Bug avira ou infection virale ?

Fermé
nicolas720 Messages postés 2 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014 - 2 janv. 2014 à 22:43
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 22 janv. 2014 à 19:36
Bonsoir,
j'ai un petit soucis avec avira : l'execution du scan (recherche système) démarre mais s'arrête très vite ne s'exécutant pas.
La recherche manuelle reste possible.
Etes vous dans ce cas ?
Quelqu'un peut il m'en dire plus à ce sujet ?
Merci d'avance.
A voir également:

28 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 janv. 2014 à 08:01
Bonjour,
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

0
Bonsoir fish 66,
tout d'abord un grand merci d'avoir pris la peine de me répondre !
Je vais encore abuser de ta gentillesse pour pouvoir finaliser ce problème.
Je suis arrivé à obtenir le rapport ZHPDiag.txt que j'ai hébergé sur FEC Upload.
Le lien de téléchargement est le suivant : https://forums-fec.be/upload/www/?a=d&i=0361149729
Je suis novice pour ce genre de choses !
Au plaisir de te lire
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 janv. 2014 à 08:23
Bonjour,
On commence par la suppression des adwares et toolbars! :-)
1/
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

2/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

* Enregistre ce fichier sur le bureau.

* Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

* NB: Le bureau disparaitra un instant, c'est normal.

* Laisse le programme travailler ne touche plus à rien

* Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

@+

0
nicolas720 Messages postés 2 Date d'inscription jeudi 2 janvier 2014 Statut Membre Dernière intervention 9 janvier 2014
9 janv. 2014 à 22:55
Bonsoir Fish 66,
c'est parti pour 1 nouvelle aventure !!!
J'ai fait adw cleaner, je te poste le rapport ici, https://pjjoint.malekal.com/files.php?id=20140109_h5f13c8m58
Cela n'a pas résolu le problème.
Voici le rapport de junkware Removal : https://pjjoint.malekal.com/files.php?id=20140109_u5p5r11m14i5
Toujours recherche du systeme impossible..
Je pense qu'il va falloir que je m'y fasse.
Merci encore pour ton aide.

:)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 janv. 2014 à 19:19
Bonsoir,
1/
Toujours recherche du systeme impossible.. 
Est ce que il y'a un message d'erreur ?
Est ce que tu as la version gratuite d'Avira?

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

3/
Lance ZHPDiag depuis le bureau

Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
Bonsoir Fish,

encore merci de prendre du temps pour m'aider.
Voilà les réponses demandées :

1) J'ai bien la version gratuite d'avira.
J'en ai testé + sieurs sans succès.
J'ai eu une fois un message d'erreur en lançant la détection automatique.
Le voici :
Signature de l'erreur
App.Name : avscan.exe
Modver : 10.0.40219.1
Appver : 14.02.254 ModName msvcr 100 dll
Off.set : 0008af3e

2) Voici le rapport (vierge) de l'anlyse de Malwaresbytes :
http://pjjoint.malekal.com/files.php?id=20140111_n12h12y15o15l11

3) Et celui de ZHPdiag après avoir tout coché :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140111_j14u8i8c14m12

Véritable casse tête cet avira !
Je l'aime pourtant bien...

@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 11/01/2014 à 09:18
Bonjour,
1/
Pour ne pas réinfecter ton PC, supprime ces fichiers :
D:\jeux pour remi\Cradle Of Rome + keygen\CradleOfRomeSetup.exe
D:\jeux pour remi\The Rise Of Atlantis - Game\Keygen\Keygen.exe

==> Tu peux lire : les dangers des cracks

2/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
[MD5.B342CD9AA44E4AE99E2368EBDBC2E17A] - (.APN LLC. - APN Updater.) -- C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352] [PID.964] =>Toolbar.Ask
O2 - BHO: Avira SearchFree Toolbar BHO - {41564952-412D-5637-4300-7A786E7484D7} . (...) -- "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll" (.not file.) =>Toolbar.Avira
O3 - Toolbar: Avira SearchFree Toolbar - [HKLM]{41564952-412D-5637-4300-7A786E7484D7} . (.APN LLC. - Passport.) -- C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll =>Toolbar.Ask
O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
[HKCU\Software\AOLToolbar] => Toolbar.AOL
[HKCU\Software\AskPartnerNetwork] => Toolbar.Ask
[HKLM\Software\AskPartnerNetwork] => Toolbar.Ask
O43 - CFD: 05/01/2014 - 00:51:37 - [12,010] ----D C:\Program Files\AskPartnerNetwork => Toolbar.Ask
O43 - CFD: 05/01/2014 - 00:51:37 - [1,180] ----D C:\Documents and Settings\All Users\Application Data\AskPartnerNetwork => Toolbar.Ask
O45 - LFCP:[MD5.03B54FC7AC004C749DB7F70B16EBF61F] - 05/01/2014 - 20:52:52 ---A- - C:\WINDOWS\Prefetch\TBNOTIFIER.EXE-2CFF45A3.pf
O45 - LFCP:[MD5.C6BB46676D44F6493A11FDBE25182547] - 05/01/2014 - 23:01:04 ---A- - C:\WINDOWS\Prefetch\APNMCP.EXE-350D2EF4.pf => Toolbar.Ask
O45 - LFCP:[MD5.CF78EA85C85E64B4A8828D1C92091D14] - 08/01/2014 - 13:58:59 ---A- - C:\WINDOWS\Prefetch\WINDOWSSEARCH.EXE-20C0F767.pf
O64 - Services: CurCS - 20/12/2013 - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe (APNMCP) .(.APN LLC. - APN Updater.) - LEGACY_APNMCP =>Toolbar.Ask
O90 - PUC: "25946514D214736534007A857BC0A000" . (.Avira SearchFree Toolbar.) -- C:\WINDOWS\Installer\{41564952-412D-5637-4300-A758B70C0A00}\ToolbarIcon.exe =>Toolbar.Avira
[MD5.9D584B4D916EDDE1D09BF0B05B9B19A3] [WIS][05/01/2014] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\780b0.msi [809472]
SR - | Auto 20/12/2013 166352 | (APNMCP) . (.APN LLC..) - C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-4300-7A786E7484D7}] =>Toolbar.Avira^
[HKLM\SYSTEM\CurrentControlSet\Services\APNMCP] =>Toolbar.Ask^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
[HKCU\Software\AOLToolbar] =>Toolbar.AOL
[HKCU\Software\AskPartnerNetwork] =>Toolbar.Ask
[HKLM\Software\AskPartnerNetwork] =>Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41564952-412D-5637-4300-7A786E7484D7} =>Toolbar.Ask^
C:\Program Files\AskPartnerNetwork =>Toolbar.Ask
C:\Documents and Settings\All Users\Application Data\AskPartnerNetwork
C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe =>Toolbar.Ask^
C:\Windows\Installer\780b0.msi =>Toolbar.Avira^

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

3/
* Télécharge et installe USBFix à partir l'un des deux liens ci-dessous :
https://www.usb-antivirus.com/download/usbfix/
ou
https://www.usb-antivirus.com/fr/produit/usbfix-premium/

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

4/
1* Télécharge Avira antivir V14 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
* Lance Avira, fais une analyse puis poste le rapport stp

@+



¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bonjour Fish,

le travail a été effectué, je poste le rapport que voici :
http://pjjoint.malekal.com/files.php?id=20140111_c8x8z9q6d5

Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 11/01/2014 à 12:31
Bien!
Il manque les deux rapports : USBFix et Avira ! :-)
==> <<< 3/ et 4/ >>>
@+
0
Bonjour Fish,
je te poste les éléments oubliés.
Je pense avoir suffisamment abusé de ta patience et je t'en remercie beaucoup.
Je pense faire un formatage que je sais faire.
J'attend ta réponse avant de le faire.
Un grand merci !!!
http://pjjoint.malekal.com/files.php?id=20140112_c15c12j15n10k6

http://pjjoint.malekal.com/files.php?id=20140112_h5x13i12i10y11
http://pjjoint.malekal.com/files.php?id=20140112_s7e6j8g9v15

J'ai été obligé de faire le scan en 2 parties pour qu'il accepte de le faire.
Par ailleurs la protection web ne fonctionne pas.
@ +
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 janv. 2014 à 19:25
Bonsoir,
Je pense faire un formatage que je sais faire.
J'attend ta réponse avant de le faire.
------------------
A mon avis pour le moment ce n'est pas la peine, tant qu'on n'a pas encore terminé! :-)
---------------------------
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
Hé bé !!!
Bon toujours la même chose, ne veut rien savoir...
Voilà le rapport de ComboFix :
http://pjjoint.malekal.com/files.php?id=20140112_o15u6l7f11z5

J'apprécie beaucoup ta ténacité !

:)
0
Au fait j'ai supprimé daemons tool
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 janv. 2014 à 10:12
Bonjour,
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

@+
0
Bonsoir Fish,

j'ai fait malwares, j'ai nettoyé et maintenant j'ai 1 rapport d'erreur quand je lance l'éxécution automatique, la même que j'ai déjà eu à savoir :
Signature de l'erreur
App.Name : avscan.exe
Modver : 10.0.40219.1
Appver : 14.02.254 ModName msvcr 100 dll
Off.set : 0008af3e

Voici le lien pour le rapport de MWB avant effacement des fichiers :
http://pjjoint.malekal.com/files.php?id=20140113_z10e12w5e12x5

et après effacement :
http://pjjoint.malekal.com/files.php?id=20140113_f7e14l11m15d11

La lalalala !!!
:)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 janv. 2014 à 10:28
Bonjour,
1/
L'erreur correspond à l'antivirus Avira malgré qu'on a désinstallé puis réinstallé!
Avant de le réinstaller est ce que tu as suivi correctement les procédures indiquées : ici en 4/

2/
Il me faut un nouveau rapport ZHPDiag, merci

@+

0
Bonjour Fish,
j'ai eu de gros problèmes et j'ai du formater, 2 fois.
Je ne pouvais pas accéder à windows update.
J'ai retrouvé la protection web d'Avira ,mais il ne m'est toujours pas possible de lancer le scanner d'avira.
Je suis en train de faire une analyse avec malwayres bites.
Je te posterai le résultat.
De même ensuite avec adw cleaner.
Avec toutes mes excuses pour cette réponse tardive
@+
0
Voilà le résultat : RAS pour malwayres.
Pour adw cleaner:
AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 00:11:15
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JACQUELIN - JEAN-NICOLAS
# Exécuté depuis : G:\logiciel formatage\adwcleaner-3.017.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Documents and Settings\JACQUELIN\Application Data\Mozilla\Firefox\Profiles\4b7i5crb.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\JACQUELIN\Application Data\Mozilla\Firefox\Profiles\4b7i5crb.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1297 octets] - [16/01/2014 00:01:59]
AdwCleaner[R1].txt - [1193 octets] - [16/01/2014 00:08:47]
AdwCleaner[S0].txt - [1362 octets] - [16/01/2014 00:02:39]
AdwCleaner[S1].txt - [1117 octets] - [16/01/2014 00:11:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1177 octets] #####

Voici ce que j'obtiens lorsque je veux lancer un scan d'avira :
avscan.exe a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le désagrément encouru.
Signature de l'erreur :
szAppName : avscan.exe szAppVer : 14.0.2.254 szModName : msvcr100.dll
szModVer : 10.0.40219.1 offset : 0008af3e
Qu'en penses tu ?

=)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 janv. 2014 à 18:50
Bonsoir,
Tu as formaté deux fois ton PC et tu as encore des problèmes?
--------------
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures

Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

0
Bonsoir Fish,

Eset n'a rien trouvé sur mon ordi.
La piste virale semble être une impasse.
:-/ (sceptique...)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 17/01/2014 à 18:22
Bonsoir,
La piste virale semble être une impasse.
Pour confirmer ceci, on va faire un diagnostique de ton PC :
https://forums.commentcamarche.net/forum/affich-29421039-bug-avira-ou-infection-virale#1
Héberge le rapport ZHPDiag stp..

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0