Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

AV non mis à jour, conséquences

23 réponses
Avatar
sinpa
Bonjour,
Mon AV Avast n'était pas à jour depuis sept 2006.
Je l'ai supprimé (par Panneau de config/ Suppr de prog) puis ai installé la
dernière version qui m'a détectée 2 virus et une dizaine de chevals de
troie.
Mon problème actuel : dès que j'ouvre Internet Explorer, la page du site
http://asafecenter.com/ s'affiche et j'ai une fenetre avec : "Warning !
W32.Myzor.FK@yf is a virus...etc, etc...Recomendations: Click OK to download
officially security software."
Comment faire pour m'en débarrasser (dans Options Internet/Général, j'ai :
about:blank) ?
Merci d'avance
Eric

10 réponses

1 2 3
Avatar
b-b er
"sinpa" a écrit dans le message de news:
468f986e$0$21144$
Je remercie chacun d'entre vous
Je me retrouve avec 3 possibilités :
- la solution de Ludovic ? trop compliquée : je ne sais pas, par
exemple, ce qu'est un patch...
- celle de NM (http://www.hijackthis.de/index.php?langselect=french) ?
J'ai telechargé et exécuté; il me propose plusieurs choses (what would
you like to do ?) : je ne sais pas quoi choisir...


http://www.pcentraide.com/index.php?showtopicy6

créé un log et poste le ici

Avatar
sinpa
là, c + facile :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:09:56, on 07/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32HPZipm12.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesVideo ActiveX Accessiesmn.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program Filese-Carte BleueLA POSTECVD ADESIOECB.exe
C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe
C:Program FilesHPHP Software UpdateHPWuSchd2.exe
C:Program FilesQuickTimeqttask.exe
C:HPKBDKBD.EXE
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesVideo ActiveX Accessiesmin.exe
C:Program FilesHPDigital Imagingbinhpqtra08.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:Program FilesFichiers communsLogitechkhalsharedKHALMNPR.EXE
C:Program FilesHPDigital Imagingbinhpqimzone.exe
C:Program FilesHPDigital ImagingbinhpqSTE08.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesAlwil SoftwareAvast4ashSimpl.exe
C:RepEutilitairesHiJackThis_v2.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pfÞsktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pfÞsktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pfÞsktop
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pfÞsktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pfÞsktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Internet
Explorer avec Club-Internet
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = 127.0.0.1
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {184746EC-9E9D-4C7D-B9E7-9039EBD801A9} - C:Program
FilesVideo ActiveX Accessiesplg.dll
O2 - BHO: Skype add-on (mastermind) -
{22BF413B-C6D2-4d91-82A9-A0F997BA588C} -
C:PROGRA~1SkypePhoneIEPluginSKYPEI~1.DLL
O2 - BHO: e-Carte Bleue Browser Helper Object -
{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:WINDOWSsystem32BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_08binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:Program FilesMSN
AppsST1.03.0000.1005en-xustmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
C:Program FilesMSN AppsMSN Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program
FilesMSN AppsMSN Toolbar1.02.5000.1021frmsntb.dll
O3 - Toolbar: Protection Bar - {29C5A3B6-9A8D-4FA0-B5AD-3E20F4AA5C00} -
C:Program FilesVideo ActiveX Accessiesbpl.dll
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [eCarteBleue-LP-P1] "C:Program Filese-Carte BleueLA
POSTECVD ADESIOECB.exe" /dontopenmycards
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [ISUSPM Startup]
C:PROGRA~1FICHIE~1INSTAL~1UPDATE~1isuspm.exe -startup
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers
communsInstallShieldUpdateServiceissch.exe" -start
O4 - HKLM..Run: [HP Software Update] C:Program FilesHPHP Software
UpdateHPWuSchd2.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [KBD] C:HPKBDKBD.EXE
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKLM..PoliciesExplorerRun: [user32.dll] C:Program FilesVideo
ActiveX Accessiesmn.exe
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User
'SERVICE RÉSEAU')
O4 - Startup: Outlook Express.lnk = C:Program FilesOutlook
Expressmsimn.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk =
C:Program FilesHPDigital Imagingbinhpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:Program
FilesHPDigital Imagingbinhpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~3OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_08binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_08binssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} -
C:PROGRA~1SkypePhoneIEPluginSKYPEI~1.DLL
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~3OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
%windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced
Unicode Control) -
http://activex.camfrogweb.com/advanced/2.0.1.14/cfweb_activex.camfrogweb.com-advanced-2.0.1.14_instmodule.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
C:PROGRA~1FICHIE~1SkypeSKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui -
{438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSsystem32browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant -
{8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSsystem32browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil
SoftwareAvast4ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique
(dmadmin) - Unknown owner - C:WINDOWSSystem32dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner -
C:WINDOWSsystem32services.exe
O23 - Service: Fax - Unknown owner - C:WINDOWSsystem32fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown
owner - C:WINDOWSsystem32imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown
owner - C:WINDOWSsystem32mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner -
C:WINDOWSsystem32services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance
(RDSessMgr) - Unknown owner - C:WINDOWSsystem32sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner -
C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown
owner - C:WINDOWSsystem32smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner -
C:WINDOWSSystem32vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner -
C:WINDOWSsystem32wbemwmiapsrv.exe

--
End of file - 9896 bytes
Avatar
b-b er
"sinpa" a écrit dans le message de news:
468f9eec$0$21143$
là, c + facile :


oui, as-tu un pare-feu activé ??
sinon, panno de config pour activer celui de xp

et créé un point de restauration systeme
http://www.generation-nt.com/creer-un-point-de-restauration-du-syst-me-en-un-clic-astuce-24585-1.html

avant nettoyage
je reviens :o)

Avatar
sinpa
effectivement, il y a dans C:Program FilesVideo ActiveX Access : 3 .exe, 2
dll et 2 .ico
Suffit-il de supprimer le répertoire Video ActiveX Access ?
Avatar
b-b er
"sinpa" a écrit dans le message de news:
468fa2dc$0$21144$
effectivement, il y a dans C:Program FilesVideo ActiveX Access : 3
.exe, 2 dll et 2 .ico
Suffit-il de supprimer le répertoire Video ActiveX Access ?


non, y a des dll aussi
il te faudra passer hijackthis en mode sans échec :
mitrailler avec f8 au démarrage du PC
je te donne la liste a fixer avec HJT


--
be

Avatar
sinpa
"b-b er" a écrit dans le message de news:
468fa241$0$5102$

oui, as-tu un pare-feu activé ??


j'ai vérifié, le pare-feu est activé

et créé un point de restauration systeme
http://www.generation-nt.com/creer-un-point-de-restauration-du-syst-me-en-un-clic-astuce-24585-1.html


Fait...

Avatar
b-b er
"sinpa" a écrit dans le message de news:
468f9eec$0$21143$
là, c + facile :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:09:56, on 07/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal


C:Program FilesVideo ActiveX Accessiesmn.exe

C:Program FilesVideo ActiveX Accessiesmin.exe


FilesVideo ActiveX Accessiesplg.dll

C:Program FilesVideo ActiveX Accessiesbpl.dll

O4 - HKLM..PoliciesExplorerRun: [user32.dll] C:Program FilesVideo

ActiveX Accessiesmn.exe

tout ça a virer (fixer)

Avatar
sinpa
"b-b er" a écrit dans le message de news:
468fa72f$0$25912$

C:Program FilesVideo ActiveX Accessiesmn.exe

C:Program FilesVideo ActiveX Accessiesmin.exe


FilesVideo ActiveX Accessiesplg.dll

C:Program FilesVideo ActiveX Accessiesbpl.dll

O4 - HKLM..PoliciesExplorerRun: [user32.dll] C:Program FilesVideo

ActiveX Accessiesmn.exe

tout ça a virer (fixer)


Là, j'ai bien compris. Il me semble avoir vu tout à l'heure, de lignes qui
commencent par O2 et O3 et qui contiennent aussi "Video ActiveX Access".
Ne faut-il pas tous les fixer (delete) ?

Avatar
b-b er
"sinpa" a écrit dans le message de news:
468faf29$0$21150$

Là, j'ai bien compris. Il me semble avoir vu tout à l'heure, de lignes
qui commencent par O2 et O3 et qui contiennent aussi "Video ActiveX
Access". Ne faut-il pas tous les fixer (delete) ?


oui tu peux, a condition d'avoir créé un point de restau
j'ai lu que tu l'avais fait.

car HJT agit sur la BDR.

Avatar
sinpa
"b-b er" a écrit dans le message de news:
468fa44b$0$5103$

effectivement, il y a dans C:Program FilesVideo ActiveX Access : 3
.exe, 2 dll et 2 .ico
Suffit-il de supprimer le répertoire Video ActiveX Access ?


non, y a des dll aussi
il te faudra passer hijackthis en mode sans échec :
mitrailler avec f8 au démarrage du PC
je te donne la liste a fixer avec HJT


Bonjour,
Je viens d'exécuter HJT et le problème a disparu.
Le répertoire C:Program FilesVideo ActiveX Access avec tous ses fichiers
est tjrs présent, mais je vais le supprimer à la main.
Faut-il réinstaller Avast ou c'est bon maintenant ?
Merci


1 2 3