McAfee refuse d'activer l'analyse en temps réel.

La_cuillere_magique Messages postés 3 Statut Membre -  
La_cuillere_magique Messages postés 3 Statut Membre -
Bonjour,

Je pense être infecté par un virus car McAfee refuse subitement d'activer l'analyse en temps réel.
J'ai utilisé la méthode dans laquelle on me demande de publier le rapport de ZHPdiag.

Alors le voici.
https://www.cjoint.com/?3KfpQtYDSzS

Merci d'avance.

2 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, tu as ad-aware antivirus d'actif sur le pc possible que cela le bloques désinstalle le !! et puis on va faire le ménage car tu as des saoperies sur ton pc tu fais se qui suis, merci

    1) passes adwcleaner

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/

    2) passes adsfix

    Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    Télécharge AdsFix sur ton bureau.

    https://www.sosvirus.net/telecharger/adsfix/

    Note : Enregistrer votre travail avant de continuer !

    Lance AdsFix

    Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

    Inscrit ton pays

    Vas sur options et cliques sur débloquer la suppression

    Clique sur Nettoyer

    Note : Patiente le temps du scan

    Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

    Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

    Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.

    3) donnes des nouvelles de ton pc et postes un nouveau zhpdiag
    0
  2. La_cuillere_magique Messages postés 3 Statut Membre
     
    Super tuto ! Merci jacques.gache !
    Pour toutes les saloperies je m'en douté un peu à vrai dire.
    Ordinateur familial oblige.....

    Le problème de l'analyse en temps réel est réglé.

    Voici le rapport d'AdsFix :https://www.cjoint.com/?3KfuK7S87EC

    Et celui d'AdwCleaner :https://www.cjoint.com/?3KfuLIBNkxM

    Le nouveau rapport ZHPdiag : https://www.cjoint.com/?3KfuZcZHA6c
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, tu fais zhpfix comme expliqué

      tu prends le temps de lire la procédure avant de lancer , merci

      . Copie les lignes suivantes en GRAS



      Script ZHPFix
      SysRestore
      ShortcutFix
      ProxyFix
      FirewallRAZ
      EmptyCLSID
      EmptyTemp
      EmptyFlash
      [MD5.7D66C7460240C5FA7DA4E775DF9FF328] [SPRF][09/08/2013] (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\WADesktop.Updater.exe [51992]
      [MD5.F7819B9AF563C66708643E3DC48D002F] [SPRF][27/07/2013] (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\WCDesktop.Updater.exe [50968]
      [MD5.00000000000000000000000000000000] [APT] [Updater12765.exe] (...) -- C:\Users\Lucien\AppData\Local\Updater12765\Updater12765.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [{03EA782C-95C8-43A1-A8D4-6FCBC8B413F9}] (...) -- C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (.not file.) [0]
      [MD5.D1A7A7D193A0DDBF31F53610DBA05CAC] - (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [559696] [PID.3528]
      O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
      O42 - Logiciel: Rich Media View - (.Rich Media View.) [HKLM][64Bits] -- RichMediaViewV1release91
      O43 - CFD: 05/11/2014 - 20:30:34 - [] ----D C:\ProgramData\Ad-Aware Browsing Protection
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\RichMediaViewV1release91]
      C:\Program Files (x86)\WADesktop.Updater.exe
      C:\Program Files (x86)\WCDesktop.Updater.exe





      - Cliquer sur le raccourci ZHPFix sur le Bureau.

      - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


      - Vérifier que toutes les lignes du script sont présentes,

      - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

      - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

      - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

      . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

      tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
      0
    2. La_cuillere_magique Messages postés 3 Statut Membre
       
      Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
      Fichier d'export Registre :
      Run by Lucien at 05/11/2014 22:39:25
      High Elevated Privileges : OK
      Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

      Corbeille vidée (00mn 01s)
      Réparation des raccourcis navigateur

      ========== Logiciels ==========
      ABSENT Uninstall Process: c:\program files (x86)\richmediaviewv1\richmediaviewv1release91\uninstall.exe

      ========== Processus mémoire ==========
      SUPPRIMÉ: Memory Process: C:\Program Files (x86)\WADesktop.Updater.exe
      SUPPRIMÉ: Memory Process: C:\Program Files (x86)\WCDesktop.Updater.exe

      ========== Clés du Registre ==========
      SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\RichMediaViewV1release91]

      ========== Valeurs du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
      SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
      SUPPRIMÉ: FirewallRaz (Public) : {A5DB3409-0668-4587-BE13-5A189E6091D1}
      SUPPRIMÉ: FirewallRaz (Public) : {64668FE4-5CF6-4682-AAE9-B3E53F1B08C3}
      SUPPRIMÉ: FirewallRaz (Public) : {1355E568-AC0B-4A7B-93A1-30816A158316}
      SUPPRIMÉ: FirewallRaz (Public) : {7A4D1EF6-5798-4F4B-868A-8988E31CB2B4}
      SUPPRIMÉ: FirewallRaz (Domain) : {2CD63A1B-E389-4745-9920-BAC5F390F7FC}
      SUPPRIMÉ: FirewallRaz (Domain) : {63439021-3061-4E9B-BDAB-0AD4378E0A33}
      SUPPRIMÉ: FirewallRaz (Domain) : {35DB2820-B316-44D1-95A7-09BFC30B463B}
      SUPPRIMÉ: FirewallRaz (Domain) : {40886027-5379-4B1C-BC10-DBDFBCEB837A}
      SUPPRIMÉ: FirewallRaz (Public) : {3110C7E9-8DE7-4CD4-BE52-D5D1ECA1E8EA}
      SUPPRIMÉ: FirewallRaz (Public) : {6F3E9EAD-12ED-444D-9263-1BF45004FB20}
      SUPPRIMÉ: FirewallRaz (Domain) : {1CFBB074-73B6-47FD-8EE9-1C47BDB79004}
      SUPPRIMÉ: FirewallRaz (Domain) : {64D9743A-BC87-4F32-849C-EEF69D1F52EF}
      SUPPRIMÉ: FirewallRaz (Private) : {CF9FB2EB-C0F6-4D7E-9E78-42825336197F}
      SUPPRIMÉ: FirewallRaz (Private) : {4DF7B8ED-F723-4AE2-B235-B5E5CD96825E}
      SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
      SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
      SUPPRIMÉ RunValue: Ad-Aware Browsing Protection

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide
      SUPPRIMÉS Temporaires Windows (0)
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉ Redémarrage:** C:\ProgramData\Ad-Aware Browsing Protection

      ========== Fichiers ==========
      SUPPRIMÉS Temporaires Windows (0) (0 octets)
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉ Redémarrage: c:\programdata\ad-aware browsing protection\adawarebp.exe

      ========== Tache planifiée ==========
      SUPPRIMÉ: Updater12765.exe
      SUPPRIMÉ: {03EA782C-95C8-43A1-A8D4-6FCBC8B413F9}

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès


      ========== Récapitulatif ==========
      2 : Processus mémoire
      1 : Clés du Registre
      27 : Valeurs du Registre
      4 : Dossiers
      3 : Fichiers
      1 : Logiciels
      2 : Tache planifiée
      1 : Restauration Système


      End of clean in 00mn 07s

      ========== Chemin de fichier rapport ==========
      C:\Users\Lucien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/11/2014 22:39:27 [3403]
      0