mon antivirus se bloque

mon antivirus se bloque - Win NT/2K/XP - Windows & Software

Marsh Posté le 01-10-2014 à 20:21:13    

Bonsoir
 
voila depuis quelque jour quand je veut faire une analyse anti virus celui si se bloque sur le SVChost.exe
et mon scan ne bouge pas je reste a 0%
 
donc aujourd hui j ai passe roguekiller, adwcleaner, jrt
 
j ai aussis fait une analyse avec ZHPdial
que je vais poster peut etre que ceci vas vous aider
en vous remerciant d avance
 
rapport ZHP : : http://cjoint.com/?DJbuyj8rbGN

Reply

Marsh Posté le 01-10-2014 à 20:21:13   

Reply

Marsh Posté le 02-10-2014 à 09:39:57    

Bonjour wildlife59 et bienvenue sur Hardware.fr,  
 
 
D’après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations lorsque l'on télécharge des programmes sur internet :
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET. Ces sites utilisent leur propre installateur et rajoutent des programmes indésirables LPI/PUP  

        (toolbars, adwares, spywares, hijackers).  
 

  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip.


 
 
 :sweat: Je t'invite à désinstaller Mc Affee Secutity Scan Plus via ton panneau de configuration, ce programme n'est pas vraiment efficace.
 
 
 
==>  La maintenance du PC va se dérouler en 2 étapes:  
 
1°) Désinfection  
2°) Finalisation
 
 
 
 :sweat: Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Sélectionner le fichier à héberger à l'aide du bouton Parcourir et cliquer sur Ouvrir.
  • Puis, cliquer en bas de la page sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparait sous cette forme http://cjoint.com/?CFnaaobHAob, et copier l'adresse du lien.  
  • Coller ce lien (clic droit) dans ta prochaine réponse .


 
 
1°) Désinfection  
 
 
==> Merci de me transmettre le dernier rapport de Malwarebytes de la façon suivante:
 

  • cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher.
  • Le journal d'examen s'affiche
  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport).
  • Cliquer ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :


http://nsa33.casimages.com/img/2014/03/25/140325042947734554.png
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de wildlife59 , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://cjoint.com/?3JcjJTE1nYQ
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refaire un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans certains cas, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Cliquer sur [Go]

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
*Note : tu as donc 2 rapports à me poster. Merci.


Message édité par monk521 le 02-10-2014 à 19:09:52
Reply

Marsh Posté le 02-10-2014 à 12:09:56    

Bonjour et merci  
 
voila j ai passer ZHPfix et j ai recuperer les rapports de malwarebyte
je te mes deux rapport de malware un du 30 septembre et l autre du 1er octobre ou il na rie trouver
 
rapport mbam du 30 septembre : http://cjoint.com/14oc/DJcmkedVwA0.htm
rapport mbam du 1 octobre : http://cjoint.com/14oc/DJcmlL5urlD.htm
rappot de ZHPfix : http://cjoint.com/14oc/DJcmmOKJR6Q.htm
 
 
en vous remerciant d avance

Reply

Marsh Posté le 02-10-2014 à 12:26:01    

Peux-tu faire une analyse maintenant avec ton antivirus ?

Reply

Marsh Posté le 02-10-2014 à 12:27:31    

je vien de le lancer je te dis sa tu veut en rapide ou minutieu ?  
lundi je pouvait pas mais apres avoir passer malware j ai pu et hier quand j ai refais l essais je pouver pas


Message édité par wildlife59 le 02-10-2014 à 12:28:29
Reply

Marsh Posté le 02-10-2014 à 12:28:03    

en rapide.

Reply

Marsh Posté le 02-10-2014 à 12:31:07    

c est bon la il scanne il est a 81 %
il a fini


Message édité par wildlife59 le 02-10-2014 à 12:34:03
Reply

Marsh Posté le 02-10-2014 à 12:45:46    

Le scan a dû aller à son terme. La désinfection est finie, on peut passer à l'étape finalisation.
 
 
 
2°) Finalisation :  
 
 
 
==> Mises à jour de sécurité :
 
 
Il est important de mettre à jour en particulier certains programmes afin de combler les failles de sécurité qui peuvent être exploitées automatiquement par des malwares, ces failles constituent en effet des portes ouvertes aux attaques de malwares (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):  
 
 
 
1- Vérification et mises à jour du système d'exploitation Windows:
 
 

  • Pour Windows XP: cliquer sur le bouton Démarrer (en bas à gauche de l'écran), puis Tous les programmes et Windows Update. Cliquer le bouton Rapide et installer les mises à jour.  


 
 
2- Adobe Reader: N'est pas à jour, c'est une faille de sécurité importante.
 

  • Désinstaller la version actuelle via le panneau de configuration / Programmes / Désinstaller un programme.
  • Télécharger et installer la nouvelle mouture d'Adobe Reader => Site Adobe Reader


Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
 
http://zupimages.net/up/3/1251982056.png
 
 
 
 
==> Nettoyage complémentaire :  
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 

  • Télécharger SFTGC sur ton bureau.
  • Lancer le programme
  • Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis sur "Exécuter en tant qu'administrateur"
  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :


http://zupimages.net/up/3/1410867103.png
 
 
2- DelFix de Xplode
 
Cet outil va permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.  
 
• Télécharger DelFix de Xplode sur le bureau.
• Lancer DelFix  
• Cocher Supprimer les outils de désinfection
• Cocher Purger la restauration système
• Cliquer sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
 
==> Quelques conseils de prudence et de vigilance :
 
 

     - pour Internet Explorer
     - pour Mozilla
     - pour Google Chrome.  
 

  • Attention aux fausses mises à jour ou aux faux plugins qui sont proposés notamment sur des sites de jeux, de streaming ou pornographiques, ceux-ci installent aussi des malwares.  


  • Mettre à jour tous ses logiciels et en particulier certains programmes qui sont le plus souvent ciblés par des attaques de malwares.  


  • Refuser de télécharger et d'utiliser illégalement des œuvres protégés par un copyright. En plus d’être passible de sanctions vis-à-vis de la loi, ces œuvres piratées en provenance du réseau du P2P, du Direct Down Load ou par tout autre biais sont la source de la plupart des infections les plus dangereuses.


  • Scanner (analyser) régulièrement son PC avec son antivirus résident et vérifier que la base de signatures est bien à jour afin de détecter les derniers malwares présents sur le net.  


  • Vacciner ses supports amovibles externes (clés Usb, disques dur externes, cartes mémoire, Ipod, MP3…) à l'aide du programme UsbFix car beaucoup d'infections se propagent par ce biais.  


  • Sauvegarder sur un disque dur externe vos données personnelles (documents, images, vidéo, musiques) dans le cas où une panne sérieuse arriverait et empêcherait le PC de redémarrer ou qu'un malware supprime ou crypte de façon irréversible vos données personnelles.


 
 
==> Complément d'informations :
 


 
 
Bon surf ...

 
http://www.e-moticone.com/emoticone/ordinateurs/communique.gif


Message édité par monk521 le 02-10-2014 à 16:10:16
Reply

Marsh Posté le 02-10-2014 à 13:26:57    

ok je fait sa je te tien au courant quand j ai fini

Reply

Marsh Posté le 02-10-2014 à 15:44:58    

voila j ai fait tous se que tu ma dit
en esperant que tous les probleme serons resolu je te tiendrai au courant
 
j aurais une derniere question et il normal que j ai autant de SVChost
d ouvert dans mon gestionnaire de tache je joint un imprim ecran
 
imp ecran :  http://cjoint.com/14oc/DJcpUSvAesq.htm
 
en vous remerciant d avance et merci du temp que tu prend pour moi
 

Reply

Marsh Posté le 02-10-2014 à 15:44:58   

Reply

Marsh Posté le 02-10-2014 à 15:54:53    

Oui c'est normal. J'ai la même chose.
svchost abrite et compile en fait plusieurs autres processus.
 
Un lien intéréssant (sans pour autant se lancer dans la désactivation de services)
http://www.pcastuces.com/pratique/ [...] /page1.htm

Reply

Marsh Posté le 02-10-2014 à 16:00:39    

ok je te remercie
je vais jeter un coup d oeil sur le lien
merci pour tes conseil je te tiendrai au courant si cela fonctionne ou pas

Reply

Marsh Posté le 02-10-2014 à 16:01:45    

Je t'en prie. Bonne journée.  


Message édité par monk521 le 02-10-2014 à 16:10:27
Reply

Marsh Posté le 07-11-2014 à 16:46:59    

C'est tellement vrai, mais les gens font confiance et ne devrait pas !
 
Même flash veut installer une barre machin, les sites d'éditeurs ce n'est pas toujours clean non-plus, l'autre jour j'ai pris JDownloader pour un ami sur son PC, je reçois un message de l'antivirus pour un truc à se méfier... Chouette !  
 


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Marsh Posté le 07-11-2014 à 18:53:14    

Il finira bien par installer une merde chopée avec JDownloader de toute façon :o

Reply

Marsh Posté le 07-11-2014 à 19:17:07    

JDownloader ce n'est pas vraiment les EXE qui sont au bout... Plutôt les Avi, MKV, etc... Mais chuuuut ;)


---------------
--> Tu veux comprendre comment on sauvegarde un film DVD <--
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed