"une menace à été detectée"

Résolu
Bonjour,
j'ai un problème avec avast, qui me répète "une menace a été détectée" .

Ce serait vraiment gentil de m'aider je ne peux plus rien faire sans avoir se message qui apparait. J'ai eu se problème via uploaded.net avec un fichier qui n'était pas en zip, très rapidement téléchargé pour un reportage j'ai eu un fichier bizarre avec une fenêtre du même site s'ouvrant et lançant un autre téléchargement du même fichier et avast s'est mis à parler j'ai supprimé, fais un scan supprimé les fichier malveillant mais c'est toujours pareil.

Je viens de telecharger hijackthis et je peux vous transmettre le lien :

https://pjjoint.malekal.com/files.php?id=HijackThis_20140919_i10r10u15h8x10

après je ne sais pas comment faire je vous remercie d'avance si vous voulez bien m'aider.

Romain P

16 réponses

Résumé de la discussion

Problème récurrent avec Avast qui affiche « une menace a été détectée » après un téléchargement via Uploaded.net, des fenêtres liées au site s'ouvrant et des téléchargements répétés perturbant le fonctionnement du système. Des recommandations proposent d'utiliser AdwCleaner pour supprimer les adwares et programmes parasites, puis d'analyser le rapport généré pour confirmer le nettoyage et écarter les restes. D'autres interventions évoquent l'utilisation d'outils comme OTL, la réinitialisation de Firefox et le déchargement temporaire des protections, puis le partage des rapports sur pjjoint.malekal.com pour vérification. Pour approfondir, la nécessité de transmettre les rapports d'analyse et de vérifier les outils complémentaires est soulignée afin de confirmer l'efficacité du nettoyage et d'éviter des résidus.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    1. merci j'ai lancer le scan et ca me dit "veuillez décocher les éléments que vous ne voulez pas supprimé" et il y a un élément : {5eeb83d0-96ea-4249-94...

      Dois-je le décocher ??
      1. Modérateur
        rien, fais nettoyer.
    2. L'ordinateur à démarrer et voila ce qui est inscrit sur le bloc note (ca m'a supprimé Google et mis "bing" à la place c'est normal ? ) :

      # AdwCleaner v3.310 - Rapport créé le 19/09/2014 à 14:31:53
      # Mis à jour le 12/09/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Utilisateur - UTILISATEUR-HP
      # Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner_3.310.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : {5eeb83d0-96ea-4249-942c-beead6847053}Gw64

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\WinZipper
      Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
      Dossier Supprimé : C:\Users\UTILIS~1\AppData\Local\Temp\mt_ffx
      Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
      Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Chromatic Browser
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\torch
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\WinZipper
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Software
      Dossier Supprimé : C:\Program Files (x86)\Software
      Fichier Supprimé : C:\Windows\System32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\c6mv1tet.default\user.js
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : DealPlyUpdate
      Tâche Supprimée : Desk 365 RunAsStdUser
      Tâche Supprimée : Omiga Plus RunAsStdUser

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Lollipop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Lollipop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
      Clé Supprimée : HKCU\Software\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\hdcode
      Clé Supprimée : HKLM\SOFTWARE\omigaplusSvc
      Clé Supprimée : HKLM\SOFTWARE\SweetIM
      Clé Supprimée : HKLM\SOFTWARE\Vittalia
      Clé Supprimée : HKLM\SOFTWARE\winzipersvc
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\758F5690DAAD39F40845E0E23C8C5C0B
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17280

      -\\ Mozilla Firefox v27.0 (fr)

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\c6mv1tet.default\prefs.js ]

      -\\ Google Chrome v

      *************************

      AdwCleaner[R0].txt - [11069 octets] - [19/09/2014 12:08:10]
      AdwCleaner[S0].txt - [10747 octets] - [19/09/2014 14:31:53]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10808 octets] ##########
      1. Modérateur
        ok, voici la suite :

        Scan Malwarebytes (temps : environ 40min de scan):
        ==================================================
        Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Mets le à jour puis lance un examen.

        A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
        Redémarre l'ordinateur si besoin.
        Après redémarrage, relance Malwarebytes.
        Vas chercher le rapport dans l'onglet Historique.
        A gauche Journal des examens.
        Doube-clic sur l'examen dans la liste.
        Puis en bas Copier dans le presse papier
        Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
        Clic sur envoyer.
        Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

        puis :

        Faire un Scan OTL - Temps : Environ 40min
        =====================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.dll /s
        %APPDATA%\*.
        %PROGRAMFILES%\*.
        %PROGRAMDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %windir%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        services.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        ping www.google.fr /c
        ipconfig /all /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        1. voila le dernier lien après avoir fait une analyse OTL .

          https://pjjoint.malekal.com/files.php?read=20140919_y11w14q10g14b14
          1. Modérateur
            ce n'est pas un rapport de scan, tu as mis le script.
          2. ah mer...
            il faut que j'aille ou ? je n'ai pas fermer la fenetre OTL
          3. Modérateur
            Lis bien la procédure, tu as un lien d'aide avec toutes les explications.
        2. j'ai redémarrer l'ordi et le bureau est rempli (il y a même des elements les uns en transparence sur les autres) de pochettes d'albums que j'ai sous plusieurs noms comme par exemple: "AlbumArt_{4AEC7683-A134-4268-9C4A-AE9ADC197C48}_Small"
          1. si c'est revenu le problème avec avast
            1. Modérateur
              il détecte quoi dans quoi ?
            2. je recopie le message d'erreur
            3. L'agent web d'avast! a bloqué une page web ou un fichier malveillant.
              Objet : http://i1.loversity.info/addons:agup.exe
              infection : Win32:malware-gen
              processus : C:\windows\system32\svchost.exe

              et l'autre message :

              Le composant avast! Agent de fichier a bloqué une menace. Aucune autre action est demandée

              Objet : C:\USERS\Utilisateur\...\BIT90d6.tmp
              Infection : Win32:Madware.gen
              Action : Mis en quarantaine
              Processus : C:\windows\system32\svchost.exe

              La menace a été détectée et bloquée juste avant la création ou modification d'un fichier.
          2. c'est internet explorer que j'ai pas Firefox je dois faire quoi du coup ?
            1. Modérateur
              oui,

              désactive la protection Avast! 30min pour voir.
            2. je sais pas si je fais la bonne manip' je vais dans avast/parametre/statut du compte avast(avec mon adresse email)/déconnecté
            3. et je viens d'aller dans protection active et déconnecté pendant une h comme une demie h je ne peux pas l'agent des fichiers, l'agent mail et l'agent web
            4. Modérateur
              Clic droit en bas à droite sur l'icone / gestion des agents / désactiver pour 30min (ou 1h)
            5. c'est fait ca fait plus d'une heure je vais voir si avast relance le message
          3. un grand merci à toi pour ton aide avast ne se manifeste plus !! :) par contre est ce que je peux supprimer de mon ordinateur ADW cleaner, malewarebytes, hyjackthis et OTL ???
            1. merci des conseils je vais aller consulter les liens :)
              malwarebytes pourrait me servir à quoi ? que je sache s'il me notifie des choses parfois