[virus] infecté par antivirus.evt
Résolu
madinigab
Messages postés
16
Date d'inscription
Statut
Membre
Dernière intervention
-
madinigab Messages postés 16 Date d'inscription Statut Membre Dernière intervention -
madinigab Messages postés 16 Date d'inscription Statut Membre Dernière intervention -
bonjour, mon ordinateur à été infecté par le virus (antivirus.evt) don l'emplacement est: (c:\windows\system32\config) il est impossible de le supprimé, cela me met qu'il es utilisé par une autre personne et il contient des dossier de mon ordinateur il es apparu en même temps que le telechargement de smiley gratuit et ma barre d'adresse internet a disparu pouvez vous svp m'aider a le supprimer et récupérer ma barre d'adresse (j'ai avast antivirus mais il ne l'a détecter que la première fois )merci
A voir également:
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ?
- Ordinateur - Guide
- Virus mcafee - Accueil - Piratage
- Cle usb qui ne se detecte pas - Guide
- Comment réinitialiser un ordinateur - Guide
- Ordinateur qui rame - Guide
8 réponses
hello
tu peux l'effacer avec ceci:
Procédure effaceur HT: ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là " Delete a file on reboot ", cliq dessus et suivre chemin de fichier à effacer, il indique alors " voulez-vous redémarrer maintenant ", cliq sur NON si d'autres fichiers sont à sélectionner et à nouveau " Delete a file on reboot " .. puis cliq OUI quand tous les fichiers sont sélectionnés
HijackThis download là: http://users.skynet.be/BernieClub/tools.html
a+
tu peux l'effacer avec ceci:
Procédure effaceur HT: ouvrir Hijackthis là en bas droite CONFIG puis onglet MISCtools, là " Delete a file on reboot ", cliq dessus et suivre chemin de fichier à effacer, il indique alors " voulez-vous redémarrer maintenant ", cliq sur NON si d'autres fichiers sont à sélectionner et à nouveau " Delete a file on reboot " .. puis cliq OUI quand tous les fichiers sont sélectionnés
HijackThis download là: http://users.skynet.be/BernieClub/tools.html
a+
tu ne peux pas l'effacer parce qu'il est en cours d'utilisation par un programme, (surement par avast).
les antivirus ne sont pas parfaits...ils ne détectent pas toutes les menaces, et peuvent aussi se tromper (on appelle ça des faux positifs)
je n'ai pas dit que tu n'avait pas attrapé une bêbête, j'ai dit que ce fichier était de façon quasi certaine sans danger.
si tu veux te rassurer scanne ton fichier ici:
http://www.virustotal.com/en/indexf.html
ou ici:
https://virusscan.jotti.org/
***
les antivirus ne sont pas parfaits...ils ne détectent pas toutes les menaces, et peuvent aussi se tromper (on appelle ça des faux positifs)
je n'ai pas dit que tu n'avait pas attrapé une bêbête, j'ai dit que ce fichier était de façon quasi certaine sans danger.
si tu veux te rassurer scanne ton fichier ici:
http://www.virustotal.com/en/indexf.html
ou ici:
https://virusscan.jotti.org/
***
tu ne peut pas l'effacer parce qu'il est en cours d'utilisation, par un programme.
***
pour ta barre essaye de la reinstaller
et si tu pense qu'elle a disparu a cause d'un malware, scanne ton pc avec les logiciels ci-dessous.
***
1) scanne ton pc avec un antivirus.
télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):
https://www.trendmicro.com/fr_fr/business.html
puis télécharge lpt483.zip ici (fichier de définitions de virus/pattern file):
https://www.trendmicro.com/fr_fr/business.html
dézippe ensuite lpt483.zip et tu obtiendras le fichier lpt$vpn.483
une fois obtenu le fichier lpt$vpn.483 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com
et tu clique sur le bouton scan.
a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
si le numéro de numéro de pattern (lpt***.zip) a changé,
le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
https://www.trendmicro.com/fr_fr/business.html
pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
n'oublie pas de désactiver le module de scan résident de ton antivirus actuel avant d'utiliser les logiciels conseillés,
afin de réduire le temps de scan, les plantages, et fausses alertes.
***
si ton accés internet ne fonctionne plus, procéde comme suit:
télécharge sysclean a partir d'un pc sain de préférence:
(copain/ami/voisin/parents/boulot/cyber café etc...)
puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.
***
2) nettoie ton pc et scanne le avec des anti-spywares.
curatif==>
nettoie ton pc avec ccleaner(gratuit)
https://www.ccleaner.com/
télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
https://www.safer-networking.org/download/
télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
https://www.adaware.com/fr
télécharge/installe/met a jour et nettoie ton pc avec Microsoft Windows Defender (Beta 2) (gratuit)
https://www.microsoft.com/fr-fr/security?rtc=1
en cas d'échec des solutions gratuites précédentes:
télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
(démo valable 30 jours)
https://www.webroot.com/fr/fr
afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:
préventif==>
télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
http://www.brightfort.com/spywareblaster.html
change de navigateur internet
remplace internet explorer par firefox (gratuit)
http://www.mozilla-europe.org/fr/products/firefox/
si tu est sous Windows 2000 / XP / 2003 server
vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
http://ww11.firewallleaktester.com/wwdc.htm
***
***
pour ta barre essaye de la reinstaller
et si tu pense qu'elle a disparu a cause d'un malware, scanne ton pc avec les logiciels ci-dessous.
***
1) scanne ton pc avec un antivirus.
télécharge sysclean ici (gratuit) (il s'agit de l'antivirus pccillin de Trend Micro):
https://www.trendmicro.com/fr_fr/business.html
puis télécharge lpt483.zip ici (fichier de définitions de virus/pattern file):
https://www.trendmicro.com/fr_fr/business.html
dézippe ensuite lpt483.zip et tu obtiendras le fichier lpt$vpn.483
une fois obtenu le fichier lpt$vpn.483 (qui doit être placé au même endroit que sysclean.com) tu lance sysclean.com
et tu clique sur le bouton scan.
a executer en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
si le numéro de numéro de pattern (lpt***.zip) a changé,
le fichier de définition de virus ne sera plus téléchargeable directement en utilisant les liens donnés ci-dessus.
==>dans ce cas voir le lien ci-dessous pour télécharger lpt***.zip
https://www.trendmicro.com/fr_fr/business.html
pour mettre a jour le scanner antivirus il suffit d'effacer la vieille version et de télécharger la derniére version des fichiers.
n'oublie pas de désactiver le module de scan résident de ton antivirus actuel avant d'utiliser les logiciels conseillés,
afin de réduire le temps de scan, les plantages, et fausses alertes.
***
si ton accés internet ne fonctionne plus, procéde comme suit:
télécharge sysclean a partir d'un pc sain de préférence:
(copain/ami/voisin/parents/boulot/cyber café etc...)
puis grave le sur un cd, cd/rw,ou copie le sur une clé usb, ou sur un disque dur amovible et scanne ton pc avec.
***
2) nettoie ton pc et scanne le avec des anti-spywares.
curatif==>
nettoie ton pc avec ccleaner(gratuit)
https://www.ccleaner.com/
télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
https://www.safer-networking.org/download/
télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
https://www.adaware.com/fr
télécharge/installe/met a jour et nettoie ton pc avec Microsoft Windows Defender (Beta 2) (gratuit)
https://www.microsoft.com/fr-fr/security?rtc=1
en cas d'échec des solutions gratuites précédentes:
télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
(démo valable 30 jours)
https://www.webroot.com/fr/fr
afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:
préventif==>
télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
http://www.brightfort.com/spywareblaster.html
change de navigateur internet
remplace internet explorer par firefox (gratuit)
http://www.mozilla-europe.org/fr/products/firefox/
si tu est sous Windows 2000 / XP / 2003 server
vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
http://ww11.firewallleaktester.com/wwdc.htm
***
merci de m'avoir répondu aussi vite mes j'ai du mal a comprendre je ne lis pas l'anglais et suis novice en ordinateur peut tu reessayer de m'expliquer merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
merci mes alors pour quoi ma barre d'adresse a disparu et qu'il es apparu en même temps que le telechargement de smiley et que avast le détecter comme virus au début et que je ne peut pas l'effacer ?
ok merci j'ai fait un scan comme tu me la dit et rien pas de virus. donc tu pense que si je ne peut pas l'effacer ses normal a cause de quoi déjà? et es que tu peut m'aider a récupérer ma barre d'adresse internet stp merci
merci a tous de vos précieux conseille pour mon problème et j'ai réussi a le résoudre grace a vous merci beaucoup a tout bientôt helene
tu n'est probablement pas infecté...(en tout cas par ce fichier)
l'extension *.evt correspond aux fichiers journaux de l'observateur d'événements. ( stockage des événements d'application)
***
EVT ( .EVT ) - File Extension Information
Description:
EVT is the file extension for the Event Log file associated with Microsoft Windows NT, 2000.
***
l'extension *.evt correspond aux fichiers journaux de l'observateur d'événements. ( stockage des événements d'application)
***
EVT ( .EVT ) - File Extension Information
Description:
EVT is the file extension for the Event Log file associated with Microsoft Windows NT, 2000.
***