Avast detecte OTL comme "potentially unsafe"?

Résolu
Bonjour,

Mon ordi bug pas mal en ce moment, je suis donc venu ici voir si y avait pas des liens et j'ai telecharge OTL pour pouvoir faire un diagnostique.
Or au moment ou je veux lancer OTL.exe, j'ai un message d'avast qui me dis que le programme est "potentially unsafe".
Le lien OTL a ete donne ici meme par un utilisateur je suppose donc qu'il est sans risque, neanmoins j'hesite avant de le lancer,
J'attends l'avis d'un pro car je suis pratiquement certain que j'ai chope une crasse
Merci d'avance

31 réponses

Résumé de la discussion

Un utilisateur signale qu’ Avast marque OTL comme potentiellement dangereux et cherche un avis professionnel avant de lancer l’outil de diagnostic ZHPDiag pour vérifier une éventuelle infection. Des réponses recommandent de désactiver temporairement la sandbox d Avast et d’exécuter ZHPDiag puis ZHPFix, puis de consulter les rapports, notamment sur VirusTotal, pour interpréter les résultats. D’autres échanges expliquent comment accéder au rapport ZHPFix (par exemple dans c:\zhpdiag\zhpfix.txt) et proposent des étapes de nettoyage avec Delfix et CCleaner pour purger les restes après désinfection. Enfin, certaines recommandations insistent sur la purge des points de restauration en désactivant puis réactivant la restauration système après désinfection, et sur la mise à jour de l’antivirus pour éviter une récidive.

Bobot (l’IA à votre service)
  1. bonjour,
    laisse OTL de côté :D

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://dl.free.fr
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    0
    1. Ok je fais ca,
      par contre c'est normal d'avoir ce message d'avast sur un logiciel tel que OTL?
      Merci
      0
      1. Il ne faut pas croire que les anti-virus sont "intelligent" Ils ont une base de données avec des sources et tout ce qui s'y rapporte il le signale bêtement. Donc si OTL a une source similaire à celle dans la base de donnée de avast et bien avast le signalera . . .
        0
    2. Bon voila j'ai la meme chose avec ZHPDiag, une fenetre avast s'ouvre:
      Voila textuellement ce qu'om m'indique:

      "You are opening an application that may be potentially unsafe.
      We strongly recommend opening this application in the virtual environment of the avast! sandbox to avoid any risk to your computer"

      ACTIONS TO TAKE

      Open in sandbox (recommended)"

      Pour l'instant je n'appuie pas sur OK, je ferme car je suis pas sur si ya pas quelque chose de louche la dedans.
      Que dois je faire? Merci
      0
      1. Alors lance le et tu choisis l'option de lancer normalement
        0
      2. Personnellement je n'utilise pas ce programme là . . . C'est pourquoi j'ai proposé malwarebytes' anti-malware que j'utilise très souvent chez mes clients.
        0
    3. Bad:

      Je suis d'accord avec toi seulement c'est la premiere fois que je vois ce message alors que j'ai deja utilise OTL sans avoir de message d'avast, donc dans le doute je prefere attendre confirmation car je suis presque sur que j'ai un virus assez mesquin ou une crasse comme ca.
      0
      1. Et bien je t'ai dis la procédure à faire avec les programmes que j'ai cité ci-dessus . . . et Avast je l'utilise moi -même sur mon pc avec le quel je t'écris qui signale certains programmes alors qu'ils ne sont pas "dangereux".
        0
    4. Bon le scan ZHPDiag se fait mais quand je veux enregistrer le rapport sur mon bureau je ne vois nul part le fichier text.
      Est ce que je peux le copier/coller bien qu'il soit assez gros?
      0
      1. Je ne sais pas t'aider avec ce logiciel désolé et bonne fin de journée.
        0
    5. Je precise que le systeme bug Au bout de quelques minutes ce qui me laisse peu de temps pour poster les reponses
      0
      1. Quelque chose m'empeche de sauvegarder le fichier ZHPdiag, j'ai un virus ou je ne sais quoi, au bout de 5 minutes l'ordi bug les textes s'effacent qu'est ce que je dois faire svp??? Je n'arrive pas a poster le rapport ZHPdiag
        0
        1. Essaye d'installer le programme que je t'ai cité moi . . .
          0
      2. désactive la Sundbox d'avast avant de lancer Zhpdiag !

        0
        1. Desole mais c'est quoi la sandbox?c'est desactiver avast?
          0
      3. désactive avast si tu peux, puis lance zhpdiag :-)

        toute données lancées depuis la Sandbox est perdues à la fermeture de celle ci !

        là, j'ai besoin du rapport de zhpdiag pour t'aider :-)

        0
        1. Ok je fais ca laisse moi du temps car ca bug toutes les 10 minutes et je dois relancer l'ordi a chaque fois.
          Merci en tout cas
          0
      4. ok voici le lien ca marche enfin!

        http://www.cijoint.fr/cjlink.php?file=cj201108/cijoCtRxAN.txt
        0
        1. Une idee du probleme avec le rapport ZHPDiag?
          Merci d'avance
          0
          1. * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
            http://www.teamxscript.org/adremoverTelechargement.html
            ( Lien officiel )

            https://www.androidworld.fr/
            ( Miroir )
            /!\ Ferme toutes applications en cours /!\

            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
            - Sur la page, clique sur le bouton « Nettoyer »
            - Confirme lancement du scan
            - Laisse travailler l'outil.
            - Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
            0
            1. Desole bug a nouveau ok je telecharge ad-remover et te poste le rapport.
              Deja une idee de la severite de la menace?
              0
              1. Voila le rapport ad-remover:

                ======= REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======

                Updated by TeamXscript on 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                website: http://www.teamxscript.org

                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 18:52:53 on 02/08/2011, Normal boot

                Microsoft Windows XP Professional Service Pack 2 (X86)
                Jonathan@SUPER-PC ( )

                ============== ACTION(S) ==============

                Folder deleted: C:\Program Files\PopCap Games
                Folder deleted: D:\Documents and Settings\All Users\Application Data\Trymedia
                Folder deleted: D:\Documents and Settings\All Users\Application Data\Viewpoint
                Folder deleted: C:\Program Files\Viewpoint

                (!) -- Temporary files deleted.

                Key deleted: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                Key deleted: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                Key deleted: HKLM\Software\Classes\CLSID\{601ac3dc-786a-4eb0-bf40-ee3521e70bfb}
                Key deleted: HKLM\Software\Classes\CLSID\{72b3882f-453a-4633-aac9-8c3dced62aff}
                Key deleted: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
                Key deleted: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
                Key deleted: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
                Key deleted: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
                Key deleted: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                Key deleted: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                Key deleted: HKLM\Software\MetaStream
                Key deleted: HKLM\Software\PopCap
                Key deleted: HKLM\Software\Trymedia Systems
                Key deleted: HKLM\Software\Viewpoint
                Key deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                Key deleted: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                Key deleted: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                Key deleted: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

                ============== ADDITIONNAL SCAN ==============

                **** Mozilla Firefox Version [5.0 (en-GB)] ****

                Plugins\npwachk.dll (Nullsoft, Inc.)
                HKLM_MozillaPlugins\@oberon-media.com/ONCAdapter (x)
                HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
                HKLM_MozillaPlugins\Adobe Reader (x)
                Searchplugins\amazon-en-GB.xml (hxxp://www.amazon.co.uk/exec/obidos/external-search/)
                Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                Searchplugins\chambers-en-GB.xml (hxxp://www.chambersharrap.co.uk/chambers/chref/chref.py/main)
                Searchplugins\eBay-en-GB.xml (hxxp://rover.ebay.com/rover/1/710-47297-17704-2/4)
                Searchplugins\fcmdSrchSnd.xml (hxxp://start.facemoods.com/?f=4&a=snd&q={searchTerms}/)
                Searchplugins\wikipedia.xml (hxxp://en.wikipedia.org/wiki/Special:Search)
                Searchplugins\yahoo-en-GB.xml (hxxp://uk.search.yahoo.com/search)
                Components\browsercomps.dll (Mozilla Foundation)

                -- D:\Documents and Settings\Jonathan.Super-PC\Application Data\Mozilla\FireFox\Profiles\ey05pzn9.default --
                Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
                Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

                ========================================

                **** Internet Explorer Version [7.0.5730.13] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
                HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
                HKLM_Toolbar|{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} (C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodsTlbr.dll)
                HKLM_ElevationPolicy\{08E8D305-8D6D-49fe-8603-03A926E46AE0} - C:\Program Files\Common Files\Adobe\Updater6\Adobe_Updater.exe (x)
                HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.76\OberonBroker.exe (x)
                HKLM_ElevationPolicy\{c6f2e56b-c2a2-43E8-abae-2bdb1e9fafd8} - C:\Program Files\Common Files\Symantec Shared\Support Controls\sshelper.exe (Symantec, Inc.)
                HKLM_ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567} - C:\Program Files\facemoods.com\facemoods\1.4.8.1\facemoodssrv.exe (facemoods.com)
                HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico)
                HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                BHO\{0EEDB912-C5FA-486F-8334-57288578C627} - "Shareaza Web Download Hook" (D:\Program Files\Shareaza\RazaWebHook32.dll)
                BHO\{64182481-4F71-486b-A045-B233BD0DA8FC} - "CescrtHlpr Object" (C:\Program Files\facemoods.com\facemoods\1.4.8.1\bh\facemoods.dll)

                ========================================

                C:\Program Files\Ad-Remover\Quarantine: 130 File(s)
                C:\Program Files\Ad-Remover\Backup: 13 File(s)

                D:\Ad-Report-CLEAN[1].txt - 02/08/2011 18:53:30 (4298 Byte(s))

                End at: 18:55:02, 02/08/2011

                ============== E.O.F ==============
                0
                1. Ca bug un peu moins souvent mais c'est pas encore ca.
                  Quelqu'un pour me guider sur la suite des evenements, svp?
                  Merci
                  0
                  1. patiance :D

                    relance ADR, clique sur désinstaller,

                    relance zhpdiag (si avast te le demande de l'ouvrire dans la Sandbox, tu choisis pour le pas le lancer dans la Sundbox !)

                    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                    http://www.cijoint.fr/
                    ou :
                    http://dl.free.fr
                    ou :
                    http://ww38.toofiles.com/fr/documents-upload.html
                    ou :
                    https://www.terafiles.net/

                    0
                    1. "relance zhpdiag (si avast te le demande de l'ouvrire dans la Sandbox, tu choisis pour le pas le lancer dans la Sundbox !)"

                      J'ai pas trop compris, si avast me demande de l'ouvrir dans la sandbox je dis oui ou non?
                      C'est pas que je suis impatient mais c'est que vu que demain j'aurais pas le temps, j'aimerais finir ca aujourdhui maintenant si tu peux pas c'est pas grave mais disons que j'ai pas envie de poireauter devant mon ordi toute la nuit pour des prunes :)
                      Merci de ton aide en tout cas
                      0
                      1. PPffffff quand j'enregistre le scan il m'enregistre un fichier avec extension...meme en sauvant plusieurs fois...
                        Et du coup ci-joint n'en veut pas
                        0
                        1. Bon en fait j'ai fait copier/coller sur un nouveau fichier texte j'espere que ca revient au meme
                          Alors voici le lien ci joint:

                          http://www.cijoint.fr/cjlink.php?file=cj201108/cij1Iv1gCg.txt

                          Merci de ton cote aussi de ta patience :)
                          0
                          1. bonjour,

                            concrêtement, il ne faut pas lancer les outils de nettoyage dans la Sandbox !

                            C'est pas que je suis impatient mais c'est que vu que demain j'aurais pas le temps, j'aimerais finir ca aujourdhui maintenant si tu peux pas c'est pas grave mais disons que j'ai pas envie de poireauter devant mon ordi toute la nuit pour des prunes :)

                            on est tous des bénévoles ici, donc on passe de notre temps libre, on n'est pas forcement collé au pc !!!

                            bref !

                            sais tu que ta version de windows est non officielle ?

                            * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

                            * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                            Copie et colle les lignes suivantes en gras dans Zhpfix :

                            ----------------------------------------------------------

                            O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
                            O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
                            [HKCU\Software\ilivid]
                            O43 - CFD: 09/07/2011 - 17:19:16 - [127148266] ----D- C:\Program Files\iLivid
                            [HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iLivid]


                            ----------------------------------------------------------

                            - Clique sur le bouton « GO » pour lancer le nettoyage,
                            - Copie/colle la totalité du rapport dans ta prochaine réponse
                            Tuto :

                            http://www.premiumorange.com/zeb-help-process/zhpfix.html

                            Rends toi sur ce site :

                            https://www.virustotal.com/gui/

                            clique sur parcourir et cherche ce fichier :

                            C:\WINDOWS\system32\rundll32.exe

                            clique sur send file
                            un rapport va s'élaborer ligne à ligne
                            attends un peu, il doit comprendre la taille du fichier envoyé
                            une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message

                            sur ce, je vais m'occuper de mon activité professionnelle pour la quelle, je suis rémunéré :-)

                            @ ++

                            O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

                            O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
                            0
                            • 1
                            • 2