Avast dit que Mega bloc notes a un virus

Fermé
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 - 3 déc. 2008 à 20:46
Mmsl35_ Messages postés 1804 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 - 7 déc. 2008 à 15:29
Bonjour, lorsque je veux ouvrir mon Mega Bloc Notes Avast met sa sirène et me signale qu'il y a un virus sur mon ordinateur. Pareils lorsque j'essaie de télécharger la mise à jour de Mega Bloc Notes... Je ne sais plus quoi faire car j'ai tous mes textes dessus, je ne comprends pas pourquoi, à peine je touche à Mega Bloc Notes, Avast me fait tout abandonner, en me disant de cliquer sur : arrêter la connexion !

Merci de bien vouloir me trouver une solution. J'ai un XP Professionnel, 2002, et je suis sous Mozilla Firefox.

A voir également:

7 réponses

Mmsl35_ Messages postés 1804 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 242
4 déc. 2008 à 22:38
quel est le virus ? c'est quoi mega bloc notes? un bloc notes en mieux?

>>>>>>Envoie un log hijackthis -- stp

F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
https://kerio.probb.fr/
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
6 déc. 2008 à 13:37
--Bonjour Mms/35_

J'ai ouvert tous les liens que tu m'as envoyés, j'ai fait à peu prés ce qu'ils disaient (je ne comprend pas un mot d'anglais), mais maintenant, je fais quoi ?

Je t'ai envoyé le rapport de Scan, je suppose que si il faut l'envoyer c'est que cela doit avoir une suite ? Merci de m'envoyer une réponse que je sache si je peux à nouveau ouvrir mon Mega Bloc Notes sans que le virus réapparaisse?

Déjà, mon ordinateur qui s'était mis à ramer ne rame plus, et lorsque j'ai analysé avec mon Spybot Search Destroy qui m'avait trouvé 36 infections (mis en rouge), il m'a enfin tout réparé...

Mais je n'ose pas ouvrir le Mega Bloc Notes sans savoir si le Scan a suffit à détruire le virus ??? Merci de ton aide et très bon weekend !



Sympa de bien vouloir tenir compte du fait que je n'ai aucune connaissance en informatique, je suis  pas de cette génération. Salutations sincères, merci d'avance.
0
Salut Mmsl35, (pas commode à retenir ton pseudo...)

Mon rapport de SCAN je te l'ai envoyé vendredi 5 décembre, il se trouve en message 5 car comme tu verras, je me suis répondu à moi-même... Merci de ton aide et bon dimanche (je suis sous Mozilla Firefox)

Que dois-je faire à présent ?
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
5 déc. 2008 à 00:25
--Merci de répondre si vite, trop crevée ce soir, je reviendrais demain car je ne comprends rien à ce que vous me demandez de faire. Oui Mega Blog Notes est un traitement de textes qui remplace n'importe quel autre traitement de textes, sauf qu'il a été lancé par un particulier et qu'il a un virus espion, j'ai lu plus de 6 plaintes dans le Forum de ce Mega bloc notes qui se télécharge pourtant un peu de partout.. A demain, bonne nuit...
Sympa de bien vouloir tenir compte du fait que je n'ai aucune connaissance en informatique, je suis  pas de cette génération. Salutations sincères, merci d'avance.
0
Re-bonne nuit, pour répondre à ce qu'est Mega Bloc Notes, c'est très simple puisque c'est un petit traitement de texte que vous pouvez télécharger sur n'importe quel site, même dans "Comment ça marche" il y est.. Pourtant, dans le Forum tous se plaignent qu'on ne peux pas le supprimer sinon ils supprime "mes documents" "mes images", c'est un virus espion et y en a même qui parle de cheval de troie : Voilà bonne nuit les copains...
0
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
5 déc. 2008 à 14:24
Salut mes réparateurs !

Vous m'avez envoyé tellement de liens que je ne sais pas lequel ouvrir ?

Entre hier soir et maintenant, mon Spybot Search et Destroy m'a trouvé 36 infections, qu'il a corrigé, bien que 2 ont été corrigées pas du premier coup. Si je vous précise cela c'est que si vos premiers liens sont des logiciels similaires à mon Spybot Search & Destroy, ce n'est peut être pas utile que je refasse une analyse ?

D'ailleurs, j'ai ce logiciel de recherches de mouchards + CCleaner grâce à un gars comme vous qui m'a conseillé ceci suite à un très méchant Spyware chopé et dont j'arrivais plus à me dépêtrer.

Bref, ma question principale est : "Comment dois-je procéder, quel lien ouvrir en premier sachant qu'une analyse vient d'être faite par Search & Destroy et aussi par CCleaner puisque je fais ça tous les soirs avant de fermer l'ordinateur ?

Merci, je vous précise que j'ai le temps, quitte à le faire en plusieurs fois car pour moi, c'est très compliqué... J'attends vos suggestions, ne m'en veuillez pas, je n'ai jamais fait d'informatique...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Doutoune Messages postés 226 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 16 mai 2020 13
5 déc. 2008 à 19:43
--Avez-vous reçu mon rapport du Scan ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:38:23, on 05/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\skeys.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\ups.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Véro\Bureau\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://outlook.live.com/owa/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1202249519171
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://fdata.over-blog.com/99/00/00/01/js/javauploader/ImageUploader4.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Mmsl35_ Messages postés 1804 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 242
7 déc. 2008 à 01:47
salut envoyé ou?

avast prend megabloc notes pour un virus! vrai ou pas? je ne sais pas.
0
Salut Mmsi35,

Le rapport est juste au-dessus de ta dernière réponse ! J'ai l'impression qu'on me fait une blague ? Personne ne réponds ça fait 4 ou 5 messages que j'envoie et qui s'affiche à la suite des uns des autres, et tu me demandes : "Envoyé où ?" alors qu'il est juste au dessus de ta question ??? Que ce passe t'il donc ? Depuis le temps que je ne suis pas venue, j'ai l'impression que ça a changé... Je ne suis plus dans le coup du tout !!! Fait pas bon vieillir !

Bon dimanche, merci pour ton aide.
0
Mmsl35_ Messages postés 1804 Date d'inscription dimanche 13 juillet 2008 Statut Membre Dernière intervention 23 novembre 2016 242
7 déc. 2008 à 15:29
ah oui tu parle de celui la! ce qui me semblait!
0