Avira encore actif 11 heures apres

Résolu
bonjour

apres avoir lancé une analyse avira, je suis a 72% apres 11 heures d'analyse.
un souci non ? avant cela prenait environ 1 heure/1 heure 30.

Merci de votre aide.

Georges

9 réponses

  1. Contributeur sécurité
    Salut,
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
    https://nicolascoolman.eu
    * Une fois le téléchargement achevé,
    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    * Clique sur OUI à la question "Voulez-vous un rapport full options"
    * Laisse l'outil travailler, il peut être assez long.
    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    Aide ZHPDiag :https://nicolascoolman.eu

    @+
    0
    1. salut Fish66

      finalement j'ai compris pourquoi... il y avait 150G0 de fichiers de restauration et c'est pourquoi ca a duré si longtemps. ce que je n'explique pas c'est que ces fichiers n'existaient pas il y a 2 jours.
      n'empeche une petite analyse de la part d'un expert ne ferait pas de mal.

      voici le resultat ZHP
      https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141013_k10o7r14u12h13

      encore merci de ton aide

      Georges
      0
      1. Contributeur sécurité
        Bonjour,
        Est ce que tu as supprimé quelques points de restaurations ?
        ------------------------
        1/
        Tu as déjà utilisé ADWCleaner, est ce que tu peux poster le rapport; il se trouve ici :C:\AdwCleaner\AdwCleaner[S0].txt

        2/
        ZHPCleaner
        [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
        [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
        [*]Accepte les conditions d'utilisation,
        [*]Clique sur le bouton [Réparer]
        [*]Accepte toutes les réparations proposées
        [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
        [*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
        [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
        [*]Copie/Colle le lien généré dans ta réponse.

        3/
        Télécharge: Junkware Removal Tool à partir : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/]ce lien

        !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

        [*] Enregistre ce fichier sur le bureau.
        [*] Ferme tout tes navigateurs
        [*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
        [*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
        [*] NB: Le bureau disparaitra un instant, c'est normal.
        [*] Laisse le programme travailler ne touche plus à rien
        [*] Poste le rapport généré à la fin de l'analyse.
        [*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

        @+
        0
        1. Bonsoir Fish66

          Oui j'ai supprimé les points de restaurations

          J'ai deja utilisé adwcleaner mais j'ai plus le rapport desolé..

          voici les resultats
          zhpcleaner
          https://pjjoint.malekal.com/files.php?id=20141014_h11d7h15g8n10

          et jrt

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Junkware Removal Tool (JRT) by Thisisu
          Version: 6.3.3 (10.14.2014:1)
          OS: Windows 8 x64
          Ran by georges on 14/10/2014 at 22:52:39,79
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          ~~~ Services

          Successfully stopped: [Service] APNMCP
          Successfully deleted: [Service] APNMCP

          ~~~ Registry Values

          Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon

          ~~~ Registry Keys

          Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{44cbc005-6243-4502-8a02-3a096a282664}"
          Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{80703783-e415-4ee3-ab60-d36981c5a6f1}"
          Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{d8278076-bc68-4484-9233-6e7f1628b56c}"
          Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{f297534d-7b06-459d-bc19-2dd8ef69297b}"
          Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\typelib\{9945959c-aad8-4312-8b57-2de11927e770}"
          Successfully deleted: [Registry Key] "hkey_local_machine\software\microsoft\internet explorer\low rights\elevationpolicy\{6978f29a-3493-40b2-8cdc-9c13a02f85a4}"
          Successfully deleted: [Registry Key] "hkey_local_machine\software\microsoft\internet explorer\low rights\elevationpolicy\{d7949a66-d936-4028-9552-14f7dc50f38d}"

          ~~~ Files

          Successfully deleted: [File] "C:\WINDOWS\wininit.ini"

          ~~~ Folders

          Successfully deleted: [Folder] "C:\ProgramData\apn"
          Successfully deleted: [Folder] "C:\Users\georges\AppData\Roaming\thinstall"
          Successfully deleted: [Folder] "C:\ProgramData\AskPartnerNetwork"
          Successfully deleted: [Folder] "C:\Program Files (x86)\askpartnernetwork"

          ~~~ FireFox

          Emptied folder: C:\Users\georges\AppData\Roaming\mozilla\firefox\profiles\7q4fxb2n.default\minidumps [29 files]

          ~~~ Event Viewer Logs were cleared

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
          Scan was completed on 14/10/2014 at 22:54:10,84
          End of JRT log
          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          encore merci pour ton aide

          georges
          0
          1. Contributeur sécurité
            Bonjour,
            Bien! :-)
            1/
            [*] Lance Malwarebytes.
            [*] Mets le à jour puis lance un examen "Menaces".
            [*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
            [*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
            [*] Redémarre l'ordinateur si besoin.
            [*] Après redémarrage, relance Malwarebytes.
            [*] Vas chercher le rapport dans l'onglet "Historique".
            [*] Clic à gauche sur l'onglet Journaux de l'application.
            [*] Double-clic sur le journal d'examen pour l'afficher.
            [*] En bas à gauche choisis "Copier dans le presse papier"
            [*] colle le rapport le contenu du journal ici

            2/
            - Télécharge SFTGC.exe : http://www.archive-host.com
            - Enregistre le fichier sur le bureau.
            - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
            - Pour lancer le nettoyage, il suffit de cliquer sur Go.
            - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

            @+

            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
            0
            1. Contributeur sécurité
              Salut,
              pour mbam aucun resultat  

              Tu veux dire aucune infection ?
              Si tu n'as plus de problèmes, tu peux effectuer les étapes suivantes :
              Updatechecker :
              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
              Tu peux l'utiliser une fois par semaine

              ===========================================
              Vacciner les supports amovibles :
              *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
              *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
              *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
              *Double clique sur MKV.exe.
              *Clique sur Vacciner.
              ===========================================
              Suppression des outils de désinfections:
              Télecharge Delfix sur ton bureau :
              <<< ICI >>> ou <<< ICI >>>
              * Coche la case suivante :
              => Supprimer les outils de désinfection (coché par défaut)
              * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
              * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
              * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
              ===========================================
              Défragmentation :
              Défragmente tes disques dur par defraggler
              Tu peux lutiliser une fois par trimestre
              ===========================================

              Nettoyage des fichiers et des clés de registre
              * Télécharge et installe CCleaner version Slim
              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
              * Avancé et décoche la case Effacer uniquement les fichiers etc....
              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
              ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
              Tu peux utiliser Ccleaner une fois par semaine
              ===========================================
              Purger les points de restauration système
              * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
              Windows XP
              Windows Vista
              Windows 7
              Windows 8
              * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
              ===========================================
              Conseils :
              1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
              Firefox :
              ==> WOT
              ==> Adblock plus

              Google chrome :
              ==> WOT
              ==> Adblock plus

              2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

              3/ Un peu de lecture :
              * Les dangers du Peer-To-Peer, Emule etc..
              * Comment Sécuriser son ordinateur...
              *Pourquoi et comment je me fais infecter
              *pourquoi maintenir son navigateur à jour

              Bonne journée
              0
              1. Bonsoir

                rapport Delfix
                # DelFix v10.8 - Rapport créé le 15/10/2014 à 17:54:07
                # Mis à jour le 29/07/2014 par Xplode
                # Nom d'utilisateur : georges - GEORGES
                # Système d'exploitation : Windows 8 (64 bits)

                ~ Suppression des outils de désinfection ...

                Supprimé : C:\Shortcut_Module
                Supprimé : C:\Users\georges\AppData\Roaming\ZHP
                Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                Supprimé : C:\Program Files (x86)\ZHPDiag
                Supprimé : C:\PhysicalDisk0_MBR.bin
                Supprimé : C:\Users\georges\Desktop\JRT.exe
                Supprimé : C:\Users\georges\Desktop\Shortcut_Module.exe
                Supprimé : C:\Users\georges\Desktop\ZHPCleaner.exe
                Supprimé : C:\Users\georges\Desktop\ZHPDiag.lnk
                Supprimé : C:\Users\georges\Desktop\ZHPFix.lnk
                Supprimée : HKLM\SOFTWARE\AdwCleaner
                Supprimée : HKLM\SOFTWARE\Shortcut_Module
                Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                ########## - EOF - ##########

                je te remercie pour toute ton aide et le temps sassé à mon chevet.

                Georges
                0
                1. Contributeur sécurité
                  Bonsoir,
                  De rien! :-)
                  On a terminé, sois prudent et bon surf..

                  Bonne soirée
                  0