McAfee refuse d'activer l'analyse en temps réel.

Fermé
La_cuillere_magique Messages postés 3 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 5 novembre 2014 - 5 nov. 2014 à 15:43
La_cuillere_magique Messages postés 3 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 5 novembre 2014 - 5 nov. 2014 à 22:41
Bonjour,

Je pense être infecté par un virus car McAfee refuse subitement d'activer l'analyse en temps réel.
J'ai utilisé la méthode dans laquelle on me demande de publier le rapport de ZHPdiag.

Alors le voici.
https://www.cjoint.com/?3KfpQtYDSzS

Merci d'avance.
A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 nov. 2014 à 15:49
bonjour, tu as ad-aware antivirus d'actif sur le pc possible que cela le bloques désinstalle le !! et puis on va faire le ménage car tu as des saoperies sur ton pc tu fais se qui suis, merci

1) passes adwcleaner


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes adsfix


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.




3) donnes des nouvelles de ton pc et postes un nouveau zhpdiag
0
La_cuillere_magique Messages postés 3 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 5 novembre 2014
Modifié par La_cuillere_magique le 5/11/2014 à 20:48
Super tuto ! Merci jacques.gache !
Pour toutes les saloperies je m'en douté un peu à vrai dire.
Ordinateur familial oblige.....

Le problème de l'analyse en temps réel est réglé.

Voici le rapport d'AdsFix :https://www.cjoint.com/?3KfuK7S87EC

Et celui d'AdwCleaner :https://www.cjoint.com/?3KfuLIBNkxM

Le nouveau rapport ZHPdiag : https://www.cjoint.com/?3KfuZcZHA6c
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 nov. 2014 à 21:38
bonjour, tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS



Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.7D66C7460240C5FA7DA4E775DF9FF328] [SPRF][09/08/2013] (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\WADesktop.Updater.exe [51992]
[MD5.F7819B9AF563C66708643E3DC48D002F] [SPRF][27/07/2013] (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\WCDesktop.Updater.exe [50968]
[MD5.00000000000000000000000000000000] [APT] [Updater12765.exe] (...) -- C:\Users\Lucien\AppData\Local\Updater12765\Updater12765.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{03EA782C-95C8-43A1-A8D4-6FCBC8B413F9}] (...) -- C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (.not file.) [0]
[MD5.D1A7A7D193A0DDBF31F53610DBA05CAC] - (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [559696] [PID.3528]
O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
O42 - Logiciel: Rich Media View - (.Rich Media View.) [HKLM][64Bits] -- RichMediaViewV1release91
O43 - CFD: 05/11/2014 - 20:30:34 - [] ----D C:\ProgramData\Ad-Aware Browsing Protection
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RichMediaViewV1release91]
C:\Program Files (x86)\WADesktop.Updater.exe
C:\Program Files (x86)\WCDesktop.Updater.exe





- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
La_cuillere_magique Messages postés 3 Date d'inscription mercredi 5 novembre 2014 Statut Membre Dernière intervention 5 novembre 2014
Modifié par La_cuillere_magique le 5/11/2014 à 22:41
Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by Lucien at 05/11/2014 22:39:25
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 01s)
Réparation des raccourcis navigateur

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\richmediaviewv1\richmediaviewv1release91\uninstall.exe

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\WADesktop.Updater.exe
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\WCDesktop.Updater.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\RichMediaViewV1release91]

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Public) : {A5DB3409-0668-4587-BE13-5A189E6091D1}
SUPPRIMÉ: FirewallRaz (Public) : {64668FE4-5CF6-4682-AAE9-B3E53F1B08C3}
SUPPRIMÉ: FirewallRaz (Public) : {1355E568-AC0B-4A7B-93A1-30816A158316}
SUPPRIMÉ: FirewallRaz (Public) : {7A4D1EF6-5798-4F4B-868A-8988E31CB2B4}
SUPPRIMÉ: FirewallRaz (Domain) : {2CD63A1B-E389-4745-9920-BAC5F390F7FC}
SUPPRIMÉ: FirewallRaz (Domain) : {63439021-3061-4E9B-BDAB-0AD4378E0A33}
SUPPRIMÉ: FirewallRaz (Domain) : {35DB2820-B316-44D1-95A7-09BFC30B463B}
SUPPRIMÉ: FirewallRaz (Domain) : {40886027-5379-4B1C-BC10-DBDFBCEB837A}
SUPPRIMÉ: FirewallRaz (Public) : {3110C7E9-8DE7-4CD4-BE52-D5D1ECA1E8EA}
SUPPRIMÉ: FirewallRaz (Public) : {6F3E9EAD-12ED-444D-9263-1BF45004FB20}
SUPPRIMÉ: FirewallRaz (Domain) : {1CFBB074-73B6-47FD-8EE9-1C47BDB79004}
SUPPRIMÉ: FirewallRaz (Domain) : {64D9743A-BC87-4F32-849C-EEF69D1F52EF}
SUPPRIMÉ: FirewallRaz (Private) : {CF9FB2EB-C0F6-4D7E-9E78-42825336197F}
SUPPRIMÉ: FirewallRaz (Private) : {4DF7B8ED-F723-4AE2-B235-B5E5CD96825E}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIMÉ RunValue: Ad-Aware Browsing Protection

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (0)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ Redémarrage:** C:\ProgramData\Ad-Aware Browsing Protection

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ Redémarrage: c:\programdata\ad-aware browsing protection\adawarebp.exe

========== Tache planifiée ==========
SUPPRIMÉ: Updater12765.exe
SUPPRIMÉ: {03EA782C-95C8-43A1-A8D4-6FCBC8B413F9}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Processus mémoire
1 : Clés du Registre
27 : Valeurs du Registre
4 : Dossiers
3 : Fichiers
1 : Logiciels
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\Users\Lucien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/11/2014 22:39:27 [3403]
0