Antivirus XP - Page 2

Précédent
  • 1
  • 2
  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    autant pour moi, restent des traces de lui mais pas le fichier origine

    comment va le pc ?

    relances RSIT et postes le rapport log stp
    0
  2. marie0409
     
    Voici le rapport log :

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijeNbeH5d.txt
    0
  3. marie0409
     
    Ca va beaucoup mieux, plus de nouvelles de l'antivirus XP, plus de fenêtre qui s'ouvrent seules!

    Par contre je n'ai accès à Internet qu'en passant par le mode sans échec, en mode normal, il m'est demandé de choisir un programme pour ouvrir Internet et ça ne fonctionne pas.

    Est-ce que je dois réinstaller quelque chose?

    Merci!!
    0
  4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Est-ce que je dois réinstaller quelque chose?

    non je ne pense pas...mais réparer oui surement

    l'acces pour internet tu l'obtiens comment...avec firefox, internet explorer ou autre ?

    sinon

    Télécharge Zeb Restore
    http://telechargement.zebulon.fr/zeb-restore.html
    Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

    Voici les éléments qui peuvent être restaurés : coche les lignes en gras
    - RegEdit : réactive l'accès à RegEdit
    - Clés RUN : réactive le lancement de programmes par clés RunXXX
    - Bouton Arrêter : rétablit le bouton Arrêter
    - Windows Update : rétablit la fonction Windows Update
    - Gestionnaire des tâches : réactive le gestionnaire des tâches
    - Panneau de configuration : réactive le Panneau de configuration
    - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
    - Policies : remet en place des éléments désactivés par "Policies"
    - Bureau : réactive le Bureau
    - Réparation IE : répare Internet Exploreur (pages de recherche)
    - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
    - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
    - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
    - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. marie0409
     
    J'avais internet explorer mais je n'y avais plus acces à cause de l'antivirus XP donc je passais par Mozilla Firefox donc je me sers tjs actuellement.

    J'ai tenté la restauration en mode sans échec, ça me dit : Erreur d'exécution "75" : Erreur dans le chemin d'accès.

    Et en mode normal je ne peux pas car ça m'ouvre la fenêtre "ouvrir avec"
    0
    1. marie0409
       
      Et ça me créer des dossiers Backup
      0
  7. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    surtout pas restauration systeme, tu vas remettre les veroles en place !!!

    mozilla fonctionne normalement ?
    0
  8. marie0409
     
    Mozilla fonctionne correctement mais seulement en mode sans échec, en mode normal, ni internet explorer, ni mozilla ne fonctionne.
    0
  9. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ou une vérole qui traine encore

    ou une réparation windows à faire

    Télécharge ZHPDiag ( de? Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint :? http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message

    0
  10. marie0409
     
    Voici le résultat du scan :

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijQxf73Lh.txt
    0
  11. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

    ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

    C:\Program Files\ZangoToolbar\Bin\4.8.3.0\ZbHostIE.dll
    O3 - Toolbar: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7}


    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    ...............

    pour ta connexion as tu fais zeb restaure comme indiqué là
    https://forums.commentcamarche.net/forum/oldest/17062323-antivirus-xp?page=2#33
    0
  12. marie0409
     
    Voici le rapport au nettoyage :

    ZHPFix v1.12.3079 by Nicolas Coolman - Rapport de suppression du 24/03/2010 17:00:36
    Fichier d'export Registre : C:\ZHPExportRegistry-24-03-2010-17-00-36.txt
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Processus mémoire :
    (Néant)

    Module mémoire :
    C:\Program Files\ZangoToolbar\Bin\4.8.3.0\ZbHostIE.dll => Fichier absent

    Clé du Registre :
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5CBE2611-C31B-401F-89BC-4CBB25E853D7}] => Clé supprimée avec succès
    [HKCR\CLSID\{5CBE2611-C31B-401F-89BC-4CBB25E853D7}] => Clé supprimée avec succès

    Valeur du Registre :
    O3 - Toolbar: Zango Toolbar - {5CBE2611-C31B-401F-89BC-4CBB25E853D7} => Valeur supprimée avec succès

    Elément de données du Registre :
    (Néant)

    Dossier :
    (Néant)

    Fichier :
    (Néant)

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 1
    Clé du Registre : 2
    Valeur du Registre : 1
    Elément de données du Registre : 0
    Dossier : 0
    Fichier : 0
    Logiciel : 0
    Autre : 0

    End of the scan
    0
  13. marie0409
     
    Je ne parviens pas à accéder à zeb restaure, ça me dit :
    "Erreur d'exécution "75" : Erreur dans le chemin d'accès. " en mode sans échec.
    En mode normal, ça m'ouvre la fenêtre : "ouvrir avec" et donc, ça ne fonctionne pas!!
    0
  14. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    as tu le cd de windows ?
    0
  15. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    quelque chose cloche...

    ? Télécharge : Gmer (by Przemyslaw Gmerek)

    http://www.gmer.net/

    ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

    ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

    0
  16. marie0409
     
    Voici le rapport GMER :

    GMER 1.0.15.15281 - http://www.gmer.net
    Rootkit scan 2010-03-26 00:33:58
    Windows 5.1.2600 Service Pack 2
    Running: fw2rl3s5.exe; Driver: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kxtdapob.sys

    ---- Kernel code sections - GMER 1.0.15 ----

    .sfrelocÿÿÿÿsfsync04unknown last section [0xF7601000, 0xBC8, 0x40000040] C:\WINDOWS\system32\drivers\sfsync04.sys unknown last section [0xF7601000, 0xBC8, 0x40000040]

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Program Files\Mozilla Firefox\firefox.exe[384] ntdll.dll!LdrLoadDll 7C925CBB 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

    ---- Devices - GMER 1.0.15 ----

    AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
    AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
    AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
    AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

    ---- EOF - GMER 1.0.15 ----
    0
  17. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Attention, avant de commencer, lit attentivement la procédure, et imprime la

    Télécharge ComboFix de sUBs sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

    ---> Double-clique sur ComboFix.exe
    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (s'il te propose de l'installer, remets internet )

    Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    ---> Mets-le en langue française F
    Tape sur la touche 1 (Yes) pour démarrer le scan.

    Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    Note : Le rapport se trouve également là : C:\ComboFix.txt

    0
Précédent
  • 1
  • 2