Impossible d'activer antivirus Mcafree

Résolu
Bonjour,

J'ai acheter il y a 15 jour maintenant un nouveau pc, sous windows 8.1 avec une protection antivirus Mcafree en version d'essais d'un mois.
Depuis hier, cette protection antivirus c'est désactivée et impossible de la réactiver.
Suit à cela, j'ai installé Malwarebites qui après analyse, à détecté des menaces comme "boxore" et "trovi" que j'ai évidement supprimés à l'aide du logiciel.
Malheureusement cela ne ma pas aidé à réactiver mon antivirus...

Quelqu'un aurait-il une solution ou tout du moins une piste de recherche ?

Merci d'avance,

Urlik

16 réponses

  1. Contributeur sécurité
    bonjour, tu passes adwcleaner tu postes le rapport suivi d'un nouveau zhpdiag

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[C??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
    1
    1. Contributeur sécurité
      bonjour, On va faire un diagnostic de ton PC pour plus de renseignements
      • Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu
      • lance le cela va te créer un icône sur ton bureau et faire apparaître l'interface.
      • Cliquez sur « Scanner » pour démarrer la recherche.
      • En cours de recherche, un compteur indique le nombre de détections.
      • Laisser s »effectuer la recherche jusqu'à ce que la barre de progression atteigne le 100%
      • A la fin de la recherche, un clic sur le bouton « Rapport » permet d'afficher le rapport dans le bloc-notes.


      "Pour annuler la recherche, cliquez sur la touche « Echap »."
      • Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :


      https://www.cjoint.com/

      http://pjjoint.malekal.com/

      0
      1. Bonjour,
        Suit à l'allumage de mon pc, l'antivirus à effectué une mise à jours et la protection c'est réactivée.
        Je crois que mon pc est hors de danger pour le moment, si tu pense qu'il vaut mieux effectuer de nouvelles manipulation, n'hésite pas à me le faire savoir.

        Encore merci jacques.gache pour ton assistance et ta réactivité.
        0
        1. Contributeur sécurité
          bonjour, postes le nouveau zhpdiag pour contrôle afin d'être sur qu'il ni a plus rien de néfaste sur le pc , merci
          0
          1. Contributeur sécurité
            bonjour, tu fais zhpfix comme expliqué, tu postes le rapport suivi d'un dernier zhpdiag et on finalisera le nettoyage , merci

            télécharge et installes zhpfix: https://nicolascoolman.eu

            ou ici https://nicolascoolman.eu

            - Copie les lignes en GRAS ci dessous :


            Script ZHPFix
            SysRestore
            ShortcutFix
            ProxyFix
            FirewallRAZ
            EmptyCLSID
            EmptyTemp
            EmptyFlash
            EmptyPrefetch
            [MD5.00000000000000000000000000000000] [APT] [Suemo] (...) -- C:\Program Files\shopperz201020150925\Kecbecl.bat (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [Umrlaeleeu] (...) -- C:\ProgramData\Umrlaeleeu\1.0.6.1\iemajlog.exe (.not file.) [0]
            O39 - APT: Suemo - (...) -- C:\Windows\System32\Tasks\Suemo [3650]
            O39 - APT: Umrlaeleeu - (...) -- C:\Windows\System32\Tasks\Umrlaeleeu [3440]
            HKCU\SOFTWARE\tstamptoken
            O43 - CFD: 22/10/2015 - [] D -- C:\Program Files (x86)\Software
            O45 - LFCP:[MD5.43332FA092BA7186ED33E5908BF60DA4] 21/10/2015 A -- C:\Windows\Prefetch\AIRWEBBAR_SOFT_PARTNER.TMP-258E407B.pf
            O45 - LFCP:[MD5.E5DFE9B37DA6AF17F45449368550F36E] 21/10/2015 A -- C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-08FAAF2B.pf
            O45 - LFCP:[MD5.5204178D740897B972CD2073716E3A27] 21/10/2015 A -- C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-7B3E86BE.pf
            O45 - LFCP:[MD5.FD30B4A6DC9DF7EC4E8071EDF23F85B8] 20/10/2015 A -- C:\Windows\Prefetch\MAXDRIVERUPDATER.TMP-FA861F02.pf
            O45 - LFCP:[MD5.999147460FE3F0C277769B02742AF61E] 21/10/2015 A -- C:\Windows\Prefetch\PACKAGE_AIRWEBBAR_INSTALLER_M-AAAD34CC.pf
            O45 - LFCP:[MD5.D3D224B5EC0391D24E76459E61238D9A] 21/10/2015 A -- C:\Windows\Prefetch\PACKAGE_BUBBLEDOCK_INSTALLER_-23B88630.pf
            O45 - LFCP:[MD5.23EFEB94FA7031279D777996685A077D] 20/10/2015 A -- C:\Windows\Prefetch\REIMAGE.EXE-BEE43FC1.pf
            O45 - LFCP:[MD5.377D0148C12593DCD31273A000847A3E] 20/10/2015 A -- C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-7BC52F94.pf
            O45 - LFCP:[MD5.69E02264D3B6BC5CE3BE3A53E5D35D2E] 20/10/2015 A -- C:\Windows\Prefetch\REIMAGEREPAIR(1).EXE-E8072D94.pf
            O45 - LFCP:[MD5.01C377D0399C2F6B9A679DB860D90BF6] 20/10/2015 A -- C:\Windows\Prefetch\REIMAGEREPAIR.EXE-86852742.pf
            O45 - LFCP:[MD5.1F24853F03642F5FB6387EEBCB3DC6BA] 21/10/2015 A -- C:\Windows\Prefetch\REIMAGEREPAIR.EXE-D46D7A18.pf
            O45 - LFCP:[MD5.27D5A1F134D333572EBDA139ED2B5CAA] 22/10/2015 A -- C:\Windows\Prefetch\UPGMSD_FR_005010121.EXE-6EF250B7.pf
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.alias", "mystartsearch");
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine");
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.iconURL", "http://www.mystartsearch.com/favicon.ico");
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.name", "mystartsearch");
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.ptid", "cmi");
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.uid", "TOSHIBAXMQ01ABD100_3514S7FCSXX3514S7FCS");
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("browser.search.searchengine.url", "https://www.google.com/webhp?gws_rd=ssl[...]
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
            O69 - SBI: prefs.js [Julien - sm96wbzu.default] user_pref("{CF299D70-E3A4-4AAF-8833-E0F485459CA9}.ScriptData_product_name", "shopperz201020150925");
            C:\Windows\System32\Tasks\Suemo
            C:\Windows\System32\Tasks\Umrlaeleeu
            C:\Program Files (x86)\Software
            C:\Windows\Prefetch\AIRWEBBAR_SOFT_PARTNER.TMP-258E407B.pf
            C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-08FAAF2B.pf
            C:\Windows\Prefetch\BUBBLE DOCK UNINSTALL.EXE-7B3E86BE.pf
            C:\Windows\Prefetch\MAXDRIVERUPDATER.TMP-FA861F02.pf
            C:\Windows\Prefetch\PACKAGE_AIRWEBBAR_INSTALLER_M-AAAD34CC.pf
            C:\Windows\Prefetch\PACKAGE_BUBBLEDOCK_INSTALLER_-23B88630.pf
            C:\Windows\Prefetch\REIMAGE.EXE-BEE43FC1.pf
            C:\Windows\Prefetch\REIMAGEPACKAGE.EXE-7BC52F94.pf
            C:\Windows\Prefetch\REIMAGEREPAIR(1).EXE-E8072D94.pf
            C:\Windows\Prefetch\REIMAGEREPAIR.EXE-86852742.pf
            C:\Windows\Prefetch\REIMAGEREPAIR.EXE-D46D7A18.pf
            C:\Windows\Prefetch\UPGMSD_FR_005010121.EXE-6EF250B7.pf


            - Cliquer sur le raccourci ZHPFix sur le Bureau.

            - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.

            - Vérifier que toutes les lignes du script sont présentes,

            - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

            - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

            - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

            . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

            tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

            0
            1. Contributeur sécurité
              bonjour, il y a une lignes encore sur le zhpdiag tu fais un scan avec zhpcleaner merci

              Désactive ton antivirus le temps du téléchargement et de l'utilisation.
              Téléchargez ZHPCleaner à cette adresse ; https://nicolascoolman.eu
              Exécutez ZHPCleaner depuis votre bureau en faisant un clic droit puis Exécuter en tant qu'administrateur si autre que XP;
              Lisez et acceptez les conditions d'utilisation du logiciel ;
              Cliquez sur Scanner puis patientez pendant que le logiciel travaille ;
              Un rapport (présent sur le bureau) s'ouvre lorsque c'est terminé :
              hébergez-le sur https://www.cjoint.com/ et postez le lien généré dans votre sujet.

              Perso je ne sais peut être pas grand chose, mais si le peu que je sais
              peut aider et bien, je veux bien le partager avec toi !!
              0
              1. Contributeur sécurité
                bonjour, ok tu fais réparer avec zhpcleaner tu postes le rapport suivi d'un dernier zhpdiag , merci
                • Désactive ton antivirus le temps de l'utilisation.
                • Ferme ton navigateur
                • Fais un double clique sur l'icône pour lancer ZHPCleaner

                Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8 et 10
                • Clique sur Réparer


                Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"
                • Héberge le rapport ZHPCleaner.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                0
                1. Contributeur sécurité
                  bonjour, passes delfix et tu pourras mettre en résolu au niveau du premier message

                  télécharge delfix ( merci xplode)

                  compatible avec Windows XP, Vista, 7, 8 ,10 versions 32 & 64 bits.

                  lances delfix

                  coches Réactiver l'UAC

                  et coches Suppression des outils de désinfection (cocher par défaut)

                  et coches Purger la restauration système

                  et puis Réinitialisation des paramètres système

                  ne pas oublier de cliquer sur "executer"

                  une fois fait tu cliques droit sur un espace vide de ton bureau

                  et puis nouveau document texte

                  tu l'ouvre et tu fais clique droit dedans et copier

                  normalement tu devrait avoir le rapport de delfix tu me le postes

                  par le biais d'un hébergeur !!

                  http://pjjoint.malekal.com/

                  PS: sinon il est à la racine de ton DD système
                  0
                  1. Contributeur sécurité
                    ok pas de problèmes nous sommes ici pour aider et c'est un plaisir de le faire @+
                    0