Virus: avast l'agent web avast a bloqué une page web

quentin_44 Messages postés 20 Statut Membre -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour,



Alors voici mon problème, hier quand j'ai allumé mon pc, avast m'a envoyé une alerte en me mettant : attention menace détecté !! cheval de troie !! j'ai donc fait un scan avec "CCLEANER" (nettoyeur + registre). Puis avec avast (scan rapide + scan minutieux) et placé les fichiers de avast infecté en Quarantaine. J'ai aussi, désinstallé avast ainsi que mozilla firefox, puis réinstallé tout cela.

Sans succès malheureusement :/ car quand j'ouvre mozzila firefox et que je vais sur google, j'ai une fenêtre d'avast qui apparait en bas a droite de mon écran; et qui me dit:

L'agent Web avast! a bloqué une page Web ou un fichier malveillant.

Objet: Aléatoire (çà change tout le temps)

Infection: Aléatoire (idem)

Processus: Aléatoire (idem)

Cette fenêtre s'ouvre et ce ferme constamment, et j'ai des pubs qui apparaissent sur google puis tout les sites où je pénètre. (ads by bestsaveforyou)

J'ai aussi fais un scan avec "ADWCLEANER" (Xplode) mais sans succès aussi

Je serais vraiment ravis que quelqu'un puisse me venir en aide sur ce problème qui m'ennuie depuis hier ^^

Merci d'avance

32 réponses

  • 1
  • 2
Résumé de la discussion

Problème récurrent lié à une infection détectée par Avast sur Windows 7 et Firefox 29.0, avec affichage d'une alerte cheval de Troie, redirigeant vers des publicités et des pages véhiculant des malwares. Des tentatives de nettoyage avec CCleaner, Avast, ADWCleaner et des réinstallations ont été insuffisantes, et la fenêtre Avast Web Agent se ferme et réapparait, signalant une infection persistante. Plusieurs recommandations ensuite préconisent l’utilisation d’outils dédiés, notamment ZHPDiag pour diagnostiquer l’infection, JRT ou Shortcut Module et Malwarebytes pour compléter le nettoyage, avec partage de rapports via des liens pjjoint. En complément, un échange porte sur l’envoi des rapports de journaux sous forme de liens pjjoint ou Cjoint et sur l’importance d’un diagnostic complet avant d’appliquer les outils.

Bobot (l'IA à votre service)
  1. kingk06 Messages postés 10790 Statut Membre 536
     
    Bonjour

    Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et opporter la solution la plus appropriée pour le désinfecter.

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    1
  2. kingk06 Messages postés 10790 Statut Membre 536
     
    poste moi le rapport de ADWCLEANER stp

    puis :

    On va utiliser un outil en complément à Adwcleaner:

    ==> 1) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==

    Shortcut_Module

    2) Désactive ton antivirus il pourrait gêner l'outil

    => Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
    => Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
    => Clic sur Nettoyer

    Note : Patiente le temps du scan
    Laisse travailler l'outil même s'il te parait bloqué

    Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
    Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /
    0
  3. quentin_44 Messages postés 20 Statut Membre
     
    voici le rapport ADW Cleaner : # AdwCleaner v3.205 - Rapport créé le 30/04/2014 à 09:31:48
    # Mis à jour le 28/04/2014 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
    # Nom d'utilisateur : Isabelle - ISABELLE-PC
    # Exécuté depuis : C:\Users\Isabelle\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files\predm
    Dossier Supprimé : C:\Program Files\SNT
    Dossier Supprimé : C:\Program Files\SW-Booster
    Dossier Supprimé : C:\Program Files\Uninstaller
    Dossier Supprimé : C:\Program Files\sAvee net
    Dossier Supprimé : C:\Program Files\YoutubeAdblocker
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
    Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
    Dossier Supprimé : C:\Users\Isabelle\.android
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\genienext
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\torch
    Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\newnext.me
    Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Uniblue
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\torch
    Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\Extensions\scfmdvohv@zbmpqvyui.edu
    Dossier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\Extensions\xwwm3.vl@gdoloxcxcd.co.uk
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojnfgkplgidjcaillmhlakaldkbjdef
    Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
    Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
    Dossier Supprimé : C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
    Dossier Supprimé : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
    Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\jogmffcngcjomjkebbijopohnbahahjf
    Fichier Supprimé : C:\Users\Isabelle\daemonprocess.txt
    Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\LiveSupport.exe_log.txt
    Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\regsvr32.exe_log.txt
    Fichier Supprimé : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\searchplugins\WebSearch.xml

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\DIgiiCCoUppoon.DIgiiCCoUppoon
    Clé Supprimée : HKLM\SOFTWARE\Classes\DIgiiCCoUppoon.DIgiiCCoUppoon.5.3
    Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c67abfdb}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5597495-3E36-A14B-5812-261CBE6B99E2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E5597495-3E36-A14B-5812-261CBE6B99E2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E5597495-3E36-A14B-5812-261CBE6B99E2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E5597495-3E36-A14B-5812-261CBE6B99E2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E5597495-3E36-A14B-5812-261CBE6B99E2}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
    Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
    Clé Supprimée : HKLM\Software\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7DD5E91C-3864-77EC-7635-D14910C2A03E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\sw-boo~1\assist~1.dll
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17041

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v29.0 (fr)

    [ Fichier : C:\Users\Isabelle\AppData\Roaming\Mozilla\Firefox\Profiles\dwmrymhl.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.search.defaultenginename", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51&l=1&q=");
    Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
    Ligne Supprimée : user_pref("extensions.OSF8f4bmld.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\[...]
    Ligne Supprimée : user_pref("extensions.SMuHRQvW6ou.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\")>-1||url.indexOf([...]
    Ligne Supprimée : user_pref("extensions.jhHBq.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\")>-1[...]
    Ligne Supprimée : user_pref("extensions.sko6ZgkYv.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"mindri.com\")>-1||url.indexOf(\"=apapamam\"[...]
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51&l=1&q=");

    -\\ Google Chrome v34.0.1847.116

    [ Fichier : C:\Users\Isabelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={829A7D70-F44F-11E1-BBAD-EA94DF9EFABF}
    Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388948860&from=tugs&uid=395049983_397234_50E601F8&q={searchTerms}
    Supprimée [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
    Supprimée [Startup_urls] : hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
    Supprimée [Homepage] : hxxp://websearch.amaizingsearches.info/?pid=964&r=2014/04/18&hid=11544939903815979606&lg=EN&cc=FR&unqvl=51
    Supprimée [Extension] : aojnfgkplgidjcaillmhlakaldkbjdef
    Supprimée [Extension] : jogmffcngcjomjkebbijopohnbahahjf

    *************************

    AdwCleaner[R0].txt - [33318 octets] - [05/01/2014 21:39:19]
    AdwCleaner[R1].txt - [9632 octets] - [30/04/2014 09:29:45]
    AdwCleaner[S0].txt - [31099 octets] - [05/01/2014 21:42:00]
    AdwCleaner[S1].txt - [9356 octets] - [30/04/2014 09:31:48]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [9416 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. quentin_44 Messages postés 20 Statut Membre
     
    JRT me demande: Press 'y' to reboot now
    Press 'n' to reboot later

    Reboot now ? (y,n)

    je fais quoi ?^^
    0
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    hello

    en gros , JRT indique qu'il a trouvé un mauvais module et pour le supprimer, le pc doit être redémarré

    L'outil te demande de redémarrer ton pc il faut accepter pour cela appuie sur la touche Y
    0
  7. quentin_44 Messages postés 20 Statut Membre
     
    ha ok :)
    merci
    shortcut_Module est en train de travailler, je t'envoie le rapport des que c'est fini
    0
  8. kingk06 Messages postés 10790 Statut Membre 536
     
    ok poste moi aussi le rapport de JRT stp
    0
  9. quentin_44 Messages postés 20 Statut Membre
     
    j'ai oublié le rapport JRT ?!! :/
    0
  10. kingk06 Messages postés 10790 Statut Membre 536
     
    j'ai oublié le rapport JRT ?!! :/
    oui tu là sur ton bureau normalement !

    Ensuite Fais ceci ==>

    Scan Malwarebytes - nouvelle version

    Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
    0
  11. quentin_44 Messages postés 20 Statut Membre
     
    je viens de regarder sur mon bureau et je ne trouve pas le fichier JRT :O

    quand puis-je faire pour le récupérer ?

    merci d'avance
    0
  12. kingk06 Messages postés 10790 Statut Membre 536
     
    ce pas grave pour le rapport ;)

    fais le scan avec Malwarebyte
    0
  13. quentin_44 Messages postés 20 Statut Membre
     
    daccord :)

    je telecharge tout ca alors
    0
  14. kingk06 Messages postés 10790 Statut Membre 536
     
    oui :)
    0
  15. quentin_44 Messages postés 20 Statut Membre
     
    le scan est terminé, quand j'ouvre malwarebytes, je vais dans "history", "application loge":

    j'ai le choix entre: -Protection Log ou

    -Scan Log

    Lequel te faut-il ?
    0
    1. quentin_44 Messages postés 20 Statut Membre
       
      Je viens de voir que je pouvais mettre le logiciel en français^^

      excuse moi je suis vraiment mauvais lol

      J'ai donc deux types de journal, j'ai "journal de protection" et "journal d'examen"

      j'envoie les deux ? sur pjjoint...?
      0
  16. kingk06 Messages postés 10790 Statut Membre 536
     
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
    0
  17. kingk06 Messages postés 10790 Statut Membre 536
     
    c'est le "journal d'examen" que je veut :)
    0
  18. kingk06 Messages postés 10790 Statut Membre 536
     
    ok super

    Pour contrôle refais un nouveau scan ZHPDiag
    </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
    0
  • 1
  • 2