AVAST désactivé impossible à restaurer

Résolu/Fermé
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 - 28 mai 2012 à 15:23
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 - 28 mai 2012 à 22:14
Bonjour,
J'ai allumé mon ordi tout à l'heure et trouvé AVAST désactivé avec un message d'alerte. Lorsque je demande la restauration, rien ne se passe.

J'ai essayé de le désintaller avec Revo, mais j'ai des messages d'erreurs. Je l'ai téléchargé et ai essayé de le réinstaller, mais j'ai également un message d'erreur.

J'ai téléchargé AVIRA, mais au moment de l'installation, il me dit que AVAST et COMODO Internet Sécuruty doivent être désinstallés manuellemnt auparavant.

J'ai essayé une détection avec MBAM, mais j'ai une erreur '5', argument ou appel de procédure incorrect
Pour compléter le tableau, j'ajoute que depuis quelques temps j'ai des arrêts/redémarrages intempestifs de mon ordi (j'avais un peu limité les dégâts en faisant une restauration système, mais je sens bien que le mal n'est pas éradiqué).

Merci pour votre aide. Je ne connais pas grand chose à l'informatique
Marie


A voir également:

16 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 mai 2012 à 15:32
Salut,
1/
* Téléchargez aswclear.exe sur ton bureau ici :http://files.avast.com/files/eng/aswclear.exe
* Désactives le système d'autoprotection avast!
* Exécute aswclear.exe
* Clique sur "Uninstall"
* Redémarres ton ordinateur

2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 15:39
Bonjour,
Et merci pour la réponse.
Juste une question avant d'attaquer tout çà : comment dois-je désactiver le système d'autoprotection d'avast?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/05/2012 à 15:49
Re,
Juste une question avant d'attaquer tout çà : comment dois-je désactiver le système d'autoprotection d'avast?


Clic droit sur son icone "A", puis "arrêter la protection résidente".

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 16:08
Il y a un Pb : rien ne fonctionne dans AVAST, l'état de protection est "inconnu" et donc, rien ne répond.
J'ai décoché "activer le module d'auto défense", mais il se recoche tout seul, je ne peux donc pas exécuter aswclear.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 16:46
Hello !
Il n'y a plus personne ?
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 17:00
Donc, je n'ai pas réussi à désinstaller AVAST, mais voici le lien pour le fichier ZHPDiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120528_b5g14h10p11t12

merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/05/2012 à 17:53
Re,

Un peu de patience stp ...

Démarrage en mode sans échec avec prise en charge du réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

Lance : aswclear.exe dans ce mode

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 17:51
Pardon pour mon impatience !
Alors çà y est, j'ai désinstallé Avast!

Est-ce que je le réinstalle ou y a-t-il mieux ?
Et que dois-je faire, sinon ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 mai 2012 à 18:05
Re,

1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
Est ce que tu utilises Comodo comme antivirus ? ou seulement son Pare feu ?

Je te propose de le désinstaller complétement en utilisant ce lien

Je te propose également de faire ceci :

* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
* Exécute le fichier téléchargé pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale

* Lance une analyse puis poste le rapport , merci

@+
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 18:47
Voilà le rapport de AdwCleaner (c'est laborieux parce qu'il fallait redémarrer l'ordi et c'est toujours très long):
J'envoie l'autre après

# AdwCleaner v1.608 - Rapport créé le 28/05/2012 à 18:38:48
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : proprietaire - PROPRIET-2C066D
# Exécuté depuis : H:\Documents and Settings\proprietaire\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Application Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : H:\Documents and Settings\proprietaire\Local Settings\Application Data\widestream6 Air
Dossier Supprimé : H:\Documents and Settings\proprietaire\Application Data\pdfforge
Dossier Supprimé : H:\Documents and Settings\proprietaire\Application Data\Search Settings
Dossier Supprimé : H:\Documents and Settings\proprietaire\Application Data\widestream
Dossier Supprimé : H:\Documents and Settings\proprietaire\Mes documents\widestream
Dossier Supprimé : H:\Documents and Settings\All Users\Application Data\~0
Dossier Supprimé : H:\Program Files\Application Updater
Dossier Supprimé : H:\Program Files\pdfforge Toolbar
Fichier Supprimé : H:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
Fichier Supprimé : H:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Nom du profil : default
Fichier : H:\Documents and Settings\proprietaire\Application Data\Mozilla\Firefox\Profiles\tdqbbqjh.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : H:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [358 octets] - [28/05/2012 18:34:44]
AdwCleaner[S2].txt - [3923 octets] - [28/05/2012 18:38:48]

########## EOF - H:\AdwCleaner[S2].txt - [4051 octets] ##########
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
Modifié par marie1000 le 28/05/2012 à 19:51
J'utilise Comodo uniquement comme Pare feu.
Je n'arrive pas à le supprimer à partir du lien que tu mets, la page reste blanche et quand je choisis la page de l'éditeur, c'est tout en anglais :(

Du coup, je ne peux pas installer Avira...
D'ailleurs, çà m'embête de supprimer le Pare feu Comodo, je le trouve très efficace.
Comment faire ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/05/2012 à 20:03
Re,
D'ailleurs, çà m'embête de supprimer le Pare feu Comodo, je le trouve très efficace. 
Comment faire ? 


Tu désactives alors comodo au moment de l'installation d'Avira :

cliques droit sur l'icone de Comodo dans la barre des tâches : et la tu choisis " exit comodo " , ce-ci le désactivera ...

Aide : <<< ICI >>>

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 20:14
Merci.
Voilà le rapport :

Avira Free Antivirus
Date de création du fichier de rapport : lundi 28 mai 2012 20:12

La recherche porte sur 3757275 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : proprietaire
Nom de l'ordinateur : PROPRIET-2C066D

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15/02/2012 13:03:39
AVSCAN.DLL : 12.1.0.19 64976 Bytes 20/02/2012 13:10:04
LUKE.DLL : 12.1.0.19 68304 Bytes 15/02/2012 13:03:46
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 28/05/2012 18:11:34
AVREG.DLL : 12.3.0.17 232200 Bytes 28/05/2012 18:11:33
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 13:04:02
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 13:04:09
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 18:09:56
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 18:10:30
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 18:10:49
VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 18:10:49
VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 18:10:49
VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 18:10:49
VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 18:10:49
VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 18:10:49
VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 18:10:50
VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 18:10:50
VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 18:10:50
VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 18:10:51
VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 18:10:53
VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:10:55
VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:10:57
VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 18:10:59
VBASE019.VDF : 7.11.31.58 2048 Bytes 28/05/2012 18:10:59
VBASE020.VDF : 7.11.31.59 2048 Bytes 28/05/2012 18:10:59
VBASE021.VDF : 7.11.31.60 2048 Bytes 28/05/2012 18:10:59
VBASE022.VDF : 7.11.31.61 2048 Bytes 28/05/2012 18:10:59
VBASE023.VDF : 7.11.31.62 2048 Bytes 28/05/2012 18:10:59
VBASE024.VDF : 7.11.31.63 2048 Bytes 28/05/2012 18:10:59
VBASE025.VDF : 7.11.31.64 2048 Bytes 28/05/2012 18:10:59
VBASE026.VDF : 7.11.31.65 2048 Bytes 28/05/2012 18:11:00
VBASE027.VDF : 7.11.31.66 2048 Bytes 28/05/2012 18:11:00
VBASE028.VDF : 7.11.31.67 2048 Bytes 28/05/2012 18:11:00
VBASE029.VDF : 7.11.31.68 2048 Bytes 28/05/2012 18:11:00
VBASE030.VDF : 7.11.31.69 2048 Bytes 28/05/2012 18:11:00
VBASE031.VDF : 7.11.31.76 18432 Bytes 28/05/2012 18:11:00
Version du moteur : 8.2.10.68
AEVDF.DLL : 8.1.2.2 106868 Bytes 15/02/2012 13:03:25
AESCRIPT.DLL : 8.1.4.19 455034 Bytes 28/05/2012 18:11:29
AESCN.DLL : 8.1.8.2 131444 Bytes 28/05/2012 18:11:28
AESBX.DLL : 8.2.5.5 606579 Bytes 28/05/2012 18:11:31
AERDL.DLL : 8.1.9.15 639348 Bytes 15/02/2012 13:03:25
AEPACK.DLL : 8.2.16.13 807287 Bytes 28/05/2012 18:11:27
AEOFFICE.DLL : 8.1.2.28 201082 Bytes 28/05/2012 18:11:24
AEHEUR.DLL : 8.1.4.28 4800886 Bytes 28/05/2012 18:11:23
AEHELP.DLL : 8.1.21.0 254326 Bytes 28/05/2012 18:11:07
AEGEN.DLL : 8.1.5.28 422260 Bytes 28/05/2012 18:11:06
AEEXP.DLL : 8.1.0.40 82292 Bytes 28/05/2012 18:11:32
AEEMU.DLL : 8.1.3.0 393589 Bytes 15/02/2012 13:03:20
AECORE.DLL : 8.1.25.6 201078 Bytes 28/05/2012 18:11:04
AEBB.DLL : 8.1.1.0 53618 Bytes 15/02/2012 13:03:20
AVWINLL.DLL : 12.1.0.17 27344 Bytes 15/02/2012 13:03:40
AVPREF.DLL : 12.1.0.17 51920 Bytes 15/02/2012 13:03:38
AVREP.DLL : 12.3.0.15 179208 Bytes 28/05/2012 18:11:33
AVARKT.DLL : 12.1.0.23 209360 Bytes 15/02/2012 13:03:34
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 15/02/2012 13:03:35
SQLITE3.DLL : 3.7.0.0 398288 Bytes 15/02/2012 13:03:52
AVSMTP.DLL : 12.1.0.17 63440 Bytes 15/02/2012 13:03:39
NETNT.DLL : 12.1.0.17 17104 Bytes 15/02/2012 13:03:47
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 15/02/2012 13:04:25
RCTEXT.DLL : 12.1.0.16 99792 Bytes 15/02/2012 13:04:25

Configuration pour la recherche actuelle :
Nom de la tâche...............................:
Fichier de configuration......................: h:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : lundi 28 mai 2012 20:12

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD5
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_free_antivirus_fr(1).exe' - '1' module(s) sont contrôlés
Processus de recherche 'jucheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NkbMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AcroTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LMIGuardian.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cfp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HDeck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPWuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogMeInSystray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cmdagent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2872' fichiers).



Fin de la recherche : lundi 28 mai 2012 20:13
Temps nécessaire: 01:03 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
3584 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
3584 Fichiers non infectés
27 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 20:20
Il reste encore un problème : je ne peux ni utiliser, ni désinstaller MBAM... j'ai une erreur d'exécution '5' argument ou appel de procédure incorrect )

Qu'est-ce que çà signifie ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 mai 2012 à 21:04
Re,

Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
Télécharge et enregistre sur ton bureau MBAM
Installe-le.
Fais les mises à jour.
Fais une analyse complète, coche tout et supprime tout, et poste le rapport.

@+

0
marie1000 Messages postés 203 Date d'inscription samedi 6 juin 2009 Statut Membre Dernière intervention 16 novembre 2023 1
28 mai 2012 à 22:14
Voilà le rapport.
Tout a bien marché (NB : j'ai fait un examen rapide, parce que je commence a être fatiguée. Je ne pense pas que çà change grand chose ?)

Je te remercie infiniment pour ta patience et ton savoir et Je marque le sujet en résolu :-)
Bonsoir !


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.28.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
proprietaire :: PROPRIET-2C066D [administrateur]

28/05/2012 21:43:19
mbam-log-2012-05-28 (21-43-19).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207963
Temps écoulé: 9 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0