Alerte Avast concernant Firefox (sync)

Résolu/Fermé
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 - 11 oct. 2014 à 15:42
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 12 oct. 2014 à 19:59
Salut @ tou(te)s,

Sur le PC d'un pote, qu'il m'a amené pour ralentissement (disque plein) et une demande incessante de mauvaise configuration de proxy sur FF, après avoir désinstallé FF et cru avoir aussi viré tous les profils (mais apparemment ce n'était pas le cas), j'ai toujours après réinstallation de FF, des alertes concernant (entre autre) :
syncjpionline.co.il
thisis-yourapp.info
dsyncing.biz
bestwebest.com
J'arrête là sinon ce soir j'y suis encore ;-\

Tout ça avec comme processus incriminé firefox.exe

C'est grave docteur ?

Merci à celle ou celui qui éclairera ma lanterne sur ce sujet ;-)

PS. Je ne sais pas si ça a à voir avec FF et son module de synchronisation (je n'ai pas trouvé où le désactiver le cas échéant) ou si c'est du à une infection ;-\
A voir également:

17 réponses

Utilisateur anonyme
11 oct. 2014 à 15:53
Salut,

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.311.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 16:26
Salut,

Merci pour l'intérêt porter à ma demande.

Voilà le le rapport ADWcleaner

Merci.


PS. Les alertes Avast continuent toujours ;-(
0
Utilisateur anonyme
11 oct. 2014 à 16:34
Re,

Dans l'ordre :

Réinitialise tes navigateurs
________________________________________________________________

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Setting", puis choisis ta langue "Français" puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 17:20
Re-

Voilà le nouveau rapport

Merci.
0
Utilisateur anonyme
11 oct. 2014 à 17:25
Re,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 17:42
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
11 oct. 2014 à 18:36
Salut,

Je ne pense pas me tromper en t'envoyant la suite (au moins une partie) (de toute façon, ça ne peut pas faire de mal) et ça devrait rétablir le problème de proxy : https://www.commentcamarche.net/telecharger/utilitaires/24801-zhpcleaner/

Tu rebootes la machine après, c'est plus sur.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 18:41
Salut,

Merci, mais d'après ce que j'ai lu à droite et à gauche, normalement après ZHPDiag viens ZHPFix qui lui aussi s'occupe de rétablir les proxys, non ?
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 18:48
Euh... Avast me voit l'adresse de Coolman comme une menace ;-( Pas cool ;-((

C'est normal ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 oct. 2014 à 18:49
slt
Juste en passant , on fait "généralement ZHPCleaner avant ZHPDiag afin qu'il y ai moins de chose dans ZHPFix et aussi au cas ou il faille passer des outils précis (chirurgicaux ;))
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 18:53
Salut,

Ah ben moi j'ai fait bête et discipliné, j'ai suivi les conseils à la lettre ;-\
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 18:58
11/10/2014 18:48:07 http://www.nicolascoolman.fr/?wpdmdl=2148 [L] Win32:Evo-gen [Susp] (0)

Où que lui dit à Avast que le lien est clean ? Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour,

signale le site à Avast comme sur, je remonte l'info à Nicolas Coolman :-)

merci

O.o°* ???Respire à fond, Rédiges ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø</ital>
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 19:20
Salut,

Je veux bien, mais comment on fait pour qu'Avast me re-permette de télécharger le soft (pour l'instant il ne me laisse plus accéder au téléchargement, la page est refusée) et je ne peux même plus accéder à l'alerte en important le fichier via un partage ;-\
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
11 oct. 2014 à 19:22
Tu le désactives : tu cliques sur l'icone à droite en bas, et tu as une option pour le désactiver un certain temps.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 19:22
* Rapport avast! de l'Agent Résident
* Ce fichier est généré automatiquement
*
* Débuté le : samedi 11 octobre 2014 17:25:32
*

11/10/2014 18:48:12 C:\Users\laetitia\APPDATA\LOCAL\TEMP\5Q8q539o.exe.part [L] Win32:Evo-gen [Susp] (0)
Fichier déplacé avec succès vers la zone de quarantaine...
0
comme le dit Franck, désactive avast,

l'info est remonté chez Coolman :-)

je te laisse continuer avec V-X :-)
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
11 oct. 2014 à 19:30
Yes, effectivement, j'avais déjà tenté un clic droit sur l'icône et je n'avais rien eu comme menu ;-(

Voilà le rapport ZHPCleaner

Merci.
0
Utilisateur anonyme
11 oct. 2014 à 22:55
@ zipe31 :

je prends la suite !

remets moi un Zhpdiag s'il te plait !





0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 09:48
Salut,

Voilà le nouveau rapport ZHPDiag

Merci.
0
Utilisateur anonyme
12 oct. 2014 à 09:59
Yo,

installe la dernière version d'Adobe flash player et java depuis leurs sites dédiés !

attention à l'installation des barres d'outils ,

tu as un proxy ouvert dans IE !

on av essayer de le virer avec l'outil, autrement, il va falloir le virer manuellement !






* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[HKCU\Software\MCAFEE]
O43 - CFD: 22/07/2013 - 19:58:15 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 24/03/2014 - 23:33:32 - [] ----D C:\Users\laetitia\AppData\Roaming\AVG2014 => AVG Technologie
O43 - CFD: 24/03/2014 - 23:33:18 - [] ----D C:\Users\laetitia\AppData\Local\Avg2014 => AVG Technologie
O41 - Driver: (AVGIDSShim) . (. - .) - C:\Windows\System32\DRIVERS\avgidsshimx.sys (.not file.)
G2 - GCE: Preference [User Data\Default] [bijihlabcfdnabacffofojgmehjdielb] Keep Awake v.201 (Désactivé)
G2 - GCE: Preference [User Data\Default] [fiidcfoaaciclafodoficaofidfencgd] Jailbreak the Patriarchy v.147 (Désactivé)
G2 - GCE: Preference [User Data\Default] [ipffdejgljghfbblplflhbgffgfiiahi] Music Database v.194 (Désactivé)
G2 - EXT: C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bijihlabcfdnabacffofojgmehjdielb [Keep Awake]
G2 - EXT: C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Extensions\fiidcfoaaciclafodoficaofidfencgd [Jailbreak the Patriarchy]
G2 - EXT: C:\Users\laetitia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipffdejgljghfbblplflhbgffgfiiahi [Music Database]
O4 - GS\Desktop [pepito]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.awesomehp.com
O4 - GS\QuickLaunch [laetitia]: Beamrise.lnk . (...) -- C:\Users\laetitia\AppData\Local\Beamrise\Application\beamrise.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CDC3E12B-0007-4091-BA89-0E02373A5037}] (...) -- c:\users\laetitia\appdata\local\lollipop\lollipop.bat (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D83DB997-7C01-4875-ACBB-B8DFC37FE67F}] (...) -- c:\users\laetitia\appdata\local\lollipop\lollipop.bat (.not file.) [0]
O41 - Driver: (wStLibG) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLibG.sys
[HKCU\Software\Reimage]
[HKLM\Software\Reimage]
C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
O58 - SDL:25/03/2014 - 10:49:21 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG.sys [52928]
O64 - Services: CurCS - 25/03/2014 - C:\Windows\System32\drivers\wStLibG.sys (wStLibG) .(.StdLib - StdLib.) - LEGACY_WSTLIBG
O68 - StartMenuInternet: <Beamrise.OWSHM6ZCBKQEH37JZQNNXZ4WTU> <Beamrise>[HKLM\..\Shell\open\Command] (...) -- C:\Users\laetitia\AppData\Local\Beamrise\Application\beamrise.exe (.not file.)
[HKCR\CLSID\{2243F808-6ABF-888D-0B21-9C99128C426E}] (YoutubeAdblocker)
C:\Windows\Reimage.ini
Proxyfix
Emptyflash
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 10:09
Rapport ZHPFix merci ;-)
0
Utilisateur anonyme
12 oct. 2014 à 11:36
super,

redémarre le pc,

tu as déjà MBAM sur ton pc,

lance le en tant qu'administrateur,


. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.




0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 14:03
Rapport MBAM, merci.
0
Utilisateur anonyme
12 oct. 2014 à 15:24
super ;-)

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

en même temps, regarde dans les paramètres d'internet explorer pour voir si le proxy a été supprimé !


0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 15:36
Nickel, merci.

Pour IE, c'est bon, il n'y a rien dans les params du proxy. de toute façon, IE n'est pas du tout utilisé, il n'utilise que FF ou Chrome.

<ModeGeorgesClooneyON>

What else ? ;-))

<ModeGeorgesClooneyOFF>

Je suppute qu'on va maintenant virer tous les softs de décontamination, non ?
0
Utilisateur anonyme
12 oct. 2014 à 16:02
regarde quand même dans FF s'il n'y a pas de proxy ouvert, on ne sait jamais,

après, on va désinstaller les soft et ça sera le moment de vérité avec le résultat de l'antivirus !



0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 16:12
Dans FF c'est positionné sur
Utiliser les paramètres proxy du système
et non sur
Pas de proxy
;-\

Je ne sais pas si ça à voir avec le fait que ce soit une version Pro qui lui a été fournie par un ami à lui, apparemment une version d'entreprise avec quelques réglages spéciaux internes ;-\
0
Utilisateur anonyme
12 oct. 2014 à 16:18
qu'est ce qui se passe si tu vires le proxy ?


0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 16:22
Ben ça marche...

D'ailleurs quand il m'a donné le PC, je croyais que c'était parce qu'il ramait et qu'il n'y avait plus de place, mais en fait c'était parce qu'il ne pouvait plus se connecter à Internet à cause d'un message concernant un proxy. Donc j'avais commencé par là, en remettant sur "Pas de proxy" et la connexion était revenu illico.
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 16:24
Je viens de vérifier sur un PC avec W7 Pro (sur VirtualBox) et c'est apparemment la configuration par défaut (Utiliser les paramètres proxy du système) ;-\
0
Utilisateur anonyme
12 oct. 2014 à 16:30
ok,

si le pc se connecte normalement et sans ralentissement, c'es qu'il n'y a plus de proxy :-)

la suite et fin alors :


Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 16:38
Rapport DelFix :
# DelFix v10.8 - Rapport créé le 12/10/2014 à 16:34:09
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : laetitia - LAETITIA-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\laetitia\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\laetitia\Desktop\adwcleaner_3.311.exe
Supprimé : C:\Users\laetitia\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\laetitia\Desktop\ZHPFix.lnk
Supprimé : C:\Users\laetitia\Downloads\ZHPCleaner.exe
Supprimé : C:\Users\laetitia\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #79 [Point de contrôle planifié | 10/11/2014 14:09:47]

Nouveau point de restauration créé !

########## - EOF - ##########


Je mets Avast à jour et je lance un scan...

Merci et @ quand Avast aura fini ;-))
0
Utilisateur anonyme
12 oct. 2014 à 16:55
ok,

@ +

0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 17:49
Voilà tout est clean.

Merci à toi et à V-X (désinscrit depuis, je n'avais pas fait gaffe ;-(()

Merci aux 2 loustics aussi (le couche tôt et le pseudo géant vert ;-))

Bonne fin de week-end à tou(te)s.

JP
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 oct. 2014 à 18:25
pseudo ?

0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 18:27
Même pas peur ;-D

Donc, si j'ai bien tout suivi, quand Hulk devient vert de rage, il vire au rouge, c'est ça ;-DDDDDD
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 oct. 2014 à 18:33
pas toujours :

0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 18:38
Moais, là en fait il a une peur bleue ;-DD
0
Utilisateur anonyme
12 oct. 2014 à 18:42
super,

sur ce, @ + sur le fofo :-)


0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
12 oct. 2014 à 18:43
@+ et merci encore ;-))
0
Utilisateur anonyme
12 oct. 2014 à 18:44
dommage pour V - X, mais on ne laisse pas l'un des nôtres dans la M***** !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 oct. 2014 à 19:59
petit problème mais il est reviendu !!
0