Windows ne détecte plus mon antivirus...

Fermé
Bidibulle - 28 mai 2007 à 19:11
 Bidibulle - 2 juin 2007 à 21:55
Bonjour,
devant l'incompétence de neuf télécom, je m'en remets aux talents des internautes...
Voilà le prolème, j'ai comme antivirus le pack sécurité de neuf, jusqu'à aujourd'hui aucun problème. Mais en allumant mon pc aujourd'hui, message d'alerte du centre de sécurité windows: "mon ordinateur court un risque" l'antivirus est introuvable...
J'ai réinstallé deux fois l'antivirus, les mises à jour ont été faites correctement, a priori mon ordi est protégé, mais le petit ouclier rouge d'alerte est toujours là dans la barre des tâches. Que faire ?
Merci d'avance pour votre aide
A voir également:

12 réponses

Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
28 mai 2007 à 19:16
Bonjour,

Télécharge Hijackthis
http://www.merijn.org/files/hijackthis.zip (de Merjin).
Dézippe-le dans un dossier ou sur ton Bureau.

Lance l'application (Hijackthis.exe) :
- Choisis l'option "Do a system scan and save a logfile"
- Le Bloc-Notes s'ouvre, poste son contenu :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse

Est-ce une alerte du genre your computer is infected ou bien un message du genre detection d'un spyware à coté de l'horloge ?
0
voici le message exact :
"il se peut que votre ordinateur coure un risque. Aucun logiciel antivirus n'est installé"
0
Logfile of HijackThis v1.99.1
Scan saved at 13:49:46, on 29/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
J:\WINDOWS\System32\smss.exe
J:\WINDOWS\system32\winlogon.exe
J:\WINDOWS\system32\services.exe
J:\WINDOWS\system32\lsass.exe
J:\WINDOWS\system32\svchost.exe
J:\WINDOWS\System32\svchost.exe
J:\WINDOWS\system32\spoolsv.exe
J:\WINDOWS\system32\cisvc.exe
J:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
J:\Program Files\Pack Securite\Common\FSMA32.EXE
J:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
J:\WINDOWS\system32\nvsvc32.exe
J:\WINDOWS\System32\snmp.exe
J:\Program Files\Pack Securite\Common\FSMB32.EXE
J:\WINDOWS\system32\svchost.exe
J:\Program Files\Pack Securite\Common\FCH32.EXE
J:\Program Files\Pack Securite\Common\FAMEH32.EXE
J:\Program Files\Pack Securite\Anti-Virus\fsqh.exe
J:\Program Files\Pack Securite\FSPC\fspc.exe
J:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
J:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
J:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
J:\Program Files\Pack Securite\FSAUA\program\fsus.exe
J:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
J:\WINDOWS\system32\cidaemon.exe
J:\WINDOWS\Explorer.EXE
J:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
J:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE
J:\Program Files\Pack Securite\Common\FSM32.EXE
J:\Program Files\QuickTime\qttask.exe
J:\Program Files\iTunes\iTunesHelper.exe
J:\windows\system32\fjemcfdup.exe
J:\Program Files\Pack Securite\FSGUI\fsguidll.exe
J:\Program Files\MSN Messenger\msnmsgr.exe
J:\WINDOWS\system32\ctfmon.exe
J:\Program Files\iPod\bin\iPodService.exe
J:\Program Files\MessengerSkinner\MessengerSkinner.exe
J:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
J:\Program Files\Microsoft Office\Office\FINDFAST.EXE
J:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
J:\Program Files\Internet Explorer\iexplore.exe
J:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
J:\Program Files\MSN Messenger\usnsvc.exe
J:\DOCUME~1\HLNE~1\LOCALS~1\Temp\Rar$EX00.203\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - J:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - J:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - J:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - J:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - J:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - J:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE J:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "J:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] J:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "J:\WINDOWS\TEMP\E_SB0.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [F-Secure Manager] "J:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "J:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [QuickTime Task] "J:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "J:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ypkwypf] j:\windows\system32\ypkwypf.exe ypkwypf
O4 - HKLM\..\Run: [fjemcfdup] j:\windows\system32\fjemcfdup.exe fjemcfdup
O4 - HKCU\..\Run: [msnmsgr] "J:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [messengerskinner] J:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [updateMgr] "J:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Startup: Microsoft Recherche accélérée.lnk = J:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = J:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = J:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = J:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://J:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - J:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - J:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - J:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: j:\program files\pack securite\fsps\program\fslsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - J:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - J:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - J:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - J:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - J:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - J:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - J:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - J:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - J:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - J:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - J:\WINDOWS\system32\nvsvc32.exe
0
S'il vous plait, aidez-moi....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
29 mai 2007 à 16:25
Bonjour,

Télécharge Blacklight https://www.f-secure.com/en (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence; clique Scan puis Next.

A la fin du scan, NE TOUCHE A RIEN !

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.

Poste le rapport sur le forum.
0
voici le rapport :
05/29/07 18:07:15 [Info]: BlackLight Engine 1.0.61 initialized
05/29/07 18:07:15 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/29/07 18:07:15 [Note]: 7019 4
05/29/07 18:07:15 [Note]: 7005 0
05/29/07 18:07:20 [Note]: 7006 0
05/29/07 18:07:20 [Note]: 7011 1460
05/29/07 18:07:20 [Note]: 7024 7
05/29/07 18:07:20 [Info]: Hidden process: J:\windows\system32\ypkwypf.exe
05/29/07 18:07:22 [Note]: FSRAW library version 1.7.1021
05/29/07 18:15:39 [Info]: Hidden file: j:\WINDOWS\system32\ypkwypf.dat
05/29/07 18:15:39 [Note]: 10002 1
05/29/07 18:15:40 [Info]: Hidden file: J:\windows\system32\ypkwypf.exe
05/29/07 18:15:40 [Note]: 10002 1
05/29/07 18:15:41 [Info]: Hidden file: j:\WINDOWS\system32\ypkwypf_nav.dat
05/29/07 18:15:41 [Note]: 10002 1
05/29/07 18:15:42 [Info]: Hidden file: j:\WINDOWS\system32\ypkwypf_navps.dat
05/29/07 18:15:42 [Note]: 10002 1

Merci de m'aider...
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
29 mai 2007 à 19:32
Bonjour,

Télécharge Clean.zip http://www.malekal.com/download/clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport
0
je n'y arrive pas... à la fin de la recherche.
ça m'affiche ça: "Termine.... !
Le rapport de scan va s'ouvrir.
Vous pouvez l'enregistrer sur le bureau (Menu Fichier / enregistrer-sous) afin d
e coller le contenu du rapport.
Appuyez sur une touche pour continuer..." j'appuie sur la touche mais rien ne se passe...
désolé
je suis un peu un boulet...
0
Que dois -je faire...?
0
en fait quand je décompresse clean.zip, mon antivirus me signale un programme à risque "risktool.win32.pskill", je sais pas quoi en faire, le supprimer, le mettre en quarantaine, ne rien faire ? je l'ai mis en quarantaine, j'ai suivi le reste de ce que tu m'as indiqué ça fonctionne jusqu'au moment d'appuyer sur une touche pour afficher le rapport
0
please help !
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
29 mai 2007 à 20:06
osef mais total !
-1