SVP: gros probléme avec Vista gardian Alert

Fermé
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 - 13 févr. 2010 à 18:54
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 - 16 févr. 2010 à 20:37
Bonjour,
ma fille viens de me laisser son pc portable pour que je lui nettoie mais je ne sais pas quoi faire.
Elle a tous le temps des alertes vista gardian (attention danger)et le centre de sécurité lui dit que sont pare feu et son anti virus sont inactif alors que le parapluie avast est bien ouvert.Vista gardian lui dit qu'elle a 31 infections et qu'il faut acheter une version payante pour nettoyer le pc.
Elle a également des grandes pubs qui s'ouvrent en permanence.
je viens de faire un scan complet avec avast(il a trouvé 3 virus que j'ai mis en quarantaine) mais ça ne résoud pas mon problème.
Elle repart demain à 17h.
Si d'ici là quelqun pouvait m'aider à faire le menage sur son pc ça m'arrangerai vraiment

62 réponses

malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 00:06
non ,non je le surveille pour qu'il ne se mette pas en veille .Il est à 85,5%
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 00:18
voilà enfin le scan avira
Il me reste à faire Navilog et AD Remover



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 13 février 2010 22:31

La recherche porte sur 1751559 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-MAGALI

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:09:56
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:10:31
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:10:48
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 19:10:48
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 19:10:48
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 19:10:49
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 19:10:49
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 19:10:49
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 19:10:49
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 19:10:49
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 19:10:49
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 19:10:49
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 19:10:50
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 19:10:52
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 19:10:52
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 19:10:53
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 19:10:56
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 19:10:57
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 19:10:59
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 19:11:00
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 19:11:01
VBASE022.VDF : 7.10.4.31 2048 Bytes 11/02/2010 19:11:01
VBASE023.VDF : 7.10.4.32 2048 Bytes 11/02/2010 19:11:01
VBASE024.VDF : 7.10.4.33 2048 Bytes 11/02/2010 19:11:01
VBASE025.VDF : 7.10.4.34 2048 Bytes 11/02/2010 19:11:01
VBASE026.VDF : 7.10.4.35 2048 Bytes 11/02/2010 19:11:01
VBASE027.VDF : 7.10.4.36 2048 Bytes 11/02/2010 19:11:01
VBASE028.VDF : 7.10.4.37 2048 Bytes 11/02/2010 19:11:02
VBASE029.VDF : 7.10.4.38 2048 Bytes 11/02/2010 19:11:02
VBASE030.VDF : 7.10.4.39 2048 Bytes 11/02/2010 19:11:02
VBASE031.VDF : 7.10.4.45 70656 Bytes 12/02/2010 19:11:03
Version du moteur : 8.2.1.170
AEVDF.DLL : 8.1.1.3 106868 Bytes 13/02/2010 19:11:39
AESCRIPT.DLL : 8.1.3.15 827771 Bytes 13/02/2010 19:11:38
AESCN.DLL : 8.1.4.0 127348 Bytes 13/02/2010 19:11:36
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 19:11:35
AEPACK.DLL : 8.2.0.8 426357 Bytes 13/02/2010 19:11:33
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 13/02/2010 19:11:31
AEHELP.DLL : 8.1.10.0 237942 Bytes 13/02/2010 19:11:12
AEGEN.DLL : 8.1.1.86 369012 Bytes 13/02/2010 19:11:10
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.11.1 184694 Bytes 13/02/2010 19:11:05
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 13 février 2010 22:31

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HpqToaster.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LimeWire.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'veohwebplayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPAdvisor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WiFiMsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'E_FATIACE.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPWAMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QLBCTRL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqwmiex.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'78' processus ont été contrôlés avec '78' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '46' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\HP\BIN\EndProcess.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
C:\HP\HPQWare\EasySetup\SetACL.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
Catched Exception ScanSearch in file C:\Users\Magali\AppData\Local\Google\Google Desktop Search\dbc2e.ht1:
ACCESS_VIOLATION
EAX = 00000000 EBX = 759A1C6B
ECX = 00000080 EDX = 00000000
ESI = 00000000 EDI = 759ec1a0
EIP = 00448881 EBP = 03D6E5D4
ESP = 03D6E5D0 Flg = 00010296
CS = 00000023 SS = 0000001B
Recherche débutant dans 'D:\' <PRESARIO_RP>

Début de la désinfection :
C:\HP\BIN\EndProcess.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bdb32b0.qua' !
C:\HP\HPQWare\EasySetup\SetACL.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb32a7.qua' !


Fin de la recherche : dimanche 14 février 2010 00:14
Temps nécessaire: 1:41:42 Heure(s)

La recherche a été effectuée intégralement

29009 Les répertoires ont été contrôlés
479416 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
479412 Fichiers non infectés
8448 Les archives ont été contrôlées
3 Avertissements
4 Consignes
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 00:57
Voici le rapport Navipromo


Fix Navipromo version 4.0.6 commencé le 14/02/2010 0:26:32,72

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz )
BIOS : Default System BIOS
USER : Magali ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:100 Go (Free:13 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\Magali\AppData\Local\nveels.bat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Magali\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 14/02/2010 0:30:26,17 ***
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 01:02
Voici le rapport AD Remover
A 79% j'ai eu une alerte que j'ai ignoré.HTML/Malicious.ActiveX.Gen , j'espère que j'ai bien fait

maintenant je vais accepter toutes les mises à jour qu'il me propose et réactiver l'UAC

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 0:38:40, 14/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6001
Nom du PC: PC-DE-MAGALI | Utilisateur actuel: Magali
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\Program Files\EoRezo
C:\Program Files\Viewpoint
C:\Users\Magali\AppData\Roaming\EoRezo
C:\ProgramData\Viewpoint

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\EoRezo
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\software\classes\appid\EoRezoBHO.DLL
HKLM\software\classes\AxMetaStream.MetaStreamCtl
HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\software\classes\EoRezoBHO.EoBHO
HKLM\software\classes\EoRezoBHO.EoBHO.1
HKLM\software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
HKLM\software\Viewpoint
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.17 [fr] *
.
Nom du profil: dt5cmeug.default (Magali)
.
(Magali, prefs.js) Browser.download.dir, C:\Users\Magali\Downloads
(Magali, prefs.js) Browser.download.lastDir, C:\Users\Magali\Downloads
(Magali, prefs.js) Browser.search.defaultenginename, Chercher Malin
(Magali, prefs.js) Browser.search.selectedEngine, Google
(Magali, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
(Magali, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,{ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.0,web@veoh.com:1.4,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.17
.
(Magali, prefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst: no
Use Custom Search URL: 1 (0x1)
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3528 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
9 Fichier(s) - C:\Users\Magali\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
80 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 0:51:46 | 14/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 févr. 2010 à 01:03
une alerte de quoi ? antivirus ?

fais option 2 de navilog en désactivant ton antivirus et poste le rapport
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 01:29
C'était une alerte avira
C:/Ad-Remover/1/list.dat
HTML/Malicious.activeX.Gen

Si j'ai pas fait d'erreur en le recopiant

Pour l'instant je suis entrain d'installer le service pack (vista 2 si j'ai bien compris).Je ferai donc le n° 25 dès qu'il aura terminé.
Je me sers de mon pc pour répondre en attendant
0
Utilisateur anonyme
14 févr. 2010 à 01:39
je tavais demande de désactiver tes protection donc je répété ce qui a été marque

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall désactive donc ton antivirus
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 01:50
J'avais bien désactivé l'antivirus mais je crois que le pc a redémarrer pendant la procédure.

Je suis entrain de faire navilog option 2 et là je suis bloquée.
Il me demande d'entrer le nom du fichier sans extension et je ne sais pas quoi mettre
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 02:04
je vais fermer la page en espérant que je ne vais pas faire de bétises et je continuerai demain lorsque tu me répondras .Quand on est nulle,on est bloquée à la moindre difficultée.

Je viens de regarder où j'en était avec l'espace libre de mon disque dur et j'ai récupéré plus de 20 GO ! ! ! ! !
J'ai 32,5 GO de libre alors que je n' avais que 11,3 GO quand on a commencé.C'est normal?
0
Utilisateur anonyme
14 févr. 2010 à 02:24
excuse moi pour navilog faut pas l option 2
Mais fais un scan en ligne avec bitdefender ici https://bitdefender.solutions-antivirus.com/scan8/ie.html
A la fin du scan il te demande si tu veux avoir le rapport tu fais oui est tu me le met dans ta prochaine réponse

PUIS

Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________

▶ Tu peux supprimer ToolCleaner
_________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

ZONE ALARM
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ si tu as installé Antivir :

Configuration
________________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien Vista

▶ Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques éventuels problèmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

_____________

▶ tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
____________


Voila,

Bonne lecture, à bientôt , une fois tout ceci fait,

tu peux mettre le topic en résolu
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 10:26
1

Ça commence mal.Je dois passer par internet explorer (j'ai la version 7) pour pouvoir lancer BITDEFENDER .
La il me dit qu'il n'a pas pu mettre à jour les définitions de virus.Je commence tout de même l'nalyse et là il ne fait rien
Scan Failed
Impossible d'analyser l'ordinateur contre les virus.
Je suppose que je laisse tomber et que je fait le reste

2
J'ai téléchargé ToolsCleaner,j'ai utiliser les options facultatives Corbeille et fichiers temporaires mais je n'ai pas pu faire Sauv.Registre:erreur de lancement de la suvegarde.
J'ai cliqué sur suppression puis sur quitter mais il ne vaut pas me donner le rapport:
Impossible de créer le fichier "C:\TCleaner.txt." Accès refusé
J'ai fais un copié collé de ce que je vois à l'écran
En cliquant sur quitter la fenêtre ne se ferme pas .Est ce que je la ferme avec la X?

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\Ad-remover: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Users\Magali\Downloads\Navilog1.exe: trouvé !
C:\Users\Magali\Downloads\Ad-R.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
C:\Users\Magali\Downloads\Navilog1.exe: supprimé !
C:\Users\Magali\Downloads\Ad-R.exe: supprimé !
C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
C:\Ad-remover: supprimé !
C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!

Corbeille vidée!
Fichiers temporaires nettoyés !

3
J'ai enfin trouvé comment ouvrir en temps qu'administrateur
J'ai donc refais Toolscleaner 2 et voici le rapport
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\Program Files\Navilog1: supprimé !

0
Utilisateur anonyme
14 févr. 2010 à 12:30
dac bon pour le scan il ne marche que sous internet explorer mais vu qui ne marche pas (ne inquiète pas chez moi sa fais sa aussi) fais celui ci https://www.eset.com/int/home/online-scanner/ qui marche aussi sous firefox

pour tools cleaner ces normale tu peux le fermer fais la SUITE car il faut réactiver la restauration système mais plus en bas dans mon message 25

fais javara et le reste SVP
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 12:46
Pour l'instant j'en suis à la vérification des erreurs et c'est très long sur un de mes disques dur celui de 100GO .Est ce que je pourrai faire l'impasse sur le 2ème qui est de 12 go pour continuer par https://www.eset.com/int/home/online-scanner/ qui marche aussi sous firefox puis la défragmentation ensuite java etc

Elle s'en va en début de soirée .j'ai peur de ne pas avoir le temps de finir
0
Utilisateur anonyme
14 févr. 2010 à 12:51
oui tu peux passer ces juste pour que tu le sache

fais le scanner et le reste
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 12:55
Il a enfin terminer la vérification des erreurs et il a redémarré.Par contre est ce qu'il faut vraiment que je lance ccleaner au démarrage?je trouve que c'est long
0
Utilisateur anonyme
14 févr. 2010 à 12:58
non ces pas la peine fais le reste
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 13:03
je suis entrain de faire le scan et je ne sais pas quoi cocher.Par défaut il y a rmove found threats de coché.est ce que je coche aussi scan archives.
Je sais ,je suis nulle mais bon je préfère demander plutôt que de faire des erreurs
0
Utilisateur anonyme
14 févr. 2010 à 13:05
tu coche tous comme sa
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
14 févr. 2010 à 14:39
C'est normal que le scan eset n'est toujours pas terminé.
Ça fait 1h24 et il en est seulement à 33% de la 2èmre partie
Pour la 1ère partie j'ai ce résultat
Current scan result:
No threats found
0
Utilisateur anonyme
14 févr. 2010 à 14:45
oui ces normal ces long car sa trouve beaucoup de virus généralement
0