Virus TR/Vapsup.uvj

Résolu
Bonjour,
Avira me délecte plusieurs fois le même virus : TR/Vapsup.uvj dans google toolbar, il faudrait que vous m'aider, c'était juste après cette manœuvre :
http://www.enzolaurent.com/erreur-404/ je ne c'est pas si ca a un rapport. Aidez moi plize
Bien a vous, larsene
Configuration: Windows Vista
Firefox 3.5

36 réponses

Résumé de la discussion

Un utilisateur signale qu'Avira détecte à répétition le virus TR/Vapsup.uvj dans Google Toolbar, survenant après une tentative d'accès à un site marqué erreur-404. Des réponses convergent vers un possible faux positif et proposent des vérifications via HijackThis, des rapports détaillés et des analyses complémentaires pour écarter une infection, l'avis majoritaire restant prudent. Plusieurs éléments techniques apparaissent dans les échanges, notamment des chemins et services liés à Google Toolbar, des processus actifs et des rapports HijackThis fournis par les participants. En cas de nouvel indice, des utilisateurs mentionnent la comparaison des résultats Avira et Google Update, et des éléments comme des clés de démarrage ou des extensions potentiellement problématiques à surveiller.

Bobot (l’IA à votre service)
  1. oui, c'est un faux positif

    http://www.vista-xp.fr/forum/topic5066.html#p40326
    1. Bonjour

      Bcp de personnes possède ce problème, il s'agirait d'un faux positif
      bonne journée
      1. Salut,

        Ok, je te conseille des tutos :) .. ou alors de prendre des petites infections, mais une petite peut en cacher une enorme :D ...

        Bonne chance pr la suite ...

        1. re,

          étant donné que je connais pas tout encore en désinfection, je peux pas faire plus....
          1. Le probleme est resolu certe, mais tu as balancé des fix sans savoir pourquoi nemesis !?

            1. Bon étant donne que plus rien ne se passe pour le moment, je mets en résolus.
              1. ok lol

                Pour finir, quelques conseils:

                • Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox http://www.mozilla-europe.org/fr/firefox). Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
                AdBlockPlus (https://addons.mozilla.org/fr/firefox/addon/adblock-plus/) pour bloquer les publicités ;
                WOT (https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/), pour t'avertir des sites web dangereux.

                • Vérifie les mises à jour de tes autres programmes régulièrement à l'aide de ce petit programme (choisis la version sans installation) : Update Checker (/faq/sujet-9908-update-checker-vos-logiciels-sont-ils-a-jour) (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)

                • Télécharge ToolsCleaner: http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                Lance le puis clique sur Recherche et patiente pendant le scan. A la fin, clique sur Suppression pour nettoyer.
                Tu peux aussi supprimer les fichiers temporaires.
                Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
                S'il ne supprime pas tout, supprime manuellement ce qui reste.

                • Télécharge et installe Ccleaner (https://www.ccleaner.com/ccleaner/download), puis lance le.
                Clique sur Option → avancé → décoche « effacer uniquement les fichiers plus vieux que 48h »
                Puis Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
                Enfin, Registre → corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

                (Tu peux garder ce logiciel et l'utiliser régulièrement).

                • Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
                ==> https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

                voilà, voilà

                @+ et bonnes vacances
                1. Bha depuis, avira ne dedecte plus rien depuis que j'ai coche et suprimme les lignes avec hijackthis.
                  1. si le virus y est toujours, oui..... mais après, faut essayer de la réinstaller... sauf si qqun a une autre solution ?
                    1. voila :

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                      .
                      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 21:50:18, 06/07/2009 | Mode Normal | Option: CLEAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
                      Nom du PC: PC-DE-NICOLAS | Utilisateur actuel: Nicolas
                      .
                      Administrateur: Administrateur *Desactive*
                      N'est pas administrateur: Invité
                      Administrateur: Nicolas
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .
                      .
                      .

                      (!) -- Fichiers temporaires supprimés.

                      .
                      ============== Scan additionnel ==============
                      .

                      * Mozilla FireFox Version 3.5 *

                      Nom du profil: s9sxa2p3.default (Nicolas)
                      .
                      (Prefs.js) user_pref("browser.search.defaultenginename", "");
                      (Prefs.js) user_pref("browser.search.selectedEngine", "");
                      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1");
                      .
                      .

                      * Internet Explorer Version 8.0.6001.18783 *

                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: res://ieframe.dll/tabswelcome.htm

                      .
                      ============== Processus Caches/Bloque ==============
                      .
                      PID: 1112 [LOCKED] audiodg.exe
                      .

                      ============== Suspect (Cracks, Serials ... ) ==============

                      .
                      .
                      ===================================
                      .
                      2212 Octet(s) - C:\Ad-Report-CLEAN.log
                      .
                      33 Fichier(s) - C:\Users\Nicolas\AppData\Local\Temp
                      0 Fichier(s) - C:\Windows\Temp
                      .
                      20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                      .
                      Fin à: 21:57:22 | 06/07/2009
                      .
                      ============== E.O.F ==============
                      .
                      1. ok

                        on va essayer ça, par contre, faut l'installer:

                        * Télécharge et enregistre le fichier d installation sur ton bureau :

                        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                        * http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html ==> tutoriel installation

                        * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                        * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.

                        ** Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                        * Au menu principal choisi l'option "L" et tape sur [entrée] .

                        * Laisse travailler l'outil et ne touche à rien ...

                        * Poste le rapport qui apparait à la fin.

                        ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                        Note :

                        Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels
                        de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces
                        antivirus.
                        • 1
                        • 2