Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Impossible d'activer McAfee ou de lancer une analyse


Messages recommandés

Bonjour à tous,

 

J'ai un problème depuis hier sur mon PC. Mon antivirus "McAfee Antivirus plus" se désactive au démarrage du PC et lorsque je le ré-active il se re-désactive aussitôt. Je crains d'avoir chopé une saloperie. Depuis quelques jours j'ai aussi une fenêtre de connexion à un site www.unigro.be (demande de login et mot de passe) qui s'ouvre puis se referme toute seule.

Quelqu'un pourrait-il m'aider svp ?

Merci d'avance pour votre aide.

 

Voici le rapport de ZHPDiag.

Modifié par stadeverois
Hébergement d'un rapport volumineux
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document

Vous ne verrez rien avant d'avoir Cliqué sur le H- PanelHelper.jpg

 

O20 - Winlogon Notify: nnnljhhf . (...) -- nnnljhhf.dll => Infection Vundo (Possible)

[HKCU\Software\LdShih] => Infection Diverse (Trojan Horse)

O43 - CFD: 6/04/2005 - 16:36:39 - [0,018] ----D C:\Program Files\ICOO Loader => Infection Diverse

[HKLM\Software\Classes\toolband.xbtbpos00] => Infection BT (Adware.BHO)

[HKLM\Software\Classes\toolband.xbtbpos00.1] => Infection BT (Adware.BHO)

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}] => Infection BT (Adware.MyWebSearch)

[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] => Infection PUP (BearShare)

[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] => Infection PUP (BearShare)

[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] => Infection PUP (BearShare)

[HKCU\Software\Microsoft\contim] => Infection Vundo (Trojan.Vundo)

[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{4e7bd74f-2b8d-469e-8da9-fd60bb9aae33} => Infection BT (Adware.BHO)

O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\EmEditor.lnk . (...) -- C:\Program Files\EmEditor\EmEditor.exe (.not file.) => Fichier absent

O4 - Global Startup: C:\Documents And Settings\mvh\Menu Démarrer\Programmes\Outlook Express.lnk - Clé orpheline => Orphean Key not necessary

O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\EmEditor.lnk . (...) -- C:\Program Files\EmEditor\EmEditor.exe (.not file.) => Fichier absent

O4 - Global Startup: C:\Documents And Settings\mvh\Menu Démarrer\Programmes\Outlook Express.lnk - Clé orpheline => Orphean Key not necessary

O9 - Extra button: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} . (.Pas de propriétaire - WinHTTrackIEBar Module.) -- C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll

O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.aka...vex-2.2.4.1.cab => Akamai Download Manager ActiveX

[MD5.00000000000000000000000000000000] [APT] [RegistryMedicAuotScan] (...) -- C:\Program Files\Registry Medic\RegMedical.exe (.not file.) => Fichier absent

O41 - Driver: (bcbus) . (. - .) - C:\WINDOWS\system32\DRIVERS\bcbus.sys (.not file.) => Fichier absent

C:\Adobe\Acrobat\V.8.0\expired\expired\Adobe Acrobat 8.0\Keygen Acrobat 8.0 02.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Adobe\Acrobat\V.8.0\expired\expired\Adobe CS3 Production Premium\adobe-production-premium-cs3-keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Adobe\Acrobat\V.8.0\expired\expired\Adobe Acrobat 8.0\Keygen Acrobat 8.0 02.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Adobe\Acrobat\V.8.0\expired\expired\Adobe CS3 Production Premium\adobe-production-premium-cs3-keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\acdsee\Pro V.5.0.110\keygen\CORE10k.EXE => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Adobe\CS4\Adobe.CS4.All.Products20Crack\Adobe Creative Suite 4 Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Adobe\CS4\Adobe.CS4.All.Products20Crack\Installation Pics\Adobe Creative Suite 4 Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Adobe\CS4\KeyClefSchloss\KeyClefSchloss\Adobe InCopy CS4\Keygen + Fix ( Use only keygen or only fix )\Fix\Shockwave_Installer_Slim.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Adobe\CS4\Photoshop CS4 Extended\Adobe Photoshop CS4 KeyGen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Color Schemer Studio\Color.Schemer.Studio.v1.51\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Diskeeper\V.12.0.781\readme\Patch & Keygen\Keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Diskeeper\V.12.0.781\readme\Patch & Keygen\Patch\tab.dat => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\DivxPro\Keygen DivX 6.1.1.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\DivxPro\Keygen DivX 6.1.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Jeroboam\V.6.11\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Office 2007\Microsoft_Office_2007_Keygen\Microsoft Office 2007 Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\OnOne Software (plugins Photoshop)\onOne.Multi.Keygen\onOne.Multi.Keygen\Bonus.CoffeeRecipes.rar => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\OnOne Software (plugins Photoshop)\OnOne_MASK_PRO_4.1.2\GFX-OnOne.Software.Mask.Pro.v4.1.7\OnOne.Software.Mask.Pro.4xx.Keygen-CORE\CORE10k.EXE => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Quicktime\quicktime_pro_6.5\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Silhouette\26.07.e-Lunatic.info.Silhouette.v1.1\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Silhouette\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Sothink\SWF 5.2.521\All.SourceTec.Software.April.2009_KEYGEN-FFF.zip => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\Sudoku\TCGSUp200930\TCGSUp200930\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\winhex\V.14.7 SR1 - keygen\WinHex.14.7.SR-1_KEYGEN-FFF\WinHex.14.7.SR-1_KEYGEN-FFF.exe => Crack, KeyGen, Keymaker - Possible Malware

D:\TftWeb\winzip\V.12\Keygen WinZip 11.x & 12.x Multilanguage.exe => Crack, KeyGen, Keymaker - Possible Malware

[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL] => Toolbar.BearShare

[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}] => Toolbar.BarsShare

O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Media Connect.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe

O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Windows Media Connect.lnk . (.Microsoft Corporation.) -- C:\Program Files\Windows Media Connect 2\WMCCFG.exe

O64 - Services: CurCS - 28/02/2006 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Computer, Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE

SysRestore

EmptyFlash

EmptyTemp

FirewallRaz

Proxyfix

Hostfix

110926125340285987.jpg

 

 

Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.

110515101159971677.jpg

Cliquer sur "Tous" puis sur "Nettoyer" .

Redémarrer pour achever le nettoyage.

Un rapport apparait:

Capture1Rapport.JPG

Si le rapport n'apparait pas,cliquer surPanelRapport.jpg

Copier-coller le rapport de suppression dans la prochaine réponse.

 

 

1)Télécharger AdwCleaner

Sous Vista et Windows 7-> Exécuter en tant qu'administrateur

 

Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt

110906042614938066.jpg

 

2)Nettoyage

Relancez AdwCleaner avec droits administrateur

Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt

 

3)

Téléchargez MBAM

Avant de lancer Mbam

Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire

Cliquer ici

Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Exécuter avec droits d'administrateur.

Sous Vista , désactiver l'Uac

 

Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

mbam.jpg

Si le pare-feu demande l'autorisation de connecter MBAM, acceptez.

Une fois la mise à jour terminée, allez dans l'onglet Recherche.

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

.L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Et un fichier Mbam.log apparaitra

 

 

4)Nettoyage

Relancez Mbam(Malewares'Bytes)

Sélectionnez "Exécuter un examen complet"

Cliquez sur "Rechercher"

L' analyse prendra un certain temps, soyez patient !

A la fin , un message affichera :

L'examen s'est terminé normalement.

Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

Copiez-collez ce rapport dans la prochaine réponse.

 

 

 

Ps:Il vous reste 2 G° de libres.

Il va falloir faire de la place.

Lien vers le commentaire
Partager sur d’autres sites

Merci pour votre aide et support :)

La procédure est toujours en cours et j'ai laissé le PC tourner pendant la nuit car Malwarebyte tourne depuis plusieurs heures déjà...

Je publierai les rapports asap (je communique de mon portable qui n'est pas sur le même site...)

 

Je souhaiterais juste une petite précision concernant le "NETTOYAGE" avec Malwarebytes (vu les heures nécessaires et afin d'éviter toute opération inutile...) La procédure de nettoyage est bien identique à celle de l'analyse de départ sauf que j'aurai visiblement une possibilité (supplémentaire ?) de suppression ? C'est bien cela n'est-ce pas ? Nécessitera-t'elle le même temps d'analyse/nettoyage à savoir plusieurs heures ? C'est juste pour une question d'organisation. Merci

 

Bonne soirée/Bonne nuit

 

:)

Modifié par stadeverois
Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour stadeverois ,

 

Ton ZHPDiag est typiquement un rapport beaucoup trop volumineux, qu'il est dangereux de coller directement dans un message, au risque de bloquer le sujet (à cause des limites du gestionnaire de forum IPB 3.1), et de le rendre inaccessible.

 

Il est donc préférable de faire héberger de tels rapports, par exemple chez dle4yctajk2tifu0fd6e.jpg

C'est ce que j'ai fait avec le tien ;)

Lien vers le commentaire
Partager sur d’autres sites

Voici les différents rapports. J'avais déjà lancé Adwcleaner avant votre première réponse, je publie donc les 2 rapports obtenus:

 

ZHPFix

 

Adwcleaner S1

 

Adwcleaner S2

 

Mbam

 

J'ajoute que ayant eu des soucis précédemment avec un conflit Mbam et McAfee, j'ai immédiatement fermer Mbam au redémarrage (après nettoyage donc) du Pc car celui-ci m'avait même détruit partiellement McAfee. J'espère avoir bien fait.

 

Enfin, toujours même problème, McAfee se désactive toujours tout seul et impossible de lancer une analyse complète, au bout de qq seconde, message d'erreur et désactivation.

 

J'attends comme le Messie vos prochaines instructions. Merci pour votre support.

Modifié par stadeverois
Lien vers le commentaire
Partager sur d’autres sites

J'ajoute que ayant eu des soucis précédemment avec un conflit Mbam et McAfee, j'ai immédiatement fermer Mbam au redémarrage du Pc car celui-ci m'avait même détruit partiellement McAfee. J'espère avoir bien fait.

Relancez le et n'intervenez pas.

Vous tenez à McAfee ?

Lien vers le commentaire
Partager sur d’autres sites

Voilà j'ai démarré le PC et aussitôt activé Mbam (module de protection activé et démarrage avec Windows) mais j'en suis toujours au même point: McAfee se désactive toujours.

 

Que faire ?

 

Vous tenez à McAfee ?
Je n'ai pas le choix car il s'agit d'une version pour laquelle nous avons 5 licences. Modifié par stadeverois
Lien vers le commentaire
Partager sur d’autres sites

Voilà j'ai démarré le PC et aussitôt activé Mbam (module de protection activé et démarrage avec Windows) mais j'en suis toujours au même point: McAfee se désactive toujours.

 

Que faire ?

 

Peut-être consulter McAfee si la suite ne donnait rien.

 

 

Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles.

Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours.

Télécharger combofix.exe de Subs

 

et sauvegardez le sur le bureau

 

1)La console de Récupération

Les utilisateurs de Windows Vista,Seven ne sont pas concernés car ils peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Win RE) passer au point 2

Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire.

Certaines infections comme braviax empêcheront son installation.

La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation).

Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage

C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise.

 

D'importantes procédures que Combofix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée

C'est pourquoi il vous est vivement conseillé d' installer d'abord la Console de Récupération sur le pc .

Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page:

cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur le Bureau:

Ne modifiez pas le nom du fichier

Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe

animation2ko5.gif

 

Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft.

Après installation,vous devriez voir ce message:

The Recovery Console was successfully installed. puis un rapport nommé CF_RC.txt va s'afficher:

 

Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil

Pour cela:

Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer etc..

 

Cela est absolument nécessaire au succès de la procédure.

Bien évidemment, vous les rétablirez ensuite.

 

2)Vous avez téléchargé Combofix.

Double cliquer sur combofix.exe pour le lancer.

Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme!

Pour lancer le scan

Connecter tous les disques amovibles (disque dur externe, clé USB).

Taper sur la touche 1 pour démarrer le scan.

Si pour une raison quelconque, combofix ne se lançait pas,

Sous Vista, désactivez l'UAC

Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix

Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec

Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme.

 

Le scan pourrait prendre un certain temps, il y a 50 procédures successives:

Patientez au moins 30 minutes pendant l'analyse.

Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre.

A la fin,,un rapport sera généré

Il se trouve à c:\combofix.txt

 

Comment poster les rapports

Copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution à privilégier pour un rapport lourd

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Cliquer sur Ouvrir

Cliquer sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

 

 

Lien vers le commentaire
Partager sur d’autres sites

Merci pour votre réponse.

J'ai suivi les instructions à la lettre mais j'ai eu quelques fenêtres d'alertes pendant le travail:

1. le système ne peut trouver le fichier "NIRKMD." etc... (alerte qui s'est affichée à de multiple reprises pendant la procédure d'analyse)

2. Une fenêtre d'alerte concernant "PEV.EXE" non trouvé sur le système (?)

3. Combofix a tenté d'installer la console de restauration mais là ce fut un échec au téléchargement, il a ensuite commencé l'analyse qui s'est bien déroulée exception faite des alertes reprises en "1"

 

Rapport Combofix

 

Petite question au passage - Si le problème est censé être résolu, ne dois-je pas désinstaller Mbam (voire également McAfee avant de le réinstaller) car comme dit plus haut, j'ai déjà eu par le passé un conflit sévère entre ces 2 softs m'obligeant à réinstaller McAfee. Ceci m'avait du reste laissé un mauvais souvenir de Mbam... Je ne suis pas suffisamment expert pour déterminer si cela peut être un début de solution.

 

J'attend commentaires et remarques concernant la suite.

;)

 

EDIT: après redémarrage du PC, la situation est toujours la même :(

Modifié par stadeverois
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...