Une menace a eté détectée

Fermé
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 - 11 avril 2014 à 11:18
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 - 7 mai 2014 à 18:14
Bonjour,
depuis 2 jours, j'ai constamment un avertissement " une menace a été détectée
j'ai partout sur mon pc, un petit sigle vert (un rond avec une flèche) et si je l'affleure, j'ai une petite pub qui s'affiche "Maman choque sa famille en 3 semaines. click pour continuer by freeven pro.."
J'ai téléchargé adwcleaner, puis ad-aware, mais rien n'y fait.
Pouvez-vous m'aider svp ?

34 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
15 avril 2014 à 16:25
Désactive le proxy sur Internet Explorer : https://forums.commentcamarche.net/forum/affich-37640573-desactiver-son-proxy

Désinstalle Ad-Aware Antivirus

Pour la liste des programmes, c'est un prb connu.
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
15 avril 2014 à 17:54
la case " utiliser un proxy sur un réseau local " n'est pas cochée ni sur internet explorer, ni sur google chrome.

Mais je ne peux pas supprimer ad-adware puisque je n'ai pas la possibilité de "modifier ou désinstaller un programme ? alors comment puis-je faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
15 avril 2014 à 21:06
Dans le menu Démarrer / Tosu les programmes / ad-aware
y a pas désinstaller ?
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
16 avril 2014 à 08:44
si, je l'ai supprimé là, dans tous les programmes mais comme il figure toujours dans "programmes et fonctionnalités", je pense qu'il est désactivé, mais non supprimé, je l'ai toujours dans les icones de démarrage.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
16 avril 2014 à 09:13
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
16 avril 2014 à 13:51
j'ai téléchargé REVO, Adaware ne figure pas dans les programmes
donc il doit quand même être supprimé
toutefois, il apparaît toujours dans " programmes et fonctionnalités" ! ! !
Je vois qu'il n'y a pas de solution ?

Comment se fait-il cependant que ces fonctions soient bloquées alors qu'avant cette menace , je pouvais faire cette désinstallation aisément.

Enfin je te renouvelle encore tous mes remerciements], car je ne pouvais m'en sortir seule.

Est-ce que les manips sont terminées ou faut-il encore rétablir quelque chose ?
par exemple les proxys ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
16 avril 2014 à 16:16
Refais un scan OTL en donnant par pjjoint
histoire de s'assurer qu'Ad-Aware n'est plus là.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
16 avril 2014 à 19:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
16 avril 2014 à 21:11
il est encore là.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/01/23 16:26:08 | 000,651,232 | ---- | M] () [Auto | Running] -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareService.exe -- (LavasoftAdAwareService11)
DRV - [2013/07/17 17:10:52 | 000,154,464 | ---- | M] (BitDefender LLC) [File_System | On_Demand | Running] -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\gzflt.sys -- (gzflt)
DRV - [2013/07/17 17:09:40 | 000,130,640 | ---- | M] (BitDefender LLC) [Kernel | System | Running] -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Firewall Engine\1.6.0.0\Drivers\bdftdif.sys -- (bdftdif)
DRV - [2013/07/17 17:09:40 | 000,077,192 | ---- | M] (BitDefender LLC) [Kernel | System | Running] -- c:\program files\lavasoft\ad-aware antivirus\firewall engine\1.6.0.0\drivers\bdfndisf6.sys -- (BdfNdisf)
O4 - HKLM..\Run: [Ad-Aware Browsing Protection] C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (Lavasoft)
[2014/04/14 17:14:33 | 000,000,000 | ---D | C] -- C:\Users\auchan\AppData\Local\adawarebp
[2014/04/11 09:15:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Ad-Aware Browsing Protection
[2014/04/11 09:14:59 | 000,000,000 | ---D | C] -- C:\Program Files\Lavasoft
[2014/04/11 09:13:08 | 000,000,000 | ---D | C] -- C:\Users\auchan\AppData\Roaming\Lavasoft
[2014/04/11 09:12:25 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Lavasoft
[2014/04/11 09:11:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
[2014/04/16 18:15:09 | 000,000,974 | ---- | M] () -- C:\Windows\tasks\Installer for avg_safeguard.job
DRV - [2014/02/24 10:38:13 | 000,037,664 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\System32\drivers\avgtpx86.sys -- (avgtp)


* poste le rapport ici

Redémarre l'ordinateur
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
17 avril 2014 à 14:27
voici le rapport après correction, mais je pense qu'il doit y avoir un problème ?

Car apparemment il y a un message d'erreur. J'ai peut -être fait une fausse manoeuvre, car j'ai ouvert OTL une première fois et j'avais commencé par faire Aanalyse
Là il s'est d'ailleurs ouvert sur mon bureau "Desktop.in".
.
Voyant le rapport d'analyse arriver, j'ai tout arrêté et recommencé OTL
entre temps, j'ai eu une demande pour télécharger adaware , que j'ai annulé.
c'est pourquoi je pense que j'ai dû faire une erreur ?



========== OTL ==========
Error: No service named LavasoftAdAwareService11 was found to stop!
Service\Driver key LavasoftAdAwareService11 not found.
File C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareService.exe not found.
Service gzflt stopped successfully!
Service gzflt deleted successfully!
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\gzflt.sys moved successfully.
Error: Unable to stop service bdftdif!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bdftdif deleted successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Firewall Engine\1.6.0.0\Drivers\bdftdif.sys moved successfully.
Service BdfNdisf stopped successfully!
Service BdfNdisf deleted successfully!
c:\program files\lavasoft\ad-aware antivirus\firewall engine\1.6.0.0\drivers\bdfndisf6.sys moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Ad-Aware Browsing Protection deleted successfully.
C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe moved successfully.
C:\Users\auchan\AppData\Local\adawarebp\data folder moved successfully.
C:\Users\auchan\AppData\Local\adawarebp folder moved successfully.
C:\ProgramData\Ad-Aware Browsing Protection folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\components folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\options folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\weatherbutton\panels folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\weatherbutton\icons folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\weatherbutton folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\uwa folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\js folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\images folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\default\scripts folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\default\images folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\default\css folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\default folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels\css folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib\panels folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin\lib folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\skin folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\locale\toolbar folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\locale\lib folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\locale folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\data\search folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\data folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.ToolbarCleaner folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.SecuredSearch folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.Coupons_v5\thumbs folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.Coupons_v5\images folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.Coupons_v5\icons folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.Coupons_v5 folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\net.vmn.www.BrowserDataCleaner folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets\com.mystart.BrowserHistoryCleaner folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\widgets folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\newtab folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\modules folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content\lib folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome\content folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\chrome folder moved successfully.
C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\WebFiltering Engine\2.2.1.0\parental_sig folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\WebFiltering Engine\2.2.1.0 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\WebFiltering Engine folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Online Threats Engine\2.2.2.0\phishing_sig folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Online Threats Engine\2.2.2.0 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Online Threats Engine folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Firewall Engine\1.6.0.0\Drivers folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Firewall Engine\1.6.0.0 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Firewall Engine folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antispam Engine\2.3.29.0\additional folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antispam Engine\2.3.29.0 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antispam Engine folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\SmartdbDat\WinXPx86 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\SmartdbDat\WinVistax86 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\SmartdbDat\Win7x86 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\SmartdbDat folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0\Plugins folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\2.6.0.0 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0 folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus folder moved successfully.
C:\Program Files\Lavasoft\Ad-Aware Antivirus folder moved successfully.
C:\Program Files\Lavasoft folder moved successfully.
C:\Users\auchan\AppData\Roaming\Lavasoft\Ad-Aware 11\Options folder moved successfully.
C:\Users\auchan\AppData\Roaming\Lavasoft\Ad-Aware 11 folder moved successfully.
C:\Users\auchan\AppData\Roaming\Lavasoft folder moved successfully.
C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus Updater\11.1.5354.0 folder moved successfully.
C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus Updater folder moved successfully.
C:\Program Files\Common Files\Lavasoft\Ad-Aware Antivirus folder moved successfully.
C:\Program Files\Common Files\Lavasoft folder moved successfully.
C:\ProgramData\Lavasoft\Ad-Aware 11\Quarantine folder moved successfully.
C:\ProgramData\Lavasoft\Ad-Aware 11\Options folder moved successfully.
C:\ProgramData\Lavasoft\Ad-Aware 11\Logs folder moved successfully.
C:\ProgramData\Lavasoft\Ad-Aware 11\History folder moved successfully.
C:\ProgramData\Lavasoft\Ad-Aware 11 folder moved successfully.
C:\ProgramData\Lavasoft folder moved successfully.
C:\Windows\Tasks\Installer for avg_safeguard.job moved successfully.
Service avgtp stopped successfully!
Service avgtp deleted successfully!
C:\Windows\System32\drivers\avgtpx86.sys moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04172014_140536
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
17 avril 2014 à 16:32
comment tourne le PC ?
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
17 avril 2014 à 21:50
pas mal dans l'ensemble ,
mais quelquefois il est un peu long au démarrage.
et sauf que je ne peux toujours pas accéder à suppression ou modification de programmes.
Faut-il que je supprime "Desktop.ini". ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
18 avril 2014 à 08:27
non supprime les pas.
Pour les desktop.ini - enlève l'affichage des fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Pour la liste des programmes, je ne crois pas qu'on puisse faire qq chose.

Menu Démarrer et tape regedit et OK.
Déroule à gauche l'arborescence suivante en clquant sur les + : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

Le dossier Uninstall est vide ou y a plein de sous dossiers ?
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
18 avril 2014 à 10:46
1°) - "masquer les extensions dont le type est connu n'est pas coché.

2°) - quand je clique sur HKEY LOCAL MACHINE voilà ce que j'ai dessous :

BCD00000000
Components
Hardware
Sam
Sécurité
Software
Système
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
18 avril 2014 à 12:14
HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft => Windows => CurrentVersion => Uninstall
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
18 avril 2014 à 14:46
bon, j'ai vu que je n'étais pas allée assez loin.
je vais donc jusqu'à Currentversion sous lequel j'ai seulement "Explorer" puis dessous
"Browser" mais je ne vois pas Uninstall

A droite, j'ai : ab( par défaut) REG_SZ valeur non définie
ab message dir REG_SZ C/Program files/Common Files/lightScibe
ab Resource dir REG_SZ C/Program files/Common Files/LightScribe/res



Par ailleurs, je vous ennuie encore
: JAVA me demande une mise à jour mais qui ne veut pas se télécharger ?
dois-je faire les mises à jour, quand elles sont proposées ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
18 avril 2014 à 17:37
à mon avis, tu as sauté un dossier ou tu n'es pas allé ailleurs.

: JAVA me demande une mise à jour mais qui ne veut pas se télécharger ?
dois-je faire les mises à jour, quand elles sont proposées ?


ce sont des pages sur ton navigateur qui s'ouvre ou le progremme jusched qui s'ouvre en bas à droite à côté de l'heure pour t'en informer ?
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
19 avril 2014 à 10:38
9à y est j'ai trouvé Uniinstal.
En dessous j'ai juste :
- Malwaerbytes anti-malware_isl
- Revo

Pour Java, c'est dans la barre en bas,au milieu. Un message orange clignote "Java demande votre autorisation" ou quelque chose dans ce genre et c'est quand je clique dessus, on me dit que des mises à jours sont disponibles.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
20 avril 2014 à 00:26
si c'est comme cela, alors mets à jour Java.
0
mona86 Messages postés 74 Date d'inscription jeudi 26 juin 2008 Statut Membre Dernière intervention 4 février 2016 1
7 mai 2014 à 18:14
bonjour

Avec beaucoup de retard, j'attendais toujours que JAVA me redemande la mise à jour, mais, comme un fait exprès, il ne me l'a jamais redemandé, donc je n'ai rien fait.
Par contre AVAST me dit sans cesse que l'état de mon ordi est critique et que j'ai des mises à jour, à faire . Mais là j'hésite à les faire, car c'est comme çà que j'ai attrapé des virus .
Dois-je les faire ?
Merci
0