Erreur de vérification avec spybot

Résolu
Bonjour,

j'utilise windows XP pro ,firefox ,kaspersky et spybot.

Des centaines de messages d'erreur de vérification se sont affichés pendant le scan de spybot.

En voici quelques uns pris au hasard:

2Search [52-$C497D525] (acces violation at address 00000000. Read of address 00000000)

2Search [54-$F1C1C3A0] (acces violation at address 00000000. Read of address 00000000)

3BSoftware.RegistryRepair [3 - $13573328] (acces violation at address 00000000. Read of address 00000000)

91Cast [7 - $2B1087A2] (acces violation at address 00000000. Read of address 00000000)

Adlaunch [3 - $C602974F] (acces violation at address 00000000. Read of address 00000000).

Pourriez-vous m'indiquer ce que cela veut dire et que faire ?

Soyez clair et précis svp car je ne connais rien sur la manipulation du pc hormis son utilisation simple.

Merci beaucoup.

11 réponses

  1. Bonsoir

    Commence par désinstaller Spybot !!!

    Ensuite tu fais ceci:

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+
    0
    1. Bonjour Guillaume et merci pour ta promptitude.

      Voici le rapport de adwcleaner :

      # AdwCleaner v3.002 - Rapport créé le 02/09/2013 à 12:02:19
      # Mis à jour le 01/09/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : christian - CHRISTIA-12TNJP
      # Exécuté depuis : C:\Documents and Settings\christian\Bureau\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\driver-soft

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Documents and Settings\christian\Application Data\Mozilla\Firefox\Profiles\5orqvjwf.default\prefs.js ]

      *************************

      AdwCleaner[R0].txt - [1244 octets] - [02/09/2013 12:01:42]
      AdwCleaner[S0].txt - [1172 octets] - [02/09/2013 12:02:19]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1232 octets] ##########

      Merci beaucoup , à bientôt.
      0
      1. Bonsoir

        Télécharge Malwaresbytes anti malware ici
        https://www.malwarebytes.com/

        * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        * Potasse le tuto pour te familiariser avec le prg :

        https://forum.pcastuces.com/sujet.asp?f=31&s=3

        (cela dis, il est très simple d'utilisation).

        relance Malwaresbytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

        *Procèdes à une mise à jour

        *Fais un examen dit "Rapide"

        --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        --> à la fin tu cliques sur "Afficher les résultats" " .
        --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

        @+

        0
        1. Bonsoir guillaume

          voici le rapport de mwb :

          Malwarebytes Anti-Malware 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.09.04.07

          Windows XP Service Pack 3 x86 NTFS
          Internet Explorer 8.0.6001.18702
          christian :: CHRISTIA-12TNJP [administrateur]

          04/09/2013 20:08:37
          MBAM-log-2013-09-04 (20-15-13).txt

          Type d'examen: Examen rapide
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 233099
          Temps écoulé: 4 minute(s), 20 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 5
          C:\Documents and Settings\christian\Local Settings\Temp\ICReinstall_xpsp3_5512.080413-2113_fr_x86fre_spcd.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
          C:\Documents and Settings\christian\Local Settings\Temp\is42483369\3960455_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
          C:\Documents and Settings\christian\Local Settings\Temp\is42483369\3960568_stp\wajam_download.exe (PUP.Optional.Wajam) -> Aucune action effectuée.
          C:\Documents and Settings\christian\Local Settings\Temp\nsh280.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Aucune action effectuée.
          C:\Documents and Settings\christian\Local Settings\Temp\nso277.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Aucune action effectuée.

          (fin)
          0
          1. Bonsoir

            As tu supprimé cette sélection?

            @+

            --------Contributeur Sécurité---------
            On a tous été un jour débutant dans quelque chose.
            Mais le savoir est la récompense de l'assiduité.
            0
            1. Re

              j'ai supprimé lorsque mwb me l'a demandé .

              Encore merci c'est sympa de me répondre.

              Après résolution de ce problème , j'aimerais te soumettre le même pb sur mon autre pc.

              Question que je poserai àprès résolution de celle-ci.

              A+
              0
              1. Bonsoir

                Pour vérifications, fait ceci stp

                Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                Ou

                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                en bas de la page ZHP avec un numéro de version.

                Une fois le téléchargement achevé,

                Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

                Clique sur OUI à la question "Voulez-vous un rapport full options"

                Laisse l'outil travailler, il peut être assez long.

                Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                Pour transmettre le rapport clique sur ce lien:
                http://pjjoint.malekal.com/

                Si problème utilise un des suivants

                https://forums-fec.be/upload
                https://www.cjoint.com/

                Regarde sur le bureau

                Sélectionne le fichier ZHPDiag.txt.

                Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                est ajouté dans la page.

                Copie ce lien dans ta réponse.

                Merci

                @+
                0
                1. Re

                  Je ne vois rien de particulier ;-))

                  on finalise:

                  Télécharge DelFix de Xplode

                  Lance le.
                  Tu as 5 choix :

                  Réactiver l'UAC
                  Supprimer les outils de désinfection (cocher par défaut)
                  Effectuer une sauvegarde du registre
                  Purger la restauration de système
                  Réinitialisation des paramètres usine

                  Tu coches ceux qui sont en gras
                  et tu exécutes
                  Le rapport se trouve ici généralement
                  C:\DelFix.txt

                  Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                  @+
                  0
                  1. RE

                    voici le rapport de DelFix :

                    # DelFix v10.4 - Rapport créé le 06/09/2013 à 00:18:21
                    # Mis à jour le 19/07/2013 par Xplode
                    # Nom d'utilisateur : christian - CHRISTIA-12TNJP
                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

                    ~ Suppression des outils de désinfection ...

                    Supprimé : C:\ZHP
                    Supprimé : C:\Program Files\ZHPDiag
                    Supprimé : C:\PhysicalDisk0_MBR.bin
                    Supprimé : C:\Documents and Settings\christian\Bureau\adwcleaner.exe
                    Supprimé : C:\Documents and Settings\christian\Bureau\ZHPDiag.txt
                    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                    Supprimé : C:\Documents and Settings\christian\Mes documents\Téléchargements\ZHPDiag2.exe
                    Supprimée : HKLM\SOFTWARE\AdwCleaner
                    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                    ~ Purge de la restauration système ...

                    Supprimé : RP #1 [Point de vérification système | 07/08/2013 23:07:15]
                    Supprimé : RP #2 [Point de vérification système | 07/10/2013 17:58:56]
                    Supprimé : RP #3 [Le Service Pack 3 pour Windows XP a été installé. | 07/10/2013 18:03:31]
                    Supprimé : RP #4 [Point de vérification système | 07/11/2013 18:44:16]
                    Supprimé : RP #5 [Installé Module de compatibilité pour Microsoft Office System 2007 | 07/11/2013 21:13:49]
                    Supprimé : RP #6 [Point de vérification système | 07/21/2013 11:01:18]
                    Supprimé : RP #7 [Installed Connexions réseau Intel(R). | 07/21/2013 16:57:37]
                    Supprimé : RP #8 [First Restore Point | 07/21/2013 17:08:49]
                    Supprimé : RP #9 [First Restore Point | 07/21/2013 17:20:28]
                    Supprimé : RP #10 [Installé Java 7 Update 25 | 07/21/2013 20:09:01]
                    Supprimé : RP #11 [Installé REALTEK GbE & FE Ethernet PCI-E NIC Driver | 07/21/2013 20:49:27]
                    Supprimé : RP #12 [Avant l'installation des nouveaux pilotes - 21/07/2013 23:41:19 | 07/21/2013 21:41:21]
                    Supprimé : RP #13 [Installé Realtek High Definition Audio Driver | 07/21/2013 21:42:44]
                    Supprimé : RP #14 [Software Distribution Service 3.0 | 07/21/2013 22:16:22]
                    Supprimé : RP #15 [Avant l'installation des nouveaux pilotes - 22/07/2013 00:17:59 | 07/21/2013 22:18:01]
                    Supprimé : RP #16 [Installé Realtek High Definition Audio Driver | 07/21/2013 22:19:06]
                    Supprimé : RP #17 [Installé Realtek High Definition Audio Driver | 07/21/2013 23:02:36]
                    Supprimé : RP #18 [Software Distribution Service 3.0 | 07/21/2013 23:32:42]
                    Supprimé : RP #19 [Software Distribution Service 3.0 | 07/22/2013 18:03:14]
                    Supprimé : RP #20 [Le WgaNotify pour Windows XP a été installé. | 07/22/2013 18:14:58]
                    Supprimé : RP #21 [Revo Uninstaller's restore point - Connexions réseau Intel(R) | 07/22/2013 18:58:18]
                    Supprimé : RP #22 [Removed Connexions réseau Intel(R). | 07/22/2013 18:58:39]
                    Supprimé : RP #23 [Installé Realtek Card Reader | 07/22/2013 20:58:46]
                    Supprimé : RP #24 [Point de vérification système | 07/28/2013 08:09:04]
                    Supprimé : RP #25 [Revo Uninstaller's restore point - Horloge 4.0.0.0 | 07/28/2013 10:03:29]
                    Supprimé : RP #26 [Software Distribution Service 3.0 | 07/28/2013 10:32:09]
                    Supprimé : RP #27 [Software Distribution Service 3.0 | 08/23/2013 20:16:24]
                    Supprimé : RP #28 [Point de vérification système | 08/29/2013 18:34:23]
                    Supprimé : RP #29 [Software Distribution Service 3.0 | 08/29/2013 22:13:11]
                    Supprimé : RP #30 [Point de vérification système | 09/01/2013 09:21:51]
                    Supprimé : RP #31 [Point de vérification système | 09/02/2013 11:07:39]
                    Supprimé : RP #32 [Point de vérification système | 09/03/2013 11:12:35]
                    Supprimé : RP #33 [Point de vérification système | 09/04/2013 18:45:45]
                    Supprimé : RP #34 [Point de vérification système | 09/05/2013 18:56:45]

                    Nouveau point de restauration créé !

                    ########## - EOF - ##########

                    Bye
                    0
                    1. Re

                      Je te propose donc de mettre ce sujet en résolu;merci

                      @+

                      --------Contributeur Sécurité---------
                      On a tous été un jour débutant dans quelque chose.
                      Mais le savoir est la récompense de l'assiduité.
                      0