Cheval de Troie bloqué par avast

Résolu/Fermé
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014 - 18 nov. 2012 à 16:16
 Utilisateur anonyme - 23 nov. 2012 à 08:34
Bonjour,

Depuis quelques jours j'ai sans arrêt des alertes m'indiquant que avast a bloqué une page web avec le cheval de troie suivant JS:scriptSH-inf. J'ai fait un scan avec malwaresbytes anti-malware rien n'a été trouvé. Quand le scan a été terminé j'ai fermé le programme tout de suite avast m'a signalé qu'il avait bloqué une page web, je n'avais aucune application en route à ce moment là ! Pouvez vous m'aider ? Ce problème m'arrive sur n'importe quel site je précise. Merci

A voir également:

14 réponses

Utilisateur anonyme
18 nov. 2012 à 16:24
Bonjour,

- Téléchargez puis enregistrez sur le bureau du PC ZHPDiag(de Nicolas Coolman)
- Lancez-le, en tant qu'administrateur (Vista/7)
- Cliquez sur le tourne vis, sélectionner tous les modules.
- Cliquez sur l'icône en forme de loupe pour lancer le diagnostic
- Hébergez le rapport ZHPDiag.txt sur le bureau sur Cjoint.com
- Copiez/collez le lien fourni dans la prochaine réponse
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 16:57
Merci pour l'aide, ça été un peu long désolée le programme a planté la première fois, voilà le rapport, j'y ai vu des babylone toolbar je pensais pourtant avoir tout enlevé !!

https://www.cjoint.com/?BKsq3ft5jBi
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 17:32
Qu'est que je fais ? J'ai des alertes de plus en plus fréquentes !!!
0
Utilisateur anonyme
18 nov. 2012 à 17:37
Bon, en premier lieu, il ne faut garder qu'un seul antivirus par ordinateur. Là il u en a trois... Il faut choisir et supprimer les deux superflus.

Téléchargez et installez sur le bureau en administrateur (pour Vista & 7) AdwCleaner (merci à Xplode)
Lancez AdwCleaner
Cliquez sur le bouton [Suppression]
Laissez travailler, l'ordinateur sera redémarré produisant un rapport de désinfection que vous copiez/coller dans votre prochaine réponse.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

0
Ensuite:
Téléchargez et installer MBAM
Ici le tutoriel.
Après le scan, si positif, supprimez tout ce qu'il trouve.
Postez le rapport après suppression dans votre prochaine réponse.
Il est sauvegardé sous l'onglet "Rapports/Logs"
0
Et Enfin :
Refaites un nouveau diagnostic ZHPdiag afin de faire le point. Merci
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 17:42
C'est quoi les trois antivirus, je n'ai installé que Avast , il y macafee qui s'installe avec adobe, et le troisième c'est quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 17:46
MBAM, j'ai fait un scan minutieux juste avant de poster ici, il n'y avait rien !
0
Utilisateur anonyme
18 nov. 2012 à 17:52
salut desinstalle tout java , ton java doit pas etre à jour et l'infection profite des failles pour t'attaquer
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 18:20
Java est à jour !
0
Utilisateur anonyme
18 nov. 2012 à 18:27
ca : JS:scriptSH-inf. c'est un exploit.Java qui tente de s'installer :)
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 18:36
Java est à jour, version 7 update 9, toutes les mises à jour sont faites régulièrement sur mon PC !
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 17:54
Voilà le rapport adwcleaner : https://www.cjoint.com/?BKsr1EczR5n
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 17:58
Le rapport MBAM fait avant de poster ici cet après midi https://www.cjoint.com/?BKsr5ahAxjS et je relance ZHPdiag
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 18:12
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 18:22
J'ai enlevé mcafee, quel est le troisième svp ? Merci
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 19:46
Je n'ai plus d'alerte maintenant ! Est ce bon ? Merci
0
Il me semblait avoir vu zone alarme...
Pour Mcafee Décochez le lors des téléchargements de Adobe.

1. Créer bien un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clique droit => copier)
-------------------------------------------------------------------------------------------------------
R3 - URLSearchHook: (no name) [64Bits] - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (. Microsoft Corporation - 5.1.10411.0.) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\SweetIM] => Toolbar.SweetIM
[HKLM\Software\Wow6432Node\SweetIM] => Toolbar.SweetIM
[HKCU\Software\SweetIM] => Toolbar.SweetIM
[HKLM\Software\Wow6432Node\SweetIM] => Toolbar.SweetIM

EmptyTemp
EmptyFlash
EmptyCLSID

-------------------------------------------------------------------------------------------------------
- Ouvrir ZHPFix qui se trouve sur le bureau ( clique droit -> exécuter en tant
qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- Clic sur "Go" ->> "oui"
- Et enfin copier/coller le rapport ici.
0
Utilisateur anonyme
18 nov. 2012 à 21:13
Je n'ai pas fait attention...
Avez-vous fait ce que préconise g3n-h@ckm@n
"désinstaller et réinstaller "Java"
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 21:17
Non Je ne l'ai pas fait puisque java est à jour et depuis tout à l'heure plus aucune alerte !
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 21:26
Je l'ai enlevé et re téléchargé après je lance ZHPFix
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 21:12
Oui j'ai zone alarme, mais c'est un pare feu pas l'antivirus !
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
18 nov. 2012 à 21:55
Voilà le rapport, j'ai ré installé java, https://www.cjoint.com/?BKsv1OyExwz
0
Utilisateur anonyme
23 nov. 2012 à 08:18
Bonjour,
Résolu ou pas ???
0
frangey Messages postés 69 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 10 novembre 2014
23 nov. 2012 à 08:31
Bonjour oui merci le problème est résolu, plus d'alerte depuis dimanche, je mets la balise et encore merci.
0
Pour supprimer les outils et fichiers de désinfection devenus inutiles, vous pouvez faire ceci :
Téléchargez DelFix à cette adresse.
Lancez DelFix puis cliquez sur le bouton [Suppression]
Le rapport est sauvegardé à la racine du disque dur (C:\DelFixSuppr.txt)
Désinstallation
Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].

A l'avenir lors de téléchargements, privilégiez les sites officiels, evitez Softonic et 01Net.com, et décochez les toolbars, elles ne sont pas obligatoires !
Un peu de lecture ici... et ici.
Pour la maintenance (nettoyage et correction des registres) utilisez Ccleaner

Bonne navigation :)
0