AvastUI.exe

Fermé
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 - 18 août 2012 à 16:41
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 - 20 août 2012 à 00:54
Bonjour, milles excuses pardon pour mon doublon mais je n'arrive pas à supprimer mon ancien post. Je suis extrêmement paniquée. Aidez-moi.
j'ai Avast! Internet Security comme antivirus, il est complet. Je l'ai depuis environ une semaine. Un message inquiétant m'a été affiché aujourd'hui :
AvastUI.exe-Erreur d'application
L'instruction à 0x66094982 emploie l'adresse mémoire 0x00a288c0. La mémoire ne peut être en état 'read'.
Clicquez sur OK pour terminer le programme.

Ce message m'inquiète car c'est un message dans ce genre qui a rendu mon ancien ordinateur en panne sauf que je n'avais pas accès au bureau.

Aidez-moi je vous en supplie.
Merci
Amicalement

40 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 20:32
Eh bien, c'étaient des KeyGen, autrement dis des générateurs de clés pour des programmes. Faut pas s'étonner d'être infecté après.

En attente de ZHPDiag.
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 20:42
Elles servent à quoi ces clés ? Je viens de tapper Keygen dans Google et ça me donne "télécharger Keygen" en plus sur CommentçaMarche.
Suis-je toujours infectée ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 20:44
Me faut le rapport de ZHPDiag pour le savoir !
A pirater des logiciels ...
Tu trouveras pas de ça sur CCM
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 20:51
J'ai essayé en vain mais je ne trouves pas le bouton "UAC" de plus ce n'est pas écrit ZHPDIAG mais ZHPFix pourtant j'ai pris dans les liens que tu m'as donné ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 20:53
Y'a 2 icônes qui se sont créées sur ton bureau.
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 20:57
Oui merci j'ai vu la première icône elle s'est camouflée entre Acer Crystal Eye et Internet Explorer. Mais de ce qui en ai du fameux bouton je ne l'ai toujours pas trouvé :(
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 20:58
faut faire clic droit -> exécuter en tant qu'admin avant
sinon elle apparait pas

faut lire ce que je dis aussi ! ^^
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 21:04
Tu as raison excuse moi ;)
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 21:10
:)
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 21:15
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 22:01
désinstalle tout java il est pas à jour c'est un gruyère

======================

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 22:14
Voici le rapport de AdwCleaner :


# AdwCleaner v1.801 - Rapport créé le 18/08/2012 à 16:06:51
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Mister Poisrouge - MISTERPOISROUGE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mister Poisrouge\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Application Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\LocalLow\Search Settings
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Mister Poisrouge\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Trymedia
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\uTorrentBar_FR
Dossier Supprimé : C:\Program Files\Common Files\spigot
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\user.js

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ibgfbdggapddbjjbopabhlhianklajie
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B044E60E-835A-435A-854F-4BEF8E5DB5F6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{011D6F49-F40C-41E9-BC05-95E2336C6D15}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Mister Poisrouge\AppData\Roaming\Mozilla\Firefox\Profiles\qyam0qzx.default\prefs.js

C:\Users\Mister Poisrouge\AppData\Roaming\Mozilla\Firefox\Profiles\qyam0qzx.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.79

Fichier : C:\Users\Mister Poisrouge\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
Supprimée : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
Supprimée : "name": "uTorrentBar_FR",
Supprimée : "path": "plugins/ConduitChromeApiPlugin.dll",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
Supprimée : "name": "Conduit Chrome Plugin",
Supprimée : "path": "C:\\Users\\Mister Poisrouge\\AppData\\Local\\Google\\Chrome\\User Data\\Default\\E[...]
Supprimée : "name": "Conduit Chrome Plugin"

*************************

AdwCleaner[S1].txt - [8193 octets] - [18/08/2012 16:06:51]

########## EOF - C:\AdwCleaner[S1].txt - [8321 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 22:15
OK.

Refais moi un ZHPDiag :)
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 22:16
ok
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 22:31
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 22:38
t'as pas désinstallé java
désinstalle aussi spybot search et destroy rien du tout
redémarre le pc après ça et refais adwcleaner en suppression

~~

O61 - LFC:Last File Created 16/08/2012 - 09:32:46 ---A- C:\Users\Mister Poisrouge\Downloads\Avast Internet Security 7.0.1426 + Crack.rar [99066616] => Crack, KeyGen, Keymaker - Possible Malware
O61 - LFC:Last File Created 16/08/2012 - 17:19:38 ---A- C:\Users\Mister Poisrouge\Downloads\Tutoriel - Enregistrer Internet Download Manager sans crack.rar [363020] => Crack, KeyGen, Keymaker - Possible Malware
O61 - LFC:Last File Created 17/08/2012 - 10:47:25 ---A- C:\Users\Mister Poisrouge\Downloads\Berlitz.Tous.Niveaux.Espagnol.v1.0.French.Incl.Keymaker-CORE.rar [128186030] => Crack, KeyGen, Keymaker - Possible Malware
C:\Users\Mister Poisrouge\Downloads\Cracks_Et_Keygens_Les_Sims_3\Craks\Crack Les Sims 3\TS3.exe => Crack, KeyGen, Keymaker - Possible Malware

c'est quoi tout ça ? supprime tout de suite sinon on arrête là
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 22:52
Je ne sais même pas ce que c'est ces choses là. Je pensais que Adw désinstallerait Java je suis encore désolée idiote que je suis !
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
18 août 2012 à 22:55
Excuse-moi mais je dois partir. Pourras-tu m'aider encore un peu demain ?
Je t'apprécie vraiment pour le travail approfondi que tu m'as fait effectuer ;)
Merci et amicalement
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
18 août 2012 à 22:56
Pas de soucis, à demain.
0
Técy-Tedji Messages postés 153 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 27 avril 2013 42
20 août 2012 à 00:54
Bonjour et désolé Juju666 je n'ai pas pu avoir l'ordinateur aujourd'hui, nous sommes une famille nombreuse et tout le monde doît bénéficier d'un peu d'Internet ;)
0