AVG et Idp.program.d1b0a5c0

Résolu
Bonjour,

Mon antivirus AVG a détecté le virus suivant : Idp.program.d1b0a5c0 ...d'après mes recherches c'est pas bon signe du tout...
AVG a "bloqué la menace", mais je ne sais pas s'il l'a supprimé, en gros je me demandais donc si même juste bloqué par l'antivirus j'étais protégé ou pas du tout?
Si pas du tout : comment je peux faire pour le supprimer?

Merci de vos réponses!

11 réponses

  1. Yes, cool! :)
    Merci, je vais lire ça attentivement.
    En tout cas ton site est bien fait !
    0
    1. Non plus de problèmes apparent.
      Merci beaucoup!

      Je suppose qu'il faut que je désinstalle Adwcleaner et OTL ?
      0
      1. Modérateur
        ca a l'air pas mal.

        Plus de probleme ?
        0
        1. Modérateur
          Tu peux supprimer l'extension Websteroids 2.6.5367012.

          Non pour la mémoire.

          essaye en mode sans échec, si y a rien qui marche pour OTL :

          Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis invite de commandes en mode sans échec et appuye sur la touche entrée du clavier.
          0
          1. Est-ce normal si OTL m'ouvre une fenêtre durant l'analyse disant "out of memory" ?
            0
            1. ok,

              Alors, la liste des extensions sur Firefox c'est
              -Adblock plus 2.5.1 (désactivé)
              -HP Smart Web Pirinting 4.51 (désactivé)
              -Websteroids 2.6.5367012 (désactivé)

              Par contre : je n'ai pas Chrome!

              Bon, je lance le scan OTL, et j'ai compris : je donne le rapport en lien pjjoint.
              0
              1. Modérateur
                Sur Firefox : Menu Outils / Modules complémentaires
                Onglet Extension.
                Donne la liste.

                Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
                Donne la liste.

                puis :

                Faire un Scan OTL - Temps : Environ 40min
                =============================================
                OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
                Fournir les deux rapports :

                Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

                * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
                (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

                Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

                * Lance OTL
                * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
                * Clique sur le bouton Analyse.

                **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

                * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
                Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
                Je répète : donne le lien du rapport pjjoint ici en réponse.

                NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

                0
                1. Salut!

                  Merci beaucoup de m'aider. Voici le rapport que j'ai obtenu :

                  # AdwCleaner v3.023 - Rapport créé le 08/04/2014 à 10:12:02
                  # Mis à jour le 01/04/2014 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Noémie - NOÉMIE-PC
                  # Exécuté depuis : C:\Users\Noémie\Downloads\adwcleaner.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  [#] Service Supprimé : BackupStack

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\ProgramData\Ask
                  Dossier Supprimé : C:\ProgramData\AVG Secure Search
                  Dossier Supprimé : C:\ProgramData\Partner
                  Dossier Supprimé : C:\ProgramData\RHelpers
                  Dossier Supprimé : C:\ProgramData\Websteroids
                  Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
                  Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
                  Dossier Supprimé : C:\Program Files (x86)\SearchProtect
                  Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
                  Dossier Supprimé : C:\Windows\SysWOW64\SearchProtect
                  Dossier Supprimé : C:\Users\Noémie\AppData\Local\AVG Secure Search
                  Dossier Supprimé : C:\Users\Noémie\AppData\Local\SearchProtect
                  Dossier Supprimé : C:\Users\Noémie\AppData\LocalLow\AVG Secure Search
                  Dossier Supprimé : C:\Users\Noémie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
                  Dossier Supprimé : C:\Users\Noémie\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
                  Dossier Supprimé : C:\Users\Noémie\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla
                  Fichier Supprimé : C:\Users\Noémie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
                  Fichier Supprimé : D:\Noémie\Bureau\MyPC Backup.lnk
                  Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
                  Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
                  Clé Supprimée : HKLM\SOFTWARE\Classes\S
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
                  Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Updater]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
                  Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
                  Clé Supprimée : HKCU\Software\AVG Secure Search
                  Clé Supprimée : HKCU\Software\Conduit
                  Clé Supprimée : HKCU\Software\IGearSettings
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
                  Clé Supprimée : HKLM\Software\AVG Secure Search
                  Clé Supprimée : HKLM\Software\AVG Security Toolbar
                  Clé Supprimée : HKLM\Software\SearchProtect
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
                  Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
                  Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v11.0.9600.16521

                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

                  -\\ Mozilla Firefox v28.0 (fr)

                  [ Fichier : C:\Users\Noémie\AppData\Roaming\Mozilla\Firefox\Profiles\wfcivm5t.default-1388785913223\prefs.js ]

                  -\\ Google Chrome v

                  [ Fichier : C:\Users\Noémie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                  *************************

                  AdwCleaner[R0].txt - [10938 octets] - [08/04/2014 09:16:46]
                  AdwCleaner[S0].txt - [10363 octets] - [08/04/2014 10:12:02]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10424 octets] ##########
                  0
                  1. Modérateur
                    Salut,

                    Tu as installé des adwares et programmes parasites sur ton PC.
                    Voici la procédure à suivre pour les supprimer :

                    Apparemment, c'est Search Protect qui est détecté.

                    Un nettoyage AdwCleaner (environ 10/15min) :
                    ======================================
                    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
                    Vas sur le lien, télécharge AdwCleaner comme indiqué.
                    Lance AdwCleaner, clique sur [Scanner].
                    Le scan peux durer plusieurs minutes, patienter.
                    Une fois le scan terminé, clique sur [Nettoyer]

                    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                    0