Probleme d'antivirus nod32

Résolu/Fermé
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015 - 13 sept. 2010 à 18:52
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 17 sept. 2010 à 20:55
Bonjour,
j'ai deja posté un problème il y a quelques semaines,et j'étais aidée,
je viens de desinstaller kaspersky "car j'utilisais la version d'évaluation", et j'ai installé le nod32,celui la,dès que je l'ai installé il a détecté un virus ,et maintenant il a trouvé soit disons "plus de 27 virus" il écrit "autorun+un chiffre+backup"
est ce que je dois le désinstaller,et est ce que la désactivation de la restauration de mon système avec une analyse de usbfix supprimera ces virus"?



A voir également:

42 réponses

Utilisateur anonyme
13 sept. 2010 à 19:30
SALUT,

nod32 est bien... il n'est pas a l'origine de tes problèmes... un conseil, fais un scan:

> Télécharge zhpdiag (de Nicolas Coolman)

> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

> Héberge le rapport ZHPDiag.txt sur cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

la, un helpers pourra vraiment t'aider...


ps: help, attend que ton sujet soit résolue pour aider les autres... fais toi aider avant...
3
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 sept. 2010 à 20:04
bonsoir à tous

ayama659


une fois MBAM terminé poste ici le rapport stp

de plus, fais le ZHPdiag comme demandé justement ici https://forums.commentcamarche.net/forum/affich-19174611-probleme-d-antivirus-nod32#5

2
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 sept. 2010 à 20:19
on a demandé un ZHPdiag stp pas un hijackthis

=> ZHPdiag

https://forums.commentcamarche.net/forum/affich-19174611-probleme-d-antivirus-nod32#5
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 sept. 2010 à 20:30
(sourire)

on recadre juste ton sujet....

..............

1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKCU\Software\Burn4Free]
[HKCU\Software\Install]
[HKCU\Software\PriceGong]
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Develpement


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

.............................

2)
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\WINDOWS\System32\windzfa0.sys


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 sept. 2010 à 21:15
il est bon

comment va ton pc ?
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 sept. 2010 à 21:23
il est pour moi le lien

merci dorgane, d'un autre côté VT lui est catégorique...

ayama659

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O44 - LFC:[MD5.514637948CFD5389CB3072BD7FB424AB] - 01/09/2010 - 22:21:19 -SHA- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\windzfa0.sys [68]

Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
1
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 21:49
meme,les coms se retrouvent sur le bureau ,en block note , c mieux ^^
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
14 sept. 2010 à 04:03
un petit soucis de copier coller

comment va ton pc ?
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 16/09/2010 à 03:37
c'est une infection

1)

Télécharge SEAF ( de C__XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe


* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

* Dans l'encadré blanc " Entrez ci dessous...." copie/colle ceci :

TJEnder.exe



* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "

* Au niveau des " options du registre " :
> coche " chercher également dans le registre "

( ne touche à aucun autre réglage )

* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).

--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )

...................

2)

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html

CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 sept. 2010 à 06:23
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


c:\WINDOWS\Prefetch\TJENDER.EXE-1FACFB3D.pf


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 sept. 2010 à 10:54
supprime entièrement Anti Trojan Elite et dis moi ensuite
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 sept. 2010 à 11:23
Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
17 sept. 2010 à 15:27
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - HKLM\..\Run: [Anti-Trojan-Watch] C:\Program Files\Anti-Trojan-55\ATWatch.exe (.not file.)
O4 - HKLM\..\Run: [Anti Trojan Elite] . (.ISecSoft - Pas de description.) -- C:\Program Files\Anti Trojan Elite\TJEnder.exe
O4 - HKCU\..\Run: [Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
O4 - HKCU\..\Run: [GridinSoft Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
O4 - HKUS\S-1-5-21-842925246-115176313-682003330-1004\..\Run: [Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
O4 - HKUS\S-1-5-21-842925246-115176313-682003330-1004\..\Run: [GridinSoft Trojan Killer] C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe (.not file.)
[HKCU\Software\AntiTrojanElite]
[HKCU\Software\GridinSoft]
[HKLM\Software\AntiTrojanElite]
O43 - CFD:Common File Directory ----D- C:\Program Files\GridinSoft Trojan Killer
O64 - Services: CurCS - C:\Program Files\Anti Trojan Elite\ATEPMon.sys (.not file.) - ATE_PROCMON (ATE_PROCMON) .(.Pas de propriétaire - Pas de description.) - LEGACY_ATE_PROCMON


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

1
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 19:20
je suis entrain d'effectuer un scan avec antimalwae,mais est il suffisant pour supprimer tous les virus qui ont infecté mon pc?
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 19:27
est ce que comodo internet security est un bon logiciel? est ce qu'il a quelques inconvenients?je suis entrain de le telecharger pour remplacer ce modit nod32
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 19:35
je l'ai telechargé,mais je dois attendre que antimalware finisse son scan,je posterai apres les deux rapports
est ce que je dois desactiver la restauration du systeme lors de mes analyse pour qu'il n'y'ait pas des fichiers backup infectés? où bien ça ne me servira à rien?
0
non ne t'inctete pas tu peut faire confiance a malwarebyte ne touche a rien si non tu va faire ralentire ton pc attend jusqu'a la fin et il y aura un boutton a la fin du test qui s'apellera " suprimer la selestion" click desu et le pc va redemarer
installe ton antivirus
mais comodo internet securty c'est pas simple a utiliser " c'est pour le pro"
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 19:40
@help:
pour microsoft security essentiel ,j'ai lu dans les commentaires qu'il ralenti le pc, c pr ça que j'ai pas voulu l'utiliser
0
c'est faux! c'est un av très léger !
0
c'est faut car je l'utilise depuit lontemp et j'ai aucun sauci ni de ralantissement
mais bon fait comme il te semble bien
0
je doit aller moi je te conseillée a toi de faire bonne usage @+
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 19:45
pour l'antimalware, il ne mensionne pas les autoruns que nod32 pretend detecter ,et aussi un autre virus OUM trojan qu'il pretend l'avoir trouvé dans le logiciel "usbfix" ?
est ce que c'est normal? kaspesky n'a pas detecté de virus dans le logiciel usbfix pourtant
0
Bonsoir,

Ben y a de la joie ici, enfin passons sur l'inutilité de certains post afin de revenir à l'essentiel:
https://forums.commentcamarche.net/forum/affich-19174611-probleme-d-antivirus-nod32#5 voici ce qui doit être fait si vous désirez être dépanné

Bonne continuation

A+Lusche Philippe
0
ayama659 Messages postés 161 Date d'inscription mercredi 23 avril 2008 Statut Membre Dernière intervention 21 février 2015
13 sept. 2010 à 19:51
sorry ,je vais le faire j'allais le faire,j'attends seulement que mon telechargement fini ,pour pouvoir lancer le logiciel
0
Utilisateur anonyme
13 sept. 2010 à 19:53
bonsoir,
merci Philippe de m'aider a remettre un peu d'ordre dans tout ca...
bon soir.
0