Pb antivirus - Page 2

Précédent
  • 1
  • 2
  • 3
  • 4
  1. Aragornn Messages postés 51 Statut Membre
     
    Pourquoi en mode sans echec?
    0
  2. V-X
     
    Re,

    Pour le premier scan et en régle général les scan sont plus performant en mode sans échec.

    Car certains malwaresont plus facilement détecter du a leur non activitée.
    0
  3. Aragornn Messages postés 51 Statut Membre
     
    Et tant que j'y suis, est ce utile que je garde adaware sur mon pc?
    0
  4. V-X
     
    Re,

    Franchement non.

    Garde malwarebyte et ensuite spybot encore que et un bon pare-feu et voili voilou.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Aragornn Messages postés 51 Statut Membre
     
    Sygate fera t'il l'affaire ou vaut il mieux enchanger?
    0
  7. Aragornn Messages postés 51 Statut Membre
     
    OK

    Merci pour tout et bonne nuit.
    0
  8. Aragornn Messages postés 51 Statut Membre
     
    Bonjour,

    J'ai fais tourné antivir en mode sans échec comme V-X me l'a demandé dans la discussion :

    http://www.commentcamarche.net/forum/affich 10574069 pb antivirus

    Il a trouvé deux objets infecté qu'il a mis en quarantaine. Voici le rapport:

    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 24 janvier 2009 14:27

    La recherche porte sur 1272260 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 3) [5.1.2600]
    Mode Boot : Mode sans échec
    Identifiant : Administrateur
    Nom de l'ordinateur :JEROME-KW2VSWC6

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 23:05:31
    ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 13:01:38
    ANTIVIR3.VDF : 7.1.1.173 2048 Bytes 23/01/2009 13:01:38
    Version du moteur: 8.2.0.60
    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
    AESCRIPT.DLL : 8.1.1.32 340347 Bytes 24/01/2009 13:01:42
    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
    AEPACK.DLL : 8.1.3.5 393588 Bytes 20/01/2009 23:05:40
    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 20/01/2009 23:05:39
    AEHEUR.DLL : 8.1.0.86 1552759 Bytes 24/01/2009 13:01:41
    AEHELP.DLL : 8.1.2.0 119159 Bytes 20/01/2009 23:05:36
    AEGEN.DLL : 8.1.1.10 323957 Bytes 20/01/2009 23:05:35
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.5.2 172405 Bytes 20/01/2009 23:05:34
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, G:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: marche
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : samedi 24 janvier 2009 14:27

    La recherche d'objets cachés commence.
    Impossible d'initialiser le pilote.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '11' processus ont été contrôlés avec '11' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '66' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\WINDOWS\system32\Agent.OMZ.Fix.exe
    [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49e01e58.qua' !
    Recherche débutant dans 'G:\' <Stokage Divers>
    G:\resycled\boot.com
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ea2282.qua' !

    Fin de la recherche : samedi 24 janvier 2009 15:13
    Temps nécessaire: 46:17 Minute(s)

    La recherche a été effectuée intégralement

    17076 Les répertoires ont été contrôlés
    622717 Des fichiers ont été contrôlés
    2 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    2 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    622714 Fichiers non infectés
    2381 Les archives ont été contrôlées
    1 Avertissements
    2 Consignes

    Est ce qu'il y a quelque chose de plus à faire ou l'anti virus a t'il fait tout le boulot?
    0
  9. V-X
     
    Re,

    Vide la quarantaine et redémarre ton pc et dit moi comment va ton PC ?
    0
  10. Aragornn Messages postés 51 Statut Membre
     
    En fait quand je l'ai redémarré, il a tout de suite lancé une analyse antivir alors je vais le laisser terminer. Après je viderai la quarantaine et le redémarrerai. Je te tiendrais au courant.
    0
  11. Aragornn Messages postés 51 Statut Membre
     
    Ok, donc j'ai fais ce que tu m'as dit et j'ai redémarré le pc.
    Ca à l'air de marcher normalement, mais lors de l'analyse qui été en cours tout à l'heure, il a retrouvé
    TR/Crypt.XPACK.Gen

    je te mets le second rapport

    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 24 janvier 2009 15:18

    La recherche porte sur 1272260 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :JEROME-KW2VSWC6

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.1.113 2817536 Bytes 14/01/2009 23:05:31
    ANTIVIR2.VDF : 7.1.1.172 958464 Bytes 23/01/2009 13:01:38
    ANTIVIR3.VDF : 7.1.1.173 2048 Bytes 23/01/2009 13:01:38
    Version du moteur: 8.2.0.60
    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
    AESCRIPT.DLL : 8.1.1.32 340347 Bytes 24/01/2009 13:01:42
    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
    AEPACK.DLL : 8.1.3.5 393588 Bytes 20/01/2009 23:05:40
    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 20/01/2009 23:05:39
    AEHEUR.DLL : 8.1.0.86 1552759 Bytes 24/01/2009 13:01:41
    AEHELP.DLL : 8.1.2.0 119159 Bytes 20/01/2009 23:05:36
    AEGEN.DLL : 8.1.1.10 323957 Bytes 20/01/2009 23:05:35
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.5.2 172405 Bytes 20/01/2009 23:05:34
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, G:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: marche
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : samedi 24 janvier 2009 15:18

    La recherche d'objets cachés commence.
    '56506' objets ont été contrôlés, '0' objets cachés ont été trouvés.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MATLAB.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'niSvcLoc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'raysat_3dsmax9_32server.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'matlabserver.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AdskScSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SMax4.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smax4pnp.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'Smc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '51' processus ont été contrôlés avec '51' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'G:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '66' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\'
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'G:\' <Stokage Divers>
    G:\System Volume Information\_restore{C2F98EB5-3E27-4CB2-9650-E087C60F08BF}\RP11\A0001869.com
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49ab2e38.qua' !

    Fin de la recherche : samedi 24 janvier 2009 16:04
    Temps nécessaire: 46:06 Minute(s)

    La recherche a été effectuée intégralement

    17105 Les répertoires ont été contrôlés
    624187 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    624185 Fichiers non infectés
    2393 Les archives ont été contrôlées
    1 Avertissements
    1 Consignes
    56506 Des objets ont été contrôlés lors du Rootkitscan
    0 Des objets cachés ont été trouvés
    0
  12. V-X
     
    Re,

    Dans le menu Démarrer, clique droit sur l'icône Poste de travail.
    Dans le menu contextuel qui s'affiche, clique sur Propriétés .
    Dans l'onglet Restauration du système de la fenêtre qui suit, coche la
    case Désactiver la Restauration du système sur tous les lecteurs, clique sur
    Appliquer et, quand un message te le demande, confirme la désactivation.
    Après quelques secondes d'attente (ou après avoir redémarré le PC), réactive la
    Restauration du système en suivant la même procédure que précédemment, mais,
    cette fois, en décochant la case Désactiver la Restauration du système sur
    tous les lecteurs. Clique sur OK.

    Et ce sera bon .
    0
  13. Aragornn Messages postés 51 Statut Membre
     
    Ok, je viens de faire tout ça. Merci pour ta réponse rapide.

    C'est dû à quoi en fait TR/Crypt.XPACK.Gen? (simple curiosité)
    0
  14. Aragornn Messages postés 51 Statut Membre
     
    Et comment le fait de désactiver et réactiver la restauration du système régle le problème?
    0
  15. V-X
     
    Re,

    Ton infection et dans ta restauration donc on la purgent .

    =>G:\System Volume Information\_restore
    0
  16. Aragornn Messages postés 51 Statut Membre
     
    Ok, je comprend. Au premier passage d'antivir, elle était dans G:\resycled\boot.com
    comment ça se fait qu'elle se soit retrouver dans la restauration après alors que antivir l'avait mis en quarantaine?

    (désolé pour toutes ces questions mais j'aime bien comprendre ce qui se passe sur mon pc)
    0
  17. Aragornn Messages postés 51 Statut Membre
     
    Ok merci pour toutes ces réponses
    0
Précédent
  • 1
  • 2
  • 3
  • 4