans doute de mes nouveaux moyens de defense..Saurais tu comment remedier a ce petit pbm technique?

@+
--------------------------------------------------------------------

Apprendre, partager, tant qu'y a de l'échange, y'a de l'espoir.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mars 2007 à 16:28
Bonjour,

oui, c'est lié à la configuration de Kerio.

Je crois que tu trouveras la réponse sur le site où tu as téléchargé et configuré Kerio.

Sinon, par Google (Kerio emule), tu devrais trouver la solution.
@+
0
Bonjour Lyonnais !
J'espere que ton été c'est bien passé...
Je sollicite une nouvelle fois tes competences de génie informatique pour m'aider si tu le peu a me debarrasser d'un ou plusieurs virus/trojan qui m'empoisonnent mon ordi depuis juillet
avast les reperes mais ne peut les effacer meme en mode sans echec
il se nomment: Win32:Agent-FER [Trj] et Win32:Virut
Je suis desapointé o secour!!!
A bientot j'espére

-----------------------------------------------------------------------------------------------------

Si un dinosaure peut éventuellement devenir un oiseau-mouche, alors tous les espoirs sont permis.
0