Avast....detection virus

Résolu
Bonjour,



lors d'un scan des dossiers sélectionnés avast a detecte un virus ayant comme nom :

c:\windows\S...\resultbar\.exe

lorsque g voulu le mettre en quarantaine ...ou le supprimer ... avast m'a répondu :

dossier introuvable???

G refait trois fois le scan avec même résultat !!!

comprend rien....

merci de votre aide

49 réponses

Résumé de la discussion

Avast signale un virus lors d'un scan sur Windows 7 et Firefox 3.6.12, identifié par le chemin c:\windows\S...\resultbar\.exe, et la tentative de quarantaine ou suppression échoue avec « dossier introuvable ». Plusieurs approches préconisent d'utiliser des outils externes et des modes d'analyse, notamment DelFix et CCleaner, puis de relancer les scans en mode sans échec ou via Kill'em. Des procédures étape par étape consistent à télécharger DelFix sur le bureau, lancer l'outil et sélectionner les options de recherche ou de suppression, puis transmettre le rapport. En apport complémentaire, des rapports techniques comme ZHPDiag et la vérification ponctuelle du pare-feu sont évoqués pour confirmer l'infection et s'assurer de la réactivation appropriée des protections après le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php
    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse
    1. bonjour et merci benurrr

      je l'ai fait hier avec tigsy sur ce site

      on a rien trouvé

      voici le lien

      http://www.cijoint.fr/cjlink.php?file=cj201011/cijMwXnIy3.txt

      merci pour le temps que tu me consacre
      1. le titre de la discussion était :

        clickpotato....vlc...virus

        à bientôt

        merci
        1. Contributeur sécurité
          ok

          ton rapport ZHP date d'il y'a 2 jour

          et ton alerte d'avast date de quand aujourd'hui n'est se pas si oui il me faut un nouveau rapport
          1. ok....pas de soucis....excuse moi....

            j'y retourne....
            1. re

              voici ce que tu as souhaité

              bon

              pas un pro moi

              mais je ne vois rien

              ton avis????

              MERCI POUR LE TEMPS QUE TU ME CONSACRES!!!!
              1. http://www.cijoint.fr/cjlink.php?file=cj201011/cijikwWYmH.txt
                1. Contributeur sécurité
                  DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                  ? Télécharge ici :

                  http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

                  et enregistre le sur ton bureau

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                  sur le raccourci sur ton bureau pour lancer l'installation

                  Laisse coché :

                  ? Executer List_Kill'em

                  une fois terminée , clic sur "terminer" et le programme se lancera seul

                  Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

                  choisis l'option Search

                  ? laisse travailler l'outil

                  il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

                  à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

                  ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                  ??? NE LE POSTE PAS SUR LE FORUM

                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                  ? Clique sur Parcourir et cherche le fichier C:\List'em.txt

                  ? Clique sur Ouvrir.

                  ? Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                  est ajouté dans la page.

                  ? Copie ce lien dans ta réponse.

                  ? Fais de même avec more.txt qui se trouve sur ton bureau
                  1. bonjour benurrr

                    g refait un zhpdiag conforme à ta demande

                    (pare feu et avast desactivé....)

                    cependant lorsque g voulu reactivé pare feu je me suis apperçu qu'il etait

                    reactivé????

                    JE TE JOINT RAPPORT ZHPDIAG pour savoir si cela te convient (si pare feu etait

                    bien desactivé?)

                    bon je continue la prospection avec sd-4.archive-host.com

                    voici rapport zhpdiag

                    http://www.cijoint.fr/cjlink.php?file=cj201011/cijqUkX7d2.txt

                    merci
                    1. re

                      benurrr

                      en fait je pense que je n'ai pas compris....

                      tu me demandais de lancer sd-4.archive apres avoir desactivé pare feu et anti virus .....

                      mais pour sd-4 pas pour zhpdiag

                      bon ecoute je vais recommencer

                      j'en ai deja fait un avec les systemes de securitéje

                      voici le lien

                      http://www.cijoint.fr/cjlink.php?file=cj201011/cijqUkX7d2.txt

                      j'y retourne

                      hollé!!!!!!!!!!!!!

                      excuse moi cela ne fait que 11 mois que je suis sur un ordi avec internet en plus

                      grrrrrrrrrrrrrr

                      mais j'y suis du matin au soir

                      passionnant!!!!

                      à tout de suite
                      1. re

                        benurrr

                        voila le fichier more

                        http://www.cijoint.fr/cjlink.php?file=cj201011/cijXtT6pw7.txt

                        l'ennui c ' est que je ne retrouve plus List'em.....????

                        pourtant il etait dans mes documents....

                        grrrrrrrrrrrr
                        1. re

                          benurrr

                          voici la derniere mouture

                          ouffffff

                          http://www.cijoint.fr/cjlink.php?file=cj201011/cijYE0CF9o.odt

                          à bientot

                          et merci
                          1. Contributeur sécurité
                            pour List'em poste moi juste le rapport qui se trouve sur le bureau stp
                            1. re

                              c ce lien là...

                              http://www.cijoint.fr/cjlink.php?file=cj201011/cijYE0CF9o.odt

                              et ici ci dessous c le fichier more

                              http://www.cijoint.fr/cjlink.php?file=cj201011/cijXtT6pw7.txt

                              à bientot benurrr
                              1. Contributeur sécurité
                                je veut juste le fichier txt pas ton fichier odt
                                1. re

                                  mais je comprend pas benurr

                                  lorsque completed s'affiche ..........le fichier txt est pleine page sur mon

                                  ordi...........il n'est pas dans mes documents ..........pour le transferer..... j'utilise

                                  open office.......et je vais ensuite le rechercher dans mes documents avec ci joint

                                  aurement je ne sais comment faire....

                                  merci

                                  g essayé copier colle mais cela ne fonctionne pas

                                  sinon lorsque je fais ci joint il ne trouve pas mon fichier List'em ni aucun autre

                                  fait à ce moment là...

                                  suis desolé et te remercie....
                                  1. Contributeur sécurité
                                    normalement lorsque completed s'affiche ..........le fichier txt est pleine page tu fait ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                    sinon quand tu ferme le fichier texte il se retrouve sur ton bureau
                                    1. re benurrrr

                                      non ....il ne s'est retrouvé nul part ???

                                      g même été dans menu démarrer puis recherche de programme puis g taper le

                                      nom rien??? SAUF CE QUE JE T'AI TRANSMIS....

                                      sinon j'arrive bien à faire un copier coller mais après ,??

                                      JE VAIS OU AVEC COPIER ??...POUR LE COLLER Où??

                                      excuse mon ignorance et merci pour ta patience.....

                                      a bientot
                                      1. Contributeur sécurité
                                        colle le içi
                                    • 1
                                    • 2
                                    • 3