Trop de virus en quarantaine sous avira

Résolu/Fermé
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 - 21 nov. 2011 à 13:42
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 - 23 nov. 2011 à 21:43
Bonjour,

ben voila ,je crois avoir tout dit ,je ne souhaite pas supprimer les virus bloqués en quarantaine dans avira(c est la seule action qui me soit proposée dailleurs !!) mais j aimerai beaucoup m en separer ,meme si c est de la quarantaine ,que ca n affecte rien au pc , mais j aimerai bien nettoyer afin de changer d antivirus !!

merci pour votre aide et bonne journée





A voir également:

15 réponses

heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 21/11/2011 à 14:23
Bonjour axcel13,

Utilise ce logiciel de diagnostic :

* Télécharge sur ton bureau ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

@ bientôt.
0
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
21 nov. 2011 à 15:18
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 21/11/2011 à 16:47
Bonsoir axcel13,

Tu as une infection par un cheval de Troie Trojan.Agent, une infection par des adawares et spywares , keylogger, infection PUP, ...

Etape 1 :

* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
* Lance-le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
* Sauvegarde ce rapport puis envoie-le ICI
* Envoie-moi le lien dans ta prochaine réponse sur le forum.


Etape 2 :

* Télécharge [url=Malwarebytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note
* Sauvegarde ce rapport puis envoie-le ICI
* Envoie-moi le lien dans ta prochaine réponse sur le forum.

* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée

@ bientôt
0
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
21 nov. 2011 à 20:22
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
21 nov. 2011 à 20:39
houla grosse alerte en quarantaine malware ,maintenant j ai

3719 elements en refrog-keylogger (vendeur)

en c:\programdata\MPK\ puit suite de chiffres

mais ca je pense que c est un truc que j avais telechargé. c etait un iso de linux que je voulais installé en vm mais la c est pour t aider not sure

mais bon j attends de tes news et bonne soirée
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 22/11/2011 à 10:50
Bonjour Axcel13,

Tu as pu remarquer que MalwareBytes a commencé à faire son travail mais on va poursuivre avec le premier outil de désinfection.

Etape 1:


Relance adwclener qui est sur ton bureau (clic droit sur l'icône puis sélectionne "Exécuter en tant qu'Administrateur")
Clique cette fois-ci sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Sauvegarde ce rapport dans le bloc-notes
Envoie ce rapport sur ICI
Envoie-moi le lien

Etape 2:

Relance un ZHPDiag et renvoie-moi le rapport toujours sur le même site

@ bientôt
0
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
22 nov. 2011 à 11:10
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
22 nov. 2011 à 11:30
Tu vas poursuivre comme ceci:

Télécharge ce fichier
Copie toutes les lignes
Lance ZHPFix qui se trouve sur ton bureau
Colle ces lignes en cliquant sur la deuxième icône représentant un dossier (à droite de l'icône représentant un appareil photo)
Les lignes se sont collés dans la zone de ZHPFix
Clique sur le bouton "GO"
Laisse l'outil travailler
Un rapport s'ouvrira à la fin du travail
Envoie-moi ce rapport par le site
Envoie-moi lle lien

@ bientôt.
0
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
22 nov. 2011 à 11:38
re re et mille merci y en avais du bazard bon alors voila la suite

du fix :

https://pjjoint.malekal.com/files.php?id=d5w14w6m9d15b13g510x9h14l6g5f8d14e13p75p8l13b6
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
22 nov. 2011 à 11:50
Comme tu dis, y en avait du bazars!!!

Il te faut maintenant faire ceci:

Etape 1:

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner slim.
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

Etape 2:

Mets à jour les logiciels suivants:

Mozilla Firefox
Java.
Des logiciels non à jours offrent des failles de sécurité qu'exploitent les pirates pour infecter ton ordinateur

Etape 3:

Après réalisation de ces deux étapes, relance un ZHPDiag et envoie-moi le rapport. Si tout est bon, nous passerons à la phase de désinstallation des outils de désinfection.

@ bientôt.
0
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
22 nov. 2011 à 12:15
0
pauline75bb Messages postés 10 Date d'inscription mardi 22 novembre 2011 Statut Membre Dernière intervention 22 novembre 2011 8
22 nov. 2011 à 12:34
Je comprends pas pourquoi tu ne veux pas les supprimer alors que tu veux t'en débarrasser ?

La quarantaine c'est juste un mécanisme empêchant les I/O sur les fichiers malveillants. D'autre part Avira reste un des meilleurs antivirus du marché et surtout il est gratuit pour les particuliers.

Pauline
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 22/11/2011 à 16:33
Bonsoir Axcel13,

Ton rapport ZHPDiag va beaucoup mieux, plus d'infections, juste quelques lignes superflues à enlever. Nous allons terminer en faisant ceci:

Phase 1:

O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
O87 - FAEL: "{27C80C54-C381-4C2F-A671-9712E8CB267F}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{EB2EBB77-2319-4A54-966B-94EFC2F4CD5E}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{96C9B464-698F-462B-9443-33AA67FA7067}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{DE03B09E-6203-4A25-A7E9-E35D8E3B4E67}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{CFE1E86C-09AD-4D5F-869F-8E4AB478FE81}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{56872E3F-ABC7-418D-8041-E1700D90C714}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{489522F4-3F32-4D75-9C3E-F2337ACDE5E5}" |In - Private - P6 - TRUE | .(...) -- C:\Users\DE TORQUEREYBOUDOT\AppData\Roaming\svchost.exe (.not file.)
O87 - FAEL: "{D5BB8127-7FDC-47DF-8532-2507703DD135}" |In - Private - P17 - TRUE | .(...) -- C:\Users\DE TORQUEREYBOUDOT\AppData\Roaming\svchost.exe (.not file.)
O87 - FAEL: "{12A2F241-B0FC-4E1D-A818-8A2E6AAEC759}" |In - Public - P6 - TRUE | .(...) -- C:\Users\DE TORQUEREYBOUDOT\AppData\Roaming\svchost.exe (.not file.)
O87 - FAEL: "{3B20AC88-5690-4B65-85BB-640F153810DC}" |In - Public - P17 - TRUE | .(...) -- C:\Users\DE TORQUEREYBOUDOT\AppData\Roaming\svchost.exe (.not file.)
SR - | Auto 14/10/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe


Mets en surbrillance les lignes en gras ci-dessus
Fais un clic droit sur la sélection puis sélectionne copier
Ouvre ZHPFix
Colle ces lignes par l'icône du presse papier
Les lignes sélectionnées se collent dans la zone de ZHPFix
Clique su rle bouton "GO"
Envoie-moi le rapport par la voie normale en le collant sur le forum

Phase 2:

* Télécharge DelFix
* Lance-le puis clique sur le bouton [Suppression]
* Après quelques secondes, un rapport s'ouvrira.
* Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
* Envoie le rapport sur le forum

Désinstallation de Delfix
* Afin de ne laisser aucune trace de DelFix sur ton PC, tu le relances et cetet fois-ci, clique sur [Désinstallation].

Phase 3:

Démarre Antivir
Clique sur Administration
Sélectionne "Quarantaine"
Supprime tous les objets qui se trouvent dans la quarantaine

Voilà après ceci la désinfection sera terminée. Je vais te rappeler quelques règles élémentaires de sécurité en matière informatique:
* Maintiens ton logiciel antivirus bien à jour, le système d'exploitation ainsi que tous les programmes installés sur ton ordinateur.
* Analyse régulièrement ton système et surtout mets la base de définition des virus à jour au moins de façon hebdomadaire
* Utilise ton bon sens. Il vaut mieux être trop prudent que pas assez. Réfléchis avant de cliquer.
* Ne télécharge pas de programme du web sans être sur de la source
* Fais attention au réseau de partage de fichiers; tu utilises le P2P, ceci est un des premier vecteurs d'infections
* Les programmes en freeware (gratuits) téléchargés sur des sites non fiables sont source de virus.

Bonne soirée.
0
axcel13 Messages postés 322 Date d'inscription vendredi 21 mars 2008 Statut Membre Dernière intervention 8 juillet 2014 9
22 nov. 2011 à 19:56
alors rapport zhpfix :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by DE TORQUEREYBOUDOT at 22/11/2011 19:47:23
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key**: HKLM\Software\BrowserChoice
ABSENT Key: Service: Bonjour Service

========== Valeur(s) du Registre ==========
SUPPRIME {27C80C54-C381-4C2F-A671-9712E8CB267F}
SUPPRIME {EB2EBB77-2319-4A54-966B-94EFC2F4CD5E}
SUPPRIME {96C9B464-698F-462B-9443-33AA67FA7067}
SUPPRIME {DE03B09E-6203-4A25-A7E9-E35D8E3B4E67}
SUPPRIME {CFE1E86C-09AD-4D5F-869F-8E4AB478FE81}
SUPPRIME {56872E3F-ABC7-418D-8041-E1700D90C714}
SUPPRIME {489522F4-3F32-4D75-9C3E-F2337ACDE5E5}
SUPPRIME {D5BB8127-7FDC-47DF-8532-2507703DD135}
SUPPRIME {12A2F241-B0FC-4E1D-A818-8A2E6AAEC759}
SUPPRIME {3B20AC88-5690-4B65-85BB-640F153810DC}

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\bonjour\mdnsresponder.exe
SUPPRIME File: c:\program files\bonjour\mdnsresponder.exe


========== Récapitulatif ==========
3 : Clé(s) du Registre
10 : Valeur(s) du Registre
2 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 22/11/2011 11:35:52 [43093]
C:\ZHP\ZHPFix[R2].txt - 22/11/2011 19:47:23 [1387]

rapport delfix (le lien n est plus bon .... hou je sais pas )

# DelFix v8.6 - Rapport créé le 22/11/2011 à 19:51:56
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : DE TORQUEREYBOUDOT - DETORQUEREYBOUD (Administrateur)
# Exécuté depuis : C:\Users\DE TORQUEREYBOUDOT\Desktop\delfix_2.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\DE TORQUEREYBOUDOT\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\DE TORQUEREYBOUDOT\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1163 octets] - [22/11/2011 19:51:56]

########## EOF - C:\DelFix[S1].txt - [1287 octets] ##########

merci pour tout et bonne soirée
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
23 nov. 2011 à 21:43
Bonsoir axcel13,

De rien mais fais attention à ton comportement de sécurité. La prévention des risques d'infection commence par son propre comportement.
Le réseau de partage de fichiers (P2P) est un réseau qui n'est pas sûr du tout. C'est un des premiers vecteurs d'infections.

Sur ce, bonne soirée.

Ps: Mets ton sujet en [Résolu]
0