Avast detecte OTL comme "potentially unsafe"?

Résolu/Fermé
Maman de Grece - 2 août 2011 à 15:43
 Utilisateur anonyme - 7 août 2011 à 19:15
Bonjour,

Mon ordi bug pas mal en ce moment, je suis donc venu ici voir si y avait pas des liens et j'ai telecharge OTL pour pouvoir faire un diagnostique.
Or au moment ou je veux lancer OTL.exe, j'ai un message d'avast qui me dis que le programme est "potentially unsafe".
Le lien OTL a ete donne ici meme par un utilisateur je suppose donc qu'il est sans risque, neanmoins j'hesite avant de le lancer,
J'attends l'avis d'un pro car je suis pratiquement certain que j'ai chope une crasse
Merci d'avance
A voir également:

31 réponses

Maman de Grece
4 août 2011 à 13:28
Salut Electricien 69,

En fait ce n'est pas mon ordinateur mais celui de ma soeur et de son copain, et je ne sais vraiment pas ce qu'il ya dessus, ce qu'ils font dessus ...
Il me semble d'ailleurs que ce soit les parents de son copain qui le leur aurait donne, c'est a dire deja une deuxieme main au moins

Sinon j'ai fait ZHPFix comme tu me l'as dit en copiant et collant les lignes, mais probleme des que je lance ("go"), toutes les icones de mon bureau s'effacent ainsi que le bouton demarrer et je suis oblige d' eteindre a la main.
J'ai tente 3-4 fois meme resultat.
En plus je n'arrive pas du tout a enregistrer le rapport

Ps: Mon activite professionnelle est en suspens pour aujpourdhui du fait du mauvais temps :) lol merci a toi et a tous ceux qui aident au bon fonctionnement de l'informatique

Ps2: Tu as une idee du probleme que rencontre cet ordinateur avec les diagnostics qui ont ete faits jusqu a present? Virus ou probleme du systeme? J'ai vu qu'ils etaient toutjours sous windows SP2, mais comme c'est pas mon ordi je prefere faire gaffe car si la moitie des documents disparaissent a leur retour de vacances, je vais me faire appeler Jules
0
Utilisateur anonyme
4 août 2011 à 19:34
bonjour,
pour la suppression d'adware, il faut le désinstaller depuis l'jout/suppression de programmes (panneau de configuration) :

C:\Program Files\iLivid


vu que le pc n'est pas à jour, il y a des failles de sécurité, en plus, on a installé des toolbars infectieux !

résultat des courses, un pc bien infecté !


si sa version de windows est une copie à tout le monde, il y a une grande chance que les mises à jour soient bloquées !

ue fois l'Adware désinstallé, repasse un nouveau zhpdiag et poste moi son rapport via Cijoint :-)

0
Maman de Grece
5 août 2011 à 22:41
Coucou,

Bon en fait Le fichier Ilivid est dans ma liste de programmes mais il n y a aucune option pour le supprimer, de plus il est bien indique dans Program Files mais quand j'ouvre le dossier il n'apparait nulle part.
En clair il ne veut pas que je le supprime!!
J'ai analyse avec Avast ( certains fichiers n'ont pas pu etre scannes) Et MalewareBytes m'indique que le fichier est sain?
C'est quel type de programme ca?
Merci d'avance a +
0
Maman de Grece
5 août 2011 à 23:36
Ben je me demandais si le fait que je ne trouvais pas le fichier ILivid dans programme files ce serait parce que ZHPFIx aurait reussi a le virer malgre le fait que ca avait l'air de bugger, car je viens de trouver 2 rapports de ZHP dans C:/, je te les joint:

le 1er:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijxOqkxae.txt

le 2e:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijGAozuKZ.txt

Par contre il est toujours dans ma liste de programmes dans ajout/suppression de programmes

En tout cas l'ordi n'a plus l'air de planter, croisons les doigts.

Je vais repasser un ptit coup de ZHPDiag comme tu dis et je t'envoie le rapport

Merci beaucoup Electricien69
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maman de Grece
5 août 2011 à 23:48
Voila le rapport ZHPDiag fraichement effectue

http://www.cijoint.fr/cjlink.php?file=cj201108/cijACBSftZ.txt

Donc si j'ai reussi a virer ILivid, je suppose qu'il y a encore quelques petits reglages a effectuer pour assainir encore tout ca n'est ce pas?
0
Utilisateur anonyme
6 août 2011 à 08:07
bonjour,
il n'y a plus de trace d'adware sur le rapport,

on va attaquer la phase du nettoyafe des autres programmes inutiles !

il est inutile d'avoir trop de programmes de protection, ceci n'apporte que des conflis logiciels !!!


désinstalle via le panneau de configuration Emsi Software®A-Squared Free Anti-malware et facemoods.com.

évite d'installer de toolbars, ils sont non obligatoire et inutiles !

ceci ne fait que ralentir ta navigation !




tu as déjà MBAM en résident !

ton antivirus est avast, donc le restant de norton et Macafric sont à virer !


* Pour Norton
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html

* Pour Macafric :

https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#mcafee-virusscan-version-2005-a-2010


n'oublie pas qu'avec une version non officielle de windws, tu as pas mal de failles de sécurité, donc il faut penser à mettre tout ceci en forme si tu ne veux pas qe le pc soit de nouveau infecté !!!







* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------



[HKLM\Software\ilivid]
[HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] =>Toolbar.Babylon



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html







Rends toi sur ce site :
https://www.virustotal.com/gui/

clique sur parcourir et cherche ce fichier :

C:\WINDOWS\system32\rundll32.exe


clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message



0
Maman de Grece
6 août 2011 à 14:56
Recoucou,

Ca y est j'ai vire Norton et Mackhaddafi et j'ai lance ZHPFix ainsi que Virustotal mais je ne sais pas ou trouver le rapport, je te fais un copier/coller:

File name:
rundll32.exe
Submission date:
2011-08-06 12:31:13 (UTC)
Current status:
finished
Result:
0/ 43 (0.0%)

VT Community

controversial
Safety score: 50.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.08.06.00 2011.08.06 -
AntiVir 7.11.12.233 2011.08.05 -
Antiy-AVL 2.0.3.7 2011.08.06 -
Avast 4.8.1351.0 2011.08.06 -
Avast5 5.0.677.0 2011.08.06 -
AVG 10.0.0.1190 2011.08.06 -
BitDefender 7.2 2011.08.06 -
CAT-QuickHeal 11.00 2011.08.06 -
ClamAV 0.97.0.0 2011.08.06 -
Commtouch 5.3.2.6 2011.08.06 -
Comodo 9648 2011.08.06 -
DrWeb 5.0.2.03300 2011.08.06 -
Emsisoft 5.1.0.8 2011.08.06 -
eSafe 7.0.17.0 2011.08.04 -
eTrust-Vet 36.1.8486 2011.08.05 -
F-Prot 4.6.2.117 2011.08.06 -
F-Secure 9.0.16440.0 2011.08.06 -
Fortinet 4.2.257.0 2011.08.06 -
GData 22 2011.08.06 -
Ikarus T3.1.1.104.0 2011.08.06 -
Jiangmin 13.0.900 2011.08.05 -
K7AntiVirus 9.109.4973 2011.08.02 -
Kaspersky 9.0.0.837 2011.08.06 -
McAfee 5.400.0.1158 2011.08.06 -
McAfee-GW-Edition 2010.1D 2011.08.06 -
Microsoft 1.7104 2011.08.06 -
NOD32 6355 2011.08.06 -
Norman 6.07.10 2011.08.06 -
nProtect 2011-08-06.01 2011.08.06 -
Panda 10.0.3.5 2011.08.06 -
PCTools 8.0.0.5 2011.08.06 -
Prevx 3.0 2011.08.06 -
Rising 23.69.03.03 2011.08.04 -
Sophos 4.67.0 2011.08.06 -
SUPERAntiSpyware 4.40.0.1006 2011.08.06 -
Symantec 20111.2.0.82 2011.08.06 -
TheHacker 6.7.0.1.272 2011.08.06 -
TrendMicro 9.200.0.1012 2011.08.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.08.06 -
VBA32 3.12.16.4 2011.08.06 -
VIPRE 10083 2011.08.06 -
ViRobot 2011.8.6.4609 2011.08.06 -
VirusBuster 14.0.154.0 2011.08.05 -

En gros rien dans resultats ca veut dire aucun virus trouve?

et le lien pour ZHPFIx des que la page pour ci-joint s'ouvrira :D

Merci bien
0
Utilisateur anonyme
6 août 2011 à 17:37
le rapport de zhpfix se trouve dabs c:\zhpdiag\zhpfix.txt :D

si le pc fonctionne correctement et tu n'as pluys de soucis, on términe :

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.


*
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Maman de Grece
7 août 2011 à 18:53
Bon voila j'ai fait Delfix ca a bien fonctionne (je sais pas ou se trouve le rapport par contre) mais ca a vire ZHPDiag et d'autres programmes.

J'ai fait Ccleaner egalement qui a nettoye pas mal de fichiers et enfin la purge de la restauration systeme et j'ai cree un nouveau point de restauration

J'ai relance des scans avast et Mbam pas de problemes apparemment et surtout ca n'a plus bugge depuis ZHPFix
En fait le systeme n'a pas du etre si propre depuis belle lurette donc j'ai l'impression qu'on est bons maintenant.
Cher Electricien69 il ne me reste plus qu'a te remercier pour ton aide prise sur ton temps libre :)
A +
0
Utilisateur anonyme
7 août 2011 à 19:15
bonsoir,

crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)


0
Bonjour, je suis étudiant en informatique. Alors le moyen le plus sur pour enlever les virus de ta machine est d'utiliser "malwarebytes' anti-malware" que tu peux télécherger ici même http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes-anti-malware-free

Ensuite après avoir celà pour redonner un petit coups de jeunesse à ta machine tu peux utiliser la version d'essai de "Télécharger TuneUp Utilities" ici même http://www.clubic.com/telecharger-fiche14995-tuneup-utilities-2011.html
Il faut juste cliquer sur "TuneUp Maintenance en 1 clic" et le laisser travailler apres le logiciel expliquera ce qu'il ferra et il suffit alors de lancer une deuxième fois le logiciel.
-4