Alerte d'avast
Fermé
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
-
9 avril 2008 à 00:26
francois60 Messages postés 89 Date d'inscription samedi 9 février 2008 Statut Membre Dernière intervention 26 juin 2009 - 20 avril 2008 à 20:36
francois60 Messages postés 89 Date d'inscription samedi 9 février 2008 Statut Membre Dernière intervention 26 juin 2009 - 20 avril 2008 à 20:36
A voir également:
- Alerte d'avast
- Fausse alerte mcafee - Accueil - Piratage
- Avast clear - Télécharger - Antivirus & Antimalwares
- Fausse alerte connexion facebook - Guide
- Avast gratuit windows 7 - Télécharger - Antivirus & Antimalwares
- Avast message intempestif ✓ - Forum Virus
81 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 00:32
9 avril 2008 à 00:32
Bonjour,
mets à jour internet explorer
tu faisais quoi lors de l'alerte de avast ?
nom du fichier et nom de l'infection ?
mets à jour internet explorer
tu faisais quoi lors de l'alerte de avast ?
nom du fichier et nom de l'infection ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 00:58
9 avril 2008 à 00:58
Démarrer
Aide et support
maintenez votre ordinateur à jour avec Windows update.
Chercher la mise à jour de Internet explorer 7
mets à jour ta base virale et fais un scan minutieux de ton poste de travail.
Aide et support
maintenez votre ordinateur à jour avec Windows update.
Chercher la mise à jour de Internet explorer 7
mets à jour ta base virale et fais un scan minutieux de ton poste de travail.
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 14:27
9 avril 2008 à 14:27
bonjour
J'ai mis à jour Internet
fait Un scan avec spibot aucun problemes apparut
Un scan avec AVG Idem
Et avast minutieux Idem ????????
J'ai mis à jour Internet
fait Un scan avec spibot aucun problemes apparut
Un scan avec AVG Idem
Et avast minutieux Idem ????????
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 14:36
9 avril 2008 à 14:36
Bonjour,
vide tes qurantaines.
Vide ta corbeille.
Tu as toujours des messages d'avast ?
vide tes qurantaines.
Vide ta corbeille.
Tu as toujours des messages d'avast ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 15:00
9 avril 2008 à 15:00
J'ai supprimé mes quarantaines Avast, vider la poubelle, je n'ai plus d'alertes apparements
Ne voulant pas faire d'erreur : je laisse Avast et zone alarme AVG enlever ou il y a t'il autre chose à faire
Merci
Francois
Ne voulant pas faire d'erreur : je laisse Avast et zone alarme AVG enlever ou il y a t'il autre chose à faire
Merci
Francois
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 15:16
9 avril 2008 à 15:16
Bonjour,
on attend 2 à 3 jours pour vérifier que ça se apsse bien.
Tu conserves Avast, ZA, AVG AS.
Tu y ajoutes CCleaner et ATF Cleaner si tu ne les as pas.
Ils sont en téléchargement sur le site.
Si tu n'as pas le mode d'emploi, je te le donnerai.
on attend 2 à 3 jours pour vérifier que ça se apsse bien.
Tu conserves Avast, ZA, AVG AS.
Tu y ajoutes CCleaner et ATF Cleaner si tu ne les as pas.
Ils sont en téléchargement sur le site.
Si tu n'as pas le mode d'emploi, je te le donnerai.
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 16:30
9 avril 2008 à 16:30
bonjour
j'ai tout sauf ATF Cleaner j'ai été sur telécharger .com il n'y est pas
merci
j'ai tout sauf ATF Cleaner j'ai été sur telécharger .com il n'y est pas
merci
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 16:50
9 avril 2008 à 16:50
Re,
oups, l'est pas là.
Le lien, avec (cadeau pour me faire pardonner) le mode d'emploi
Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected
* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner
oups, l'est pas là.
Le lien, avec (cadeau pour me faire pardonner) le mode d'emploi
Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau
=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected
* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected
* Quitte ATF-Cleaner
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 17:49
9 avril 2008 à 17:49
Voila tout est fait donc il faut attendre pour voir
Dans 2 ou 3 jours si d'ici la je n'ai plus d'alarmes ce sera tous bon j'espère
J'espère que ce n'ai pas mon pote de Paris "marco2275 Qui a un problème et me le redonne a chaque fois il a déjà posé des questions mais sans résultats
En tous cas merci pour tous
L'entraide est un vilain pécher pour ceux qui voudraient qu'elle n'existe pas. F.M.
Dans 2 ou 3 jours si d'ici la je n'ai plus d'alarmes ce sera tous bon j'espère
J'espère que ce n'ai pas mon pote de Paris "marco2275 Qui a un problème et me le redonne a chaque fois il a déjà posé des questions mais sans résultats
En tous cas merci pour tous
L'entraide est un vilain pécher pour ceux qui voudraient qu'elle n'existe pas. F.M.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 17:53
9 avril 2008 à 17:53
Re,
tu as les liens des topics de ton pote ?
tu as les liens des topics de ton pote ?
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 17:57
9 avril 2008 à 17:57
Oui
probleme lors de l analyse avec spybot Virus/Sécurité 6 avr 2008 marco2275
0
06 avr à 20:28 marco2275
Je pense qu'il sera la ce soir après son boulo
probleme lors de l analyse avec spybot Virus/Sécurité 6 avr 2008 marco2275
0
06 avr à 20:28 marco2275
Je pense qu'il sera la ce soir après son boulo
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 18:32
9 avril 2008 à 18:32
Salut
message d'alerte
Extension(s) suspecte(s) des pièces jointes
* setup.exe
Expéditeur : "francois marchand" <francois.marchand@neuf.fr>
Destinataire : "marc lesne" <ml227535@hotmail.fr>
Sujet : Envoi d'un message : setup
continuer ou ne pas envoyer
je voulais envoyer un programe pour installer une pendule
message d'alerte
Extension(s) suspecte(s) des pièces jointes
* setup.exe
Expéditeur : "francois marchand" <francois.marchand@neuf.fr>
Destinataire : "marc lesne" <ml227535@hotmail.fr>
Sujet : Envoi d'un message : setup
continuer ou ne pas envoyer
je voulais envoyer un programe pour installer une pendule
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 22:25
9 avril 2008 à 22:25
Re,
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse.
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse.
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
9 avril 2008 à 22:49
9 avril 2008 à 22:49
Ai-je bien fait??
Voici le rapport
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 604
Type de recherche: Examen rapide
Eléments examinés: 29532
Temps écoulé: 4 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voici le rapport
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 604
Type de recherche: Examen rapide
Eléments examinés: 29532
Temps écoulé: 4 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 avril 2008 à 22:58
9 avril 2008 à 22:58
Re,
On recommence, c'est ma faute.
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse.
On recommence, c'est ma faute.
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse.
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
10 avril 2008 à 01:30
10 avril 2008 à 01:30
bonjour
Temps de temps pour si peut
Le voici
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 604
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 82398
Temps écoulé: 1 hour(s), 46 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Temps de temps pour si peut
Le voici
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 604
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 82398
Temps écoulé: 1 hour(s), 46 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
10 avril 2008 à 21:25
10 avril 2008 à 21:25
Bonsoir,
Télécharge Avira AntiRootkit Tool et dézippe-le sur ton bureau : http://dl.antivir.de/down/windows/antivir_rootkit.zip
Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier "setup.exe", et suis les instructions d'installation du programme.
Lorsque c'est terminé, tu psupprimes le dossier du bureau et tu lances l'outil par le menu Démarrer / Tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées.
Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.
Télécharge Avira AntiRootkit Tool et dézippe-le sur ton bureau : http://dl.antivir.de/down/windows/antivir_rootkit.zip
Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier "setup.exe", et suis les instructions d'installation du programme.
Lorsque c'est terminé, tu psupprimes le dossier du bureau et tu lances l'outil par le menu Démarrer / Tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées.
Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
10 avril 2008 à 22:02
10 avril 2008 à 22:02
bonsoir Je fait quoi de la ligne en rouge qui est apparue
Voici le rapport
Avira AntiRootkit Tool - Beta (1.0.1.17)
========================================================================================================
- Scan started jeudi 10 avril 2008 - 21:55:21
========================================================================================================
--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 18.65 GB
- Working disk free size : 8.75 GB (46 %)
--------------------------------------------------------------------------------------------------------
Results:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec
--------------------------------------------------------------------------------------------------------
Files: 0/60440
Registry items: 1/284619
Processes: 0/61
Scan time: 00:03:58
--------------------------------------------------------------------------------------------------------
Active processes:
- heqcqpjw.exe (PID 2860) (Avira AntiRootkit Tool - Beta)
- System (PID 4)
- SMSS.EXE (PID 524)
- CSRSS.EXE (PID 600)
- WINLOGON.EXE (PID 624)
- SERVICES.EXE (PID 668)
- LSASS.EXE (PID 680)
- SVCHOST.EXE (PID 840)
- SVCHOST.EXE (PID 904)
- SVCHOST.EXE (PID 1000)
- SVCHOST.EXE (PID 1072)
- SVCHOST.EXE (PID 1236)
- VSMON.EXE (PID 1368)
- EXPLORER.EXE (PID 1376)
- ASWUPDSV.EXE (PID 1644)
- ASHSERV.EXE (PID 1692)
- SPOOLSV.EXE (PID 1932)
- GUARD.EXE (PID 340)
- LSSRVC.EXE (PID 400)
- SMAGENT.EXE (PID 568)
- SVCHOST.EXE (PID 644)
- ASHMAISV.EXE (PID 1356)
- ASHWEBSV.EXE (PID 1884)
- alg.exe (PID 2204)
- igfxtray.exe (PID 2872)
- SVCHOST.EXE (PID 2884)
- hkcmd.exe (PID 2892)
- PmProxy.exe (PID 2912)
- LTSMMSG.exe (PID 2920)
- 00THotkey.exe (PID 2972)
- TFNF5.exe (PID 2992)
- NDSTray.exe (PID 3012)
- Apoint.exe (PID 3056)
- TouchED.Exe (PID 3072)
- TPWRTRAY.EXE (PID 3128)
- hpgs2wnd.exe (PID 3152)
- LVCOMSX.EXE (PID 3184)
- LogiTray.exe (PID 3216)
- E_FATIAHE.EXE (PID 3252)
- hpgs2wnf.exe (PID 3264)
- ashDisp.exe (PID 3284)
- zlclient.exe (PID 3368)
- Apntex.exe (PID 3428)
- FxSvr2.exe (PID 3548)
- avgas.exe (PID 3564)
- ctfmon.exe (PID 3572)
- LightScribeControlPanel.exe (PID 3600)
- NMBgMonitor.exe (PID 3608)
- NMIndexingService.exe (PID 3656)
- NMIndexStoreSvr.exe (PID 3700)
- Skype.exe (PID 3712)
- TeaTimer.exe (PID 3832)
- ImApp.exe (PID 3948)
- WiFiStation.exe (PID 4088)
- TrayIcon.exe (PID 1304)
- Horloge.exe (PID 1468)
- skypePM.exe (PID 2092)
- WLSetupSvc.exe (PID 3788)
- msnmsgr.exe (PID 164)
- FIREFOX.EXE (PID 3080)
- avirarkd.exe (PID 652)
========================================================================================================
- Scan finished jeudi 10 avril 2008 - 21:59:19
========================================================================================================
Voici le rapport
Avira AntiRootkit Tool - Beta (1.0.1.17)
========================================================================================================
- Scan started jeudi 10 avril 2008 - 21:55:21
========================================================================================================
--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 18.65 GB
- Working disk free size : 8.75 GB (46 %)
--------------------------------------------------------------------------------------------------------
Results:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec
--------------------------------------------------------------------------------------------------------
Files: 0/60440
Registry items: 1/284619
Processes: 0/61
Scan time: 00:03:58
--------------------------------------------------------------------------------------------------------
Active processes:
- heqcqpjw.exe (PID 2860) (Avira AntiRootkit Tool - Beta)
- System (PID 4)
- SMSS.EXE (PID 524)
- CSRSS.EXE (PID 600)
- WINLOGON.EXE (PID 624)
- SERVICES.EXE (PID 668)
- LSASS.EXE (PID 680)
- SVCHOST.EXE (PID 840)
- SVCHOST.EXE (PID 904)
- SVCHOST.EXE (PID 1000)
- SVCHOST.EXE (PID 1072)
- SVCHOST.EXE (PID 1236)
- VSMON.EXE (PID 1368)
- EXPLORER.EXE (PID 1376)
- ASWUPDSV.EXE (PID 1644)
- ASHSERV.EXE (PID 1692)
- SPOOLSV.EXE (PID 1932)
- GUARD.EXE (PID 340)
- LSSRVC.EXE (PID 400)
- SMAGENT.EXE (PID 568)
- SVCHOST.EXE (PID 644)
- ASHMAISV.EXE (PID 1356)
- ASHWEBSV.EXE (PID 1884)
- alg.exe (PID 2204)
- igfxtray.exe (PID 2872)
- SVCHOST.EXE (PID 2884)
- hkcmd.exe (PID 2892)
- PmProxy.exe (PID 2912)
- LTSMMSG.exe (PID 2920)
- 00THotkey.exe (PID 2972)
- TFNF5.exe (PID 2992)
- NDSTray.exe (PID 3012)
- Apoint.exe (PID 3056)
- TouchED.Exe (PID 3072)
- TPWRTRAY.EXE (PID 3128)
- hpgs2wnd.exe (PID 3152)
- LVCOMSX.EXE (PID 3184)
- LogiTray.exe (PID 3216)
- E_FATIAHE.EXE (PID 3252)
- hpgs2wnf.exe (PID 3264)
- ashDisp.exe (PID 3284)
- zlclient.exe (PID 3368)
- Apntex.exe (PID 3428)
- FxSvr2.exe (PID 3548)
- avgas.exe (PID 3564)
- ctfmon.exe (PID 3572)
- LightScribeControlPanel.exe (PID 3600)
- NMBgMonitor.exe (PID 3608)
- NMIndexingService.exe (PID 3656)
- NMIndexStoreSvr.exe (PID 3700)
- Skype.exe (PID 3712)
- TeaTimer.exe (PID 3832)
- ImApp.exe (PID 3948)
- WiFiStation.exe (PID 4088)
- TrayIcon.exe (PID 1304)
- Horloge.exe (PID 1468)
- skypePM.exe (PID 2092)
- WLSetupSvc.exe (PID 3788)
- msnmsgr.exe (PID 164)
- FIREFOX.EXE (PID 3080)
- avirarkd.exe (PID 652)
========================================================================================================
- Scan finished jeudi 10 avril 2008 - 21:59:19
========================================================================================================
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
10 avril 2008 à 22:34
10 avril 2008 à 22:34
Re,
c'est ça la ligne rouge :
:
Results:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec ?
fais ça :
démarrer, exécuter. tapes regedit puis OK.
Avec les + et les - navigue jusqu'à la clé :
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
clique sur Winlogon.
A droite, une ligne commence par parseautoexec.
Donne moi la suite de cette ligne
c'est ça la ligne rouge :
:
Results:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec ?
fais ça :
démarrer, exécuter. tapes regedit puis OK.
Avec les + et les - navigue jusqu'à la clé :
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
clique sur Winlogon.
A droite, une ligne commence par parseautoexec.
Donne moi la suite de cette ligne
francois60
Messages postés
89
Date d'inscription
samedi 9 février 2008
Statut
Membre
Dernière intervention
26 juin 2009
10 avril 2008 à 22:52
10 avril 2008 à 22:52
La voici
REG_SZ 1
REG_SZ 1
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
10 avril 2008 à 22:58
10 avril 2008 à 22:58
Re,
à la place de .Default, tu as des S-1-5-18, S-1-5-19 et S-1-5-20
Dans chacune, ouvre la clé Software\Microsoft\Windows NT\CurrentVersion\Winlogon et clique sur Winlogon.
Tu dois avoir aussi la ligne avec parseautoexec.
Toutes sont en REG_SZ 1 ?
Si non, dis moi desquelles il s'agit.
à la place de .Default, tu as des S-1-5-18, S-1-5-19 et S-1-5-20
Dans chacune, ouvre la clé Software\Microsoft\Windows NT\CurrentVersion\Winlogon et clique sur Winlogon.
Tu dois avoir aussi la ligne avec parseautoexec.
Toutes sont en REG_SZ 1 ?
Si non, dis moi desquelles il s'agit.
9 avril 2008 à 00:46
1er comment mettre a jour EI
2 je voulais faire parvenir un de mes rapports à un copain ça c'est mis en alerte
suis-je assez claire
Merci