Avast se désactive seul! Aidez-moi à désinfecter mon ordi!

Fermé
wasp9 Messages postés 1 Date d'inscription dimanche 6 octobre 2013 Statut Membre Dernière intervention 6 octobre 2013 - 6 oct. 2013 à 12:46
 Wasp9 - 10 oct. 2013 à 21:53
Bonjour,

Je pense avoir un sacré virus; Mon antivirus (Avast) se désactive seul! j'ai donc installé un autre antivirus (Avira) qui n'a cependant rien trouvé d'anormal...

Autre faits interpellant:
-il arrive que mon ordinateur s'arrete tout seul et redémarre dans un mode bizarre, ou il me dit que si c'est la première fois que ça arrive, il ne faut pas s'inquiéter...
-mon ordinateur ne détecte plus ma webcam (intégrée)
-Mon ordinateur m'indique la barre d'outil bing comme mise à jour importante dans les Windows updates...
-Mon ordinateur est très lent...




A voir également:

13 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 12:48
Hello

On va faire un diagnostic


* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
0
Bonjour!

Merci beaucoup pour votre aide et votre réponse rapide! voici le lien vers le rapport: http://cjoint.com/?3Jgono92Av2
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 14:39
Et ben jamais vu un rapport aussi complet

Il y a de tout!

Des choses moins bien

Pas moins de
" Clés trouvées (Keys found) : 37
Valeurs trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 4494
Fichiers trouvés (Files found) : 7"

Des cr@cks qui vont sauter!

On attaque

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]



0
c'est un ordinateur que j'ai récupéré, je ne sais pas vraiment ce qui a été fait avant... ça a l'air d'être une belle variété de problèmes en tout cas!


voici le rapport:
http://cjoint.com/?3JgpaYj84Sp

dois-je cliquer sur "nettoyer"?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 15:06
Oui tu peux ;)

Avast est bien là rassure toi tu veux garder avast ou avira?

Pas de souci tu es honnête


0
Voilà, j'ai cliqué sur nettoyé, j'ai dû redémarrer mon ordinateur.

C'est bizarre, parce que je pensais avoir désinstallé Avast après avoir installé Avira! d'ailleurs il n'apparait pas dans la liste des programmes! http://cjoint.com/?3JgptMuGoeV

Je ne sais pas lequel est le plus performant? si vous avez une meilleure proposition, je suis preneuse!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 15:21
Hello

Pour l'instant garde avira :)

On passe JRT


* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
voici: http://cjoint.com/?3JgpGZ89lQ4
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 15:35
Super

Refais moi un zhpdiag
0
voici! http://cjoint.com/?3Jgp5JdOUi8
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 16:23
Peux tu désinstaller Macfee(sert à rien)

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance

0
Voici le rapport: http://cjoint.com/?3JgseYmfMZn

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.06.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Laura :: LAURA-VAIO [administrateur]

6/10/2013 16:30:55
mbam-log-2013-10-06 (16-30-55).txt

Type d'examen: Examen complet (C:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380032
Temps écoulé: 1 heure(s), 20 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\$Recycle.Bin\S-1-5-21-1464318648-3679046504-2530370264-1000\$R4EUT95.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-1464318648-3679046504-2530370264-1000\$RMRB7P1.zip (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 18:19
Super :)

Pas besoin de refaire un zhpdiag
0
Super, merci infiniment!

Quel anti-virus me conseillez-vous?
Y a-t-il des pratiques que vous me conseillez d'adopter (utiliser les programmes que vous m'avez fait télécharger régulièrement par ex?)
Connaissez-vous un bon moyen de bloquer les pubs (j'ai téléchargé l'extension à Chrome "AdBlock", mais elle a l'air de moins bien fonctionner...)

Merci beaucoup en tout cas!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 6/10/2013 à 19:40
Hello

Pour l'antivirus garde avira :)


On verra le reste à la fin


Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !



* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Emptytemp



Script ZHPFix
O4 - GS\SendTo [Laura]: Foxmail.LNK . (...) -- C:\Users\Laura\AppData\Local\Temp\Rar$EXa0.390\Foxmail.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job [268]
[MD5.00000000000000000000000000000000] [APT] [Funmoods] (...) -- C:\Users\Laura\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.Funmoods
[MD5.00000000000000000000000000000000] [APT] [Run RoboForm TaskBar Icon] (...) -- C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe (.not file.) [0]
[HKCU\Software\Monsters]
O51 - MPSK:{3abbf75f-5c5b-11e1-a559-642737929c38}\AutoRun\command. (...) -- D:\LaunchU3.exe (.not file.)
C:\Users\Laura\AppData\Roaming\GetRightToGo\Brothersoftdownloader_for_KeyGen_Software_License_Key_Generator.data0 =>Adware.Downware
C:\Users\Laura\Desktop\Disque dur externe\Programmes\adobe cd2 Indesign Pagemaker Photshop\bin\Adobe InDesign 2.0\Adobe InDesign 2.0 Keygen.exe
C:\Users\Laura\Desktop\Disque dur externe\Programmes\adobe cd2 Indesign Pagemaker Photshop\bin\Adobe LiveMotion 2.0\Adobe livemotion 2.0 keygen.exe
C:\Users\Laura\AppData\Roaming\GetRightToGo\Brothersoftdownloader_for_KeyGen_Software_License_Key_Generator.data0 =>Adware.Downware
C:\Users\Laura\Desktop\Disque dur externe\Programmes\adobe cd2 Indesign Pagemaker Photshop\bin\Adobe InDesign 2.0\Adobe InDesign 2.0 Keygen.exe
C:\Users\Laura\Desktop\Disque dur externe\Programmes\adobe cd2 Indesign Pagemaker Photshop\bin\Adobe LiveMotion 2.0\Adobe livemotion 2.0 keygen.exe
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKCU\Software\Classes\MF] =>PUP.MediaFinder
Sysrestore
Emptytemp









* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt






Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
Haha je pensais que c'était fini... :)

voici le rapport!

http://cjoint.com/?3JgudA9zRRh

J'ai l'impression qu'il est plus rapide!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 20:08
Superbe!!

Un dernier pour la route

Ensuite on finalise
0
un dernier quoi? (je ne suis plus certaine de tout bien suivre :p )
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
6 oct. 2013 à 20:59
Ahaha!!!

Sauf si tu as plus de souci je voulais dire un dernier zhpdiag

On termine demain
0
Bonsoir!

voici le rapport!: http://cjoint.com/?3JhwIx3MeaW
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
7 oct. 2013 à 22:40
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
7 oct. 2013 à 22:46
salut !
et tout ça :
Adware.Downware
Toolbar.Avira
Toolbar.Bing
Toolbar.Ask
même si ASK est av ec Avira !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
7 oct. 2013 à 22:48
@Buck
Normal je vais pas lui faire sauter sa protection web!!!!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
7 oct. 2013 à 22:54
et l'Adware !
je te parle pas de ce qui concerne Avira
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
7 oct. 2013 à 22:58
Buck

Y a plus d'adware!!!!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
7 oct. 2013 à 23:09
lili tu laisses : ÇA ??
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
7 oct. 2013 à 23:13
Ne désinstalles pas zhpfix!

Il faut faire un dernier script

Script ZHPFix
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}] =>Toolbar.Agent
C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico =>Toolbar.Bing^
0
Bonsoir!

journée plutot chargée aujourd'hui, je ferai tout ça demain! merci beaucoup pour votre aide en tout cas!
0
voici le rapport!

Rapport de ZHPFix 2013.10.6.3 par Nicolas Coolman, Update du 06/10/2013
Fichier d'export Registre :
Run by Laura at 10/10/2013 19:46:46
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}

========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico


========== Récapitulatif ==========
1 : Clés du Registre
1 : Fichiers


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\Users\Laura\AppData\Roaming\ZHP\ZHPFix[R1].txt - 6/10/2013 18:57:15 [2374]
C:\Users\Laura\AppData\Roaming\ZHP\ZHPFix[R2].txt - 10/10/2013 19:46:48 [770]
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
10 oct. 2013 à 19:49
0
Merciiiii
0