Avira encore actif 11 heures apres

Résolu
pasterma Messages postés 386 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
bonjour

apres avoir lancé une analyse avira, je suis a 72% apres 11 heures d'analyse.
un souci non ? avant cela prenait environ 1 heure/1 heure 30.

Merci de votre aide.

Georges

9 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
    https://nicolascoolman.eu
    * Une fois le téléchargement achevé,
    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    * Clique sur OUI à la question "Voulez-vous un rapport full options"
    * Laisse l'outil travailler, il peut être assez long.
    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    Aide ZHPDiag :https://nicolascoolman.eu

    @+
    0
  2. pasterma Messages postés 386 Date d'inscription   Statut Membre Dernière intervention   1
     
    salut Fish66

    finalement j'ai compris pourquoi... il y avait 150G0 de fichiers de restauration et c'est pourquoi ca a duré si longtemps. ce que je n'explique pas c'est que ces fichiers n'existaient pas il y a 2 jours.
    n'empeche une petite analyse de la part d'un expert ne ferait pas de mal.

    voici le resultat ZHP
    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141013_k10o7r14u12h13

    encore merci de ton aide

    Georges
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Est ce que tu as supprimé quelques points de restaurations ?
    ------------------------
    1/
    Tu as déjà utilisé ADWCleaner, est ce que tu peux poster le rapport; il se trouve ici :C:\AdwCleaner\AdwCleaner[S0].txt

    2/
    ZHPCleaner
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
    [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Réparer]
    [*]Accepte toutes les réparations proposées
    [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
    [*]Copie/Colle le lien généré dans ta réponse.

    3/
    Télécharge: Junkware Removal Tool à partir : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/]ce lien

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    [*] Enregistre ce fichier sur le bureau.
    [*] Ferme tout tes navigateurs
    [*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    [*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
    [*] NB: Le bureau disparaitra un instant, c'est normal.
    [*] Laisse le programme travailler ne touche plus à rien
    [*] Poste le rapport généré à la fin de l'analyse.
    [*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    @+
    0
  4. pasterma Messages postés 386 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir Fish66

    Oui j'ai supprimé les points de restaurations

    J'ai deja utilisé adwcleaner mais j'ai plus le rapport desolé..

    voici les resultats
    zhpcleaner
    https://pjjoint.malekal.com/files.php?id=20141014_h11d7h15g8n10

    et jrt

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.3.3 (10.14.2014:1)
    OS: Windows 8 x64
    Ran by georges on 14/10/2014 at 22:52:39,79
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    Successfully stopped: [Service] APNMCP
    Successfully deleted: [Service] APNMCP

    ~~~ Registry Values

    Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\apntbmon

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{44cbc005-6243-4502-8a02-3a096a282664}"
    Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{80703783-e415-4ee3-ab60-d36981c5a6f1}"
    Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{d8278076-bc68-4484-9233-6e7f1628b56c}"
    Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\clsid\{f297534d-7b06-459d-bc19-2dd8ef69297b}"
    Successfully deleted: [Registry Key] "hkey_local_machine\software\classes\typelib\{9945959c-aad8-4312-8b57-2de11927e770}"
    Successfully deleted: [Registry Key] "hkey_local_machine\software\microsoft\internet explorer\low rights\elevationpolicy\{6978f29a-3493-40b2-8cdc-9c13a02f85a4}"
    Successfully deleted: [Registry Key] "hkey_local_machine\software\microsoft\internet explorer\low rights\elevationpolicy\{d7949a66-d936-4028-9552-14f7dc50f38d}"

    ~~~ Files

    Successfully deleted: [File] "C:\WINDOWS\wininit.ini"

    ~~~ Folders

    Successfully deleted: [Folder] "C:\ProgramData\apn"
    Successfully deleted: [Folder] "C:\Users\georges\AppData\Roaming\thinstall"
    Successfully deleted: [Folder] "C:\ProgramData\AskPartnerNetwork"
    Successfully deleted: [Folder] "C:\Program Files (x86)\askpartnernetwork"

    ~~~ FireFox

    Emptied folder: C:\Users\georges\AppData\Roaming\mozilla\firefox\profiles\7q4fxb2n.default\minidumps [29 files]

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 14/10/2014 at 22:54:10,84
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    encore merci pour ton aide

    georges
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    Bien! :-)
    1/
    [*] Lance Malwarebytes.
    [*] Mets le à jour puis lance un examen "Menaces".
    [*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
    [*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
    [*] Redémarre l'ordinateur si besoin.
    [*] Après redémarrage, relance Malwarebytes.
    [*] Vas chercher le rapport dans l'onglet "Historique".
    [*] Clic à gauche sur l'onglet Journaux de l'application.
    [*] Double-clic sur le journal d'examen pour l'afficher.
    [*] En bas à gauche choisis "Copier dans le presse papier"
    [*] colle le rapport le contenu du journal ici

    2/
    - Télécharge SFTGC.exe : http://www.archive-host.com
    - Enregistre le fichier sur le bureau.
    - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
    - Pour lancer le nettoyage, il suffit de cliquer sur Go.
    - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    pour mbam aucun resultat  

    Tu veux dire aucune infection ?
    Si tu n'as plus de problèmes, tu peux effectuer les étapes suivantes :
    Updatechecker :
    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine

    ===========================================
    Vacciner les supports amovibles :
    *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
    *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    *Double clique sur MKV.exe.
    *Clique sur Vacciner.
    ===========================================
    Suppression des outils de désinfections:
    Télecharge Delfix sur ton bureau :
    <<< ICI >>> ou <<< ICI >>>
    * Coche la case suivante :
    => Supprimer les outils de désinfection (coché par défaut)
    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ===========================================
    Défragmentation :
    Défragmente tes disques dur par defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre
    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine
    ===========================================
    Purger les points de restauration système
    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
    Windows XP
    Windows Vista
    Windows 7
    Windows 8
    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
    Firefox :
    ==> WOT
    ==> Adblock plus

    Google chrome :
    ==> WOT
    ==> Adblock plus

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter
    *pourquoi maintenir son navigateur à jour

    Bonne journée
    0
  8. pasterma Messages postés 386 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir

    rapport Delfix
    # DelFix v10.8 - Rapport créé le 15/10/2014 à 17:54:07
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d'utilisateur : georges - GEORGES
    # Système d'exploitation : Windows 8 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Shortcut_Module
    Supprimé : C:\Users\georges\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\georges\Desktop\JRT.exe
    Supprimé : C:\Users\georges\Desktop\Shortcut_Module.exe
    Supprimé : C:\Users\georges\Desktop\ZHPCleaner.exe
    Supprimé : C:\Users\georges\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\georges\Desktop\ZHPFix.lnk
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Shortcut_Module
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########

    je te remercie pour toute ton aide et le temps sassé à mon chevet.

    Georges
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    De rien! :-)
    On a terminé, sois prudent et bon surf..

    Bonne soirée
    0