Menace...

Résolu
Bonjour,

Tout au long de la journée mon pc me dis "une menace a été détectée" par AVAST, j'ai beau lancer des scan AVAST ne trouve rien, de plus mon ordi est plus lent...
Avez vous une solution svp !!!!!

27 réponses

Résumé de la discussion

Une menace est détectée par AVAST sous Windows 7, et les scans ne détectent rien, tandis que le système devient plus lent et demande une solution. Plusieurs participants recommandent d’utiliser Malwarebytes à côté d’AVAST, d’éviter des outils comme Combofix, et d’essayer des méthodes simples telles que l’extraction d’archives via Windows pour diagnostiquer une infection. Des échanges indiquent aussi des tentatives de désinstaller des programmes suspects et des difficultés à décompresser des archives, certains évoquant WinZip, avec des références à des captures d’écran ou des liens externes. En cas d’alerte persistante, il peut être utile d’analyser les processus en cours et d’évaluer l’intégrité du système via des outils du constructeur, même si Avast ne révèle rien.

Bobot (l’IA à votre service)
  1. ok d'accord, mais du coup je ne saurais plus protegé par un antivirus ?
    1. désactive seulement les boucliers WEB et Réseau, tu seras toujours protégée au niveau du système de fichier, mais il faudra réactiver de temps en temps le module web pour vérifier s'il refonctionne.
    2. en évitant durant le temps où il est désactivé de cliquer sur les pubs, de télécharger n'importe quoi, d'utiliser les torrents, d'aller sur les sites de cracks...etc

      Une mise à jour prochaine devrait résoudre le problème.
  2. donc je ne fais rien car dés que j'ouvre une fenetre facebook ou autre avast me refais une alerte à chaque fois
    1. je ne comprend pas ce qu'il faut faire l'edit dont tu me parle
      1. Laisses tomber Combofix,

        C'est un problème de chez Avast!, il émet des alertes erronées, ce sont des faux positifs.

        Il sera corrigé prochainement.
    2. EDIT :

      C'est un problème de chez Avast!

      Il sera corrigé prochainement.
      1. réponds à la suite et non, malwarebytes' ne se désactive pas, mais laisse tomber combofix, regarde ci-dessus mon EDIT.
    3. Dès que j'ouvre une page il y a une menace ou un cheval de troie je n'ose plus aller sur internet je commence à paniquer !
      1. c'est fait sans aucun soucis !!
        1. ok on va voir si t'es encore attaquée...
        2. si des programmes bizarre tentent d'accéder à internet et que le pare feu les bloquent dis moi.
        3. ok !
        4. j'ai été sur youtube et j'ai eu de nouveau une menace et en ouvrant facebook un cheval de troie
        5. je desactive aussi malwarebytes'?
      2. On va restaurer les paramètres du pare feu :

        D'abord,

        Va dans le menu démarrer, ensuite tape pare feu dans la barre rechercher, puis cliques sur Pare-feu Windows avec fonctions avancées de sécurité.
        Un fenêtre va s'ouvrir, va dans le menu action (en haut), exporte la stratégie (nomme la comme tu veux), ensuite clic sur restaurer la stratégie par défaut puis valide et redémarre l'ordi.

        Si tu n'a pas accès à internet, importe la stratégie précédemment sauvegardée.
        1. il a scanner et NO FOUND
          1. je peux avoir le rapport ?
          2. http://cjoint.com/?1ekxskKNbR
          3. bon c'est nickel on va pas s'en plaindre :)

            Dès que tu as une alerte Avast! viens me le dire de suite en me disant sur quelle page tu étais, et quels sont les programmes lancés en arrière plan et visible en bas à droite dans ta barre de tâches.
          4. ok un grand merciii bonne journée :-)
        2. quand je veux extraire une fentre s'ouvre et il est votre période d'evaluation win zip est arrivé a therme
          1. décompresse avec windows, en cliquant sur extraire tout il me semble
          2. ou extraire vers
        3. ===============TDSSKiller====================

          [X] Télécharge TDSSKiller sur ton bureau

          https://support.kaspersky.com/downloads/utils/tdsskiller.zip

          [X] Créer un nouveau dossier sur ton bureau puis décompresse l'archive dedans.

          [X] Lance le programme en cliquant sur TDSSKiller.exe, laisse les 2 cases cochées et clique sur "start scan", attends la fin du scan, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

          [X] Vérifier que l'option "Cure" est sélectionnée pour les infections (malicious).

          [X] Sélectionner "Skip" pour les fichiers suspects (suspicious).

          [X] Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

          [X] Le rapport tdss se trouve ici : C:\ ; Postes le dans ta prochaine réponse

          [X] Informations complémentaires sur cet outil :
          https://support.kaspersky.com/5350

          Pour décompresser c'est clic droit dessus, extraire.
          1. http://cjoint.com/?1ekxDwGjNHo

            je pense que c'est toujours une erreur mais je n'arrive pas à vous joindre le compte rendu

            Malwarebytes' Anti-Malware 1.50.1.1100
            www.malwarebytes.org

            Version de la base de données: 6327

            Windows 6.1.7600
            Internet Explorer 8.0.7600.16385

            10/04/2011 23:28:22
            mbam-log-2011-04-10 (23-28-22).txt

            Type d'examen: Examen rapide
            Elément(s) analysé(s): 151263
            Temps écoulé: 4 minute(s), 6 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. c'est propre, toujours des alertes... ?
            2. pour le moment non
          2. http://cjoint.com/?1ekxfXSnhAG

            si je garde malwarebytes' dois je désinstaller avast ?
            1. non, c'est un complément... C'est quoi ce lien ?
            2. http://cjoint.com/?1ekxfXSnhAG
              désolé je suis trompé le précédent message
            3. toujours...
          3. ok,

            ############### Malwarebytes' Anti-Malware ###############

            On va passer un scan généraliste,

            [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

            http://www.malwarebytes.org/mbam-download.php

            * NB : pour lancer le téléchargement, cliquer sur Download NOW"

            [x] Désactive ton Antivirus pour éviter les conflits

            [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

            [x] A la fin de l'installation, laisse les 2 cases pour l"éxécution et la mise à jour cochées.

            [x] Une fois lancé, clique sur " Exécuter un examen rapide" puis sur " Rechercher "

            [x] Clique ensuite sur " Afficher les résultats " puis sur " SUPPRIMER LA SELECTION !!! ". Valide ensuite par " Ok ".

            [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

            [x] Note : Tu devra peut être redémarrer ton PC, accepte. Le rapport se trouve dans la partie " Rapports/Logs " du logiciel.

            [*] Je te conseille de garder Malwarebytes' et de passer des scans de temps en temps, ne pas oublier de le mettre à jour avant un scan.

            * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
            1. http://cjoint.com/?1ekwzUWPlWr

              cela fais environ deux mois, j'ai désinstaller justement les programmes que je pensais être la cause (que j'avais installé) mais rien!
              1. c'est bizarre, ces adresses ip que tu as posté plus haut pointent vers les pays bas... ça ne te dis rien ?
              2. ah non pas du tout !
            2. Rien de spécial,

              ===============ZHPFIX====================

              * Lance ZHPFix il se trouve sur le bureau (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).

              * Copie les lignes suivantes :

              ---------------------------------------------------
              
              [HKCU\Software\OfferBox]
              [HKCU\Software\Spointer]
              O43 - CFD: 12/28/2010 - 8:01:14 PM - [514] ----D- C:\Users\Mandy\AppData\Roaming\OfferBox 
              [HKCU\Software\SweetIM]
              [HKLM\Software\SweetIM]
              EMPTYTEMP
              O43 - CFD: 10/25/2010 - 8:49:42 PM - [0] ----D- C:\ProgramData\PDFC
              
              

              ---------------------------------------------------

              * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
              * Les lignes se collent automatiquement dans ZHPFix.
              * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

              postes le rapport (il se trouve sur le Bureau)

              Depuis quand as-tu ces alertes ? As-tu installé qqch récemment ?
              • 1
              • 2