Virus JS:agent edb sur Avast, comment le supprimer?

Fermé
Signaler
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

Il semblerait qu'on soit plusieurs à avoir ce foutu machin...
Je me suis abonné au service payant de Avast (60 jours gratuits, je vais probablement me désabonner avant), pensant régler ça, mais rien à faire!

Qu'est-ce que je dois faire pour me débarasser de ces messages?

Merci d'avance! :-)
Alex

3 réponses

J'ai fait le scan avec FRST, voici les liens:

1- https://up.security-x.fr/file.php?h=Rc2b51275fbc7a3ae8cd841a151b36459
2- https://up.security-x.fr/file.php?h=R37b5dfff8b571facd78b062d6bddf51c
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 378
Salut,

Tu fais une collection de nettoyeur ?
Avast Cleanup Premium
CCleaner
Glary Utilities 5.91


Malware Hunter sert à rien à désinstaller.
Désinstalle aussi Spybot - Search & Destroy, il est aussi inefficace que Malware Hunter.



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
cmd: ipconfig /flushdns
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Veuillez appuyer sur une touche pour continuer la désinfection...
Ahah, je sais, j'en ai essayé plusieurs depuis 2 jours, y en a tellement qu'on ne sait plus trop où donner la tête... j'ai désinstallé Malware Hunter et Spybot, merci du tuyau!

Voici le rapport fix FRST:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02.01.2018
Exécuté par dell (12-01-2018 13:49:58) Run:1
Exécuté depuis C:\Users\dell\Downloads
Profils chargés: dell & Administrateur (Profils disponibles: dell & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
cmd: ipconfig /flushdns
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


========= RemoveProxy: =========

"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3570683427-2601132091-531717547-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10666456 B
Java, Flash, Steam htmlcache => 1080 B
Windows/system/drivers => 407463 B
Edge => 15921750 B
Chrome => 153380 B
Firefox => 183024788 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 4348 B
NetworkService => 4258 B
dell => 6827858 B
Administrateur => 9472 B

RecycleBin => 226 B
EmptyTemp: => 217 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:51:29

J'ai tout fait, Malwarebytes inclus, et ça semble être ok!
Je devrais me désabonner du service payant (60 jours gratuits) de Avast? Ou ça vaudrait la peine de le garder?
J'ai l'impression que peu importe l'antivirus, le fait qu'il soit gratuit finit toujours par nous rattraper, donc je me dis que je serais peut-être mieux de payer...
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 378