Site malveillant sur Bouclier réseau d'Avast

Résolu/Fermé
sisi - 10 août 2009 à 12:14
 tiben75 - 26 oct. 2009 à 03:21
Bonjour,

Mon Bouclier réseau d'avast marque une infection à chaque fois que je me connecte et il bloque un site malveillant voilà son nom : mpegcodecupdate.com /grewn, ça déforme un peu mes pages web, ça m'empêche d'accéder à ma boite de réception msn, et ça rend lente la connexion, que dois-je faire ?

Merci de me répondre !
A voir également:

53 réponses

L'ordinateur grâce à vous va super bien ...

J'attends toujours Kaspersky, le téléchargement de la mise à jour prend beaucoup de temps !


Le rapport de Tools Cleaner :

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\GenProc: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\Fayna\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Fayna\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Fayna\Mes documents\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Fayna\Mes documents\TB.txt: trouvé !
C:\Documents and Settings\Fayna\Mes documents\Genproc.exe: trouvé !
C:\Documents and Settings\Fayna\Mes documents\Contre les virus\UsbFix.exe: trouvé !
C:\Genproc\Page\GenProc[*].html: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Fayna\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Fayna\Mes documents\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Fayna\Mes documents\TB.txt: supprimé !
C:\Documents and Settings\Fayna\Mes documents\Genproc.exe: supprimé !
C:\Documents and Settings\Fayna\Mes documents\Contre les virus\UsbFix.exe: supprimé !
C:\Genproc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\GenProc: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Documents and Settings\Fayna\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 21:11
re,

J'attends toujours Kaspersky, le téléchargement de la mise à jour prend beaucoup de temps !

> je sais ... ;p
patience ...


PS : tu supprimeras Combofix manuellement ....

0
En attendant kaspersky, je peux naviguer dans le net ? je ne risque rien maintenant ?

PS: supprimer manuellement CFix, y a pas de notion la dessus, n'est ce pas ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 22:23
re,

En attendant kaspersky, je peux naviguer dans le net ? je ne risque rien maintenant ?

> non ... ne fait rien d'autre avec le PC ! cela risque d'augmenter grandement le temps du scan , voir le planté ... ^^"


supprimer manuellement CFix, y a pas de notion la dessus, n'est ce pas ?

> tu clique droit dessus / supprimer ...



j'attends donc le rapport de Kaspersky one line ...


A tout' ... =]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour ske69, j'espère que vous allez bien;

Je reconnais que j'ai fait une stupidité hier, sans attendre votre réponse, j'ai dû naviguer et comme prévu, kaspersky a planté ; alors j'ai fermé la fenêtre et éteint le pc !
Aujourd'hui quand j'ai relancé la mise à jour, ça plante toujours ou m'informe que la licence est périmée !!!
Que faire ?

PS: J'avoue que j'ai besoin d'apprendre à patienter ...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 13:08
re,


bravo ...

recommence stp et désactive bien Avast avant de faire la manipe ...


Et ne fait rien d'autre avec le PC ! ....merci ...

0
Je l'ai relancé, mais toujours rien, une fenêtre me dit "échec de la mise à jour, impossible de démarrer le programme ..."
PS: j'ai désactivé avast bien entendu !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 13:42
re,


fais ceci avant pour voir :


Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 15

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".




Ensuite re-tente le scan en ligne stp ....


0
J'ai trouvé java 6 Update 16, je l'ai installé sans problème;

J'ai réessayé la sacn kaspersky, mais j'ai toujours cette même fenêtre qui sort !!!
La mise à jour du programme se fait vite (elle atteint les 100%) mais celle de la base des données ne démarre même pas (planté à 0%) puis cette fenêtre "échec de la m-à-j, impossible de démarrer le programme ..."
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 14:40
bon ...


on va faire autrement ....


va dans paneau de configuration / ajout et suppression de programmes :

*Là trouve Kaspersky one line et désinstalle le .

*refais un coup de CCleaner ( registre compris ) et redémarre le PC .


Ensuite retente le scan en ligne de Kas ....


0
Salut,

J'ai relancé kaspersky, enfin pas de fenêtre d'erreur, alors je l'ai laissé depuis tout à l'heure, il avançait très bien, mais plus maintenant, il a planté ! Je vous promets que je n'ai touché à rien !!!!! Que faire donc ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 18:44
mais plus maintenant, il a planté !


cad ... pendant l'analyse du PC ... ou lors du téléchargement des signatures virales ?



0
Lors du téléchargement de la base virale !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 18:55
dis moi ... ton PC ne serait pas mis en veille ?


0
Non, je ne pense pas, je jettais des coups d'oeil sur le téléchargement de temps à autre, il s'est pas mis en veille.
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 19:27
bizard ...


analyse ceci sur VirusTotal :

c:\windows\system32\MEX.REG
c:\windows\unvise.exe


poste les deux rapports obtenu stp ....


0
Virus total pour c:\windows\system32\MEX.REG :

Fichier MEX.REG_ reçu le 2009.08.11 17:42:38 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.11 -
AhnLab-V3 5.0.0.2 2009.08.11 -
AntiVir 7.9.1.0 2009.08.11 -
Antiy-AVL 2.0.3.7 2009.08.11 -
Authentium 5.1.2.4 2009.08.11 -
Avast 4.8.1335.0 2009.08.10 -
AVG 8.5.0.406 2009.08.11 -
BitDefender 7.2 2009.08.11 -
CAT-QuickHeal 10.00 2009.08.11 -
ClamAV 0.94.1 2009.08.11 -
Comodo 1944 2009.08.11 -
DrWeb 5.0.0.12182 2009.08.11 -
eSafe 7.0.17.0 2009.08.11 -
eTrust-Vet 31.6.6672 2009.08.11 -
F-Prot 4.4.4.56 2009.08.10 -
F-Secure 8.0.14470.0 2009.08.11 -
Fortinet 3.120.0.0 2009.08.11 -
GData 19 2009.08.11 -
Ikarus T3.1.1.64.0 2009.08.11 -
Jiangmin 11.0.800 2009.08.11 -
K7AntiVirus 7.10.816 2009.08.11 -
Kaspersky 7.0.0.125 2009.08.11 -
McAfee 5706 2009.08.11 -
McAfee+Artemis 5706 2009.08.11 -
McAfee-GW-Edition 6.8.5 2009.08.11 -
Microsoft 1.4903 2009.08.11 -
NOD32 4326 2009.08.11 -
Norman 6.01.09 2009.08.11 -
nProtect 2009.1.8.0 2009.08.11 -
Panda 10.0.0.14 2009.08.11 -
PCTools 4.4.2.0 2009.08.11 -
Prevx 3.0 2009.08.11 -
Rising 21.42.14.00 2009.08.11 -
Sophos 4.44.0 2009.08.11 -
Sunbelt 3.2.1858.2 2009.08.11 -
Symantec 1.4.4.12 2009.08.11 -
TheHacker 6.3.4.3.380 2009.08.11 -
TrendMicro 8.950.0.1094 2009.08.11 -
VBA32 3.12.10.9 2009.08.10 -
ViRobot 2009.8.11.1879 2009.08.11 -
VirusBuster 4.6.5.0 2009.08.11 -
Information additionnelle
File size: 163 bytes
MD5...: 2e52a5e8ae4bba2af2b75c701a5be2b7
SHA1..: e2ea4caa8041817c1fd0e38d2984cb4ac0fe5da0
SHA256: ffa40dd837d9f60c931c80bd9e52bb68fc0dfbde8b52822226a9c457eb4415c0
ssdeep: 3:0Qjoi6/Wmc72XIEhuPMYwJVIJjLtIJjO:bUi6ecX54Z820g

PEiD..: -
TrID..: File type identification
Windows Registry Data (Ver. 4.0) (53.3%)
Windows Registry Data (46.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-


Virus total pour c:\windows\unvise.exe :

Fichier unvise.exe_ reçu le 2009.08.11 17:45:23 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 2/41 (4.88%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.11 Win32.SuspectCrc!IK
AhnLab-V3 5.0.0.2 2009.08.11 -
AntiVir 7.9.1.0 2009.08.11 -
Antiy-AVL 2.0.3.7 2009.08.11 -
Authentium 5.1.2.4 2009.08.11 -
Avast 4.8.1335.0 2009.08.10 -
AVG 8.5.0.406 2009.08.11 -
BitDefender 7.2 2009.08.11 -
CAT-QuickHeal 10.00 2009.08.11 -
ClamAV 0.94.1 2009.08.11 -
Comodo 1944 2009.08.11 -
DrWeb 5.0.0.12182 2009.08.11 -
eSafe 7.0.17.0 2009.08.11 -
eTrust-Vet 31.6.6672 2009.08.11 -
F-Prot 4.4.4.56 2009.08.10 -
F-Secure 8.0.14470.0 2009.08.11 -
Fortinet 3.120.0.0 2009.08.11 -
GData 19 2009.08.11 -
Ikarus T3.1.1.64.0 2009.08.11 Win32.SuspectCrc
Jiangmin 11.0.800 2009.08.11 -
K7AntiVirus 7.10.816 2009.08.11 -
Kaspersky 7.0.0.125 2009.08.11 -
McAfee 5706 2009.08.11 -
McAfee+Artemis 5706 2009.08.11 -
McAfee-GW-Edition 6.8.5 2009.08.11 -
Microsoft 1.4903 2009.08.11 -
NOD32 4326 2009.08.11 -
Norman 6.01.09 2009.08.11 -
nProtect 2009.1.8.0 2009.08.11 -
Panda 10.0.0.14 2009.08.11 -
PCTools 4.4.2.0 2009.08.11 -
Prevx 3.0 2009.08.11 -
Rising 21.42.14.00 2009.08.11 -
Sophos 4.44.0 2009.08.11 -
Sunbelt 3.2.1858.2 2009.08.11 -
Symantec 1.4.4.12 2009.08.11 -
TheHacker 6.3.4.3.380 2009.08.11 -
TrendMicro 8.950.0.1094 2009.08.11 -
VBA32 3.12.10.9 2009.08.10 -
ViRobot 2009.8.11.1879 2009.08.11 -
VirusBuster 4.6.5.0 2009.08.11 -
Information additionnelle
File size: 80880 bytes
MD5...: 8bdbe7431916df3f0c89d0eea99d70b4
SHA1..: ba0089fe3014e6a2dde49ec53d4f4413c583acdf
SHA256: d6d54ec047ffcb622e325c847ce0b632a37a816a6aaf6ec9526ca1aed4b40d4c
ssdeep: 768:mGYasFm+1GvR2EPJtsr59xHitjuxxIT/ltJhw3MhmyobKjeFIsaPUDyXljcw
J7q7:mTkATaTHn/cklj97qe3fFrwtRtvAfcL

PEiD..: -
TrID..: File type identification
Win16 NE executable (generic) (89.4%)
Generic Win/DOS Executable (5.2%)
DOS Executable Generic (5.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 20:04
bon ....


laisse tomber le scan en ligne de Kaspersky et fait cet autre scan en ligne :


Fais un scan antivirus en ligne, avec Internet Explorer ( impératif ! )et accepter l'ActiveX :

https://www.bitdefender.fr/

* Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte .
La fenêtre change encore, clique sur scanner .
Les signatures se chargent, etc ...

* pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
-> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .


--> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender


0
Salut;

Ecoutez, "les signatures de virus" ont fait les 100%, mais juste aprés les 100% s'écrit "échec" ; puis il y a une fenêtre qui me dit que l'analyse est impossible; j'ai réessayé mais toujours la même chose, où est le problème à votre avis ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 23:17
re,

où est le problème à votre avis ?

Pour le scan en ligne de Kaspersky , j'ai essayer chez moi et c'est le même bazard ! ... ^^
Donc le prb vient de chez eux ...

Pour celui de Bitdefender , je n'ai pas essayé encore ...


quoi qu'il en soit , fais ceclui-ci :


Poste un rapport du scan en ligne Nod32 (il faut impérativement utiliser Internet Explorer) :
> https://www.eset.com/

- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt

0
Après avoir accepté le contrat de licence, la page d'ESET ne s'ouvre plus ! (c'est noté index_EI comme nom d'onglet)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 23:42
et ben ...


Bitdefender merdouille chez moi aussi ... décidemment ...



laisse courrir Nod32 et fais celui-ci ( qui marche normalement ) :


https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/activescan

tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368


poste moi le rapport obtenu pour analyse ...

0