Virus tolbar et autorun

Fermé
tonywing - 6 mai 2012 à 15:53
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 26 mai 2012 à 12:37
Bonjour,

J'ai depuis ce matin des autastar/autorun que avira m'avertit de son blocage.

Je pense être infecter.


Voici mon rapport Zhpdiag que je ne sais comment désinfecter :

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120506_e713g5g11c6


Pourriez m'aider dans la désinfection svp merci d'avance.


A voir également:

23 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 mai 2012 à 17:43
la confiance règne ^^

c'est un bug d'Avira ,non corrigé pour l'instant

lire ceci: https://support.avira.com/hc/en-us/community/topics

ZHPDiag cherche à se connecter pour vérifier les mise à jour là aussi c'est normal
de toute façon tu n'as plus ZHPDiag sur ton PC

donc reste zen!

1
ya personne pour m'aider ??
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
6 mai 2012 à 17:34
bonjour

il est normal qu'Avira bloque les "Autorun" ,cela n'est pas forcément du à une infection


dans ton cas, juste une Toolbar SweetIm
lire : http://www.commentcamarche.net/faq/25768-desinstaller-sweetim
0
Merci pour ta réponse, dois-je envoyer un rapport de adwcleaner après ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
6 mai 2012 à 17:46
pourquoi pas ;-)


=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Recherche] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
voilà le rapport :
http://cjoint.com/?BEgsVvkabV3
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
6 mai 2012 à 19:20
tu peux faire la suppression

=>Lance Adwcleaner, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

refais ensuite un nouveau rapport ZHPDiag héberge le sur https://www.cjoint.com/ et poste moi le lien
0
voici les rapports: - adwcleaner : http://cjoint.com/?BEgvCys7FyA


- zphdiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120506_h13c6s8x12s6
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
7 mai 2012 à 18:52
bonjour

=> Lance ZHPFix via le raccourci seringue sur ton Bureau
=> Copie les lignes contenues dans ce document

Voir le Fichier : tonywing.txt

( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H « coller les lignes Helper »
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
0
Voici le rapport : http://cjoint.com/?BEin4S1d2I7
0
Désolé pour ma réponse tardif, j'espère que le helper ne m'a pas oublié.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 mai 2012 à 14:41
bonjour

Si tu n'as plus de problème désinstalle les outils utilisés,sers toi de ce log

=> Télécharge delfix de xplode
=> lance DelFix, clique sur Suppression.
=> Patiente pendant la suppression jusqu'à l'ouverture du rapport.
=> Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion"
0
Oups désolé , j'ai désinstallé delfix avant de poster le rapport, du coup le rapport avec aussi, car je ne le trouve pas.

En tout cas , tout les programme de désinfection ont été supprimé et le prefecth vidé.


Sinon, pour confirmer la désinfection dois-je de nouveau faire un rapport avec zhpdiag ou pre_scan, bref avec un programme qui scan si tout est ok mtn quoi.
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 mai 2012 à 17:06
pas la peine sinon je ne t'aurais pas fait désinstaller ZHPDiag ;-)

Pense à maintenir ton windows ainsi que tes logs sensibles (java,flash player,lecteur de pdf),navigateurs à jour et cela devrait aller

purge la restauration système pour éviter de remette "sweetIm"

pour éviter de reinfecter ton PC tu vas maintenant purger ta restauration système
crée un nouveau point en suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US


Bon surf prudent !
0
Je viens de faire une analyse avec Avira, il me trouve 64 objets cachés, et c'était déjà avant la désinfection. Et à chaque fois il me demande de mettre un CD de avira ( est-ce par qu'il ne trouve pas ce que c'est?).

De plus je remarque quand j'avais fait une analyse avec Zhpdiag, avant que le programme s'affiche un msg de ce dernier me dit que la connexion internet n'est pas établit vers le serveur du programme, pourquoi il me met ça avant ?
0
J'ai pas compris de" la confiance règne".

Je ne doute pas de vos compétences bien sur, c'est pourquoi je vous pose des questions sur des choses dont je ne sais pas, dont je suis inquiet.
Car ce domaine est très complexe comme vous le savez, à comprendre , sans parler que ce n'est qu'une des innombrables branches de l'informatique, où je m'y perds très vite ^^.


Fort heureux qu'il y a un forum où les spécialistes bénévoles comme vous, qui nous donnent des réponses explicites et par la même occasion nous éclairent et nous rassurent.

Ce à quoi je félicite , vous et tout les autres helpers , et vous remercie .



Sinon pour terminer la désinfection avant la création d'un point saint de restauration, quels autre mesures je devrais prendre pour mieux sécuriser mon surf et optimiser mon pc?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 mai 2012 à 19:02
c'était une boutade ;-)

Comme je te l'ai dit garde tes logiciels à jour, réfléchis bien avant de cliquer sur les liens qui semblent trop alléchants,lis bien les conditions d'utilisation des logs gratuits que tu installes

Télécharge toujours sur les sites officiels des éditeurs des logiciels ou sur les sites miroirs officiels,

Bannis les cracks et keygens en tout genre, Attention au P2P?Attention aux sites de "streaming" surtout avec des log pas à jour

Tu peux installer un bloqueur de Pub comme ADblock +: sur tes navigateurs
ainsi que WOT: et WOT pour IE: par exemple pour être averti du danger de certains sites

Pour en savoir plus lis ces articles:

https://www.malekal.com/virus-securite/

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf



0
Pourquoi firefox me bloque le mondule Adblok+ ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
8 mai 2012 à 20:43
c'est à dire?
0
J'ai installé Wot sur firefox , chrome et IE. Mais avant d'activer sur ce dernier , Avira m'a bloqué plusieurs fois un Autorin.inf. J'ai donc activé et ça s'est arrêté .

Qu'est-ce que cela signifie ? Était-ce un malware ?
0
Quand je clique sur le lien firefox me dit:
firefox a empêché ce site
(commentcamarche.net) d'installer un logiciel sur votre ordinateur

Pourquoi il me bloque alors que c'est censé être un module complémentaire de firefoxe?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
10 mai 2012 à 21:02
il te suffit de cliquer sur autoriser dans le bandeau
0
ok , c'est fait. Pour l'instant tout semble bien passer .

Merci pour votre aide.
0
J'ai une dernière question:

Firefox n'affiche pas le logo de google à ma page d'accueil de recherche, et cela depuis que j'ai installé les modules, mais je ne sais pas si c'en la cause.

Une solution ou explication ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 mai 2012 à 21:05
il est possible que Adblock soit la cause de ceci

tu peux le désactiver pour ta page d'accueil en cliquant sur la flèche à coté du logo ABP
0
A part ça tout semble ok .

Sinon vous auriez des conseils ou précautions à me donner pour bien utiliser mon pc en toute Sécurité. Des sites ou liens vers des pages qui me guideront , je les lirai toutes.
0