Avira Antivirus

Fermé
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 - 21 juil. 2013 à 09:36
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 - 31 juil. 2013 à 13:08
Bonjour,

Dès le démarrage du PC la protection en temps réel d'Avira Antivir démarre.
Cette protection tourne en permanence, occupe toute la CPU et toute la mémoire
Dès qu'on ouvre un fichier ou qu'on écrit il re-scanne tout

Du coup je ne peux plus rien faire.
Quelqu'un a-t-il une idée ?
Merci
d'avance

J-L R





A voir également:

25 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 10:39
Hello

C'est sans doute une mauvaise configuration

Faudrait peut être vérifier si il n'y a pas une infection
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 12:20
Bonjour,
Merci d'abord pour vos réponses.
Je vais essayer de répondre point par point
Je n'ai aucune infection sur le PC (scanné avec avira, pas de spyware terminator ...)
Pour la configuration je n'ai que le choix entre :
1 les fichiers en lecture
2 les fichiers en écriture
3 les deux

Je vais donc voir avec microsoft security essentials

J'ai avira antivir depuis plus de 10 années, c'est sans doute les nouvelles versions qui font ça
J'ai par ailleurs remarqué que l'update des signatures télécharge presque une dizaine de fichiers par jours en plusieurs fois !

merci
jean-Luc

0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 12:21
Hello

Je te propose de vérifier qu'en penses tu?
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 12:24
de vérifier quoi ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 12:25
Bah l'état de ton pc pardi


0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 12:28
dans mon précédent message j'ai noté que antivr ne trouve rien, spyware terminator non plus
je ne pense pas avoir d'infection.

0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 12:32
je relance le scan
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 12:36
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 12:32
Hello

Spyware terminator n'est plus tellement efficace

Allez on fait un pari

Je te propose de faire d'abord un diagnostic

Si tu n'es pas infecté je te paie une bonne bouteille(je déconne un peu!)

Si tu es infecté la désinfection est gratuite :D

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 12:38
je vais faire tout ça.
Si tu paies une bouteille il faudra l'amener jusqu'ici.
11000 km de Paris
0
Bonjour
Alors c'est noël à 11000 km de Paris?
T'inquiète on jette la bouteille dans le Rhône, dans 1 semaine 1/2 elle arrive à la mer Méditerranée,
Avant septembre un courant favorable le long des côtes la fait passer en océan atlantic, ça va le faire.

http://f2p.jalbum.net/No%C3%ABl%20%C3%A0%2011000%20km%20de%20Paris.../#1
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 13:11
Pas mal zebr

Je déconne hein :D
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 13:14
S'il elle part en atlantique, je ne suis pas prêt d'être livré, je suis dans l'océan indien (La réunion)
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 13:21
C'est fait. il y a 1500 lignes Font-elles toutes références à des problèmes ?
qu'en fais-je ?
voilà les dernières lignes :

---\\ Malicius Software Information
~ http://nicolascoolman.webs.com/apps/blog/show/29335895-adware-smartsuggestor =>Adware.SmartSuggestor
~ http://nicolascoolman.webs.com/apps/blog/show/29216159-pup-sweetim =>PUP.SweetIM
~ http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon =>Toolbar.Babylon
~ http://nicolascoolman.webs.com/apps/blog/show/26764465-adware-facemoods =>Adware.Facemoods
~ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch =>Adware.MyWebSearch
~ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
~ http://nicolascoolman.webs.com/apps/blog/show/30268689-toolbar-yahoo =>Toolbar.Yahoo
~ http://nicolascoolman.webs.com/apps/blog/show/27674245-adware-bullseyetoolbar =>Adware.BullseyeToolbar
~ http://nicolascoolman.webs.com/apps/blog/show/29344956-adware-similarsites =>Adware.SimilarSites
~ http://nicolascoolman.webs.com/apps/blog/show/27985391-spyware-vmntoolbar =>Spyware.VMNToolbar
~ MSI: 10 link(s) detected in 00mn 07s



End of the scan (1510 lines in 03mn 39s)(0)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 13:23
Hello

Il me faut le rapport et oui tu es infecté :(
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 13:31
il est sur cjoint.com
https://www.cjoint.com/?0GvnEn3fhQw

merci
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 13:48
Hello

On continue

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]


0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 13:58
merci pour les conseils
je continue
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 14:03
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 14:11
Hello

Adwcleaner est à lancer depuis le bureau et non depuis les fichiers temporaires!

Fais suppression puis désinstalles spyware terminator

0
Hello Lilidurhone,
avec tes conseils (que je vais garder précieusement) et quelquessss (des s car plusieurs) désinstallations il semble que mon PC aille mieux.

je te remercie beaucoup.
au plaisir sur le net ou ici avec ta bouteille ;-)

giheller
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
21 juil. 2013 à 16:32
Attends ce n'est pas fini :)

Continue quand même

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance

0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 17:01
OK j'y vais
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
21 juil. 2013 à 19:37
il est maintenant 21h40,
analysés > 120000
éléments trouvés : 0

je laisse tourner cette nuit,
je poursuis demain
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
22 juil. 2013 à 04:07
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.21.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
giheller :: GIHELLER [administrateur]

Protection: Activé

21/07/2013 19:16:21
mbam-log-2013-07-21 (19-16-21).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 387166
Temps écoulé: 4 heure(s), 22 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
22 juil. 2013 à 04:10
après tot ça l'anti virus est out of order.

JL
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
22 juil. 2013 à 06:28
Hello

Refais moi un zhpdiag
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
22 juil. 2013 à 17:41
il a fait une mise à jour puis se plante
https://www.cjoint.com/?3GwrN4efdZp
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
22 juil. 2013 à 17:42
Hello

Normal

Laisse le faire même si il plante patientes sagement ;)
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
23 juil. 2013 à 17:08
c'est vraiment galère.
j'ai envie de passer à Avast à la place d'avira. Ce dernier m'a encore installé des trucs search tool bar et si je l'enlève cela arrête la proctection web.
C'est de la prise d'otage§
en attendant ZHP tourne pas terriblement bien mais sur ton conseil je laisse tourner
0
Valere75 Messages postés 263 Date d'inscription jeudi 6 décembre 2012 Statut Membre Dernière intervention 29 mars 2014 39
Modifié par Valere75 le 23/07/2013 à 22:49
Salut,

Tu as bien raison de vouloir passer a avast il est bien plus performant que avira :)
Et la au moins tu n'a pas besoin de barre d'outil pour avoir la protection Web ;)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
23 juil. 2013 à 17:13
Hello

Juste te prévenir que quelqu'un va prendre le relais

Faudra suivre ses consignes

Ps bon choix pour Avast :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 17:38
salut

je prends la suite

je ne travaille pas avec zhpdiag donc desinstalle-le

==

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
23 juil. 2013 à 18:22
j'ai galéré et j'ai le résultat de
ZHD : https://www.cjoint.com/c/CGxst74NXBl
faut donc que je recommence tout. ça fait trois jours que je peux rien faire et on repars à zéro.
le téléchargement d'avast ne fonctionne pas.
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
23 juil. 2013 à 18:27
c'est parti OTL tourne
merci à toi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 18:31
ok à te lire :)
0
j'ai envoyé les liens hier soir mais ils semblent ne pas avoir été pris en compte.
je les renvoie à nouveau
http://www.cjoint.com/?0Gxt62WwjMM
http://www.cjoint.com/?0GxuaofPdJR
merci
jean-Luc
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 24/07/2013 à 16:59
ne garde pas les outils dans F:\ si on demande à ce qu'ils soient sur le bureau c'est qu'il y a une raison

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\mmfinfo.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
j'ai
Fichier déjà analysé

Ce fichier a déjà été analysé par VirusTotal le 2013-07-23 10:30:26 .

Ratio de détection : 0/47

Vous pouvez jeter un oeil à la dernière analyse ou l'analyser à nouveau maintenant.

mais pas envoyé
0
voilà :
https://www.virustotal.com/fr/file/edc512c9dc62197c43cd577a1863b052b1b1423bdd63944000e3128b4568b0d3/analysis/1374681751/

d'autre part j'ai installé avast à la place d'avira
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 juil. 2013 à 18:03
reanalyse
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
24 juil. 2013 à 18:53
up
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 juil. 2013 à 20:25
evite d'installer - desinsttaller des programmes pendant la desinfection stp

du coup refais OTL avec les mêmes conditions
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
Modifié par giheller le 25/07/2013 à 17:14
voilà
http://cjoint.com/?CGzqEgVH3k2

https://www.cjoint.com/?0GzqFSqFjFZ

avast semble mieux réagir qu'avira. je peux de nouveau travailler

merci de ta patience
JLuc
0
giheller Messages postés 1875 Date d'inscription dimanche 14 juin 2009 Statut Membre Dernière intervention 3 février 2024 142
30 juil. 2013 à 15:37
le démarrage reste fastidieux. Que donne la dernière analyse ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 juil. 2013 à 15:43
désolé je t'ai perdu en route je regarde ca
0