SVP: gros probléme avec Vista gardian Alert

Fermé
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 - 13 févr. 2010 à 18:54
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 - 16 févr. 2010 à 20:37
Bonjour,
ma fille viens de me laisser son pc portable pour que je lui nettoie mais je ne sais pas quoi faire.
Elle a tous le temps des alertes vista gardian (attention danger)et le centre de sécurité lui dit que sont pare feu et son anti virus sont inactif alors que le parapluie avast est bien ouvert.Vista gardian lui dit qu'elle a 31 infections et qu'il faut acheter une version payante pour nettoyer le pc.
Elle a également des grandes pubs qui s'ouvrent en permanence.
je viens de faire un scan complet avec avast(il a trouvé 3 virus que j'ai mis en quarantaine) mais ça ne résoud pas mon problème.
Elle repart demain à 17h.
Si d'ici là quelqun pouvait m'aider à faire le menage sur son pc ça m'arrangerai vraiment

62 réponses

zigzag84 Messages postés 232 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 20 novembre 2012 31
13 févr. 2010 à 19:01
Salut,

-Commence par supprimer ces virus certain son avtif meme en 40ene
-Va dans panneau de configuration puis, sécurité ici active ce qui est par feu et protection de l'ordinateur
-Apres tu va sur internet et tu vas dans outils puis dans les option tu vas dans confidentialité et tu coche : bloquer les fenetre publicitaire

Je ne sais pas plus désolé.

@+
1
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 19:02
J'ai dit une grosse bétise.Ce n'est pas avst mais Avira Antivir.Je suppose que ça ne change rien à ce que tu me demandes de faire.
Merci d'avance pour ton aide.Je vais le faire tout de suite
1
zigzag84 Messages postés 232 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 20 novembre 2012 31
13 févr. 2010 à 19:04
Bah telecharge avast et lance un scan et tu suis ses info.
1
zigzag84 Messages postés 232 Date d'inscription dimanche 7 février 2010 Statut Membre Dernière intervention 20 novembre 2012 31
13 févr. 2010 à 19:05
Bah telecharge avast et lance un scan et tu suis ses info.
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 févr. 2010 à 19:06
pas grave donne moi les rapport de scan avira antivir tu le trouveras sur la gauche antivr section rapport
1
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 19:12
Voila le rapport,est ce que je fais tout de même le reste?
Avira AntiVir Personal
Report file date: samedi 13 février 2010 16:40

Scanning for 1750423 virus strains and unwanted programs.

Licensed to: Avira AntiVir Personal - FREE Antivirus
Serial number: 0000149996-ADJIE-0000001
Platform: Windows Vista
Windows version: (Service Pack 1) [6.0.6001]
Boot mode: Normally booted
Username: SYSTEM
Computer name: PC-DE-MAGALI

Version information:
BUILD.DAT : 8.2.0.354 17048 Bytes 23/10/2009 13:15:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 26/11/2008 11:22:08
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 10:56:21
ANTIVIR1.VDF : 7.10.3.84 5532016 Bytes 26/01/2010 18:06:18
ANTIVIR2.VDF : 7.10.4.39 719776 Bytes 11/02/2010 17:31:22
ANTIVIR3.VDF : 7.10.4.44 50688 Bytes 12/02/2010 17:31:24
Engineversion : 8.2.1.160
AEVDF.DLL : 8.1.1.3 106868 Bytes 22/01/2010 20:22:34
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 01/02/2010 21:14:12
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 18:08:04
AESBX.DLL : 8.1.1.1 246132 Bytes 20/11/2009 10:56:30
AERDL.DLL : 8.1.3.4 479605 Bytes 01/12/2009 17:53:43
AEPACK.DLL : 8.2.0.5 422262 Bytes 14/01/2010 19:38:09
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 20:13:54
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 10/02/2010 15:13:16
AEHELP.DLL : 8.1.10.0 237942 Bytes 14/01/2010 19:37:41
AEGEN.DLL : 8.1.1.86 369012 Bytes 01/02/2010 21:14:09
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 09:14:31
AECORE.DLL : 8.1.11.1 184694 Bytes 01/02/2010 21:14:06
AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 11:53:33
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 17:58:53
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 13 février 2010 16:40

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'SearchFilterHost.exe' - '1' Module(s) have been scanned
Scan process 'SearchProtocolHost.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'TrustedInstaller.exe' - '1' Module(s) have been scanned
Scan process 'FlashUtil10b.exe' - '1' Module(s) have been scanned
Scan process 'av.exe' - '1' Module(s) have been scanned
Scan process 'HPHC_Service.exe' - '1' Module(s) have been scanned
Scan process 'AolTbServer.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'ieuser.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'HpqToaster.exe' - '1' Module(s) have been scanned
Scan process 'ApntEx.exe' - '1' Module(s) have been scanned
Scan process 'ApMsgFwd.exe' - '1' Module(s) have been scanned
Scan process 'WiFiMsg.exe' - '1' Module(s) have been scanned
Scan process 'LimeWire.exe' - '1' Module(s) have been scanned
Scan process 'dzigus.exe' - '1' Module(s) have been scanned
Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
Scan process 'ehmsas.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'veohwebplayer.exe' - '1' Module(s) have been scanned
Scan process 'ehtray.exe' - '1' Module(s) have been scanned
Scan process 'HPAdvisor.exe' - '1' Module(s) have been scanned
Scan process 'LightScribeControlPanel.exe' - '1' Module(s) have been scanned
Scan process 'sidebar.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned
Scan process 'GrooveMonitor.exe' - '1' Module(s) have been scanned
Scan process 'GoogleDesktop.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'EoEngine.exe' - '1' Module(s) have been scanned
Scan process 'E_FATIACE.EXE' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'HPWAMain.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'QLBCTRL.exe' - '1' Module(s) have been scanned
Scan process 'QPService.exe' - '1' Module(s) have been scanned
Scan process 'IAAnotif.exe' - '1' Module(s) have been scanned
Scan process 'Apoint.exe' - '1' Module(s) have been scanned
Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'igfxtray.exe' - '1' Module(s) have been scanned
Scan process 'hpqwmiex.exe' - '1' Module(s) have been scanned
Scan process 'XAudio.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'IAANTmon.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
82 processes with 82 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '46' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Free Download Manager\ChangeBrowserStartingPage.exe
[DETECTION] Is the TR/StartPage.eae Trojan
[WARNING] An error has occurred and the file was not deleted. ErrorID: 26004
[WARNING] The source file could not be found.
[NOTE] Attempting to perform action using the ARK lib.
[WARNING] Error in ARK lib
[NOTE] The file is scheduled for deleting after reboot.
C:\Users\Magali\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7S6VQDL2\Speed-Downloading_setup[1].exe
[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
[NOTE] The file was moved to '4bdbd1b3.qua'!
C:\Windows\Temp\TMP000000D2EF3CDAB7E74192B4
[DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
[WARNING] An error has occurred and the file was not deleted. ErrorID: 26004
[WARNING] The source file could not be found.
[NOTE] Attempting to perform action using the ARK lib.
[WARNING] Error in ARK lib
[NOTE] The file is scheduled for deleting after reboot.
Begin scan in 'D:\' <PRESARIO_RP>


End of the scan: samedi 13 février 2010 18:21
Used time: 1:40:25 Hour(s)

The scan has been done completely.

28988 Scanning directories
479824 Files were scanned
3 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
479819 Files not concerned
8509 Archives were scanned
4 Warnings
3 Notes
1
Utilisateur anonyme
13 févr. 2010 à 18:58
avast na pas de parapluie XD tu ezst sur de ton antivirus ?

vista guardian alert est un rogue un faux logiciel de securite qui te trouve des fausse infection et te demande de payer (ne le fais pas)

Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé



Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
Utilisateur anonyme
13 févr. 2010 à 19:18
dis moi si je me trompe mais avira antivir est en anglais chez toi ? il y a une version française
donc réinstalle le comme expliquer ici https://www.malekal.com/avira-free-security-antivirus-gratuit/
puis configure le ces important https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

donc pour en revenir a nos mouton après avoir fais ce que je té dis au dessus refais un scan avec avira antivir

puis fais tous ce que je tai dis au poste N1


est met moi les rapports
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 19:26
Pendant que tu me répondais j'ai télécharger rkill (mais je n'ai pas vu d'icône sur le bureau).Il c'est tout de même lancé et voilà le rapport.
Pour être sûre de ne pas faire d'erreur je vais attendre ta réponse.Je télécharge d abord la version française d'avira ou je commence par ce que tu m'as dit de faire au post 1 :Téléchargez MalwareByte's Anti-Malware

This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Magali on 13/02/2010 at 19:17:43.


Processes terminated by Rkill or while it was running:


C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Users\Magali\AppData\Local\Temp\Low\av.exe
C:\Users\Magali\AppData\Local\prsuwy.exe
C:\Users\Magali\Downloads\rkill.exe


Rkill completed on 13/02/2010 at 19:17:48.
0
Utilisateur anonyme
13 févr. 2010 à 19:27
tu mes en français ton antivirus puis tu fais le reste

car après avoir installer avira antivir ton ordinateur dois redémarrer donc
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 22:18
Voici le rapport rkill et celui du scan malwarebytes.Il faut que je redémarre le pc et ensuite je refais un scan avec avira ou ce n'est pas la peine?


This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Magali on 13/02/2010 at 20:28:17.


Processes terminated by Rkill or while it was running:


C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Users\Magali\AppData\Local\prsuwy.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Magali\Downloads\rkill(2).exe


Rkill completed on 13/02/2010 at 20:28:22.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3734
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

13/02/2010 22:11:52
mbam-log-2010-02-13 (22-11-52).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 318649
Temps écoulé: 1 hour(s), 35 minute(s), 12 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{64f56fc1-1272-44cd-ba6e-39723696e350} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64f56fc1-1272-44cd-ba6e-39723696e350} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64f56fc1-1272-44cd-ba6e-39723696e350} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\prsuwy (Trojan.Agent.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Rogue.Eorezo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Magali\Local Settings\Application Data\prsuwy_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Magali\Local Settings\Application Data\prsuwy_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Magali\Local Settings\Application Data\prsuwy.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Magali\Local Settings\Application Data\prsuwy.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\Users\Magali\AppData\Local\prsuwy.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
oici
0
Utilisateur anonyme
13 févr. 2010 à 22:22
FAIS LE SCAN antivir SVP
PUIS

Désactive l'UAC: controle de compte d'utilisateur
Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

https://forums.cnetfrance.fr

Malwarebytes a révélé une autre infection, Navipromo.

Pour info :
L’adware MagicControl/Navipromo est installé par les programmes : go-astro, GoRecord, HotTVPlayer / HotTVPlayer & Paris Hilton , Live-Player, MailSkinner, Messenger Skinner, Instant Access, InternetGameBox, Officiale Emule (Version d'Emule modifiée), Sudoplanet, Webmediaplayer, Sur le site w*w.games-desktop.com.
Tous ces logiciels installent ce type d'adware !

Télécharge Navilog d'il mafioso.
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe
Double clique sur Navilog1.exe pour l’installer. Suis les invites.
· Double-clique sur le raccourci de navilog ( sur le bureau ).
· Sélectionne la langue puis valide.
· Choisis l'option 1 ( ne choisit pas une autre option )
Une fois l’analyse terminée, un rapport va s’ouvrir dans le bloc-notes.
Tu copies et colles le texte de ce rapport dans ton prochain message.

Note : Si tu ne le trouves pas, il est en C:\Cleannavi.txt.


Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou
https://www.androidworld.fr/

Désactive l'anti-virus

Déconnecte toi et ferme toutes les applications en cours

Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Clique droit sur l'icône Ad-remover présent sur ton bureau, et sur exécuter en tant qu'administrateur pour le lancer
Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
Poste le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 22:43
Je suis entrain de faire le scan antivir
En attendant j'ai encore quelques questions si ça ne te dérange pas
-Java veut me faire installer une mise à jour,je le fais ou pas
-On me propose aussi une mise à jour importante vista 2,je l'accepte ou pas
-ma fille me dit qu'elle n'a rien sur son pc mais il ne lui reste plus que 11,3 go sur 100 go.J'ai un peu cherché sur le net et j'ai vu que ce logiciel pourrait me renseigner :WinDirStat.Est il fiable ou pas

Merci encore pour ton aide
0
Utilisateur anonyme
13 févr. 2010 à 22:59
oui WinDirStat tu peux l utiliser pour savoir ce quil y a sur ton disque dur

pour java installe les mise a jour ces important

je pense que tu parle de windows vista service pack 2 ? oui installe le est toute les mise a jour quil te propose ces important pour la sécurité de ton PC

pour info tu peux dire a ta fille que

"On réfléchie puis on clique pas l inverse "
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 23:19
Je réponds de mon pc pendant que j'effectue le scan avira sur le portable de ma fille.Il n'en est qu'à 30
%
Je suppose que je ne peux rien faire avant qu'il ne soit terminé

C'est justement parce qu'elle réfléchit et qu'elle n'est pas sûre qu'elle n'installe pas les mises à jour.J'ai moi même souvent entendu dire que si une version fonctionne bien il vaut mieux ne pas faire les mises à jour d'où ma question
Sa devise serait plutôt:dans le doute mieux vaut s'abstenir.Quand à la place qui est occupée sur son disque dur je pense qu'elle a certains fichiers vidéo qui prennent plus de place que ce qu'elle imagine
Une fois que tout ira bien il faudra tout de même qu'elle s'habitue à faire un peu de ménage régulièrement sur son pc mais on en est encore pas là.Tu me conseilleras le moment venu.Ça pourra servir à tous les pc de la maison.J'avais ccleaner et je viens d'entendre que c'est un logiciel espion.N'y connaissant pas grand chose je m'y perds .
0
Utilisateur anonyme
13 févr. 2010 à 23:31
ccleaner nes pas un logiciel espion ta vu sa ou ?

pour la mise a jour"si une version fonctionne bien il vaut mieux ne pas faire les mises à jour d'où ma question "
quel est le con qui ta dis sa

je t expliquer on va dire que ton ordi ces un cube avec des troue dedans et ben les mise a jour elle complète les trous du cube

en faite sa corrige les erreur qua fais windows et ces erreur peuvent servir a un virus pour contrôler ton pc

donc les mise a jour ces très important

si tu a autre question esite pas
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 23:39
Merci de me confirmer ce que je pensais.
J'avais fait réparer mon pc en novembre car avec un écran noir je n'ai pas pu demander d'aide sur le net.Le réparateur m'a dit qu'il était plein de virus et qu'il m'a enlevé des logiciels qui peuvent être dangereux quand on ne sait pas s'en servir et que de plus sont souvent des logiciels espions.il m'a donc supprimer entre autre Ccleaner .Depuis j'ai eu un souci avec la carte mère et j'ai dû changer de pc.J'ai déjà réinstaller ccleaner malgré la mise en garde
0
Utilisateur anonyme
13 févr. 2010 à 23:46
dac tu peux metre en resolue
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
13 févr. 2010 à 23:55
Si ça ne te dérange pas je préfère encore te mettre les rapports du n° 12 avant de mettre résolu.Avira est à 83%
Je préfère que tu vérifies pour voir ci c'est bon.Ensuite je te demanderai juste de me dire ce qu'il faut faire régulièrement pour éviter ce genre de problème
Scan Avira + Scan Ccleaner + Scan MalwareByte's Anti-Malware .Y a t il autres choses?à quelle fréquence ?

Il est déjà tard,je suppose que tu me répondras demain
0
Utilisateur anonyme
14 févr. 2010 à 00:00
non il y a que sa tu a raison on va attendre la fin du scan antivir . Toujours pas de résultat ?
fais attention que l ordinateur ne se mette pas en veille
0