Problème McAfee analyse en temps réel (XP)

Fermé
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013 - 17 nov. 2013 à 19:38
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 - 18 nov. 2013 à 21:00
Bonjour, tout est dans le titre: quand j'active l'analyse elle se désactive toute seule et j'ai un message comme quoi mon ordi est en danger... Voici le rapport de Zhpdiag: https://www.cjoint.com/?3Krtb1Sey4d Merci d'avance :)
A voir également:

32 réponses

billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
Modifié par billmaxime le 17/11/2013 à 20:29
salut

pour ton problème, désinstalle ceci via ajout/suppression de programmes du

panneau de configuration>>McAfee Security Scan Plus v3.8.130.10

ensuite, fais ceci

télécharge MBAM sur ton bureau

a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

regarde l'image

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan rapide

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
===================================================

puis ceci

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller
====================================================

puis ceci

Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

? Enregistre ce fichier sur le bureau.

? Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

? NB: Le bureau disparaitra un instant, c'est normal.

? Laisse le programme travailler ne touche plus à rien

? Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html


@+




le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 20:30
Merci de la réponse, mais ça fait beaucoup d'étape, je te tiens au courant des résultats
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 20:43
re

pas de soucis, prends le temps de bien exécuter toutes les manipulations^^

@+
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 20:51
re

fais le en mode sans échec avec prise en charge de réseau>>>>>>>

le mode sans échec

si tu as des questions,où que quelque chose ne fonctionne pas, dis le

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 21:09
Voici le rapport MBAM

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.17.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Cyrille :: VICTOR [administrateur]

Protection: Activé

17/11/2013 20:59:27
mbam-log-2013-11-17 (20-59-27).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 197009
Temps écoulé: 6 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: ("regedit.exe" "%1") Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Documents and Settings\Cyrille\Local Settings\Temp\FreemakeVideoConverter_4.0.1.8.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Cyrille\Local Settings\Temp\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Cyrille\Local Settings\Temp\is42483369\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 21:12
re

ok, passe a la suite s'il te plaît

merci

@+
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 21:18
D'accord, c'est à moi de dire merci, pas vous
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 21:23
Voici le rapport Adwcleaner mais je m'en suis déjà servi hier donc il n'a pas vu grand chose

# AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 21:20:14
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Cyrille - VICTOR
# Exécuté depuis : C:\Documents and Settings\Cyrille\Bureau\adwcleaner-3.012.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v23.0 (fr)

[ Fichier : C:\Documents and Settings\Cyrille\Application Data\Mozilla\Firefox\Profiles\7bt4qu8n.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Cyrille\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7449 octets] - [17/11/2013 19:13:41]
AdwCleaner[R1].txt - [1120 octets] - [17/11/2013 21:18:10]
AdwCleaner[S0].txt - [7594 octets] - [17/11/2013 19:14:49]
AdwCleaner[S1].txt - [1042 octets] - [17/11/2013 21:20:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1102 octets] ##########
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 21:27
re

ok, exécute JRT et poste le rapport

merci (je le dis quand même) lol

@+
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 21:37
Voilà merci :) Y'a encore des choses à faire?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Cyrille on 17/11/2013 at 21:31:14,31
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page

Voilà, merci :) Et maintenant je peux réinstaller mcafee ou y'a encore des etapes?

Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-329068152-507921405-839522115-1004\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211671166}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211671166}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{812F6764-4B1A-4416-AED3-ECD23A764628}



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted the following from C:\Documents and Settings\Cyrille\Application Data\mozilla\firefox\profiles\7bt4qu8n.default\prefs.js

user_pref("browser.startup.homepage", "hxxp://start.search.us.com/v/2/?guid={B6262827-90E1-48E3-B38F-01091021276D}&serpv=5");





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/11/2013 at 21:34:34,92
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 21:43
re

mcafee n'est pas désinstaller, c'était juste McAfee Security Scan Plus v3.8.130.10

qui s'installe pour te proposer mcafee

fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://nicolascoolman.webs.com/tutorials.htm
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 21:51
Voilà: https://www.cjoint.com/?3KrvYTx8gJc
Et maintenant grand maître? :)
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 21:54
re

je lis ton rapport et je reviens (tu as le temps de boire 1 café)lol

@+
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 21:56
Whouah merci
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 22:09
re

fais ceci s'il te plaît

copie tout le texte depuis ce lien https://www.cjoint.com/c/CKrwiWePHgW

lance zhpfix en tant qu'administrateur (clic droit)

clique sur importer et dans la fenêtre qui s'ouvre sur ok

ensuite, colle le texte dans la fenêtre

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 22:16
"Impossible de créer le fichier "C:\ZHP\ZHPfixQuarantine.txt Accès refusé" Que faire?
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 22:21
re

exécute zhpfix en mode sans échec (tout court)

@+
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 22:22
comment on fait? ^^
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 22:27
re

c'est la même pocédure que tout a l'heure quand tu as télécharger MBAM

sauf que dans le cas présent, tu choisis "mode sans échec"

https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/#demarrer-en-mode-sans-echec-avec-windows-7-vista-et-xp

@+
0
vicvi Messages postés 17 Date d'inscription dimanche 17 novembre 2013 Statut Membre Dernière intervention 18 novembre 2013
17 nov. 2013 à 22:44
https://www.cjoint.com/?3KrwQWR8Tdk

Voilà, j'ai galéré
0
billmaxime Messages postés 49962 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 12 mai 2024 5 951
17 nov. 2013 à 22:46
re

ok, fait ceci s'il te plaît (on a bientôt fini)^^

http://sosvirus.net/viewtopic.php?f=281&t=611

@+
0