Protection Avast.

Résolu/Fermé
manu.50 - 30 mai 2013 à 15:01
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 1 juin 2013 à 20:48
Bonjour,

Depuis hier, j'ai un souci avec Avast (gratuit) et la sécurité de Windows de mon PC.
Depuis que j'ai voulu télécharger "SKYPE", que je n'ai pas réussi à télécharger, mon antivirus Avast gratuit a été transformé en une version d'évaluation.
Depuis j'ai une alerte Windows me précisant que ma protection est dépassée.
J'ai, lorsque je vais sur internet " Google ou internet explorer", une page d'alerte:
" Avertissement de page contrefaite" " La page est signalée comme étant contrefaite et à été bloquée par la barre de confiance." - sortir d'ici - ou Ignorer-
J'ai voulu télécharger Avast sur mon PC à partir de comment çà marche, impossible.

Que puis-je faire ?

P.S. Je passe ce message à partir d'un autre PC.
Manu
A voir également:

14 réponses

muguma Messages postés 2 Date d'inscription mercredi 29 mai 2013 Statut Membre Dernière intervention 30 mai 2013
30 mai 2013 à 15:45
tu peux désinstaller cet avast puis prendre un autre a partir d'un flash disc non infecter puis l'activé immédiatement et scanné ton pc!
0
paslau35 Messages postés 8224 Date d'inscription jeudi 19 mars 2009 Statut Membre Dernière intervention 25 février 2020 698
30 mai 2013 à 15:52
bjr

il y a les live cd antivirus très bien aussi
https://support.kaspersky.com/fr/14540
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 15:52
salut

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
Voici le lien pour retrouver le rapport de scan.
http://www.cjoint.com/?3EEqPO8GFIj

Merci de ton aide, j'attends tes commentaires avant de faire autre chose.
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 16:53
le deuxieme ?
0
voici le 2ème rapport qui était à un autre endroit.
http://www.cjoint.com/?3EEq5gnFF9o
0
Merci pour ta réponse.
Qu'appelles tu flash disc ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 15:54
tu devrais faire OTL , ca sent l'infection de fichier host
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 17:02
Télécharge et enregistre ADWCleaner sur ton bureau :

(la grosse flèche verte en milieu de page)

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
le rapport de ADWCleaner est sous ref: http://cjoint.com/?3EErwL143oS
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 17:26
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Le lien du rapport est le suivant:
http://cjoint.com/?3EEuFb3DUqX
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 20:51
ok refais OTL sous les memes conditions stp
0
Bonjour,
Je te joins les 2 liens pour visionner les rapports de scan OTL.
http://www.cjoint.com/?3EFnmWIgMVQ
http://www.cjoint.com/?3EFnn5i5Bv2

Bonne réception.
A te lire, Merci
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 31/05/2013 à 13:24
les outils ne doivent pas etre dans un dossier dédié , ils faut les laisser sur le bureau et ne pas changer leur nom tant que c'estpas demandé

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Merci de toute ton aide.
Je vais maintenant télécharger une nouvelle version Avast, de manière que ma protection antivirus ne soit plus considérée " périmée".
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 mai 2013 à 14:05
j'ai pas dit qu on avait fini
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 mai 2013 à 14:24
01net , softonic , telecharger.com => à éviter pour telecharger ils refilent des infections dans les installeurs des programmes

=======

desinstalle adobe reader 9
desinstalle tout java
desinstalle Quad utilities
desinstalle tout ce qui contient le mot "Toolbar"

=======

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
safari.exe
opera.exe
rundll32.exe

:OTL
IE - HKU\S-1-5-21-608740949-3322257252-3429300543-1006\..\SearchScopes\{1F99097A-2894-49ED-819E-08C498380732}: "URL" = https://www.01net.com/telecharger/{searchTerms}
IE - HKU\S-1-5-21-608740949-3322257252-3429300543-1006\..\SearchScopes\{26C694B1-86AD-4A07-A283-20D73A443C43}: "URL" = https://www.01net.com/404/{searchTerms}
IE - HKU\S-1-5-21-608740949-3322257252-3429300543-1006\..\SearchScopes\{E7DF1CEB-06D1-4BD7-A77E-A4FC0D378EBD}: "URL" = https://www.01net.com/{searchTerms}
IE - HKU\S-1-5-21-608740949-3322257252-3429300543-1006\..\SearchScopes\{F8EB08D5-F7E0-4CD4-AFBC-D88AE7897244}: "URL" = http://www.01net.com/outils/recherche/index.php?fullText={searchTerms}
CHR - homepage: http://start.iminent.com/?appId=B5B920A5-FEC3-4960-9D14-A042C602457D
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
O4 - Startup: C:\Documents and Settings\Boudin Emmanuel\Menu Démarrer\Programmes\Démarrage\OCRAWARE.lnk
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[14 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
[1 C:\Program Files\*.tmp files -> C:\Program Files\*.tmp -> ]
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:C73F3ACA

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
"IMJPMIG8.1"=-
"LVCOMSX"=-
"MSPY2002"=-
"NeroFilterCheck"=-
"PHIME2002A"=-
"PHIME2002ASync"=-
"RemoteControl"=-
[-HKEY_CURRENT_USER\Software\CasinonetInstaller]
[-HKEY_CURRENT_USER\Software\casinoonnet]
[-HKEY_CURRENT_USER\Software\HKEY_LOCAL_MACHINE]
[-HKEY_CURRENT_USER\Software\SuperSexPlayer]
[-HKEY_CURRENT_USER\Software\SuperSexPlayer]
[-HKEY_LOCAL_MACHINE\Software\22933625]
[-HKEY_LOCAL_MACHINE\Software\SPAMfighter]
[-HKEY_LOCAL_MACHINE\Software\SuperSexPlayer]

:Files
C:\WINDOWS\tasks\At*.job
C:\b044c3a94e7e2246f8
C:\Program Files\MappySynchro(2)
C:\Program Files\MultiMedia France Toolbar
C:\Program Files\Multi_Media_France
C:\Program Files\QUAD Utilities

:commands
[emptytemp]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Voici la réf. pour récupérer le rapport de SCAN OTL:
http://www.cjoint.com/?3EFtHmJuydw

Bonne soirée.
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 mai 2013 à 19:39
qu'en est-il d'avast ?
0
Avast me précise que mon système est protégé.
J'ai une alerte de sécurité qui me dit que ma protection est périmée.
La version Avast est devenue depuis quelques jours " Avast pro" licence démo - pas activée.

Pour ces raisons je pensais désinstaller Avast - et réinstaller Avast gratuit en le téléchargeant sur Comment ça Marche, est-ce la bonne solution ?

Merci de ta réponse.
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
31 mai 2013 à 20:37
alors desinstalle avec ca en mode sans echec :

https://www.avast.com/fr-fr/uninstall-utility

et reinstalle la version gratuite ( il faut enregistrer ton adresse mail pour l'avoir gratuit pendant un an , c'est pour etre sur que c'est bien un particulier qui l utilise)

https://www.avast.com/fr-fr/index
0
Bonjour,
En ouvrant mon PC ce matin j'ai eu une fenêtre qui s'est ouverte en me demandant de terminer la mise à jour de Avast gratuit. Suite à cela je n'ai plus l'alerte d'antivirus périmé et la version Avast est rétablie en reprenant la date de validité restant, c'est à dire 283 jours.
J'ai besoin de ton conseil... Je pense qu'il n'y a plus besoin de désinstaller et réinstaller Avast ?

Merci d'avance pour ta réponse et tes conseils.
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 juin 2013 à 10:37
non ca a l'air bon :)

reste le menage si ce n'est fait

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Je fais un dernier nettoyage.
Encore merci pour ton aide qui m'a été très précieuse.
Bon week-end.
Manu
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 juin 2013 à 20:48
:)
0