Antivir trouve 7 mais peut enlever que 6 !

Résolu/Fermé
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 - 20 févr. 2010 à 22:30
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 - 23 févr. 2010 à 13:13
Bonjour,

On a beau être prudent, mais je constate qu'on attrape toujours des saletés.

Je viens de faire un scan avec Antivir qui m'a trouvé 7 virus dans quelques fichiers musiques et clips vidéos téléchargés il y a pourtant bien longtemps. Il a proposé d'enlever ces programmes et j'ai accepté. Mail il n'a pu enlever que 6. Je colle le rapport ici. Le 7è est sans doute plus difficile à enlever et je ne suis pas rassuré de l'avoir toujours sur mon PC qui était un peu lent mais vu que je n'ai pas une super bonne connexion, je me suis dit que c'était normal. Quelqu'un pourrait m'aider à l'enlever PLEASE ?

J'ai déjà eu de l'aide l'an dernier grace à JLP et je suppose qu'il va falloir faire une série de choses. Mais je ne me souviens plus du tout du nom des programmes ni quoi faire exactement, alors je me tourne vers vous.

Merci d'avance pour votre aide.

PS: J'avoue que je n'avais plus fait de scan depuis quelques mois

11 réponses

dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 127
20 févr. 2010 à 22:33
télécharge a squared free
fais un scan intelligent
supprime tous ce que tu trouves
0
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 18
20 févr. 2010 à 23:23
Merci Dodge13680 Ok, je vais essayer ça. J'espère y arriver.
Tu n'as pas un lien pour ce pgm ? squared free ? sinon je vais chercher sur google je suppose. (je ne suis pas un ferru)
0
dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 127
20 févr. 2010 à 23:30
0
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 18
20 févr. 2010 à 23:41
ah oui !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 18
21 févr. 2010 à 01:49
J'ai fait toute la procédure.

Avant j'avais lancé Spybot, mais il n'a rien trouvé.
A squared a trouvé 4 éléments à risque élevé et 33 autres à risque moyen ou faible. J'ai tout supprimé définitivement.
Il a l'air pas mal ce petit pgm. Il trouve et efface des trucs que Antivir ne peut pas faire.
Tu penses que je peux garder le pgm sans qu'il soit résident et le lancer de temps à autre?

Voici le rapport de a squared free: Tu penses que je suis hors d'affaires :-) ?

-------------------------------------------------------
Version - a-squared Free 4.5
Dernière mise à jour : 21/02/2010 0:37:31

Paramètres des balayages :

Type de balayage : Scan Intelligent
Objets : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 21/02/2010 0:39:13

c:\program files\webteh\bsplayer Objets détectés : Trace.Directory.BSplayer!A2
Value: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objets détectés : Trace.Registry.Emule 5.0!A2
Key: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\software\kazaa Objets détectés : Trace.Registry.KaZaA!A2
Value: HKEY_CLASSES_ROOT\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1263921988177000 Objets détectés : Trace.TrackingCookie.doubleclick.net!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1264315618453000 Objets détectés : Trace.TrackingCookie.m.webtrends.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421000 Objets détectés : Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421001 Objets détectés : Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890000 Objets détectés : Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890002 Objets détectés : Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266694046093001 Objets détectés : Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266708245343000 Objets détectés : Trace.TrackingCookie.www.ndparking.com!A2
C:\WINDOWS\otstuk.bat Objets détectés : Trojan.Script!IK
C:\WINDOWS\pskill.exe Objets détectés : possible-Threat.Hacktool.PSKill!IK
C:\Program Files\BitSpirit\BetterSP2.exe Objets détectés : Trojan-Dropper.Agent!IK
C:\Program Files\GRETECH\GomPlayer\Uninstall.exe Objets détectés : Trojan.Win32.Shutdowner!IK

Analysé

Fichiers : 112032
Traces : 708240
Cookies : 346
Processus : 40

Objets trouvés

Fichiers : 4
Traces : 25
Cookies : 8
Processus : 0
Clés de Registre : 0

Fin du balayage : 21/02/2010 1:42:51
Temps du balayage : 1:03:38

C:\Program Files\GRETECH\GomPlayer\Uninstall.exe Objets Supprimés Trojan.Win32.Shutdowner!IK
C:\Program Files\BitSpirit\BetterSP2.exe Objets Supprimés Trojan-Dropper.Agent!IK
C:\WINDOWS\pskill.exe Objets Supprimés possible-Threat.Hacktool.PSKill!IK
C:\WINDOWS\otstuk.bat Objets Supprimés Trojan.Script!IK
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266708245343000 Objets Supprimés Trace.TrackingCookie.www.ndparking.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890000 Objets Supprimés Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890002 Objets Supprimés Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266694046093001 Objets Supprimés Trace.TrackingCookie.ad.yieldmanager.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421000 Objets Supprimés Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421001 Objets Supprimés Trace.TrackingCookie.myspace.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1264315618453000 Objets Supprimés Trace.TrackingCookie.m.webtrends.com!A2
C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1263921988177000 Objets Supprimés Trace.TrackingCookie.doubleclick.net!A2
Value: HKEY_CLASSES_ROOT\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_CLASSES_ROOT\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
Key: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\software\kazaa Objets Supprimés Trace.Registry.KaZaA!A2
Value: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objets Supprimés Trace.Registry.Emule 5.0!A2
c:\program files\webteh\bsplayer Objets Supprimés Trace.Directory.BSplayer!A2

Objets Supprimés

Fichiers : 4
Traces : 25
Cookies : 8
0
dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 127
21 févr. 2010 à 12:20
o la oui tu est tranquil pour un moment
c'est vrai que a ssquared est trés efficace dans sa categories
si tu as pris la version free pas de probleme tu peu le garder et l'utiliser tant que tu veux
si tu a pris la payante (30 JOURS D'ESSAI) desinstalle-la psk elle va poser probleme a avira et le desactiver

voila ravi de t'avoir aider bonne continuation et a+
0
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 18
21 févr. 2010 à 17:23
Je crois que c'est en effet la version gratuite.
C'est exactement
a-squared free
version 4.5.0.27
Licence : freeware

J'ai aussi fait un cleaner

Il ne faut pas faire les actions comme hijackthis, etc ?
C'est juste une question.
0
dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 127
21 févr. 2010 à 18:12
je sais pas j'utilise pas sa
0
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 18
21 févr. 2010 à 18:32
ok merci en tous cas ! bonne soirée.
0
dodge13680 Messages postés 1277 Date d'inscription mercredi 30 décembre 2009 Statut Membre Dernière intervention 30 août 2013 127
21 févr. 2010 à 18:39
derien bonne soirée a toi aussi et coche la case resolu en haut de la discussion ;)
0
wwwill Messages postés 257 Date d'inscription mercredi 22 août 2007 Statut Membre Dernière intervention 16 mars 2016 18
23 févr. 2010 à 13:13
Ah oui, la case :-) a+
0