Mes antivirus s'arrête toutes

Résolu/Fermé
rjprod Messages postés 19 Date d'inscription mercredi 6 avril 2011 Statut Membre Dernière intervention 28 septembre 2017 - 20 nov. 2013 à 18:08
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 6 déc. 2013 à 18:53
Bonjour,

Voilà mon problème, toutes les antivirus que j'installe sur mon ordinateur s'arrêtent tous à un moment donné. Il m'est impossible de les démarrés. J'ai déjà utilisé Avira et Avast.
En outre, des fois je ne peux pas me connecter à internet alors que le câble est bien branché.
J'ai déjà formaté 2 fois mon ordi mes le problème est récidive. Je précise que j'ai simplement formaté la partition qui contient le système et non celle du données.
J'ai aussi utilisé Malwarebyte après chaque formatage pour identifier des éventuelles menaces mais en vain.

Je pense que je suis face à un virus très futé alors si vous pouvez m'aider (s'il vous plait) se serait la bienvenue.

Merci d'avance.
A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 nov. 2013 à 21:22
bonjour, commence par nous poster un zhpdiag

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
rjprod Messages postés 19 Date d'inscription mercredi 6 avril 2011 Statut Membre Dernière intervention 28 septembre 2017 1
21 nov. 2013 à 16:56
Bonjour Jacque.gache!

Je suis extrêmement reconnaissant de l'aide que tu m'apporte.

J'ai fais comme tu a indiqué et voila le lien du résultat de la recherche avec ZHPDiag : https://www.cjoint.com/c/CKvqZG4PGxF

Je te remercie de la suite que tu réserveras à mon problème.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 nov. 2013 à 22:50
bonjour, cliques sur ton lien de ton rapport de zhpdiag !! tu verras que rien car tu as mis un point . et si tu enléve celui ci ok j'ai le rapport , donc merci la prochaine fois de pas mettre un . derrière !!

bon pour moi je vois anvitir qui est actif sur ton PC ??

mais il y a pas mal de salloperies sur ton pc on fais un nettoyage !!
tu fais se qui suit, merci

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
SysRestore
G2 - GCE: Preference [User Data\Default] [aemmjkmecbmhckjjbhkbbbeeamkfkfng] Download KEePerr v.1.6 (Désactivé)
[HKLM\Software\Wow6432Node\SProtector]
[HKLM\Software\Wow6432Node\Vittalia]
O43 - CFD: 02/11/2013 - 18:08:24 - [0,007] ----D C:\Program Files (x86)\Download kEeper
O43 - CFD: 01/11/2013 - 15:52:54 - [0] ----D C:\Program Files (x86)\Download KEePerr
O43 - CFD: 01/11/2013 - 15:52:25 - [0] ----D C:\Program Files (x86)\SearchNewTab
O43 - CFD: 02/11/2013 - 18:08:24 - [0,007] ----D C:\Program Files (x86)\YoutubeAdblocker
O43 - CFD: 02/11/2013 - 18:08:24 - [0,004] ----D C:\ProgramData\Download kEeper
O43 - CFD: 02/11/2013 - 11:08:33 - [0] ----D C:\ProgramData\Download KEePerr
O43 - CFD: 31/10/2013 - 19:32:04 - [1,771] ----D C:\ProgramData\InstallMate
O43 - CFD: 02/11/2013 - 18:08:24 - [0,004] ----D C:\ProgramData\YoutubeAdblocker
O43 - CFD: 10/11/2013 - 18:18:20 - [5,866] ----D C:\Users\rajo\AppData\Roaming\OpenCandy
O69 - SBI: SearchScopes [HKCU] {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} [DefaultScope] - (WebSearch) - http://ww12.search-guide.info
[HKLM\Software\Google\Chrome\Extensions\aemmjkmecbmhckjjbhkbbbeeamkfkfng]
[HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}]
[HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}]
[HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}]
[HKLM\Software\Wow6432Node\SProtector]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKLM\Software\Classes\SpeedUpMyPC]
C:\Users\rajo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aemmjkmecbmhckjjbhkbbbeeamkfkfng
C:\Program Files (x86)\Download kEeper
C:\Program Files (x86)\Download KEePerr
C:\Program Files (x86)\SearchNewTab
C:\Program Files (x86)\YoutubeAdblocker
C:\ProgramData\Download kEeper
C:\ProgramData\Download KEePerr
C:\ProgramData\InstallMate
C:\ProgramData\YoutubeAdblocker
C:\Users\rajo\AppData\Roaming\OpenCandy
[HKLM\Software\Wow6432Node\Vittalia]
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash







- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix






2) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



3) passes Junkware Removal Tool

- Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
- Enregistre-le sur ton bureau.
- Ferme toutes les applications en cours.
- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html





4) fais un examen complet de ton pc avec malwarebytes

tu as déjàs malwarebytes tu le lance tu lui fais faire la mise à jour et tu fais examen complet


. Clique droit sur Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et colle



<gras>5) donnes des nouvelles du pc et de ton problèmes et postes un nouveau zhpdiag popur contrôle , merci
0
rjprod Messages postés 19 Date d'inscription mercredi 6 avril 2011 Statut Membre Dernière intervention 28 septembre 2017 1
6 déc. 2013 à 16:34
Désolé de ne répondre que maintenant. En fait, mon ordi a complètement perdu la connexion et j'avais d'autre choix que de réinstallé une fois de plus mon système d'exploitation.
C'est seulement après cela que j'ai constaté que le problème de connexion est du à mon carte réseaux qui ne marche plus. Maintenant, la connexion est revenu.
J'aimerais avoir des conseils sur les meilleurs antivirus et protection à utiliser pour éviter au maximum d'être infecté une fois de plus.
Merci de votre aide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 déc. 2013 à 18:53
bonjour, la protection la plus efficasse C'EST TOI et se que tu fais avec ton pc ne pas télécharger n'importe quoi et surtout de n'importe ou toujours télégarger depuis le site de l'éditeur, il y a des sites à évité Softonic, 01Net, etc... qui incluent dans leurs installations des programmes néfastes , toujours bien faire attention quand tu installes des choses perso je fais tous personnaliser et si je vois des choses que je veux pas je prends pas !!

comme antivirus avast est bien , puis tu installes malwarebytes en version gratuite tu fais un examen rapide une fois semaine , et un complet 1 fois par mois
0