Réinstaller antivirus avira

Résolu/Fermé
marie - 15 oct. 2010 à 08:26
 marie - 14 nov. 2010 à 14:21
Bonjour,

besoin d'aide, il faut que je réinstaller avira, la mise à jour ne se fait plus
merci

A voir également:

38 réponses

Utilisateur anonyme
15 oct. 2010 à 08:35
si la mise a jour ne se fait pas, c'est peut etre du aux serveurs ! cela arrive souvent !
sinon, tu peux essayer en manuel....jette un coup d'oeil sur cette fiche ;)
3
bonjour,
j'ai vraiment besoin de qqu'un qui m'aide pour réinstaller
d'abord faut-il que je désinstalle avira ?
merci
1
Utilisateur anonyme
15 oct. 2010 à 08:44
a tu lus ce que je t'ai mis comme réponse ?
0
Bonjour,

@marie, pour l'instant on ne désinstalle pas, je suis en relation avec Ccmclaude et on va patienter un peu pour voir si jacques peut intervenir pour un contrôle plus approfondi de l'ordinateur sur ton autre Post.

En attendant de prendre les décisions qui conviennent, peux tu faire SVP comme Homer S te la suggéré, rien de plus simple tout y est inscrit, tu télécharges le fichier VDF correspondant à ta version qui est la 9, place le sur le bureau et tu fais comme indiqué sur le lien de Homer S pour la mise à jour de la base virale.

@homer S, on attend un peu pour désinstaller avira, on se donne disons jusqu'à Dimanche pour voir ce qu'il en est

@marie, tiens nous au courant de l'évolution avec la mise à jour en manuel SVP

A+Lusche Philippe
1
bonsoir,

EDIT :
je poste ici à la demande de philippe
:-)


relance ADR, clique sur désinstaller,

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



--
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
1
Bonsoir,
relance ADR et désinstalle : est-ce que je dois le retélécharger ? comment je fais pour le désinstaller ?
0
je viens d'adresser le rapport, l'as tu reçu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour à tous,
je viens de cliquer sur ici (j'avais pas vu) mais si je fais ouvrir (il n'y a rien)
faut-il l'enregistrer directement, il y a 2 liens "multiple" et VDF
lequel faut-il prendre mais de toute façon j'ai essayé d'ouvrir les 2 mais il ne se passe rien (il y a un petit rond qui tourne et en bas il est signalé terminé)
merci
0
Utilisateur anonyme
15 oct. 2010 à 13:51
il te faut prendre le 1° "multiple vdf"...ne fais pas ouvrir, juste enregistrer ! lance antivir et va dans "mise a jour" puis "mise a jour manuelle" . indique l'emplacement du fichier ! si il ne trouve pas le fichier, dans "nom de fichier" tu met ceci : *.* et tu pourra sélectionner le vdf.
0
j'ai lancé antivir mais je n'ai pas la mise à jour manuelle !
0
Bonjour,

tu n'as pas comme la deuxième image dans ce lien ???
https://www.commentcamarche.net/faq/21023-mise-a-jour-manuelle-d-avira-antivir

A+Lusche Philippe
0
ok j'ai fait et la mise à jour indique ce jour Est-ce terminé ?
et si oui dois-je faire une mise à jour manuelle ts les jours ?
merci
0
Bonjour,

On verra demain ce qu'il en est, en attendant pourrais tu créer une tâche planifié de mise à jour comme indiqué ci-dessous:

Tu ouvres AntiVir -> Outils -> Planificateur -> Créer une nouvelle tâche avec l'assistant -> Sélectionner Tâche de mise à jour -> Choisir Tous les jours et indiquez l'heure que tu désires et coches la case Récupérer la tâche lorsque le temps est écoulé.
Programme l'heure pour demain matin (heure à laquelle tu penss ouvrir ton PC), cette tâche planifiée sera valable pour tous les jours, si le PC n'est pas ouvert à l'heure dite, La récupération de la tâche se fera Automatiquement.

Si ta mise à jour fonctionne tu auras une fenêtre publicitaire qui s'affichera, il suffira de la fermer.

Configure Avira comme dans le lien suivant:
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

Une fois configuré, tu refais un scan complet et minutieux avec Avira SVP.

As tu ces logiciels dans ton PC ??

Ccleaner: Un outil de nettoyage

MBAM: (malwarebytes) Un outil Antimalware ???

A+Lusche Philippe
0
Bonjour,

Supprimes de ton Bureau le fichier téléchargé de MbamRules.exe

Tu cliques sur démarrer, tous les programmes, Malwarebytes anti malwares, désintaller Malwarebytes Anti malwares.

Une fois cela fait, tu passes un coup de Ccleaner en NETTOYAGE et Registre.

Panneau de configuration, option des dossiers, onglet Affichage:
Assure toi que la ligne: Afficher les dossier et fichiers cachessoit sélectionné, si ce n'est pas le cas, sélectionne, appliquer et OK.

Vérifies dans :
C: \ Documents and Settings \ All Users \ Application Data que il n'y est plus de dossier Malwarebytes, si cela est le cas, tu cliques droit sur le dossier et tu supprimes.

Télécharges Malwarebytes:
https://www.commentcamarche.net/faq/19599-une-securite-gratuite-efficace-ca-existe#installer-un-anti-spyware-et-un-anti-malware

Une fois celui-ci installé, ouvres le et essaies de faire la mise à jour par l'onglet MISE A JOUR, ensuite un scan complet.

Si la mise à jour ne fonctionne pas, tu télécharges ici le fichier:
https://www.commentcamarche.net/faq/9016-mettre-a-jour-son-antivirus-anti-malware-sans-connexion-internet#malwarebytes-anti-malware

Tu l'enregistres sur le Bureau et du doubles cliques dessus pour l'installation, ouvrir Mbam et faire un scan Complet.

Ensuite pourrais tu me dire quelles sont les cases de cochées dans:
Panneau de configuration, Options Internet,Onglet Connexion, Paramètres.

Si Utiliser un Proxy est coché, donne moi les données inscrites SVP

A+Lusche Philippe
0
bonjour,
j'ai télécharger mbam "enregistrer" ensuite je suis allée le chercher pour exécuter mais il me dit que le fichier existe déjà voulez-vous le remplacer ?
0
Bonjour,

marie as tu fait tout ce qui a été demandé:
https://forums.commentcamarche.net/forum/affich-19488029-reinstaller-antivirus-avira#30

A savoir désinstallé d'abord ect......... enfin tout SVP

A+Lusche Philippe
0
oui j'ai fait tout çà ,il n'y est plus,
0
par contre, il y a tjrs norton, symantec, que j'ai donc remplacé par avira, dois-je les supprimer ?
0
:)

On s'en serait douter qu'un autre antivirus était installé, cela aurait fait partie d'une autre étape, mais comme tu nous le précises, on y va.

Télécharges l'utilitaire de Norton (celui spécifié Vista,XP)
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924?OpenDocument&seg=hm&lg=fr&ct=fr

Si tu sais passé en mode sans Echec, tu l'utilises en mode sans Echec, si tu ne sais pas,place le sur ton bureau et exécutes le.

Passe un coup de ccleaner et installes MBAM SVP

A+Lusche Philippe
0
en fait j'ai trouvé il y était encore sous c/program file
j'ai eu le message de 4052 à 4858 je fais la mise à jour
0
Utilisateur anonyme
17 oct. 2010 à 16:01
pour vérifier les options de mises a jour automatique de avira antivir, clic droit sur l'icône antivir près de l'horloge, puis clic sur "configurer antivir".
- dans la fenêtre de config, coche la case "expert".
- clic sur "mise à jour" -> a droite, coche (si besoin) "activer" et dessous tu met "01 jour".
- a gauche, clic sur "mise à jour produit" -> a droite, clic sur la 2° ligne (Télécharger les mises à jour produit....).
- a gauche, clic sur " paramètres redémarrage" -> coche la 2° ligne (message de rappel....)
- a gauche, clic sur "serveur web" -> "utiliser la connexion existante " doit être coché.
- clic sur le + de "serveur web" et clic sur " réglages proxy" -> clic sur la 1° ligne (ne pas utiliser de proxy)

clic ensuite sur "accepter" et "ok" ...et voilà pour les paramètres de mises à jour ! ;)
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
17 oct. 2010 à 16:44
- clic sur "mise à jour" -> a droite, coche (si besoin) "activer" et dessous tu met "01 jour".
Précision : pour accéder à ,"activer", il faut développer Généralités et tu verras le "Mise à Jour" dont parle Homer.
0
j'ai effectué le paramétrage,
a+
0
Bonjour,

Merci homer S et CCMclaude d'avoir répondu présent ;-)

@marie, tu nous tiendras informé de l'évolution de la mise à jour en automatique SVP, une fenêtre publicitaire t'informant du succès de la mise à jour

En attendant, pourrais tu télécharger sur ton Bureau AD-REMOVER de C_XX SVP:
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

Du doubles cliques sur l'exécutable afin de l'installer, un raccourci sera créer automatiquement sur le Bureau.

1) Tu fermes tous tes programmes Y compris les navigateurs (internet)
2) Tu doubles cliques sur le Raccourci et tu choisis l'option NETTOYER, tu laisses travailler tranquillement l'outil.
3) Un message d'information en fin de nettoyage te demandera de redémarrer l'ordinateur, tu acceptes.
4) Un rapport sera créer que tu trouveras sous la racine du disc dur
C: AD-reportclean.txt tu nous fait un copier/coller dans ta prochaine réponse SVP

A+Lusche Philippe
0
bonjour, merci à tous

je n'ai pas eu le petit message de la mise à jour, mais la date a changé (18/10/10)

Je voulais te signaler que depuis 2 ou 3 jrs lorsque j'ouvre le lien sur ce site, j'ai un message "virus... et mettre en quarantaine"
avez-vous la même chose ?


voici donc le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:28:46 le 18/10/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
VAL@GUIDI ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
0,Dossier supprimé: C:\Program Files\Viewpoint

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
0,Clé supprimée: HKLM\Software\MetaStream
0,Clé supprimée: HKLM\Software\Viewpoint
0,Clé supprimée: HKLM\Software\Winsudate
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
0,Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
0,Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [1.5 (fr)] **

-- C:\Documents and Settings\VAL\Application Data\Mozilla\FireFox\Profiles\r0k08gw6.default\Prefs.js --
browser.search.defaultenginename, MyStart Search
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, MyStart Search
browser.startup.homepage, hxxp://mystart.incredimail.com/
browser.startup.homepage_override.mstone, rv:1.8.0.7
keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIAWB1&q=
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://www.wibeez.com
keyword.URL, hxxp://www.wibeez.com/?search&q=
browser.search.selectedEngine, Wibeez

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 52 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 18/10/2010 (593 Octet(s))

Fin à: 13:33:21, 18/10/2010

============== E.O.F ==============
0
Utilisateur anonyme
18 oct. 2010 à 18:56
plus besoin d'ADR,
passe à zhpdiag
0
Utilisateur anonyme
18 oct. 2010 à 20:25
tu as juste oublié de faire un copier coller du lien ici :-)

0
http://www.cijoint.fr/cjlink.php?file=cj201010/cijGiFJQhS.txt


si ce n'est pas correct, peux-tu m'expliquer la procédure stp,
0
Utilisateur anonyme
19 oct. 2010 à 07:29
bonjour,
c'est Good :-)

tu as avira en cours d'execution sur ton pc, symentec aussi !

mais il y a également des infections diverses, on va tout traiter :-)

avant tout, j'aurais besoin que tu me compresses ce répertoire :

C:\Program Files\118012 Toolbar

si tu as un logiciel de compression, il suffit de trouver ce répertoire, clique droit dessus, trouver le nom du logiciel de compression que tu as sur ton pc, puis ajouter à "118012 Toolbar.zip".

une fois le répertoire compressé, tu l'hébérges, comme tu l'as fait avec le rapport de zhpdiag, sur Cijoint ou too files et colles le lien sur ton prochain message.

Merci
0
bonjour,
peux-tu me donner le chemin à suivre pour trouver le logiciel de compression ? de même "ajouter à ..." ?
je te répondrai ce soir...
merci
0
Bonjour marie,

Tout d'abord Merci à mon Ami Electricien69 pour avoir répondu Présent ;-)

C:\Program Files\118012 Toolbar tu trouves ce répertoire, tu cliques droit sur le dossier 118012 Toolbar, Compress to.118012 Toolbar.ZIP, un Logiciel va s'ouvrir, tu cliques sur Agréer et une copie de ce répertoire va automatiquement se créer à côtè de celui d'origine mais va s'appeler 118012 Toolbar.ZIP (c'est ce dossier que tu héberges sur ci-joint (celui en ZIP) et tu colles le lien pour que Electricien69 puisse l'ouvrir et voir ce qu'il contient.

A+Lusche Philippe
0
bonsoir,
merci à vous,
j'ai besoin de précision, sur le dossier jaune 118012 toolbar quand je clique où je dois aller ensuite ?
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
Modifié par CCMclaude le 20/10/2010 à 00:42
Bonjour,
C'est avec le bouton droit de ta souris que tu dois "cliquer" sur le dossier jaune 118012 Toolbar : une nouvelle petite fenêtre doit alors s'ouvrir où tu devrais voir, parmi d'autres options, une ligne qui t'offre la possibilité Compress to ou bien Ajouter à pour créer un dossier compressé qui s'appellera 118012 Toolbar.zip ou 118012 Toolbar.rar :c'est à peu près à ça que cela doit correspondre

ADDENDUM

MAIS le plus simple est de chercher, dans la fenêtre qui suivait ton clic-droit, la ligne Envoyer vers : clique dessus et une nouvelle fenêtre s'ouvre : clique sur Dossier compressé
118012 Toolbar.zip sera créé juste en dessous de 118012 Toolbar
0
bonsoir mccclaude,
en effet, j'ai fait ce que tu dis mais je n'ai pas ".zip (à la fin) j'ai d'une part sur mon bureau raccourci vers 118012 toolbar et (j'ai téléchargé zip) raccourci vers 7.zip, en fait je les ai séparément !
0
Utilisateur anonyme
19 oct. 2010 à 13:04
bonjour,
juste à préciser que si tu ne dispose pas de logiciel de compression de fichier, télécharge 7zip.

puis suis ce qui est indoqué sur moin dernier message ou le poste à philippe que je salue au passage :-)

@++
0
Utilisateur anonyme
21 oct. 2010 à 07:38
bonjour,
@Marie :

laisse tomber le fichier à zipper, ça prendra trop de temps !

passons à l'action, on les virer :-)

relance zhpdiag qui doit être sur ton bureau,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


je prendrai les élements pour les remonter à qui as le droit ;-)

0
bonjour,
j'ai fait un copier coller sur word, je n'ai pas réussi à faire .text
Est-ce que l'antivirus avira fonctionne actuellement ? je te remercie de la réponse,
car j'ai une page de pub qui s'ouvre de temps en temps

http://www.cijoint.fr/cjlink.php?file=cj201010/cijqFCFGWj.doc
0
y a t-il qqu'un ???
0
Utilisateur anonyme
21 oct. 2010 à 22:53
oui, juste avant d'aller me coucher, zzzZZZZzzZZZ°°°°

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



@ demain :-)

ZZZzzzzZZZ°°°°°
0
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 23:12:12 le 21/10/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
VAL@GUIDI ( )

============== RECHERCHE ==============




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [1.5 (fr)] **

-- C:\Documents and Settings\VAL\Application Data\Mozilla\FireFox\Profiles\r0k08gw6.default\Prefs.js --
browser.search.defaultenginename, MyStart Search
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, MyStart Search
browser.startup.homepage, hxxp://mystart.incredimail.com/
browser.startup.homepage_override.mstone, rv:1.8.0.7
keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIAWB1&q=
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://www.wibeez.com
keyword.URL, hxxp://www.wibeez.com/?search&q=
browser.search.selectedEngine, Wibeez

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 52 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 28 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 18/10/2010 (3764 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 21/10/2010 (2774 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 21/10/2010 (2831 Octet(s))
C:\Ad-Report-SCAN[1].txt - 21/10/2010 (416 Octet(s))

Fin à: 23:15:26, 21/10/2010

============== E.O.F ==============
à demain,,
0
Utilisateur anonyme
21 oct. 2010 à 23:22
relance ADR, clique sur désinstaller,
puis retélecharge le, lance le nettoyage, poste son rapport


Bonne nuit :-)
0
bonjour,======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 21/10/10 à 21:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 07:30:32 le 22/10/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
VAL@GUIDI ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\VAL\Application Data\OfferBox
Dossier supprimé: C:\Program Files\OfferBox

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé supprimée: HKLM\Software\Classes\Interface\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé supprimée: HKLM\Software\Classes\CLSID\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2BEFBCCE-46A6-4950-BCB5-7062EAC6C9C9}
Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
Clé supprimée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
Clé supprimée: HKLM\Software\Classes\CLSID\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D4630E6-2F14-4615-8FE3-26ECBC39AC2A}
Clé supprimée: HKLM\Software\Classes\CLSID\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{723328FF-22D0-497f-9EB5-1AC919582DE1}
Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
Clé supprimée: HKLM\Software\Classes\CLSID\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
Clé supprimée: HKLM\Software\Classes\Interface\{F030DBBA-EFC2-4443-A1D1-0B716CE0CC78}
Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé supprimée: HKLM\Software\Classes\Interface\{24CBAA7E-4C85-4B75-B101-9803391AC327}
Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé supprimée: HKLM\Software\Classes\Interface\{7D21B744-838A-4208-8CEF-3D70162B053B}
Clé supprimée: HKLM\Software\Classes\Interface\{8273A950-A894-497B-B408-A19B33968243}
Clé supprimée: HKLM\Software\Classes\Interface\{A0DFD148-D748-4C58-B8E7-396B85D62091}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A36EC25F-1846-45D0-903F-A9F9B5CF0FD0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{A4D74ECD-AEF8-45EB-929C-DB36E4D00ECF}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B5E29133-7CC2-4174-B60E-42F51C7E7919}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D789B722-522C-4868-8DA4-EE7B5F5F575C}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [1.5 (fr)] **

-- C:\Documents and Settings\VAL\Application Data\Mozilla\FireFox\Profiles\r0k08gw6.default\Prefs.js --
browser.search.defaultenginename, MyStart Search
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, MyStart Search
browser.startup.homepage, hxxp://mystart.incredimail.com/
browser.startup.homepage_override.mstone, rv:1.8.0.7
keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIAWB1&q=
browser.search.selectedEngine, Live Search
browser.startup.homepage, hxxp://www.wibeez.com
keyword.URL, hxxp://www.wibeez.com/?search&q=
browser.search.selectedEngine, Wibeez

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 15 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/10/2010 (596 Octet(s))

Fin à: 07:32:25, 22/10/2010

============== E.O.F ==============

peux-tu me dire si avira fonctionne ? ce matin la date n'a pas bougé c'est celle d'hier le 20
0
Utilisateur anonyme
22 oct. 2010 à 07:50
bonjour,
relance ADR, clique sur désinstaller,

les mises à jour d'avira arrive en général en fin de journée :-)

sur mon pc, celle ci date de 21 également :-)

@++
0
j'ai fait, est-ce terminé ?
0
Utilisateur anonyme
22 oct. 2010 à 13:11
si le pc fonctionne correctement on continue jusqu'au bout :-)

c'est bientôt la fin :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4910

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/10/2010 14:12:54
mbam-log-2010-10-22 (14-12-54).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 185019
Temps écoulé: 27 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
22 oct. 2010 à 15:11
super :-)

pour répondre à ta question, avira est bien en cours d'execution sur ton pc :
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe



d'ailleur, tu le vois sur la barre de lancement rapide, le parapluie rouge, en bas à droite de ton ecran :-)


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


lance avira, si tu arrives à faire une mise à jour, c'est ok, sinon, fait le manuellement :

* Tutoriel mise à jour manuel d'avira :

http://www.libellules.ch/...

lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la

Là je ne sais pas où aller, clique sur windows ?
0
voici l e rapport :

Rapport DelFix v6.0 - 22/10/2010 à 16:18,17
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : AMD Turion(tm) 64 X2 Mobile Technology TL-50
Mémoire vive totale : 1,87 Go
Nom d'utilisateur : VAL - GUIDI (Administrateur)
Exécuté depuis : C:\Documents and Settings\VAL\Local Settings\Temporary Internet Files\Content.IE5\9OE2FYHP\DelFix[1].exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN.log
Supprimé : C:\TCleaner.txt
Supprimé : C:\Documents and Settings\VAL\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## EOF - "C:\DelFixSuppr.txt" - [1268 octets] ##########
0
par contre pour restaurer, je ne vois pas du tout quoi faire ? est-ce nécessaire ?
..................................................................................
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
22 oct. 2010 à 16:31
Là je ne sais pas où aller, clique sur windows ?

C'est l'onglet nommé Windows, juste à droite de la petite brosse (Nettoyeur) qui est en haut à gauche... et, tout en bas, tu verras le Avancé !
0
oui merci claude, j'ai trouvé, là j'en suis à restaurer mais comme il y a plusieurs actions dans une je ne vais pas y arriver ?
0