Probleme d'antivirus nod32

Résolu
ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai deja posté un problème il y a quelques semaines,et j'étais aidée,
je viens de desinstaller kaspersky "car j'utilisais la version d'évaluation", et j'ai installé le nod32,celui la,dès que je l'ai installé il a détecté un virus ,et maintenant il a trouvé soit disons "plus de 27 virus" il écrit "autorun+un chiffre+backup"
est ce que je dois le désinstaller,et est ce que la désactivation de la restauration de mon système avec une analyse de usbfix supprimera ces virus"?



--
sos MARS..........

42 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Suite à la désinstallation de Kaspersky et à l’installation de Nod32, une détection de plus de 27 virus est signalée, incluant des éléments autorun et backup. Pour résoudre le problème, il est recommandé d’effectuer un diagnostic externe avec ZHPdiag, car Nod32 peut déclencher des détections erronées et une investigation approfondie est nécessaire. Le protocole conseillé consiste à générer un rapport ZHPdiag, à l’héberger puis à communiquer le lien à un spécialiste pour intervenir dans le cadre d’une désinfection complète et du suivi du diagnostic. En parallèle, il est possible d’utiliser des rapports complémentaires tels que MBAM et virustotal pour évaluer des éléments suspects et éviter des manipulations supplémentaires notamment.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    SALUT,

    nod32 est bien... il n'est pas a l'origine de tes problèmes... un conseil, fais un scan:

    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    la, un helpers pourra vraiment t'aider...

    ps: help, attend que ton sujet soit résolue pour aider les autres... fais toi aider avant...
    3
  2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    (sourire)

    on recadre juste ton sujet....

    ..............

    1)

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
    [HKCU\Software\Burn4Free]
    [HKCU\Software\Install]
    [HKCU\Software\PriceGong]
    O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Develpement


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

    .............................

    2)
    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier :

    C:\WINDOWS\System32\windzfa0.sys

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si tu ne trouves pas le fichier alors

    Affiche tous les fichiers et dossiers :

    Pour cela :
    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

    Cocher afficher les dossiers cachés

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décocher masquer les extensions dont le type est connu

    Puis fais «appliquer» pour valider les changements.

    Et OK


    tuto pour t'aider


    http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
    1
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    il est bon

    comment va ton pc ?
    1
  5. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    il est pour moi le lien

    merci dorgane, d'un autre côté VT lui est catégorique...

    ayama659

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O44 - LFC:[MD5.514637948CFD5389CB3072BD7FB424AB] - 01/09/2010 - 22:21:19 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\windzfa0.sys [68]

    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
    1
    1. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
       
      meme,les coms se retrouvent sur le bureau ,en block note , c mieux ^^
      0
  6. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    un petit soucis de copier coller

    comment va ton pc ?
    1
  7. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    c'est une infection

    1)

    Télécharge SEAF ( de C__XX ) sur ton bureau :

    ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe

    * Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

    * Dans l'encadré blanc " Entrez ci dessous...." copie/colle ceci :

    TJEnder.exe

    * Au niveau des " options des fichiers ", fait les réglages suivant :
    > A "Calculer le checksum" , choisis : MD5
    > Coche la case devant " Info. supplémentaire ".
    > Coche la case devant " Afficher les ADS "

    * Au niveau des " options du registre " :
    > coche " chercher également dans le registre "

    ( ne touche à aucun autre réglage )

    * Clique sur " Lancer la recherche " et laisse travailler l'outil ...
    ( cela peut-être plus ou moins long suivant les cas ).

    --> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )

    ...................

    2)

    Fais un nouveau rapport ZHPdiag stp

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si soucis avec ci joint. fr

    => utiliser https://www.cjoint.com/
    => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html

    CONTRIBUTEUR SECURITE

    Désinfection = diagnostic + traitement + finalisation
    "Restez" jusqu'au bout...merci
    1
  8. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier :

    c:\WINDOWS\Prefetch\TJENDER.EXE-1FACFB3D.pf

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si tu ne trouves pas le fichier alors

    Affiche tous les fichiers et dossiers :

    Pour cela :
    Clique sur démarrer/panneau de configuration/option des dossiers/affichage

    Cocher afficher les dossiers cachés

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décocher masquer les extensions dont le type est connu

    Puis fais «appliquer» pour valider les changements.

    Et OK
    1
  9. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    supprime entièrement Anti Trojan Elite et dis moi ensuite
    1
  10. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Fais un nouveau rapport ZHPdiag stp

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si soucis avec ci joint. fr

    => utiliser https://www.cjoint.com/
    => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
    1
  11. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O4 - HKLM\..\Run: [Anti-Trojan-Watch] C:\Program Files\Anti-Trojan-55\ATWatch.exe (.not file.)
    O4 - HKLM\..\Run: [Anti Trojan Elite] . (.ISecSoft - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TJEnder.exe
    O4 - HKCU\..\Run: [Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
    O4 - HKCU\..\Run: [GridinSoft Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
    O4 - HKUS\S-1-5-21-842925246-115176313-682003330-1004\..\Run: [Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
    O4 - HKUS\S-1-5-21-842925246-115176313-682003330-1004\..\Run: [GridinSoft Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
    [HKCU\Software\AntiTrojanElite]
    [HKCU\Software\GridinSoft]
    [HKLM\Software\AntiTrojanElite]
    O43 - CFD:Common File Directory ----D- C:\Program Files\GridinSoft Trojan Killer
    O64 - Services: CurCS - C:\Program Files\Anti Trojan Elite\ATEPMon.sys (.not file.) - ATE_PROCMON (ATE_PROCMON) .(.Pas de propriétaire - Pas de description.) - LEGACY_ATE_PROCMON


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    1
  12. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
     
    je suis entrain d'effectuer un scan avec antimalwae,mais est il suffisant pour supprimer tous les virus qui ont infecté mon pc?
    0
  13. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
     
    est ce que comodo internet security est un bon logiciel? est ce qu'il a quelques inconvenients?je suis entrain de le telecharger pour remplacer ce modit nod32
    0
  14. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
     
    je l'ai telechargé,mais je dois attendre que antimalware finisse son scan,je posterai apres les deux rapports
    est ce que je dois desactiver la restauration du systeme lors de mes analyse pour qu'il n'y'ait pas des fichiers backup infectés? où bien ça ne me servira à rien?
    0
  15. help
     
    non ne t'inctete pas tu peut faire confiance a malwarebyte ne touche a rien si non tu va faire ralentire ton pc attend jusqu'a la fin et il y aura un boutton a la fin du test qui s'apellera " suprimer la selestion" click desu et le pc va redemarer
    installe ton antivirus
    mais comodo internet securty c'est pas simple a utiliser " c'est pour le pro"
    0
  16. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
     
    @help:
    pour microsoft security essentiel ,j'ai lu dans les commentaires qu'il ralenti le pc, c pr ça que j'ai pas voulu l'utiliser
    0
    1. Utilisateur anonyme
       
      c'est faux! c'est un av très léger !
      0
  17. help
     
    c'est faut car je l'utilise depuit lontemp et j'ai aucun sauci ni de ralantissement
    mais bon fait comme il te semble bien
    0
  18. help
     
    je doit aller moi je te conseillée a toi de faire bonne usage @+
    0
  19. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
     
    pour l'antimalware, il ne mensionne pas les autoruns que nod32 pretend detecter ,et aussi un autre virus OUM trojan qu'il pretend l'avoir trouvé dans le logiciel "usbfix" ?
    est ce que c'est normal? kaspesky n'a pas detecté de virus dans le logiciel usbfix pourtant
    0
    1. ayama659 Messages postés 163 Date d'inscription   Statut Membre Dernière intervention  
       
      sorry ,je vais le faire j'allais le faire,j'attends seulement que mon telechargement fini ,pour pouvoir lancer le logiciel
      0
    2. Utilisateur anonyme
       
      bonsoir,
      merci Philippe de m'aider a remettre un peu d'ordre dans tout ca...
      bon soir.
      0
  • 1
  • 2
  • 3