Probleme AVAST

Résolu/Fermé
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013 - 3 févr. 2011 à 17:47
 Utilisateur anonyme - 17 mars 2011 à 21:16
Bonjour,
Bonjour,

J'ai depuis quelques jours mon PC beaucoup plus lent que d'habitude.
J'ai à plusieurs reprises mis tourner un scan AVAST et MBAM qui n'ont rien détecté.

Depuis 2 jours à l'ouverture, AVAST me signale un problème me stipulant que mon système n'est pas complétement protégé, et m'indique qu'un agent web est désactivé.

A l'ouverture de AVAST il me propose de l'activé ce que je fais, le point d'exclamation disparaît cependant mon PC ne répond pas normalement. L'ouverture de Word est très longue, ainsi que l'ouverture d'un fichier PDF, MSN s'ouvre à 2 endroits, même ma saisie n'est pas immédiate...Enfin rien ne va.
A la fermeture il indique un fichier non fermé TASK HOST WINDOWS.

Merci par avance pour votre aide




A voir également:

94 réponses

Utilisateur anonyme
9 févr. 2011 à 18:39
ok on va faire ca :

desinstalle-le à l'aide de l'outil prévu pour , puis reinstalle-le

https://www.avast.com/fr-fr/uninstall-utility
1
Utilisateur anonyme
3 févr. 2011 à 18:00
Bonjour,
on va examiner le PC pour voir
Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'intaller son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI

Au cas où ce message apparait:
"Impossible d'exécuter le fichier: C:\Program Files\ZHPDiag\ZHPDiag.exe
CreateProcess a échoué; code 740
L'opération demandée necéssite une élévation."


Tu fait clic droit sur l'icône de ZHPDiag présent sur le bureau
Clique sur propriétés, et sur l'onglet compatibilité
En bas, coche Exécuter ce programme en tant qu'administrateur
Clique sur Appliquer, puis sur OK

Ensuite, clic droit sur l'icône de ZHPDiag, et clique exécuter en tant
qu'administrateur


0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
3 févr. 2011 à 18:23
Bonsoir Jawaryinti

Voici le rapport
[url=https://www.luanagames.com/index.fr.html]ZHPDiag.txt/url
0
Utilisateur anonyme
3 févr. 2011 à 18:38
Rapport de ZHPDiag v1.27.1421 par Nicolas Coolman, Update du 16/12/2010

Hum, bizarre, ZHPDiag ne semble pas être à jour

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

[MD5.C14507B023FFB74D673422EA247E4CA2] [APT] [{46FD5A4A-021D-408F-8C37-F394F14B4003}] (.Aedgency.) -- C:\Users\pascale\AppData\Roaming\FissaSearch\FissaUninstaller.exe
O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] -- Fissa
[HKCU\Software\FissaSearch]
[HKCU\Software\OfferBox]
[HKCU\Software\Spointer]
O69 - SBI: SearchScopes [HKCU] {b41306c6-96d0-442a-bcc4-b0f621e82ce9} - (Fissa) - http://www.fissa.com/fr/results/?s=b&c=1008044514&suid=EjQU9lIKW&d=3&pid=28&q={searchTerms}


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
3 févr. 2011 à 18:52
Voici cependant j'ai eu un message d'erreur concernant FISSA et chaque fois que je fais appel à CCM il ressort celui là !

Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-03-02-2011-18-50-19.txt
Run by pascale at 03/02/2011 18:50:19
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Users\pascale\AppData\Roaming\FissaSearch\FissaUninstaller.exe => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
O42 - Logiciel: Fissa - (.Secure Digital Services.) [HKLM] -- Fissa => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKCU\Software\FissaSearch => Clé supprimée avec succès
HKCU\Software\OfferBox => Clé supprimée avec succès
HKCU\Software\Spointer => Clé supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {b41306c6-96d0-442a-bcc4-b0f621e82ce9} - (Fissa) - http://www.fissa.com/fr/results/?s=b&c=1008044514&suid=EjQU9lIKW&d=3&pid=28&q= => Donnée remplacée avec succès

========== Tache planifiée ==========
Task : {46FD5A4A-021D-408F-8C37-F394F14B4003} => Tâche supprimée avec succès

========== Autre ==========
{searchTerms} => Format Non supporté


========== Récapitulatif ==========
1 : Processus mémoire
4 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Tache planifiée
1 : Autre


End of the scan
0
Utilisateur anonyme
3 févr. 2011 à 22:22
Met à jour Malwarebytes, et fait un scan complet
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 08:22
Bonjour Jawarryinti,

J'ai refait un scan complet mais tjrs rien !
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5672

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04/02/2011 08:20:25
mbam-log-2011-02-04 (08-20-25).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 289835
Temps écoulé: 1 heure(s), 0 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 10:53
Je viens de réutiliser mon PC après l'envoi de mon message ce matin et voici ce qu'il y avait de noté, je n'ai jamais eu avant ce type de message

[url=https://www.luanagames.com/index.fr.html]Doc1.docx[/url]

Merci pour ton aide
0
Utilisateur anonyme
4 févr. 2011 à 13:21
Bonjour
C'est ABP, extension du navigateur qui doit bloquer quelque chose

Pour Fissa, on va vérifier quelque chose

Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou
https://www.androidworld.fr/
Désactive l'anti-virus

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt


0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 14:18
J'ai réactivé AVAST sitôt le scan terminé. Merci de me signaler si je dois à nouveau le désactiver pour les prochaines manip.
Voici copie le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:05:48 le 04/02/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
pascale@PASCALE-PC (eMachines eMachines E627)

============== RECHERCHE ==============


Dossier trouvé: C:\Users\pascale\AppData\Roaming\FissaSearch

-- Fichier ouvert: C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
Ligne trouvée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 14 Aug 2010 05:50:45 GMT");
Ligne trouvée: user_pref("extensions.Fissa.lastRunTime", "Thu, 05 Aug 2010 07:36:36 GMT");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé trouvée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.14 (fr)] **

-- C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
browser.download.lastDir, C:\\Users\\pascale\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.14
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MOAWA1&q=

-- C:\Users\MEKKI PASCALE\AppData\Roaming\Mozilla\FireFox\Profiles\qnb1ic63.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.14

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&m=e627&r=273611091325l0334z1j5r4792398r
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/04/2010 (2567 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/02/2011 (3223 Octet(s))

Fin à: 14:09:44, 04/02/2011

============== E.O.F ==============
0
Utilisateur anonyme
4 févr. 2011 à 14:26
J'avais raison, il y avait bien Fissa, c'est une m**** ce truc
Il vaut mieux désactiver Avast pendant le nettoyage, tu le réactiveras juste après

Double clique sur Ad Remover, et clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 14:37
L'analyse est terminée il ne m'a pas affiché le rapport et me dit qu'il est préférable de redémarrer la machine pour finaliser le nettoyage. Dois-je le faire ?
0
Utilisateur anonyme
4 févr. 2011 à 15:08
redémarre le PC
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 15:33
J'ai redémarré le PC mais je ne retrace pas le rapport
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 15:37
d'autre part au redémarrage j'ai eu ce message la
google detected a change to your search
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 15:46
Ca y est voici le rapport. Par contre j'avais juste désactivé AVAST comme tu me l'avais demandé mais MBAM n'avait pas été désactivé cela a t-il une importance ?

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 14:27:23 le 04/02/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
pascale@PASCALE-PC (eMachines eMachines E627)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\pascale\AppData\Roaming\FissaSearch

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
Ligne supprimée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Sat, 14 Aug 2010 05:50:45 GMT");
Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Thu, 05 Aug 2010 07:36:36 GMT");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.14 (fr)] **

-- C:\Users\pascale\AppData\Roaming\Mozilla\FireFox\Profiles\ykgqfcsd.default\Prefs.js --
browser.download.lastDir, C:\\Users\\pascale\\Desktop
browser.startup.homepage_override.mstone, rv:1.9.2.14
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MOAWA1&q=

-- C:\Users\MEKKI PASCALE\AppData\Roaming\Mozilla\FireFox\Profiles\qnb1ic63.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.14

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/04/2010 (2567 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 04/02/2011 (3316 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/02/2011 (3352 Octet(s))

Fin à: 14:29:36, 04/02/2011

============== E.O.F ==============
0
Utilisateur anonyme
4 févr. 2011 à 21:56
Normalement, c'est bon, Fissa est-il toujours présent dans le PC ?
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 22:11
Bah je ne retrouve aucune trace, mais pour moi il avait déja été zappé. J'ai déjà passé beaucoup de temps au mois de novembre lors d'un post pour le supprimer, c'est pour cela que j'ai été très surprise de le voir réapparaître.
0
Utilisateur anonyme
4 févr. 2011 à 22:37
Tu n'as pas téléchargé quelque chose, ou mis à jour un logiciel entre temps ?
Cela devrai être bon maintenant

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 22:58
Je ne peux pas l'enregistrer. Une fois le téléchargement terminé voici ce que j'obtiens
[url=https://www.luanagames.com/index.fr.html]Doc2.docx[/url]
0
dany311 Messages postés 20491 Date d'inscription jeudi 11 février 2010 Statut Contributeur Dernière intervention 18 avril 2024 2 033
4 févr. 2011 à 22:45
0
CHOCOPEPETTE Messages postés 266 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 27 octobre 2013
4 févr. 2011 à 23:17
voici ce que j'obtiens
[url=https://www.luanagames.com/index.fr.html]Doc3.docx[/url]
0