Avast bloque une page Web ou un fichier malveillant en permanence - Virus/Spywares - Windows & Software
Marsh Posté le 22-07-2015 à 08:21:33
Il te fait ça navigateur ouvert ? ou tout le temps ?
Regarde dans Avast si tu n'as pas plus de détails.
Marsh Posté le 22-07-2015 à 12:19:16
Merci pour ton intervention nex84
Alors, il me fait ça navigateur ouvert ou fermé. Il me fait ça que ce soit avec Internet Explorer ou Firefox.
En fait il me fait ça dès que je me connecte à une box. Je viens de faire un essai en me connectant à une autre box en passant par un hotspot. Avant de rentrer mon identifiant et mon mot de passe pour accéder à internet il me sort ces messages.
Donc en conclusion il me fait ça dès que je suis connecté à une box même si je n'ai pas accès à internet, quel que soit le navigateur ouvert ou pas.... ;-)
Je tiens à préciser que j'ai fait un scan par avast rapide et lent ainsi qu'au démarrage... bien qu'il ait trouvé des petites choses, ça n'a rien changé....
Marsh Posté le 22-07-2015 à 12:36:20
Bizarre. Ça voudrait dire que soit :
- quelque chose tente périodiquement de se connecter a une adresse suspecte
- Avast a pété un fusible
Il faudrait faire un petit check histoire de voir. (ZHPDiag,...)
Est-ce que tu as le nom du process et l'url bloquée ?
Marsh Posté le 22-07-2015 à 13:09:18
Voici le nom de l'URL bloquée : http://95.211.202.33/ads.php?sid=1910 Process : Windows\explorer.exe
Mais ça change tout le temps
Voici d'autres exemples :
http://www.nxsrv1.com/ads?key=4195 [...] 99cb81796b Process \Windows\System32\taskhost.exe
http://31.148.220.95/ads.php?sid=1910 Process : Windows\explorer.exe
Marsh Posté le 22-07-2015 à 13:10:30
Un autre exemple :
http://www.nxsrv1.com/ads?key=4195 [...] 99cb81796b Process : C:\Windows\System32\msdtc.exe
Marsh Posté le 22-07-2015 à 13:31:12
Bonjour,
Tu as un ou plusieurs malwares dans le système qui se connectent à des serveurs. Je te propose de les enlever en utilisant dans un premier temps ZHPDiag.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
Marsh Posté le 22-07-2015 à 13:55:12
Merci Monk pour ton intervention.
Voici le ZHP Diag : http://www.cjoint.com/c/EGwl1HJb1hJ
Marsh Posté le 22-07-2015 à 14:14:26
Applique ce qui suit... puis redémarre le PC.
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de jiminy04, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 22-07-2015 à 19:10:41
Désolé pour ma réponse tardive ... ;-)
Voici le rapport : http://www.cjoint.com/c/EGwri3l5vBJ
Pour info mon souci n'est toujours pas résolu
Marsh Posté le 22-07-2015 à 19:14:33
On va utiliser un autre programme de diagnostic.
==> Farbar Recovery Scanner Tool :
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 22-07-2015 à 19:36:55
Encore un grand Merci Monk pour ton aide...
Voici le lien FRST : http://www.cjoint.com/c/EGwrIRKHYBJ
et le lien Addition //www.cjoint.com/c/EGwrKsiFzAJ
Marsh Posté le 23-07-2015 à 08:31:06
Bonjour,
Applique ce qui suit...
Redémarre bien le PC.
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
HKU\S-1-5-21-815129852-3081941395-1261678517-1000_Classes\CLSID\{F6BF8414-962C-40FE-90F1-B80A7E72DB9A}\InprocServer32 -> C:\ProgramData\{9A88E103-A20A-4EA5-8636-C73B709A5BF8}\eqossnap.dll
C:\ProgramData\{9A88E103-A20A-4EA5-8636-C73B709A5BF8}\eqossnap.dll
End
Note : Patienter le temps de la suppression
Marsh Posté le 23-07-2015 à 11:42:15
Bonjour Monk...
Mon souci a été résolu avant de faire le FRST correction et je te remercie.
Néanmoins, j'ai fait ce qui précède et je veux bien, si tu as un peu de temps, continuer à nettoyer complètement mon ordi.... ;-)
Voici le Fixlog : http://www.cjoint.com/c/EGxjOR2KWCJ
Marsh Posté le 23-07-2015 à 11:55:22
Ah, comment as-tu résolu le problème, en réinstallant Avast ?
Le PC est maintenant propre.
Marsh Posté le 23-07-2015 à 12:00:23
En fait, je n'ai rien fait de plus que ce que tu m'as dit sauf que c'était résolu avant l'opération précédente...
Chouette que mon PC soit propre. Il à l'air d'aller plus vite également...
Existe t--il un post où on peut faire un nettoyage préventif, de temps en temps, qui soit généraliste ?
Marsh Posté le 23-07-2015 à 12:07:53
Le reflexe à avoir c'est de scanner de temps en temps son PC avec son antivirus et d'utiliser par exemple AdwCleaner + Malwarebytes + ZHPCleaner (facultatif). Ensuite, tout dépend de ton attitude sur le net que l'on peut résumer dans les conseils qui suivent... Tu connais l'adage "le meilleur antivirus, c'est toi !"
Si tu n'as plus de problème, je t'invite à finaliser la maintenance.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK !
5- Java : Non présent sur le PC.
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 23-07-2015 à 13:52:27
Encore Merci pour ton aide et tes conseils...
Je voudrais avoir un dernier avis... J'ai téléchargé SFTGC et après l'avoir lancé il m'a fait un rapport où il m'indique :
Attention infection possible ! =>> C:\Users\Daniel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Daniel\AppData\Roaming\Raptr\ltc\[game] IEXPLORE.EXE.log
Attention infection possible ! =>> C:\Users\Daniel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Daniel\AppData\Roaming\Raptr\ltc\[help] IEXPLORE.EXE.log
Que me conseilles tu de faire avant de télécharger Delfix ?
Marsh Posté le 23-07-2015 à 13:54:07
En sachant que Raptr ne fait pas partie de ma liste de programmes que je puisse désinstaller...
Marsh Posté le 23-07-2015 à 13:55:18
Ce sont des fichiers temporaires qui partent à la poubelle. Tu peux vider la corbeille si tu veux.
Marsh Posté le 23-07-2015 à 14:23:44
Au moment de télécharger Delfix sur le lien que tu m'as fourni on me propose seulement d'ouvrir ou d'enregistrer un fichier nommé : I25dQt....... enfin un nom très compliqué et pas très rassurant...
C'est le bon ?
Marsh Posté le 23-07-2015 à 14:25:24
Non, c'est pas le bon fichier. Clique sur le lien de Delfix dans le tuto ci dessus et attends que le programme te soit proposé.
Marsh Posté le 23-07-2015 à 14:32:35
C'est bien ce qu'il me semblait...
Lorsque je clique sur le lien de Delfix ci-dessus et je tombe sur "Merci d'avoir téléchargé Delfix..." Mais je n'ai rien téléchargé... et quelques secondes après on me propose d'ouvrir ou enregistrer un fichier avec un nom compliqué...
Marsh Posté le 23-07-2015 à 14:34:50
Sur ce lien => https://toolslib.net/downloads/viewdownload/2-delfix/
Marsh Posté le 23-07-2015 à 14:38:44
C'est le même sorry. Sur ce lien => http://www.bleepingcomputer.com/do [...] ix/dl/281/
Marsh Posté le 23-07-2015 à 14:41:06
Cette fois en cliquant sur ce lien, j'arrive sur la bonne page et lorsque je clique sur Télécharger Delfix, j'arrive de nouveau sur la page "Merci d'avoir téléchargé Delfix..." Mais je n'ai rien téléchargé... et quelques secondes après on me propose d'ouvrir ou enregistrer un fichier avec un nom compliqué...
Désolé de t'embêter...
Marsh Posté le 23-07-2015 à 14:43:26
oui mais c'est ça. Alors, enregistre le fichier sans l'ouvrir pour l'instant. rends-toi dans la rubrique Téléchargements de ta bibliothèque de fichiers, et regarde s'il s'agit bien de Delfix qui a été téléchargé mais en principe, il n'y a pas de problème.
Marsh Posté le 23-07-2015 à 14:54:37
Décidément...
Alors, cette fois j'ai cliqué sur ton deuxième lien et en bas d'écran j'ai un message "delfix_10_8_exe n'a pas pu être téléchargé... Je clique sur Recommencer et le téléchargement commence. J'ai une fenêtre qui apparaît en bas d'écran avec le message suivant : "L'éditeur de delfix_10_8_exe n'a pas pu être vérifié... " Lorsque je vais sur ma rubrique Téléchargements J'ai bien le fichier en question qui apparaît mais ce n'est pas une application... D'ailleurs ce n'est pas un .exe mais un _exe...
Un conseil ?
Marsh Posté le 23-07-2015 à 15:31:34
Je ne comprends pas trop ce qu'il se passe, autorises le téléchargement.
Sinon, à partir de ce lien perso => https://www.dropbox.com/s/oxokb9m3l [...] 0.exe?dl=0
Marsh Posté le 23-07-2015 à 15:42:13
J'avais réussi à télécharger le fichier mais c'est un _exe...
Toujours pareil lorsque je clique sur ton lien perso, j'ai un fichier avec un nom très compliqué qui m'est proposé en téléchargement
Marsh Posté le 23-07-2015 à 15:50:40
En passant par firefox j'ai pu télécharger Delfix sur ton lien perso...
Je lance Delfix et je te tiens au courant...
Marsh Posté le 23-07-2015 à 19:28:11
Bon, merci Monk... Tout s'est bien déroulé... sauf ma mise à jour de Windows mais je verrai ça dans les jours qui viennent...
Un dernier petit point, pourrais tu me donner un lien sécurisé pour AdwCleaner + Malwarebytes + ZHPCleaner afin de ne pas infecter mon ordi dès le départ ?
Et un lien pour Java si ce n'est pas trop abuser...
Merci d'avance pour tout ce que tu as pu faire pour moi...
Marsh Posté le 23-07-2015 à 19:39:42
Ouille, j'ai très mal à la main d'un coup, ça me lance trop...
Non, tu sais faire maintenant avec tous les conseils ci-dessus.
Ok pour Java:
Lors de l'installation du programme, ne pas oublier de décocher la case qui propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Bonne soirée.
Marsh Posté le 23-07-2015 à 19:45:41
Un petit coup de main quand même: quand tu installes Malwarebytes, décoche à la fin la case "activer l'essaie premium" ou "Activer l'essai gratuit de Malwarebytes", je sais plus.
Marsh Posté le 25-07-2015 à 17:09:11
Mon problème a été résolu grâce à l'aide de Monk....
Mille merci et bonne continuation
Marsh Posté le 21-07-2015 à 19:35:32
Bonjour à tous et merci d'avance pour votre aide.
J'ai une fenêtre qui apparaît à plusieurs reprises du style 15 fois par minute qui indique :
L'agent Web Avast a bloqué une page Web ou un fichier malveillant
Objet : .... ce sont des noms de fichiers qui changent tout le temps
Infection : URL:Mal
Processus : C\Windows\explorer.exe
J'ai parcouru un peu ce forum et j'ai commencé par télécharger ADWCleaner
Je lance le Scan
Ce qui me semble étonnant c'est qu'aucun fichier n'est proposé
J'ai quand même lancé un nettoyage mais après redémarrage c'est la même chose
Quelqu'un aurait il la gentillesse de m'aider ?