Problème avec antivirus

Fermé
Carole - 9 mai 2011 à 14:31
 Utilisateur anonyme - 28 mai 2011 à 08:26
Bonjour à tous,

Je rencontre un gros problème avec l'ordinateur commun à mon boulot:

L'antivirus qui était installé était Microsoft Security Essentials mais la mise à jour ne s'effectuait plus : la barre d'avancement s'arrêtait toujours au même endroit.

J'ai alors décidé de désinstaller Microsoft Security Essentials et de télécharger Antivir à la place pour remédier au problème... Eh bien non! Lorsque je veux installer Antivir, c'est impossible: la barre d'avancement s'arrête toujours au même point dans la fenêtre "installation en cours de préparation".

Je me retrouve donc 2 fois avec le même problème! J'ai lancé 2 analyses de virus en ligne mais aucun virus n'a été trouvé sur l'ordinateur.

Quelqu'un pourrait-il me dire d'où vient le problème et ce que je dois faire?

D'avance un grand merci à ceux qui me répondront sérieusement (c'est pour le boulot, je le rappelle),

Carole
A voir également:

15 réponses

blitz31 Messages postés 455 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 23 juin 2011 50
9 mai 2011 à 14:33
Si c'est un ordinateur de bureau, il faut voir avec l'administrateur du reseau
0
L'administrateur du réseau c'est ma collègue secrétaire qui ne s'y connaît pas plus que moi... Et on aimerait autant éviter de faire appel à un informaticien car cela coûte cher et nous sommes un centre de service social avec petit budget. Comme j'ai déjà obtenu de l'aide sur ce forum pour mon PC personnel, je me suis dit que je pourrais peut-être résoudre ce problème-ci s'il n'est pas trop compliqué.
0
blitz31 Messages postés 455 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 23 juin 2011 50
9 mai 2011 à 15:09
il faut regarde dans le parfeu si il ne bloque pas les conections au logiciel,mais 2 antiverus sont déconseillé
0
Actuellement je n'ai plus aucun antivirus puisque j'ai désinstallé Microsoft Security Essentials et que je n'arrive pas à installer Antivir.

J'ai vérifié le pare-feu Windows et la case "Bloquer toutes les connexions entrantes" n'est pas cochée. J'imagine que c'est ok dans ce cas-là?
0
blitz31 Messages postés 455 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 23 juin 2011 50
9 mai 2011 à 15:29
logiquement oui,mais il y a des parametres avancée pour debloquer manuelement les conections,mais antivir n'est pas top,avast suffit efficace,meme si je ne l'est pas je vous le recomande dans les gratuit c le meilleur
0
Utilisateur anonyme
9 mai 2011 à 16:51
bonjour,
* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
0
Voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201105/cij6XHGbJ5.txt

A noter que, contrairement à Antivir, j'ai réussi à installer Avast mais lorsque j'ai voulu lancer le programme, une fenêtre s'est ouverte avec inscrit :
"L'application n'a pas pu démarrer car sa configuration côte-à-côte est incorrecte. Pour plus d'informations, consultez le journal d'événements d'applications ou utilisez l'outil de ligne de commande sxstrace.exe"

Electricien 69, je te remercie par avance pour ton aide car moi tout ça me dépasse un peu :-)
0
Utilisateur anonyme
12 mai 2011 à 18:55
bonsoir,
tu n'as pas de chance, tu as choppé 3 rogues !

tu meconfirmes bien qu'il s'agit d'un pc de travail et donc tu utilises un réseau intranet ?

télécharge et enregistre ce fichier sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijFJH1ad7.txt

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un Glisser/Déposer du fichier dans la fenêtre de zhpfix


- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse






Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




0
Je te confirme qu'il s'agit bien d'un PC de travail mais nous n'avons pas d'intranet. C'est une toute petite structure où il y a 4 PC en tout qui ne sont même pas en réseau.

Est-ce que ça change quelque chose? J'attends ta réponse avant de faire ce que tu m'as conseillé.

Merci
0
Utilisateur anonyme
16 mai 2011 à 12:49
bonjour,
j'ai posé la question car tu utilises une connexion en bélgique vers Belgium Brutele


mais procède déjà sur un pc (si tu veux, on peut les faire tous, mais un par un :D) :

pour le reste, il faut lancer ceci,


pour le premier pc :

https://forums.commentcamarche.net/forum/affich-22054566-probleme-avec-antivirus#8


0
Voici le copier-coller du rapport (je n'ai pas copié celui de MBAM car il n'a rien trouvé d'anormal):

Fichier d'export Registre : C:\ZHPExportRegistry-16-05-2011-13-51-54.txt
Run by cssRapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
bse at 16/05/2011 13:51:54
Windows 7 Business Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM] -- installer => Logiciel déjà supprimé

========== Clé(s) du Registre ==========
O23 - Service: (sdmBackupIP) - Clé orpheline => Clé supprimée avec succès
HKCU\Software\3 => Clé supprimée avec succès
HKLM\Software\Install Pedia Limited => Clé supprimée avec succès
SS - | Disabled 18/04/2011 0 | (sdmBackupIP) . (...) - C:\Windows\BackupIP\service.exe => Clé absente

========== Valeur(s) du Registre ==========
TCP Query User{1FB57AB3-CA05-4439-8E0D-434CEE6C1DE0}C:\programdata\f98410\smf98_247.exe => Valeur supprimée avec succès
UDP Query User{08545C57-A624-4AEB-A902-A92E44069E05}C:\programdata\f98410\smf98_247.exe => Valeur supprimée avec succès
TCP Query User{22D8F8B0-8DC0-4A3B-85E4-0AFB9BF253FA}C:\programdata\f98410\smf98_247.exe => Valeur supprimée avec succès
UDP Query User{45317EB7-EBEA-4D50-A18B-8CA320549191}C:\programdata\f98410\smf98_247.exe => Valeur supprimée avec succès
ProxyFix : Configuration proxy supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Installer => Dossier absent
C:\ProgramData\f98410 => Supprimé et mis en quarantaine
C:\Users\cssbse\AppData\Roaming\Smart Engine => Supprimé et mis en quarantaine
C:\Users\cssbse\Appdata\Local\networker => Supprimé et mis en quarantaine
Dossiers temporaires Windows supprimés: 151

========== Fichier(s) ==========
c:\users\cssbse\appdata\roaming\microsoft\windows\start menu\programs\smart engine.lnk => Fichier absent
c:\programdata\f98410\smf98_247.exe => Fichier absent
c:\users\cssbse\desktop\smart engine.lnk => Fichier absent
c:\users\cssbse\appdata\roaming\microsoft\internet explorer\quick launch\smart engine.lnk => Supprimé et mis en quarantaine
c:\programdata\f98410 => Fichier absent
c:\programdata\f98410\d3xv6oggcwv8hdtm9qk.dll [46] => Fichier absent
c:\programdata\f98410\mozcrt19.dll [719832] => Fichier absent
c:\program files\installer => Fichier absent
c:\users\cssbse\appdata\roaming\smart engine => Fichier absent
c:\windows\backupip\service.exe => Fichier absent
Fichiers temporaires Windows supprimés : 1136


========== Récapitulatif ==========
4 : Clé(s) du Registre
5 : Valeur(s) du Registre
5 : Dossier(s)
11 : Fichier(s)
1 : Logiciel(s)


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilmyxbaby Messages postés 24 Date d'inscription vendredi 29 octobre 2010 Statut Membre Dernière intervention 4 juillet 2012
16 mai 2011 à 12:56
Salut!!
Sinon vous essayez avec la restauration du systeme pour voir.
0
Utilisateur anonyme
16 mai 2011 à 18:19
super,

comment va le pc après ces manipulations ?

0
Me revoilà :-)

Comme Malwarebytes n'avait rien donné et que c'est l'ordi du boulot et que donc je je me dois d'être très prudente, je me suis quand même décidée à l'amener chez l'informaticien avec lequel ils ont l'habitude de travailler.

Apparemment il a retiré 1 trojan et 1 ou 2 autres trucs mais pas de virus.

Seulement voilà, quand l'ordi est revenu au bureau, j'ai regardé la sécurité dans le centre de maintenance afin qu'elle soit obtimale à partir de maintenant.

J'ai alors constaté que Windows Defender n'était pas à jour mais impossible de faire les mises à jour, à nouveau la barre de progression qui se bloque au milieu de l'installation.

Je trouvais déjà cela bizarre, alors je suis passée à l'antivirus. L'informaticien avait installé Microsoft Security Essentials et moi je ne jure que par Antivir. Je désinstalle donc MSE mais impossible d'installer Antivir à la place. Exactement le même problème qu'au début : tjs cette barre de progression qui se bloque au même endroit.
J'essaie d'autres antivirus mais installation impossible et impossible de réinstaller MSE.
J'ai juste réussi à installer Kaspersky mais il n'était pas reconnu comme antivirus dans le centre de maintenance!
Je précise que je n'ai jamais de messages d'erreur qui apparaît.

J'appelle alors l'informaticien pour lui faire part du problème. Il me dit que je n'aurais jamais dû désinstaller MSE et que c'est en téléchargeant Antivir sur ce site que l'ordi se retrouve à nouveau infecté. Je lui réponds que ça me paraît étrange dans la mesure où je l'ai installé sur l'ordi d'une collègue 2 jours avant sans prob. Il me dit que c'est parce que les programmes des 2 ordis ne sont pas les mêmes (perso je ne vois pas le rapport).
Et pour Windows Defender, il me répond qu'avec MSE, il n'y avait pas de mises à jour de WD nécessaires. Drôle de réponse, non?

Enfin bref, je comprends rien à ce qui se passe et ça m'ennuie beaucoup que cet informaticien me fasse porter le chapeau vis-à-vis de ma direction alors que je suis sûre que je ne suis pas responsable du problème étant donné que:
1) La version d'Antivir téléchargée sur ce site n'est pas infectée.
2) Ce serait un drôle de hasard de se choper le même problème qu'avant d'une manière différente.

Pensez-vous que ma clé USB ait été infectée et que j'aie réinfecté l'ordi en la réinsérant dedans après la réparation?

Est-ce qu'il existe certains paramètres de l'ordi qui empêcheraient l'installation d'un nouvel antivirus?

Avez-vous d'autres hypothèses?

Un tout grand merci pour votre aide!
0
J'ai oublié de préciser une chose: j'ai lancé ZHPDiag et rien n'est apparu comme anormal cette fois-ci.
0
Utilisateur anonyme
27 mai 2011 à 13:28
bonjour,
voilà un problème très épineaux !

tu es sous seven 32 bit,

le problème c'est que tu as déjà fait reparé ton pc par un informaticien !

alors, ce qui est possible, c'est de faire une restauration système pour que tout redevienne comme avant !

pour ce qui est de compatibilité, avira 10 tout comme MSE sont de bons antivirus, donc aussi pérformant l'un que l'autre :-)

qunad à WD, il n'est pas vraiment un antivirus !

si tu arrives à avoir à nouveau MSE, ça sera suffisant, :-)

sinon, il faut lancer une réparation de système avec un DVD de seven !

pour toutes manipulation sous seven, il faut que tu ais les droits d'administrateur sinon ton système d'exploitation ne te l'autrisera pas pour le lancement et les modifications !



0
Merci pour ta réponse. Mais je me pose quelques questions:

Pourquoi est-ce un problème que l'ordi ait été réparé par un informaticien?

Et surtout, d'où viennent tous ces problèmes? C'est dû à quoi???

J'ai pensé à une faire une restauration mais l'option n'était pas activée...

Oui je sais que WD est un anti-espions et non pas un antivirus, ce qui m'étonnait c'était que les mises à jour ne puissent pas se faire et que donc je rencontre le même problème qu'avec les antivirus.

D'avance merci!
0
Utilisateur anonyme
27 mai 2011 à 13:47
Pourquoi est-ce un problème que l'ordi ait été réparé par un informaticien?


je ne sais pas les paramètres qu'il as du modiifés pour la réparation et le nettoyage du pc !



Et surtout, d'où viennent tous ces problèmes? C'est dû à quoi???

pour cette question, je te l'ai déjà répondu en haut de ce poste :
https://forums.commentcamarche.net/forum/affich-22054566-probleme-avec-antivirus#8


J'ai pensé à une faire une restauration mais l'option n'était pas activée...

il faut redemarrer ton pc sous la session d'administrateur, je viens juste de te l'expliquer sur dernier message :-)




Oui je sais que WD est un anti-espions et non pas un antivirus, ce qui m'étonnait c'était que les mises à jour ne puissent pas se faire et que donc je rencontre le même problème qu'avec les antivirus.

pour les pc de travail, en général, à l'installation, celui qui configure le pc met des droits !

ceci permet d'autoriser la manipulation du materiel informatique par un certain nombre de personnes !

si tu as l'autorisation (le droit administrateur), tu peux pratiquement tout faire sur un pc, si non, les fonctions sont vérouillées par le système :-(

il faut voir qui a paramètré les pc ?

qui a le droit de modifier les paramètres ?

au cas ou personne le sait, comment les modifier ?

0
Merci pour les explications.

Par contre (désolée d'être têtue hein lol), quand je demande d'où vient le problème, c'est parce que je me dis que c'est impossible que ce soit les mêmes trogues qu'avant puisque le PC a été nettoyé par l'informaticien, tu comprends? ;-)

Pour les droits d'administrateur, j'avoue que je ne suis pas bien familiarisée avec tout ça :-( Tout ce que je peux dire c'est que ce doit être l'autre secrétaire bizarre qui a installé le PC et qui doit donc avoir les droits. Serait-il possible que ce soit à cause de cela que je ne puisse pas faire les mises à jours de WD et réinstaller un antivirus? Je n'ai pourtant eu aucun message me disant que je n'avais pas les droits requis pour le faire. Et j'ai pu installer Malwarebytes par ex et désactiver le pare-feu sans soucis.

Encore merci pour ta patience :-)
0
Utilisateur anonyme
27 mai 2011 à 15:21
pour les droit, tu ne vois aucun message !

juste c'st que tu n'as pas accès à tout !

pour voir ou en est ton pc,

relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour, aide toi de ce poste si besoin d'aide :
https://forums.commentcamarche.net/forum/affich-22054566-probleme-avec-antivirus#6
0
Tu ne l'as sans doute pas vu mais j'avais rajouté en commentaire à mon message que j'avais lancé ZHPDiag et que rien d'anormal n'était apparu.

C'est un peu ça qui m'étonne aussi...
0
Utilisateur anonyme
27 mai 2011 à 18:58
envoie moi le lien du rapport, on verra s'il y a des choses normales ou bizzares là dedans :D

0
Je ne pourrai en tout cas pas le faire avant lundi puisque c'est le week-end ;-)

Donc bon week-end et sans doute à lundi :-)
0
Utilisateur anonyme
28 mai 2011 à 08:26
bonjour,

ok, @ ++ :-)
0