Probleme d'antivirus nod32
Résolumoment de grace Messages postés 29099 Date d'inscription Statut Contributeur sécurité Dernière intervention -
j'ai deja posté un problème il y a quelques semaines,et j'étais aidée,
je viens de desinstaller kaspersky "car j'utilisais la version d'évaluation", et j'ai installé le nod32,celui la,dès que je l'ai installé il a détecté un virus ,et maintenant il a trouvé soit disons "plus de 27 virus" il écrit "autorun+un chiffre+backup"
est ce que je dois le désinstaller,et est ce que la désactivation de la restauration de mon système avec une analyse de usbfix supprimera ces virus"?
--
sos MARS..........
- Probleme d'antivirus nod32
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Antivirus windows - Guide
- Comodo antivirus - Télécharger - Sécurité
- Telecharger nod32 - Télécharger - Antivirus & Antimalwares
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
42 réponses
- 1
- 2
- 3
Suite à la désinstallation de Kaspersky et à l’installation de Nod32, une détection de plus de 27 virus est signalée, incluant des éléments autorun et backup. Pour résoudre le problème, il est recommandé d’effectuer un diagnostic externe avec ZHPdiag, car Nod32 peut déclencher des détections erronées et une investigation approfondie est nécessaire. Le protocole conseillé consiste à générer un rapport ZHPdiag, à l’héberger puis à communiquer le lien à un spécialiste pour intervenir dans le cadre d’une désinfection complète et du suivi du diagnostic. En parallèle, il est possible d’utiliser des rapports complémentaires tels que MBAM et virustotal pour évaluer des éléments suspects et éviter des manipulations supplémentaires notamment.
nod32 est bien... il n'est pas a l'origine de tes problèmes... un conseil, fais un scan:
> Télécharge zhpdiag (de Nicolas Coolman)
> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
la, un helpers pourra vraiment t'aider...
ps: help, attend que ton sujet soit résolue pour aider les autres... fais toi aider avant...
ayama659
une fois MBAM terminé poste ici le rapport stp
de plus, fais le ZHPdiag comme demandé justement ici https://forums.commentcamarche.net/forum/affich-19174611-probleme-d-antivirus-nod32#5
=> ZHPdiag
https://forums.commentcamarche.net/forum/affich-19174611-probleme-d-antivirus-nod32#5
on recadre juste ton sujet....
..............
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKCU\Software\Burn4Free]
[HKCU\Software\Install]
[HKCU\Software\PriceGong]
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Develpement
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
.............................
2)
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\WINDOWS\System32\windzfa0.sys
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionmerci dorgane, d'un autre côté VT lui est catégorique...
ayama659
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O44 - LFC:[MD5.514637948CFD5389CB3072BD7FB424AB] - 01/09/2010 - 22:21:19 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\windzfa0.sys [68]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
1)
Télécharge SEAF ( de C__XX ) sur ton bureau :
ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
* Dans l'encadré blanc " Entrez ci dessous...." copie/colle ceci :
TJEnder.exe
* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "
* Au niveau des " options du registre " :
> coche " chercher également dans le registre "
( ne touche à aucun autre réglage )
* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).
--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
...................
2)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
si soucis avec ci joint. fr
=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
CONTRIBUTEUR SECURITE
Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
c:\WINDOWS\Prefetch\TJENDER.EXE-1FACFB3D.pf
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
si soucis avec ci joint. fr
=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
O4 - HKLM\..\Run: [Anti-Trojan-Watch] C:\Program Files\Anti-Trojan-55\ATWatch.exe (.not file.)
O4 - HKLM\..\Run: [Anti Trojan Elite] . (.ISecSoft - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TJEnder.exe
O4 - HKCU\..\Run: [Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
O4 - HKCU\..\Run: [GridinSoft Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
O4 - HKUS\S-1-5-21-842925246-115176313-682003330-1004\..\Run: [Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
O4 - HKUS\S-1-5-21-842925246-115176313-682003330-1004\..\Run: [GridinSoft Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
[HKCU\Software\AntiTrojanElite]
[HKCU\Software\GridinSoft]
[HKLM\Software\AntiTrojanElite]
O43 - CFD:Common File Directory ----D- C:\Program Files\GridinSoft Trojan Killer
O64 - Services: CurCS - C:\Program Files\Anti Trojan Elite\ATEPMon.sys (.not file.) - ATE_PROCMON (ATE_PROCMON) .(.Pas de propriétaire - Pas de description.) - LEGACY_ATE_PROCMON
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
est ce que je dois desactiver la restauration du systeme lors de mes analyse pour qu'il n'y'ait pas des fichiers backup infectés? où bien ça ne me servira à rien?
installe ton antivirus
mais comodo internet securty c'est pas simple a utiliser " c'est pour le pro"
mais bon fait comme il te semble bien
est ce que c'est normal? kaspesky n'a pas detecté de virus dans le logiciel usbfix pourtant
Ben y a de la joie ici, enfin passons sur l'inutilité de certains post afin de revenir à l'essentiel:
https://forums.commentcamarche.net/forum/affich-19174611-probleme-d-antivirus-nod32#5 voici ce qui doit être fait si vous désirez être dépanné
Bonne continuation
A+Lusche Philippe
- 1
- 2
- 3