Menace détectée par avast

Résolu
menagedordi Messages postés 182 Statut Membre -  
 anonyme -
Bonjour,

A chaque fois que j'ouvre une page sur internet explorer, avast me dit qu'une menace a été détectée, mais il ne me dit pas comment supprimer le virus
Il affiche le détail de l'URL, "http://includeit.info/scripts/inl_dmmtc "
Comment je peux faire ?

4 réponses

Résumé de la discussion

Le problème décrit est qu Avast détecte une menace à chaque ouverture de page dans Internet Explorer sur Windows Vista, affichant l'URL suspecte includeit.info/scripts/inl_dmmtc et suggérant une infection potentielle. Des pistes proposées incluent la prudence face aux liens, l'usage d'un outil de suppression tel que AdwCleaner et MBAM, et la vérification des paramètres Avast pour le dépistage et la sensibilité. Certaines recommandations incluent la vérification des restes du système et la mise à jour du navigateur et de Windows, notamment Internet Explorer et Windows Update, pour éviter d'autres alertes. En cas de persistance, les interventions évoquées incluent AdwCleaner et le nettoyage des extensions et clés de registre suspectes, puis une vérification des éléments de démarrage et des fichiers résiduels.

Bobot (l'IA à votre service)
  1. Ormavis
     
    Bonjour ça me fait la même chose aussi, c'est vraiment important.. J'espère que c'est rien de grave ! Aidez nous, urgent.
    0
  2. AquaLegend123
     
    il faut attendre que il y ait le message a chaque fois et petit a petit ca va s'arreter mais c long ne fais surtout rien! ne télécharge rien le pire c que a chaques fois avast bloque les alertes ca ne fera rien sur ton ordi
    0
  3. anonyme
     
    # AdwCleaner v4.112 - Rapport créé le 10/03/2015 à 19:24:53
    # Mis à jour le 09/03/2015 par Xplode
    # Base de données : 2015-03-05.1 [Serveur]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
    # Nom d'utilisateur : atelier - ATELIER-PC
    # Exécuté depuis : C:\Users\atelier\Downloads\AdwCleaner.exe
    # Option : Nettoyer
            • [ Services ] *****


    Service Supprimé : {edcf0bac-c086-48f5-b577-f09b61095778}w64
    Service Supprimé : {facdc9f6-60e8-45b2-8807-bf1a7548ccda}Gw64
            • [ Fichiers / Dossiers ] *****


    Dossier Supprimé : C:\ProgramData\374311380
    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
    Dossier Supprimé : C:\ProgramData\getthediscount
    Dossier Supprimé : C:\ProgramData\504c2cf8db11ac3b
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
    Dossier Supprimé : C:\Program Files (x86)\SunriseBrowse
    Dossier Supprimé : C:\Users\atelier\AppData\Local\Temp\SunriseBrowse
    Dossier Supprimé : C:\Users\atelier\Documents\Optimizer Pro
    Dossier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    Dossier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
    Fichier Supprimé : C:\Windows\System32\drivers\{edcf0bac-c086-48f5-b577-f09b61095778}w64.sys
    Fichier Supprimé : C:\Windows\System32\drivers\{facdc9f6-60e8-45b2-8807-bf1a7548ccda}Gw64.sys
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.azlyrics.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.publikeco00.publikeco.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.metrolyrics.com_0.localstorage
    Fichier Supprimé : C:\Users\atelier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.metrolyrics.com_0.localstorage-journal
            • [ Tâches planifiées ] *****
            • [ Raccourcis ] *****
            • [ Registre ] *****


    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Optimizer Pro
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKCU\Software\SunriseBrowse
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\FlvPlayer
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
    Clé Supprimée : HKLM\SOFTWARE\SunriseBrowse
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\sweet-page.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.sweet-page.com
            • [ Navigateurs ] *****


    -\\ Internet Explorer v11.0.9600.17631

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Google Chrome v38.0.2125.111

    AdwCleaner[R0].txt - [8178 octets] - [10/03/2015 19:23:24]
    AdwCleaner[S0].txt - [7371 octets] - [10/03/2015 19:24:53]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7431 octets] ##########
    0
  4. Utilisateur anonyme
     
    Bonjour,

    Avast bloque automatiquement l'accès à la page infecté.

    Si tu es dans le doute, lance une analyse en activant la recherche des LPIs.

    ++
    -2
    1. Utilisateur anonyme
       
      Salut,

      Tu as installé un Lecteur Multimédia appelé WEBPLAYER ????
      0
    2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Salut lynyrd
      Rassure toi pour moi tout va très bien!
      Le lien n'amène à nulle part(not found!)et clean chez virus total
      0
    3. menagedordi Messages postés 182 Statut Membre
       
      j'ai lancé le scan, et il a trouvé un virus que j'ai supprimé, mais malgre tout à chaque fois j'ai le même message d'avast
      0
    4. Utilisateur anonyme
       
      Salut,

      Sais tu ce qu'est un fichier HOST et aurais tu rentré des données dedans ???

      Si ce n'est pas le cas on va le restaurer
      0
    5. cousine46
       
      bonsoir j ai exactement le meme souci depuis hier :'(
      0