Virus antivir

Fermé
steph42vert Messages postés 99 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 7 juillet 2014 - 29 mars 2011 à 09:04
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 29 mars 2011 à 19:17
Bonjour,





je viens de voir qu antivir lors de son dernier sacn avait decouvert 3 virus dans mon systeme. apres les avoir mis en quarantaine quelques temps je les ai supprime . mais j aimerai etre sur que mon pc ne craint rien !!

j ai donc fait un sacn avec ZHP.DIAG dont voici le lien du rapport

http://www.cijoint.fr/cjlink.php?file=cj201103/cijnfoYsCY.txt

j ai aussi fait un examen avec malwarebytes qui n a rien decelé de special

dois je faire autre chose ? ou puis je considerer que le systeme du pc est a peu pres sain ?

d avance merci a tous

6 réponses

steph42vert Messages postés 99 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 7 juillet 2014
29 mars 2011 à 09:27
bonjour et merci pour ta reponse

mais peux tu me preciser quels sont les programmes a desinstaller ? et egalement comment mettre a jour java ?
je ne suis pas un sprcialiste de l informatique je l avoue sans honte lol
merci encore
0
siltex Messages postés 772 Date d'inscription lundi 5 avril 2010 Statut Membre Dernière intervention 10 mai 2018 22
29 mars 2011 à 18:13
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
29 mars 2011 à 18:24
Bonjour,

Comme dit l'a dit siltex, il faut mettre à jour Java car tu as une ancienne version.

Idem pour Adobe Reader.

Voilà pourquoi :
https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

As-tu le rapport d'AntiVir ?
0
boby-ho Messages postés 41 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 17 janvier 2012 3
29 mars 2011 à 18:37
Si tu veux être sur de ton pc voici quelques petits logiciels gratuits pas mal qui te fond de bonnes analyses :

Ccleaner
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Spybot
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

Avast

Antivira

AdAware

Avec ceux la si tu es un utilisateur "normale" sans 15 téléchargements par jour tu peux être sur que ton ordi sera protégé ;)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
29 mars 2011 à 18:42
Spybot et Ad-Aware sont actuellement dépassés.

AntiVira, c'est le nom d'un rogue donc d'un virus en gros.

Si tu voulais dire AntiVir, cela signfie que tu lui fais installer deux antivirus, ce qui est fortement déconseillé.

3 conneries en un seul message, bravo.
0
Utilisateur anonyme
29 mars 2011 à 18:43
+1...
0
boby-ho Messages postés 41 Date d'inscription samedi 10 janvier 2009 Statut Membre Dernière intervention 17 janvier 2012 3
29 mars 2011 à 18:54
^^
-Je parle de logiciel pour analyser le pc non pour l'utiliser à long terme.

- dsl faute de frappe

-Quand a ccleaner et Ad Aware écoute pour moi sa fonctionne :)

- un rogue s'installer de lui même, ce n'est pas toi qui va le mettre en route, et le trouver sur le net serait plus facile en se rendant sur des sites non recommandables plutôt que de taper AntiVira surtout que sont nom n'apparait que dans gestionnaire des taches non sur un page internet " télécharger Antivira "
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
steph42vert Messages postés 99 Date d'inscription vendredi 21 septembre 2007 Statut Membre Dernière intervention 7 juillet 2014
29 mars 2011 à 19:12
merci a tous pour votre aide

alors voila j ai mis a jour java

j ai egalement supprime la version 7 d adobe reader et telecharge la version 10

par contre je ne sais pas trop quels programmes je dois enlever ? lesquels sont potentiellement dangereux ?

voici egalement le rapport antivir d hier soir lorsque j ai decouvert le virus

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 28 mars 2011 20:30

La recherche porte sur 2533833 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC1-FA27360137D

Informations de version :
BUILD.DAT : 10.0.0.110 31822 Bytes 04/02/2011 13:16:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 15/12/2010 19:45:44
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 15/12/2010 19:45:46
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 20:44:37
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:45:28
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:58:05
VBASE003.VDF : 7.11.3.1 2048 Bytes 09/02/2011 16:58:05
VBASE004.VDF : 7.11.3.2 2048 Bytes 09/02/2011 16:58:05
VBASE005.VDF : 7.11.3.3 2048 Bytes 09/02/2011 16:58:06
VBASE006.VDF : 7.11.3.4 2048 Bytes 09/02/2011 16:58:06
VBASE007.VDF : 7.11.3.5 2048 Bytes 09/02/2011 16:58:06
VBASE008.VDF : 7.11.3.6 2048 Bytes 09/02/2011 16:58:06
VBASE009.VDF : 7.11.3.7 2048 Bytes 09/02/2011 16:58:07
VBASE010.VDF : 7.11.3.8 2048 Bytes 09/02/2011 16:58:07
VBASE011.VDF : 7.11.3.9 2048 Bytes 09/02/2011 16:58:07
VBASE012.VDF : 7.11.3.10 2048 Bytes 09/02/2011 16:58:07
VBASE013.VDF : 7.11.3.59 157184 Bytes 14/02/2011 17:34:03
VBASE014.VDF : 7.11.3.97 120320 Bytes 16/02/2011 20:33:14
VBASE015.VDF : 7.11.3.148 128000 Bytes 19/02/2011 09:44:27
VBASE016.VDF : 7.11.3.183 140288 Bytes 22/02/2011 19:53:43
VBASE017.VDF : 7.11.3.216 124416 Bytes 24/02/2011 19:53:45
VBASE018.VDF : 7.11.3.251 159232 Bytes 28/02/2011 09:35:48
VBASE019.VDF : 7.11.4.33 148992 Bytes 02/03/2011 09:33:35
VBASE020.VDF : 7.11.4.73 150016 Bytes 06/03/2011 08:58:46
VBASE021.VDF : 7.11.4.108 122880 Bytes 08/03/2011 08:58:48
VBASE022.VDF : 7.11.4.150 133120 Bytes 10/03/2011 09:10:36
VBASE023.VDF : 7.11.4.183 122368 Bytes 14/03/2011 07:11:14
VBASE024.VDF : 7.11.4.228 123392 Bytes 16/03/2011 17:23:53
VBASE025.VDF : 7.11.5.8 246272 Bytes 21/03/2011 17:23:57
VBASE026.VDF : 7.11.5.38 137216 Bytes 23/03/2011 20:59:43
VBASE027.VDF : 7.11.5.39 2048 Bytes 23/03/2011 20:59:43
VBASE028.VDF : 7.11.5.40 2048 Bytes 23/03/2011 20:59:43
VBASE029.VDF : 7.11.5.41 2048 Bytes 23/03/2011 20:59:44
VBASE030.VDF : 7.11.5.42 2048 Bytes 23/03/2011 20:59:44
VBASE031.VDF : 7.11.5.79 142848 Bytes 25/03/2011 20:59:46
Version du moteur : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 03/08/2010 15:44:24
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 21/03/2011 17:24:35
AESCN.DLL : 8.1.7.2 127349 Bytes 24/11/2010 19:33:56
AESBX.DLL : 8.1.3.2 254324 Bytes 24/11/2010 19:34:03
AERDL.DLL : 8.1.9.9 639347 Bytes 25/03/2011 21:00:25
AEPACK.DLL : 8.2.4.13 524662 Bytes 25/03/2011 21:00:20
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25/03/2011 21:00:15
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25/03/2011 21:00:14
AEHELP.DLL : 8.1.16.1 246134 Bytes 04/02/2011 17:30:15
AEGEN.DLL : 8.1.5.3 397684 Bytes 21/03/2011 17:24:05
AEEMU.DLL : 8.1.3.0 393589 Bytes 24/11/2010 19:33:28
AECORE.DLL : 8.1.19.2 196983 Bytes 22/01/2011 20:48:54
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 17:28:56
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 15/12/2010 19:45:45
AVARKT.DLL : 10.0.22.6 231784 Bytes 15/12/2010 19:45:38
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: avguard_async_scan
Fichier de configuration......................: C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira\AntiVir Desktop\TEMP\AVGUARD_4dc92ab0\guard_slideup.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: arrêt
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé

Début de la recherche : lundi 28 mars 2011 20:30

La recherche d'objets cachés commence.
c:\program files\outlook express\msimn.exe
c:\program files\outlook express\msimn.exe
[REMARQUE] Le processus n'est pas visible.
c:\program files\outlook express\msimn.exe
c:\program files\outlook express\msimn.exe
c:\program files\outlook express\msimn.exe

La recherche sur les processus démarrés commence :
Processus de recherche 'rsmsink.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PackBarre.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EspaceWanadoo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCLEScheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dragdiag.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CnxMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\System Volume Information\_restore{BCF7DA7B-F16A-436E-8446-E04319C56A94}\RP294\A0060961.dll'
C:\System Volume Information\_restore{BCF7DA7B-F16A-436E-8446-E04319C56A94}\RP294\A0060961.dll
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fe575d4.qua' !


Fin de la recherche : lundi 28 mars 2011 20:33
Temps nécessaire: 03:34 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
41 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
40 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
1 Consignes
49181 Des objets ont été contrôlés lors du Rootkitscan
4 Des objets cachés ont été trouvés


Les résultats de la recherche sont transmis au Guard.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
29 mars 2011 à 19:17
1/

* Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


==Prévention==

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


;)
0