Virus tolbar et autorun
J'ai depuis ce matin des autastar/autorun que avira m'avertit de son blocage.
Je pense être infecter.
Voici mon rapport Zhpdiag que je ne sais comment désinfecter :
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120506_e713g5g11c6
Pourriez m'aider dans la désinfection svp merci d'avance.
23 réponses
Plusieurs utilisateurs évoquent une infection potentielle après des alertes d'autostart et de blocage par Avira sur Windows 7 et Firefox 12, et partagent un rapport ZHPDiag pour orientation. Des réponses éclairent qu'il s'agit probablement d'un bug Avira et que ZHPDiag tente de se connecter pour les mises à jour, ce qui est normal et ne signifie pas obligatoirement une infection. En parallèle, des conseils suggèrent l'utilisation d'outils comme AdwCleaner ou ZHPFix via des rapports et procédures, puis de vérifier les résultats avec des liens de partage de rapports et des étapes de nettoyage.
-
la confiance règne ^^
c'est un bug d'Avira ,non corrigé pour l'instant
lire ceci: https://support.avira.com/hc/en-us/community/topics
ZHPDiag cherche à se connecter pour vérifier les mise à jour là aussi c'est normal
de toute façon tu n'as plus ZHPDiag sur ton PC
donc reste zen!
-
ya personne pour m'aider ??
-
bonjour
il est normal qu'Avira bloque les "Autorun" ,cela n'est pas forcément du à une infection
dans ton cas, juste une Toolbar SweetIm
lire : http://www.commentcamarche.net/faq/25768-desinstaller-sweetim -
Merci pour ta réponse, dois-je envoyer un rapport de adwcleaner après ??
-
pourquoi pas ;-)
=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Recherche] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
-
voilà le rapport :
http://cjoint.com/?BEgsVvkabV3 -
tu peux faire la suppression
=>Lance Adwcleaner, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
refais ensuite un nouveau rapport ZHPDiag héberge le sur https://www.cjoint.com/ et poste moi le lien -
voici les rapports: - adwcleaner : http://cjoint.com/?BEgvCys7FyA
- zphdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120506_h13c6s8x12s6 -
bonjour
=> Lance ZHPFix via le raccourci seringue sur ton Bureau
=> Copie les lignes contenues dans ce document
Voir le Fichier : tonywing.txt
( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)
=> Clique sur l'icone représentant la lettre H « coller les lignes Helper »
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=> Si c'est bien le cas valide par "OK" sinon, ne fais rien et dis le moi
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
*note: le rapport se trouve aussi sous C:\ZHP\ZHPPFixReport.txt -
Voici le rapport : http://cjoint.com/?BEin4S1d2I7
-
bonjour
Si tu n'as plus de problème désinstalle les outils utilisés,sers toi de ce log
=> Télécharge delfix de xplode
=> lance DelFix, clique sur Suppression.
=> Patiente pendant la suppression jusqu'à l'ouverture du rapport.
=> Poste le contenu du rapport dans ta prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
pour le désinstaller ensuite il suffira de relancer le programme et de cliquer sur "désinstalltion" -
Oups désolé , j'ai désinstallé delfix avant de poster le rapport, du coup le rapport avec aussi, car je ne le trouve pas.
En tout cas , tout les programme de désinfection ont été supprimé et le prefecth vidé.
Sinon, pour confirmer la désinfection dois-je de nouveau faire un rapport avec zhpdiag ou pre_scan, bref avec un programme qui scan si tout est ok mtn quoi.-
pas la peine sinon je ne t'aurais pas fait désinstaller ZHPDiag ;-)
Pense à maintenir ton windows ainsi que tes logs sensibles (java,flash player,lecteur de pdf),navigateurs à jour et cela devrait aller
purge la restauration système pour éviter de remette "sweetIm"
pour éviter de reinfecter ton PC tu vas maintenant purger ta restauration système
crée un nouveau point en suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/
supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Bon surf prudent !
-
-
Je viens de faire une analyse avec Avira, il me trouve 64 objets cachés, et c'était déjà avant la désinfection. Et à chaque fois il me demande de mettre un CD de avira ( est-ce par qu'il ne trouve pas ce que c'est?).
De plus je remarque quand j'avais fait une analyse avec Zhpdiag, avant que le programme s'affiche un msg de ce dernier me dit que la connexion internet n'est pas établit vers le serveur du programme, pourquoi il me met ça avant ? -
J'ai pas compris de" la confiance règne".
Je ne doute pas de vos compétences bien sur, c'est pourquoi je vous pose des questions sur des choses dont je ne sais pas, dont je suis inquiet.
Car ce domaine est très complexe comme vous le savez, à comprendre , sans parler que ce n'est qu'une des innombrables branches de l'informatique, où je m'y perds très vite ^^.
Fort heureux qu'il y a un forum où les spécialistes bénévoles comme vous, qui nous donnent des réponses explicites et par la même occasion nous éclairent et nous rassurent.
Ce à quoi je félicite , vous et tout les autres helpers , et vous remercie .
Sinon pour terminer la désinfection avant la création d'un point saint de restauration, quels autre mesures je devrais prendre pour mieux sécuriser mon surf et optimiser mon pc? -
c'était une boutade ;-)
Comme je te l'ai dit garde tes logiciels à jour, réfléchis bien avant de cliquer sur les liens qui semblent trop alléchants,lis bien les conditions d'utilisation des logs gratuits que tu installes
Télécharge toujours sur les sites officiels des éditeurs des logiciels ou sur les sites miroirs officiels,
Bannis les cracks et keygens en tout genre, Attention au P2P?Attention aux sites de "streaming" surtout avec des log pas à jour
Tu peux installer un bloqueur de Pub comme ADblock +: sur tes navigateurs
ainsi que WOT: et WOT pour IE: par exemple pour être averti du danger de certains sites
Pour en savoir plus lis ces articles:
https://www.malekal.com/virus-securite/
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
-
Pourquoi firefox me bloque le mondule Adblok+ ?
-
Quand je clique sur le lien firefox me dit:
firefox a empêché ce site
(commentcamarche.net) d'installer un logiciel sur votre ordinateur
Pourquoi il me bloque alors que c'est censé être un module complémentaire de firefoxe? -
ok , c'est fait. Pour l'instant tout semble bien passer .
Merci pour votre aide. -
J'ai une dernière question:
Firefox n'affiche pas le logo de google à ma page d'accueil de recherche, et cela depuis que j'ai installé les modules, mais je ne sais pas si c'en la cause.
Une solution ou explication ? -
A part ça tout semble ok .
Sinon vous auriez des conseils ou précautions à me donner pour bien utiliser mon pc en toute Sécurité. Des sites ou liens vers des pages qui me guideront , je les lirai toutes.
- 1
- 2