Antivir périmé

Résolu
Bonjour,
Quand je vais dans "voir l'état de sécurité de l'ordinateur" je vais dans "afficher les programme de detection des logiciel espion installé sur cette ordinateur" qui se trouve dans "protection contre les logiciel espion et autres programmes malveillants" et je vois "Avira AntiVir PersonalEdition : Périmé".
PS : L'antivirus D'antivir est normal rien à signalé

j'aimerai bien savoir si c'est grave (je dispode aussi de spyware doctor qui est actif)

merci
Configuration: Windows Vista SP1
Internet Explorer 7.0

24 réponses

Résumé de la discussion

Le problème central est l'affichage d'Avira AntiVir PersonalEdition : Périmé dans l'état de sécurité de l'ordinateur sur Windows Vista SP1, malgré une activité normale d'autres protections. Des réponses recommandent de le réinstaller en raison de la licence expirée, puis de le mettre à jour et de redémarrer l'ordinateur pour rétablir la protection. D'autres approches évoquent l'utilisation d'outils supplémentaires comme HijackThis et ComboFix pour diagnostiquer les infections, avec des procédures de renommage et de création de dossiers pour les sauvegardes. Plusieurs interlocuteurs signalent également une configuration de sécurité composée de pare-feu et de suites complémentaires, et insistent sur la nécessité de mises à jour et de vérifications répétées, sans conclure à une résolution.

Bobot (l’IA à votre service)
  1. eh bah il faut le rinstaller car la license est expiré
    1
    1. je l'ai installé hier, (en plus je savait même pas qu'il servai aussi de logiciel espion) car l'anti virus na rien
      0
      1. est ce que tu as fait la mise a jour
        0
    2. oui et sa fonctione. sa me dit (en tant que anti virus : antivir est actif et à jour, et en tant que logiciel éspion : périmé mais j'ai spyware doctor pour sa)
      0
      1. et j'ai la derniere version, je l'ai télécharger hier sur ce même site^^
        0
        1. mais du moment que c'est pas l'antivirus qui est périmé, c'est pas grave ?
          PS : il m'a trouvé un cheval de troie qu'avast na pas su trouvé, donc il est bien actif non ?
          0
          1. Contributeur sécurité
            slt

            la version gratuite ne fais pas tout regarde ici

            https://www.avira.com

            il faut l'associer pour etre bien protegé:

            pour protéger gratos ton ordi

            http://www.commentcamarche.net/telecharger/logiciel 4 securite

            mettre un antivirus

            AVAST en français ou ANTIVIR (en anglais mais très efficace)
            https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
            -------------
            des anti-espions :
            MalwareByte's Anti-Malware + SPYBOT

            +
            SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

            --------
            un pare feu :
            celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

            http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

            https://forum.pcastuces.com/sujet.asp?f=25&s=35606
            https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
            https://manuelsdaide.com/contact/
            http://www.open-files.com/forum/index.php?showtopic=29277
            http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

            -----------
            CCLEANER pour effacer les traces de surf
            ---------
            naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
            http://www.mozilla-europe.org/fr/products/firefox/
            0
            1. Contributeur sécurité
              si le parapluie est ouvert c'est que c'est ok (pres de l'horloge)

              pour voir les infections:
              colle un rapport antivir:

              puis

              colle un rapport hijackthis

              http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

              manuel :
              http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

              Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

              ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

              Ensuite avec Explorer créer un dossier c:\hijackthis
              Décompresser Hijackthis dans ce dossier.
              C'est important pour les sauvegardes."
              0
              1. ben en pare feu j'ai : "zone alarm"

                en anti virus : antivir

                en anti spyware+rootkit j'ai : AVG anti spyware et rootkit
                spyware doctor
                adaware 2007
                a squared

                et j'ai ccleaner.
                0
                1. Contributeur sécurité
                  ok cela suffit!
                  0
                  1. oui le parapluie est ouvert
                    0
                    1. Contributeur sécurité
                      donc il fonctionne !
                      0
                      1. donc pas besoin de hijackthis ?
                        0
                        1. Contributeur sécurité
                          colle en un pour verifier cela prend quelques secondes
                          0
                          1. qu'entend tu par "renomme hijackthis" ?
                            0
                            1. voici le log :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 22:11:38, on 17/04/2008
                              Platform: Windows Vista SP1 (WinNT 6.00.1905)
                              MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\System32\smss.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\wininit.exe
                              C:\Windows\system32\csrss.exe
                              C:\Windows\system32\services.exe
                              C:\Windows\system32\lsass.exe
                              C:\Windows\system32\lsm.exe
                              C:\Windows\system32\winlogon.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\Ati2evxx.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\SLsvc.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\system32\Ati2evxx.exe
                              C:\Windows\system32\svchost.exe
                              C:\Windows\System32\ZoneLabs\vsmon.exe
                              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              C:\Windows\System32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\a-squared Free\a2service.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              C:\Windows\system32\svchost.exe
                              C:\Program Files\Spyware Doctor\pctsAuxs.exe
                              C:\Program Files\Spyware Doctor\pctsSvc.exe
                              C:\Program Files\SPAMfighter\sfus.exe
                              C:\Windows\system32\svchost.exe
                              C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                              C:\Windows\System32\svchost.exe
                              C:\Windows\system32\SearchIndexer.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\Explorer.EXE
                              C:\Windows\RtHDVCpl.exe
                              C:\Program Files\Spyware Doctor\pctsTray.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\Program Files\Windows Sidebar\sidebar.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\Windows Media Player\wmpnscfg.exe
                              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              C:\Program Files\Windows Media Player\wmpnetwk.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\Internet Explorer\ieuser.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                              C:\Windows\system32\SearchProtocolHost.exe
                              C:\Windows\system32\SearchFilterHost.exe
                              C:\Windows\system32\wbem\wmiprvse.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dailymotion.com/fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                              O4 - HKLM\..\Run: [Skytel] Skytel.exe
                              O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
                              O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                              O4 - Startup: Widget GAME ONE.lnk = ?
                              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                              O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
                              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
                              O13 - Gopher Prefix:
                              O16 - DPF: {44990B00-3C9D-426D-81DF-AAB636FA4345} - https://support.norton.com/sp/en/us/home/current/info
                              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                              O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                              O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                              O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                              O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
                              O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                              0
                              1. Contributeur sécurité
                                Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

                                O16 - DPF: {44990B00-3C9D-426D-81DF-AAB636FA4345} - http://www.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlcm.cab

                                ___________

                                Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                Sauvegarde le sur ton bureau et pas ailleurs !

                                Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

                                Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
                                Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                                0
                                1. oups désolé je vais reposter un log car je l'ai pas renomé ^_^'
                                  0
                                  1. alors si j'ai bien compris, je télécharge hijackthis (enregister sur bureau), ensuite l'icone sur mon bureau "hijackthis", je le renomme en "eden", ensuite je fait un scan, je le poste.

                                    c'est bien ca ? encore désolé car tu a regardé mon premier log alors que je l'ai pas fait correctement
                                    0
                                    1. j'ai cocher les ligne, j'ai cliquer sur "fixchequed" mais sa na pas fonctionner, c'était écrit en anglais et je n'ai rien compris
                                      0
                                      • 1
                                      • 2