Scan au démarrage Avast

Fermé
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 - 25 juin 2012 à 15:20
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 - 28 juin 2012 à 00:08
Bonjour,


Ayant plusieurs problèmes avec mon ordinateur portable (Windows 7 - 64 Bit) tels que de la lenteur, des mauvais emplacements de sauvegarde ... j'ai effectué un scan minutieux avec Avast!. Résultat : 3 fichiers infectés (que j'ai immédiatement supprimé).

À la suite de cela, ce même anti-virus m'a recommandé d'effectuer un scan au démarrage, chose que j'ai évidemment faite.
Le résultat de cette longue analyse est le suivant :

1 fichier infecté (du même type, c'est-à-dire un fichier musique, que ceux découverts lors du scan minutieux) dans les fichiers Backup et deux fichiers problématiques car "étiquettés" de "Erreur CAB corrompue" --> Erreur 42117 pour être précis. Ces deux fichiers se trouvent eux aussi dans les fichiers Backup.

Sont alors à ma disposition, actuellement, (écran noir avec affichage des résultats du scan) plusieurs solutions, notamment supprimer tout, mettre en quarantaine ...

Je me tourne vers vous pour que vous m'éclairiez quant à la décision à prendre.

Ce type d' "Erreur CAB corrompue" a été exposé par plusieurs internautes mais ces derniers s'étaient vus conseiller de télécharger une multitude de chose tels que CCleaner, (que je possède), des pares-feu ...
Avant de m'atteler tête baissée à toutes ces actions, je préfère que quelqu'un m'explique la démarche principale à faire en commençant par le choix de la solution comme précédemment expliqué.

Merci de votre attention, j'espère avoir été clair dans mon explication. Dans le cas contraire, n'hésitez pas à me demander des renseignements supplémentaires.

Cordialement, Maffiou.

A voir également:

16 réponses

maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
25 juin 2012 à 17:18
Euh ...

- Je delete tout ? C'est-à-dire que je delete quoi ?
- Tu n'as pas répondu à ma première question ..

Merci de ta réponse.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
26 juin 2012 à 16:29
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
1
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
25 juin 2012 à 19:25
Excusez-moi d'avance pour le message doublon mais malheureusement j'ai besoin de mon ordinateur sous peu, j'évite à mon topic de tomber dans les tréfonds du forum.

Merci de votre compréhension.
0
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
27 juin 2012 à 14:26
Bonjour,

Merci de vos réponses.
Tout d'abord, j'ai choisi l'option "Supprimer tout" (avant la réponse 2ème réponse de ------geo------ car j'avais besoin de mon ordinateur).

Destrio5, j'ai effectué ce que tu m'as dit. ZHPDiag reviens en effet très souvent dans les requêtes qui sont similaires à la mienne.

Voici le rapport ZHPDiag :
https://pjjoint.malekal.com/files.php?read=20120627_j11o5f7x10i9

Encore merci,
Maffiou.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 juin 2012 à 14:29
Il y a des adwares.

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
27 juin 2012 à 14:49
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 27/06/2012 à 15:02
--> Relance AdwCleaner et choisis "Désinstallation".

--> Je voudrais un nouveau rapport ZHPDiag. Avant de lancer l'analyse, clique sur le bouton "UAC" cette fois-ci.
0
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
27 juin 2012 à 15:12
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 juin 2012 à 15:31
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M2 - MFEP: prefs.js [NeoMaffiou - tmc7ooef.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v (.Yossi Marouani; http://www.predictad.com.)
[MD5.00000000000000000000000000000000] [APT] [{1E8CBF54-AB03-43EA-BB42-6908E5B77B0F}] (...) -- G:\gnupg\gnupg-w32cli-1.4.10b.exe (.not file.)
O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM] -- {B85C4CB2-B352-4BD8-818C-BCE353599107}
O42 - Logiciel: SweetPacks Toolbar for Internet Explorer 4.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {2F603A45-D956-496B-81B5-50D782424976}
O43 - CFD: 18/03/2012 - 01:26:52 - [0,001] --H-D C:\Users\NeoMaffiou\AppData\Local\YQ1osRYS0
O87 - FAEL: "{E65C3247-EB5F-4E17-897C-25791D7E0E1A}" |In - Public - P6 - TRUE | .(...) -- C:\Users\NeoMaffiou\Downloads\SweetImSetup.exe (.not file.)
O87 - FAEL: "{E8793581-1D28-44B4-B926-6D32F8F3C9B5}" |In - Public - P17 - TRUE | .(...) -- C:\Users\NeoMaffiou\Downloads\SweetImSetup.exe (.not file.)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
27 juin 2012 à 15:44
Voici le rapport ZPHFix après suivi des instructions :

https://pjjoint.malekal.com/files.php?id=20120627_d10w15x6k14t11

Merci de votre aide.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 juin 2012 à 15:46
Plus de souci ?
0
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
27 juin 2012 à 16:02
Eh bien, si vous voulez j'ai effectué les analyses que vous me demandiez, cependant je ne savais pas réellement dans quel but. Je m'explique :

J'ai écris ce post pour que l'on m'aide quant à la décision à prendre pendant le scan au redémarrage d'Avast!
N'ayant pas eu de réponse rapidement (ce n'est pas du tout une critique) et ayant besoin très vite de mon ordinateur j'ai pris moi même la décision de tout supprimer (les fichiers infectés et ceux étiquetés de "Erreur CAB corrompue").

Ensuite vous êtes intervenu et je me suis attelé à exécuter vos recommandations pensant que ce ne pouvait être qu'intéressant pour détecter des infections éventuelles ...

Au final, pouvez-vous m'expliquer ce que vous avez "vu" dans ces rapports ?
Mon ordinateur est-il propre ? Si la lenteur (qui est à relativiser) n'est pas due aux infections, quelles actions sont à faire (de prévention, de maintenance ...) ?


L'un de mes professeurs était interloqué par la "performance de mon ordinateur" (CTRL + ALT +SUPPR section performance puis mémoire) qui était de 2.5Go et qui devrait être autour de 1Go avec mon ordinateur. Depuis la suppression de fichiers infectés suite au scan minutieux d'Avast! le taux s'élève à 1.7Go. Qu'en pensez-vous (sans doute je devrais décrire ma machine ?)

Je ne pourrais vous répondre qu'en fin de soirée.

Merci de votre attention.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
27 juin 2012 à 17:17
Sans savoir les noms et emplacements des fichiers détectés par Avast, je ne peux pas te dire avec certitude qu'il faut choisir Supprimer.

Je t'ai fait supprimer des adwares.

Dans le rapport ZHPDiag, j'ai vu que tu as pas mal de programmes qui se lancent au démarrage, tu n'as peut-être pas besoin de tout.

https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/
0
maffiou Messages postés 37 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 9 mai 2013 1
Modifié par maffiou le 28/06/2012 à 00:09
J'ai en effet vu sur un autre site qu'un nombre de programmes se lançant au démarrage de Windows pouvait être une cause de latence. J'ai donc réduit au minimum, il ne reste que les programmes "Toshiba" (marque de mon ordinateur) et je ne sais pas si je peux supprimer ceux qui restent (exemple : Java TM, HD Audio Background Process, Synaptics Pointing Device Driver ...).
0
-----geo----- Messages postés 333 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 29 mai 2014 58
26 juin 2012 à 16:00
wai essai d'éviter au maximum mais bon osef, les fichiers infectée se trouvent dans les fichiers back up n'est ce pas ? tu supprime et tu en refait des nouveaux
-2
-----geo----- Messages postés 333 Date d'inscription jeudi 7 juin 2012 Statut Membre Dernière intervention 29 mai 2014 58
25 juin 2012 à 15:27
tu te deco de internet tu delete tout et ensuite tu refait cash une backup
-3