Kaspersky virus je n'y comprend rien

Bonjour,

J'ai Kaspersky comme antivirus. Quand je fais un scan il détecte sans arret des virus, qu'il dit neutraliser mais avec toujours des fichiers infestés dans le scan.

Je n'y comprends rien. Pouvez-vous m'aider svp.

merci d'avance

nicolas
Configuration: Windows XP Internet Explorer 7.0

12 réponses

  1. je pense ne pas avoir donné beaucoup d'info, mais je sais pas ce qui peut vous aider à comprendre.
    Ci-dessous les nom des virus revenant toujours.

    cheval de trois trojan.win 32
    trojan win32
    Trojan-GameThief.Win32.Magania.gen
    0
    1. Contributeur sécurité
      Salut, fais ceci :

      -+-+-+-> ZHPDiag <-+-+-+-

      [x] Télécharge ZHPDiag ( de Nicolas coolman ).

      [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

      [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

      [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

      [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

      [x] Rend toi sur www.cjoint.com

      [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

      [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

      [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
      0
      1. Contributeur sécurité
        -+-+-+-> USBfix <-+-+-+-

        [x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

        [x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

        [x] Installe le

        [x] Branche tout tes médias amovibles ( clés USB, DD externe )

        [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

        [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

        [x] Au menu principal, choisi l'option 2

        [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message

        ==========================================

        -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

        [x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        [x] Installe le.

        [x] Met le à jour.

        [x] Lance un scan complet !

        [x] Coche bien tout les éléments trouvés et supprime les !

        [x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

        [x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
        0
        1. c bon, j'ai enfin réussi pour le premier logiciel UsbFix, ci-dessous le rapport:

          ############################## | UsbFix V6.044 |

          User : Emmanuelle.FILLOUX () # FILLOUX
          Update on 22/10/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 14:38:52 | 24/10/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          Internet Explorer 7.0.5730.13
          Windows Firewall Status : Enabled
          AV : Kaspersky Anti-Virus 6.0.3.830 [ Enabled | Updated ]
          FW : Kaspersky Anti-Virus[ Enabled ]6.0.3.830

          C:\ -> Disque fixe local # 29,3 Go (7,86 Go free) [SYSTEM] # NTFS
          D:\ -> Disque fixe local # 45,23 Go (43,6 Go free) [DATA] # NTFS
          E:\ -> Disque CD-ROM
          F:\ -> Disque fixe local # 298,02 Go (133,49 Go free) [My Passport] # FAT32
          M:\ -> Connexion réseau
          O:\ -> Connexion réseau
          P:\ -> Connexion réseau
          R:\ -> Connexion réseau
          S:\ -> Connexion réseau
          U:\ -> Connexion réseau

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\SCardSvr.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
          C:\Program Files\Invention Machine Corporation\Goldfire Innovator\GFINOUService.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\TightVNC\WinVNC.exe
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          F:\autorun.inf -> fichier appelé : "F:\wcgswa.exe" ( Absent ! )
          Supprimé ! F:\autorun.inf

          ################## | Registre # Clés Run infectieuses |

          ################## | Registre # Mountpoints2 |

          Supprimé ! HKCU\...\Explorer\MountPoints2\{64319603-06fd-11de-a3b8-001c2322ac4c}\Shell\AutoRun\Command
          Supprimé ! HKCU\...\Explorer\MountPoints2\{a9eaf573-1907-11de-a3d8-001c2322ac4c}\Shell\AutoRun\Command

          ################## | Listing des fichiers présent |

          [19/04/2006 15:35|--a------|0] C:\AUTOEXEC.B02
          [17/07/2009 11:43|--a------|45] C:\AUTOEXEC.BAT
          [07/02/2008 13:40|--ahs----|212] C:\boot.ini
          [30/08/2002 14:00|-rahs----|4952] C:\Bootfont.bin
          [19/04/2006 15:35|--a------|0] C:\CONFIG.B02
          [17/07/2009 11:43|--a------|0] C:\CONFIG.SYS
          [30/09/2008 20:57|--a------|1120] C:\INSTALL.LOG
          [19/04/2006 15:35|-rahs----|0] C:\IO.SYS
          [19/04/2006 15:35|-rahs----|0] C:\MSDOS.SYS
          [07/02/2008 18:09|--a------|1206] C:\nagent_log.txt
          [19/04/2006 16:54|-rahs----|47564] C:\NTDETECT.COM
          [08/02/2009 11:01|-rahs----|252240] C:\ntldr
          [?|?|?] C:\pagefile.sys
          [08/08/2009 15:37|--a------|159] C:\Setup.log
          [24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
          [24/10/2009 14:44|--a------|3660] C:\UsbFix.txt
          [19/04/2009 23:21|--ah-----|4096] F:\._.Trashes
          [23/10/2009 06:31|--a------|404998] F:\dwgmapp2.pdf
          [15/10/2009 13:24|--a------|32768] F:\presentation gruttee.ppt
          [16/10/2009 13:10|--a------|3364352] F:\33gm2-05&02bar.xls
          [16/10/2009 16:58|--a------|269312] F:\doc_cotutelle_2010.doc
          [21/10/2009 17:43|--a------|27648] F:\abstract MDIW2010 apres JP[1].doc
          [23/10/2009 06:31|---------|86566] F:\dwstandards.pdf
          [23/10/2009 06:31|---------|3262726] F:\fulltext WHO.pdf
          [19/10/2009 15:13|--a------|27136] F:\abstract MDIW2010.doc
          [21/10/2009 15:57|--a------|4098048] F:\Performance et int‚rˆt du couplage des membranes basse.ppt
          [20/10/2009 15:47|--a------|27136] F:\abstract MDIW2010 (2).doc
          [20/10/2009 17:56|--a------|26624] F:\abstract MDIW2010 (3).doc
          [21/10/2009 18:31|--a------|27648] F:\Filloux-abstract MDIW2010.doc
          [24/10/2009 14:27|--a------|3881472] F:\Performance et int‚rˆt du couplage des membranes basse(2).ppt
          [23/10/2009 15:26|--a------|23342] F:\2006 Edition of the Drinking Water Standards and Health Advisories - Powered by Google Docs.htm
          [11/09/2009 09:52|---hs----|6144] F:\Thumbs.db

          ################## | Vaccination |

          # C:\autorun.inf -> Folder created by UsbFix.
          # D:\autorun.inf -> Folder created by UsbFix.
          # F:\autorun.inf -> Folder created by UsbFix.

          ################## | Suspect | https://www.virustotal.com/gui/ |

          ################## | Cracks / Keygens / Serials |

          ################## | Upload |

          Veuillez envoyer le fichier : C:\DOCUME~1\EMMANU~1.FIL\Bureau\UsbFix_Upload_Me_RECHERCHE.zip : https://www.androidworld.fr/
          Merci pour votre contribution .

          ################## | ! Fin du rapport # UsbFix V6.044 ! |
          0
      2. Contributeur sécurité
        Ok, j'attend ton rapport malwarebyte's
        0
        1. Ca dure combien de temps le scan ?
          Parcque la y a 35 min que je l'ai lancer et je doit partir dans 20 min !!!!!!!!!
          0
          1. Contributeur sécurité
            Le scan peut durer 1h30/2h , sinon stop le et relance le quand tu reviendras
            0
            1. Je viens de me rendre compte qu'il lisais le fichier 1 par 1. ça doit donc être très long.
              Si je doit partir je te préviens et je t'envoi le rapport demain si t'es dispo.
              0
              1. Contributeur sécurité
                Pas de soucis, je suis dispo demain
                0
                1. yes, le scan viens de se finir. il dit que rien n'est infécté.

                  rapport:

                  Malwarebytes' Anti-Malware 1.41
                  Version de la base de données: 2775
                  Windows 5.1.2600 Service Pack 3

                  24/10/2009 16:12:30
                  mbam-log-2009-10-24 (16-12-30).txt

                  Type de recherche: Examen complet (C:\|D:\|F:\|)
                  Eléments examinés: 245019
                  Temps écoulé: 52 minute(s), 16 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. Contributeur sécurité
                    Bien, refais un ZHPDiag maintenant
                    0