Antivirus

Résolu
Bonjour,
ma fille essaie de mettre un antivirus sur un packard bell i connect qui a 8 ans mais le pc dit qu'il y en a deja un d'installer mais on ne l'a pas dans le ajout/suppression de programme.
pouvez vous nous aider pour qu'elle puisse en avoir un
merci à tous.
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

Résumé de la discussion

Un ordinateur Packard Bell iConnect sous Windows XP avec Internet Explorer 7 signale qu'un antivirus est déjà installé, mais aucun programme correspondant n'apparaît dans Ajout/Suppression, ce qui freine l'installation. Plusieurs réponses évoquent une possible infection ou un faux antivirus et proposent des outils comme Lop S&D ou Malwarebytes pour nettoyer le système et éliminer les entrées suspectes dans le registre. We signalent aussi des indices d'éléments malveillants en démarrage ou dans les chemins d'exécution, et certains recommandent d'éviter les solutions trop intrusives comme Defenza, considérée comme rogue. En pratique, des conseils alternent entre scanner hors ligne, suppression ciblée des entrées indésirables et recours à des outils antivirus compatibles avec XP; une vérification du système peut être nécessaire après redémarrage.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Quel antivirus est déjà installé ?
    0
    1. malheur

      ne jamais installer deux anti virus a la fois sur un pc .
      0
      1. re
        on ne veut pas en mettre 2 le pc dit qu'il y en a deja un mais dans ajout/suppression de programme on ne le vois pas
        merci
        0
    2. ok
      dit moi si le premier anti virus a ete desinstaler comme il faut
      0
      1. je pense que oui car par la suite on n'a formater le pc
        0
    3. Modérateur
      "il y en a deja un mais dans ajout/suppression de programme on ne le vois pas"
      ---> A la base, il y avait quel antivirus ? Et quel antivirus veux-tu installer ?
      0
      1. je pense que c'etais antivir
        0
    4. Modérateur
      Antivir ne veut pas s'installer ?
      0
      1. met le raport que je te demande et je te dit ce qui ne vas pas sur ton pc
        0
        1. Modérateur
          Defenza, c'est plutôt un rogue qu'un antivirus.
          0
          1. 0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:28:46, on 06/12/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Logitech\Video\LogiTray.exe
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Logitech\Video\FxSvr2.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Logitech\Video\AlbumDB2.exe
              C:\WINDOWS\explorer.exe
              C:\Documents and Settings\!ngr!d\Mes documents\Utilitaires\HiJackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.orange.fr
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
              R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
              O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll (file missing)
              O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
              O4 - HKLM\..\Run: [wa6pcw] "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\wa6pcw.exe" -c
              O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [Ati drivers] C:\WINDOWS\system32\ati2evx.exe
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\RunServices: [Ati drivers] C:\WINDOWS\system32\ati2evx.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
              O4 - HKCU\..\Run: [vgacdrom] C:\DOCUME~1\alison\APPLIC~1\UPSIXT~1\MediaSetupAce.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
              O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
              O4 - HKUS\S-1-5-18\..\Run: [vgacdrom] C:\DOCUME~1\alison\APPLIC~1\UPSIXT~1\MediaSetupAce.exe (User 'SYSTEM')
              O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
              O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
              O4 - Startup: IMVU.lnk = C:\Documents and Settings\!ngr!d\Application Data\IMVUClient\IMVUClient.exe
              O4 - Global Startup: ZDWLan Utility.lnk = C:\Documents and Settings\!ngr!d\Mes documents\Utilitaires\ZDWlan.exe
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
              O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\!ngr!d\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D71F9A27-723E-4B8B-B428-B725E47CBA3E} - http://imikimi.com/download/imikimi_plugin_0.5.1.cab
              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll (file missing)
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              0
          2. Modérateur
            Il est bien infecté le PC.

            ---> Télécharge Lop S&D sur ton Bureau.
            ---> Double-clique dessus pour lancer l'installation.
            ---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
            ---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
            ---> Patiente jusqu'à la fin du scan.
            ---> Poste le rapport généré (C:\lopR.txt).
            0
            1. he ben voila ton prob
              tu as win antivirus pro sur ton pc
              0
              1. Modérateur
                O4 - HKCU\..\Run: [vgacdrom] C:\DOCUME~1\alison\APPLIC~1\UPSIXT~1\MediaSetupAce.exe

                ---> Et ça, on dirait du Lop d'où l'utilisation de Lop S&D.
                0
                1. en effet

                  et le site : boonty ?

                  ENCORE UNE MDR
                  0
                2. Modérateur
                  @amd64Oui.
                  0
              2. de memoire tu peut aussi le suprimer avec : malwarbyte's
                0
                1. Modérateur
                  On fait ça dans l'ordre, pas de MBAM en premier.
                  0