2 Scans simultanés... Antivir et winDefender

Fermé
jeffrey - Modifié par jeffrey le 2/11/2011 à 19:22
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 - 11 nov. 2011 à 13:48
Bonjour,

Je suis en mode sans echec prise en charge réseau et j'ai démarré 2 scans en même temps...

Soucis après 19h30 presque, AntiVir n'est qu'à 7,5% du scan...
Voyez ci-dessous :
http://www.cijoint.fr/cj201111/cijjY6WMuK.jpg

Est-ce normal? et si non, que faire? Je me souviens qu'ils n'étaient pas si long avant...


Merci par avance

à+
A voir également:

66 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 nov. 2011 à 21:16
Re,
1/
DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE

? Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

--------------------------------------------------------------------------------
KillAll::


Rootkit::
c:\windows\System32\drivers\akiqkob.sys
c:\users\Anthony\AppData\Local\Temp\esihdrv.sys

Driver::
esihdrv.sys
akiqkob.sys

Reboot::


-----------------------------------------------------------------------------

? Enregistre ce fichier sous le nom CFScript

? Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

? Combofix se lance, laisse toi guider..

? Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
? Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

? Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir" :


c:\windows\system32\drivers\rdvgkmd.sys



* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.

@+
2
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
6 nov. 2011 à 22:04
ok ;

Merci tout ça est très clair, limpide. Génial!
Super ton aide. Bientôt le résultat.

à+
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
6 nov. 2011 à 23:54
ça veut pas ; fichier introuvable dans C: Windows Sytem32 drivers.......
Non.

Bon rapport prochainement ; à+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 nov. 2011 à 19:29
Re,

Tu peux arrêter les scans (prochainement évite de lancer 2 scan simultanément) Lance ton PC en mode normal et fais ceci stp :

*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
============================================
Aide : >>> hébergement ICI <<<


1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 nov. 2011 à 16:06
Re,

No action taken les infections ne sont pas supprimées!

A la fin de l'analyse :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"



1
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
3 nov. 2011 à 16:54
Oui, c'es fait. Et après?


Merci à tte!
1
Bonjour
Et après? Coucou, poste le rapport stp.
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
3 nov. 2011 à 21:58
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-03-11-2011-21-53-26.txt
Run by Anthony at 03/11/2011 21:53:26
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: Service: gpsvc
ABSENT Key: Service: HssSrv

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME URLSearchHook: {91da5e8a-3318-4f8c-b67e-5964de3ab546}
SUPPRIME Toolbar: {A58686ED-FC46-44C3-95C6-4A812AB776F1}
ABSENT Valeur Standard Profile: FirewallRaz : 
ABSENT Valeur Domain Profile: FirewallRaz : 
SUPPRIME FirewallRaz (None) : {2B38CAAD-A75E-46D6-B5E3-E2124986BFE6}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value EnableLUA :   Good (1) - Bad (0)
SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?ext=%s

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\jzpgrp8z.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Folder: C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\jzpgrp8z.default\extensions\{bdf6c059-21b4-4aab-84c1-e16d9179c37e}
SUPPRIME Folder: C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\jzpgrp8z.default\extensions\{f999a48b-1950-4d81-9971-79018f807b4b}
SUPPRIME Folder: C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\jzpgrp8z.default\extensions\{FBF6D7FB-F305-4445-BB3D-FEF66579A033}
SUPPRIME Temporaires Windows: : 98
SUPPRIME Flash Cookies: 2

========== Fichier(s) ==========
ABSENT File: c:\program files\hotspot shield\hssie\hssie.dll
SUPPRIME File: c:\program files\webferret\ferretband.dll
ABSENT File: c:\program files\hotspot shield\hsswpr\hsssrv.exe
SUPPRIME Temporaires Windows: : 239
SUPPRIME Flash Cookies: 1


========== Récapitulatif ==========
3 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
6 : Dossier(s)
5 : Fichier(s)


End of clean in 00mn 22s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/11/2011 21:53:26 [2234]
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/11/2011 à 18:14
Re,

De rien :-)

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.           
* Lance le, tape suppression puis valide           
* Patiente pendant le scan jusqu'à l'ouverture du rapport.           
* Copie/Colle le contenu du rapport dans ta prochaine réponse.           
Note : Le rapport se trouve également sous C:\DelFix.txt           
* Tu peux le desinstaller           

===========================================          

<code>Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 nov. 2011 à 20:13
Re,

fais une réparation windows :



Menu démarrer > tape cmd et clic droit > exécuter en tant qu'administrateur sur le résultat qui apparait.

Dans la fenêtre noire tape sfc /scannow

Une fois cela terminé, télécharge et exécute ça : http://dl.dropbox.com/u/22950063/sfcdetails.bat

Poste le rapport qui apparait.

@+
1
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
9 nov. 2011 à 21:55
Re,

Merci, j'ai fait exit dans cmd après la fin. Puis, j'ai ouvert le fichier bat et rien. Un fichier txt s'ouvre mais il est blanc, vierge. Normal ?
j'ai vu qu'il y avais un fichier endommagé qui a été réparer et que cela prendrai effet au prochain redémarrage.

à+

Que faire ?
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
9 nov. 2011 à 22:39
un chkdsk à présent ?

Merci

à+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 nov. 2011 à 16:03
Re,

On va essayer un autre essai :

Télécharge Dr Web CureIt sur ton Bureau :

? redemarre en mode sans échec


?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

@+
1
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
10 nov. 2011 à 20:12
Re,

C'est long ;) même scan rapide. (je ne suis même pas à la moïtié en 2h20, vitesse 13 ko/s) - Alors ton analyse ?
Comment puis-je avoir un virus alors que l'OS est neuf ?

Merci encore pour ton aide.

à+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 nov. 2011 à 19:22
Salut,

Je suis en mode sans echec prise en charge réseau 


Pourquoi tu as fonctionné ton PC dans ce mode ?

Est ce que ton PC ne fonctionne pas en mode normal ?

@+
0
Bien sur que si mais il rame... J'ai Seven 32 bits avec 890MB de RAM utilisables...
Donc, pour les scans, parait-il qu'il faut les faires en mode sans echec.

C'est pour ça. Sinon, j'ai XP en dualboot.

Alors est-ce normal svp qu'il dure tant ce scan AntiVir? que faire à défaut?
Dois-je ensuite enchaîner avec Malwarebytes?

à+
0
Re,

J'ai déjà fait ça il y a un an... sur ce forum.

Donc patiente, et je posterai tout ça bientôt normalement...
USB vaccine aussi on m'avait fait faire...
Mais depuis, j'ai reformater Seven et réinstaller sur la partition.

Merci déjà.

Est-ce du à des virus?

à+
0
Re,

Pour l'instant aucune réponse... après avoir lancer le scan...

je patiente un peu encore, et si rien, je ferme tout...

sinon je poste le résultat en cijoint.

à+

je te tiens au courant quoiqu'il arrive!
0
[..]

c'est bon après x minutes...

http://www.cijoint.fr/cjlink.php?file=cj201111/cijUnWdCuM.txt
0
up stp

merci par avance
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 nov. 2011 à 21:07
Re,

Tu as des adwares :
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/ Ensuite :

* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « chercher »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c



@+
0
je suis à la phase 1) et c'es en anglais.

Là je lit : "Deleting... [Services]"

c'est long la aussi...

Alors faut que j'attende. (en espérant que c'es pas aussi long qu'antivir!)

Merci ; )

à+
0
Le tout ; 21 mn 49 sec le scan ZHXPDiag. Dois-je fermer ça?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 nov. 2011 à 21:41
rE?

j'AI DEMAND2 RAPPORT adwcLEANER PUIS ad-REMOVER C'EST TOUT.

Ferme ZHXPDiag er refais ce qui est demandé stp.

* inscris toi sur le forum afin de rendre tes liens lisibles

* ICI >> Forum comment ca marche

Poste le rapport C:\AdwCleaner[S1] stp



0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
2 nov. 2011 à 21:50
http://www.cijoint.fr/cjlink.php?file=cj201111/cij5tCLLau.txt
0
patmoss Messages postés 2451 Date d'inscription samedi 25 août 2007 Statut Membre Dernière intervention 19 mars 2024 41
2 nov. 2011 à 21:56
Re,

c moi :

Ad-Remover scan maintenant :

http://www.cijoint.fr/cjlink.php?file=cj201111/cijHhaHPW3.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 nov. 2011 à 05:40
Bonjour,

1/
/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

0