Avast bloquer lors d'un scan

Fermé
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013 - 18 févr. 2013 à 00:22
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013 - 25 févr. 2013 à 00:40
Bonjour,
je suis nouvelle ici et assez débutante au niveau ordi, est ce que quelqu'un peut m'aider à trouver svp le virus qui se cache dans mon ordi , j'ai passer des semaines sur les moteurs de recherches mais rien ne fait , merci.


A voir également:

69 réponses

NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 19:41
Je sais pas si t'a deja vu un cas comme le mien? Ca a l'air d etre serieux
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 19:51
Il me semble que ca bloque a l etape 4 de 5 a 1% pour check dans les donnees du fichier
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 20:05
Il faut attendre il doit chercher à réparer. Le problème surtout qu'on a quand on répond par l'intermédiaire d'un forum c'est qu'on a pas la machine devant nous donc pour la gestion des erreurs c'est plus difficile a comprendre et a expliquer comment corriger que d'etre devant le pc, et puis aussi le fait que quand je dépanne quelqu'un physiquement j'ai du matériel avec moi pour pouvoir remplacer des fichiers systèmes si besoin, ...

Après on essaie de faire ce qu'on peut ^^
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 20:13
Oui je suis a 3%
Windows remplace des clusters endommages audio video...
Je trouve que t ai bien caler.si c est ca chapeau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 20:18
On verra à vrai dire là je suis sur de rien, mais il semble que le problème vienne de là.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 21:49
Mille merci t ai trop trop fort. J aurais jamais crue resoudre ce probleme ici
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
18 févr. 2013 à 21:50
Il a fini ?
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 21:56
Oui j ai scanne que les fichiers ou il bloquait et vachement plus rapide qu avant
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 21:57
Il me reste FBDdowloader
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 22:01
j'ai toujours le mouchard fbd dans le gestionnaire des moteurs de recherche, malgré qu'il est supprimé dans programme. au démarrage il clignote aussi 1 fois en bas à droite pres de l'horloge puis s'eteind au bout de 3 s.j'ai suivie pas mal de topic pour le supprimer mais rien ne fait.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 22:02
meme si je met BING en defaut , fbd reviens.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 22:04
je parle de la recherche qui se trouve à coté de la barre d'adresse.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
18 févr. 2013 à 22:49
salut donsolo , Yoann m'a bien aidé, ou avast bloque t'il?
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 12:07
Bonjour Yoann j'ai crée un nouveau post pour fbdowloader.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 12:20
Il faut finir ici, il faut attendre ce soir que je puisse aller sur l'ordi pour le script parce qu'apres je te ferai desinstaller les outils qu'on a utilisé.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 17:28
ok Yoann, je serais là ce soir, le problème c'est que j'ai dejà desinstaller les trucs .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 18:09
Ah bah c'est pas malin ^^, il faut retélécharger ZHPDiag stp.
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 18:20
J'y vais :)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 18:21
par contre, j'ai pas besoin de scan, cette fois ci on va utilisez ZHPFix, je suis en train de préparer le script
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 18:28
ok mais je trouve pas ZHPFIX .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 18:30
Sur ton bureau tu dois avoir 2 icones rouge avec l'intérieur blanc dont un qui s'appelle ZHPFix non ?
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 18:31
ok je cherchait dans l'autre moi .
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 19/02/2013 à 18:37
Oki ^^

Copie le texte en gras ci dessous :

SysRestore
[HKCU\Software\Protector]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O69 - SBI: prefs.js [angmus - meb1kysl.default] user_pref("extensions.crossrider.bic", "13b3fe37076dafef12c90930b9a3a677");
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PriceGong]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Documents and Settings\angmus\Local Settings\Application Data\Temp\Iminent
M2 - MFEP: prefs.js [angmus - meb1kysl.default\illimitux@illimitux.net] [illimitux] Illimitux v (.Illimitux.net.)
O69 - SBI: prefs.js [angmus - meb1kysl.default] user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,jqs@sun.com:1.0,illimitux@illimitux.net:3.4,{CA[...]
G1 - GCS: Preference [User Data\Default] http://search.fbdownloader.com
M3 - MFPP: Plugins - [angmus] -- C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\searchplugins\fbdownloader_search.xml
O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (Search) - http://search.fbdownloader.com
O69 - SBI: prefs.js [angmus - meb1kysl.default] user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,jqs@sun.com:1.0,illimitux@illimitux.net:3.4,{CA[...]
EmptyTemp


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 18:39
voici le rapport:
Rapport de ZHPFix 1.3.17 par Nicolas Coolman, Update du 18/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-02-2013-18-37-48.txt
Run by angmus at 19/02/2013 18:37:48
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Protector
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PriceGong
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: SearchScopes :{95B7759C-8C7F-4BF1-B163-73684A933233}

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13b3fe37076dafef12c90930b9a3a677");
ABSENT Mozilla Pref: user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,jqs@sun.com:1.0,illimitux@illimitux.net:3.4,{CA[...]
PRESENT Chrome File: C:\Documents and Settings\angmus\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://search.fbdownloader.com

========== Dossier(s) ==========
SUPPRIME Folder: c:\documents and settings\angmus\local settings\application data\temp\iminent
SUPPRIME Folder: C:\Documents and Settings\angmus\Application Data\Mozilla\Firefox\Profiles\meb1kysl.default\extensions\illimitux@illimitux.net
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
SUPPRIME File: c:\documents and settings\angmus\application data\mozilla\firefox\profiles\meb1kysl.default\searchplugins\fbdownloader_search.xml
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
6 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
4 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 20s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/02/2013 18:37:48 [2273]
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
19 févr. 2013 à 18:49
FBDownloader est parti ?
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 18:50
sympa il a disparu dans explorer mais encore présent dans chrome .
0
NINA70 Messages postés 77 Date d'inscription lundi 18 février 2013 Statut Membre Dernière intervention 11 mars 2013
19 févr. 2013 à 18:51
faut il remplacer explorer dans le script par chrome ???
0