Antivir trouve 7 mais peut enlever que 6 !

Résolu
wwwill Messages postés 268 Statut Membre -  
wwwill Messages postés 268 Statut Membre -
Bonjour,

On a beau être prudent, mais je constate qu'on attrape toujours des saletés.

Je viens de faire un scan avec Antivir qui m'a trouvé 7 virus dans quelques fichiers musiques et clips vidéos téléchargés il y a pourtant bien longtemps. Il a proposé d'enlever ces programmes et j'ai accepté. Mail il n'a pu enlever que 6. Je colle le rapport ici. Le 7è est sans doute plus difficile à enlever et je ne suis pas rassuré de l'avoir toujours sur mon PC qui était un peu lent mais vu que je n'ai pas une super bonne connexion, je me suis dit que c'était normal. Quelqu'un pourrait m'aider à l'enlever PLEASE ?

J'ai déjà eu de l'aide l'an dernier grace à JLP et je suppose qu'il va falloir faire une série de choses. Mais je ne me souviens plus du tout du nom des programmes ni quoi faire exactement, alors je me tourne vers vous.

Merci d'avance pour votre aide.

PS: J'avoue que je n'avais plus fait de scan depuis quelques mois
Configuration: Windows XP / Firefox 3.5.7

11 réponses

  1. dodge13680 Messages postés 1295 Date d'inscription   Statut Membre Dernière intervention   128
     
    télécharge a squared free
    fais un scan intelligent
    supprime tous ce que tu trouves
    0
  2. wwwill Messages postés 268 Statut Membre 18
     
    Merci Dodge13680 Ok, je vais essayer ça. J'espère y arriver.
    Tu n'as pas un lien pour ce pgm ? squared free ? sinon je vais chercher sur google je suppose. (je ne suis pas un ferru)
    0
  3. dodge13680 Messages postés 1295 Date d'inscription   Statut Membre Dernière intervention   128
     
    0
  4. wwwill Messages postés 268 Statut Membre 18
     
    ah oui !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. wwwill Messages postés 268 Statut Membre 18
     
    J'ai fait toute la procédure.

    Avant j'avais lancé Spybot, mais il n'a rien trouvé.
    A squared a trouvé 4 éléments à risque élevé et 33 autres à risque moyen ou faible. J'ai tout supprimé définitivement.
    Il a l'air pas mal ce petit pgm. Il trouve et efface des trucs que Antivir ne peut pas faire.
    Tu penses que je peux garder le pgm sans qu'il soit résident et le lancer de temps à autre?

    Voici le rapport de a squared free: Tu penses que je suis hors d'affaires :-) ?

    -------------------------------------------------------
    Version - a-squared Free 4.5
    Dernière mise à jour : 21/02/2010 0:37:31

    Paramètres des balayages :

    Type de balayage : Scan Intelligent
    Objets : Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
    Balayage dans les archives : Marche
    Analyse heuristique : Arrêt
    Balayage dans les ADS : Marche

    Début du balayage : 21/02/2010 0:39:13

    c:\program files\webteh\bsplayer Objets détectés : Trace.Directory.BSplayer!A2
    Value: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objets détectés : Trace.Registry.Emule 5.0!A2
    Key: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\software\kazaa Objets détectés : Trace.Registry.KaZaA!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Shareaza Lite!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1263921988177000 Objets détectés : Trace.TrackingCookie.doubleclick.net!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1264315618453000 Objets détectés : Trace.TrackingCookie.m.webtrends.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421000 Objets détectés : Trace.TrackingCookie.myspace.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421001 Objets détectés : Trace.TrackingCookie.myspace.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890000 Objets détectés : Trace.TrackingCookie.ad.yieldmanager.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890002 Objets détectés : Trace.TrackingCookie.ad.yieldmanager.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266694046093001 Objets détectés : Trace.TrackingCookie.ad.yieldmanager.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266708245343000 Objets détectés : Trace.TrackingCookie.www.ndparking.com!A2
    C:\WINDOWS\otstuk.bat Objets détectés : Trojan.Script!IK
    C:\WINDOWS\pskill.exe Objets détectés : possible-Threat.Hacktool.PSKill!IK
    C:\Program Files\BitSpirit\BetterSP2.exe Objets détectés : Trojan-Dropper.Agent!IK
    C:\Program Files\GRETECH\GomPlayer\Uninstall.exe Objets détectés : Trojan.Win32.Shutdowner!IK

    Analysé

    Fichiers : 112032
    Traces : 708240
    Cookies : 346
    Processus : 40

    Objets trouvés

    Fichiers : 4
    Traces : 25
    Cookies : 8
    Processus : 0
    Clés de Registre : 0

    Fin du balayage : 21/02/2010 1:42:51
    Temps du balayage : 1:03:38

    C:\Program Files\GRETECH\GomPlayer\Uninstall.exe Objets Supprimés Trojan.Win32.Shutdowner!IK
    C:\Program Files\BitSpirit\BetterSP2.exe Objets Supprimés Trojan-Dropper.Agent!IK
    C:\WINDOWS\pskill.exe Objets Supprimés possible-Threat.Hacktool.PSKill!IK
    C:\WINDOWS\otstuk.bat Objets Supprimés Trojan.Script!IK
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266708245343000 Objets Supprimés Trace.TrackingCookie.www.ndparking.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890000 Objets Supprimés Trace.TrackingCookie.ad.yieldmanager.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266436293890002 Objets Supprimés Trace.TrackingCookie.ad.yieldmanager.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266694046093001 Objets Supprimés Trace.TrackingCookie.ad.yieldmanager.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421000 Objets Supprimés Trace.TrackingCookie.myspace.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1266196480421001 Objets Supprimés Trace.TrackingCookie.myspace.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1264315618453000 Objets Supprimés Trace.TrackingCookie.m.webtrends.com!A2
    C:\Documents and Settings\yax\Application Data\Mozilla\Firefox\Profiles\wcvfgtii.default\cookies.sqlite:1263921988177000 Objets Supprimés Trace.TrackingCookie.doubleclick.net!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_CLASSES_ROOT\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17BF74FD-69AF-4BD5-A982-EA6DE6F3449C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4956C5F5-D9A8-4CBB-8994-F53CF55CFDF5}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E6309F2-9971-4683-9445-F548E81BEC07}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A4F1E383-B493-4580-8DB6-5CC89CBAAC53}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D427C22F-23FB-4E51-A8B8-70F2036ED3BA}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Shareaza Lite!A2
    Key: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\software\kazaa Objets Supprimés Trace.Registry.KaZaA!A2
    Value: HKEY_USERS\S-1-5-21-842925246-362288127-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Emule --> Order Objets Supprimés Trace.Registry.Emule 5.0!A2
    c:\program files\webteh\bsplayer Objets Supprimés Trace.Directory.BSplayer!A2

    Objets Supprimés

    Fichiers : 4
    Traces : 25
    Cookies : 8
    0
  7. dodge13680 Messages postés 1295 Date d'inscription   Statut Membre Dernière intervention   128
     
    o la oui tu est tranquil pour un moment
    c'est vrai que a ssquared est trés efficace dans sa categories
    si tu as pris la version free pas de probleme tu peu le garder et l'utiliser tant que tu veux
    si tu a pris la payante (30 JOURS D'ESSAI) desinstalle-la psk elle va poser probleme a avira et le desactiver

    voila ravi de t'avoir aider bonne continuation et a+
    0
  8. wwwill Messages postés 268 Statut Membre 18
     
    Je crois que c'est en effet la version gratuite.
    C'est exactement
    a-squared free
    version 4.5.0.27
    Licence : freeware

    J'ai aussi fait un cleaner

    Il ne faut pas faire les actions comme hijackthis, etc ?
    C'est juste une question.
    0
  9. dodge13680 Messages postés 1295 Date d'inscription   Statut Membre Dernière intervention   128
     
    je sais pas j'utilise pas sa
    0
  10. wwwill Messages postés 268 Statut Membre 18
     
    ok merci en tous cas ! bonne soirée.
    0
  11. dodge13680 Messages postés 1295 Date d'inscription   Statut Membre Dernière intervention   128
     
    derien bonne soirée a toi aussi et coche la case resolu en haut de la discussion ;)
    0
  12. wwwill Messages postés 268 Statut Membre 18
     
    Ah oui, la case :-) a+
    0