Avira et logiciel malveillant détecté
Résolu/Fermé
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
-
4 mai 2012 à 22:06
mailodee06 Messages postés 35 Date d'inscription vendredi 4 mai 2012 Statut Membre Dernière intervention 21 novembre 2015 - 6 mai 2012 à 14:24
mailodee06 Messages postés 35 Date d'inscription vendredi 4 mai 2012 Statut Membre Dernière intervention 21 novembre 2015 - 6 mai 2012 à 14:24
A voir également:
- Avira et logiciel malveillant détecté
- Money logiciel - Télécharger - Comptabilité & Facturation
- Logiciel montage vidéo gratuit windows 10 - Guide
- Usb non detecté - Guide
- Logiciel de sauvegarde - Guide
- Logiciel spss - Télécharger - Outils professionnels
30 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
4 mai 2012 à 22:20
4 mai 2012 à 22:20
Bonjour,
Quel est le nom et l'emplacement du fichier détecté par Avira ?
A +
Quel est le nom et l'emplacement du fichier détecté par Avira ?
A +
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 00:57
5 mai 2012 à 00:57
le rapport d'avira donne ceci :
Fin de la recherche : samedi 5 mai 2012 00:42
Temps nécessaire: 00:23 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
1404 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1404 Fichiers non infectés
13 Les archives ont été contrôlées
0 Avertissements
0 Consignes
Mais en même temps, une fenêtre pop up donne :
logiciel malveillant détecté
Dat/heure : 05/05/2012, 00:51:23
type : Résultat positif
Dans le fichier
C:windows\SysWOW64\Winmgt.exe , un virus ou programme indésirable
TR/Dldr.MSIL.Small.eq a été trouvé.
L'accès à ce fichier à été refusé.
Sélectionnez l'action suivante :
Aide
Supprimer
Détails
Il y a donc contradiction entre le rapport et le pop up.
Je ne peux avoir aucune action : ni supprimer ni demander les détails,
dès que le pointeur de la souris approche des options, la fenêtre se ferme et s'ouvre à nouveau très vite avec un son .
Fin de la recherche : samedi 5 mai 2012 00:42
Temps nécessaire: 00:23 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
1404 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
1404 Fichiers non infectés
13 Les archives ont été contrôlées
0 Avertissements
0 Consignes
Mais en même temps, une fenêtre pop up donne :
logiciel malveillant détecté
Dat/heure : 05/05/2012, 00:51:23
type : Résultat positif
Dans le fichier
C:windows\SysWOW64\Winmgt.exe , un virus ou programme indésirable
TR/Dldr.MSIL.Small.eq a été trouvé.
L'accès à ce fichier à été refusé.
Sélectionnez l'action suivante :
Aide
Supprimer
Détails
Il y a donc contradiction entre le rapport et le pop up.
Je ne peux avoir aucune action : ni supprimer ni demander les détails,
dès que le pointeur de la souris approche des options, la fenêtre se ferme et s'ouvre à nouveau très vite avec un son .
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 01:13
5 mai 2012 à 01:13
Bonjour,
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.
--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 01:38
5 mai 2012 à 01:38
Très bien je m'occuperai de ça demain, je n'ai plus assez d'énergie pour le faire ce soir sans faire de boulette, et je sais par expérience que c'est quand les yeux se ferment à moitié qu'on peut regretter le lendemain ce qu'on a fait la veille . :)
Merci beaucoup .
Merci beaucoup .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 01:53
5 mai 2012 à 01:53
Bonne nuit, à demain.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
5 mai 2012 à 08:45
5 mai 2012 à 08:45
Bonjour mailodee06,
Je te laisse donc continuer avec Destrio5
Bonne journée à tous les deux
Je te laisse donc continuer avec Destrio5
Bonne journée à tous les deux
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 12:17
5 mai 2012 à 12:17
Bonjour
Merci Kali.
Ce matin, avira après le scan m'a annoncé qu'il y avait effectivement des objets cachés et qu'il fallait utiliser le disc de secour d'avira pour tenter de réparer.
Je n'ai pas tout compris alors je vais me lancer avec les explications de Destrio5
Merci Kali.
Ce matin, avira après le scan m'a annoncé qu'il y avait effectivement des objets cachés et qu'il fallait utiliser le disc de secour d'avira pour tenter de réparer.
Je n'ai pas tout compris alors je vais me lancer avec les explications de Destrio5
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 12:39
5 mai 2012 à 12:39
Voilà le lien pour accéder au rapport
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120505_m7v12l10i13r9
https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120505_m7v12l10i13r9
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 13:43
5 mai 2012 à 13:43
--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
--> Fais un examen rapide avec Malwarebytes' Anti-Malware (mets-le à jour avant), supprime tout ce qu'il trouve et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
--> Fais un examen rapide avec Malwarebytes' Anti-Malware (mets-le à jour avant), supprime tout ce qu'il trouve et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 15:17
5 mai 2012 à 15:17
Voici le rapport :
https://pjjoint.malekal.com/files.php?id=20120505_k10c5u8f13c11
je m'occupe de l'autre application pendant ce temps car il est dit qu'il faut tout fermer avant de lancer
https://pjjoint.malekal.com/files.php?id=20120505_k10c5u8f13c11
je m'occupe de l'autre application pendant ce temps car il est dit qu'il faut tout fermer avant de lancer
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 15:20
5 mai 2012 à 15:20
Tu as utilisé l'option "Recherche" d'AdwCleaner, utilise maintenant l'option "Suppression".
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 16:50
5 mai 2012 à 16:50
ceci est le rapport de l'autre application :
https://pjjoint.malekal.com/files.php?id=20120505_o10k12o12g9d6
il me site 3 objets, mais me propose la supression que de 2 objets
Packer.ModifiedUp et Malware.Packer.Krunchy
Mais il y a aussi
Pub.BundelInstaller.Somoto.
JE viens de demander la supression des 2 proposer.
Par contre, pour l'autre application je navais pas demander la supression je retourne le faire puis je redémarre l'ordi, c'est ce qui est demandé .
https://pjjoint.malekal.com/files.php?id=20120505_o10k12o12g9d6
il me site 3 objets, mais me propose la supression que de 2 objets
Packer.ModifiedUp et Malware.Packer.Krunchy
Mais il y a aussi
Pub.BundelInstaller.Somoto.
JE viens de demander la supression des 2 proposer.
Par contre, pour l'autre application je navais pas demander la supression je retourne le faire puis je redémarre l'ordi, c'est ce qui est demandé .
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 17:02
5 mai 2012 à 17:02
Voilà le rapport de supression d'adwcleaner
https://pjjoint.malekal.com/files.php?id=20120505_v6g14f14g15l9
https://pjjoint.malekal.com/files.php?id=20120505_v6g14f14g15l9
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 17:08
5 mai 2012 à 17:08
--> Relance AdwCleaner et choisis "Désinstallation".
--> Poste un nouveau rapport ZHPDiag.
--> Poste un nouveau rapport ZHPDiag.
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 17:40
5 mai 2012 à 17:40
Voilà le nouveau rapport ZHPdiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120505_y8l10i8b5c5
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120505_y8l10i8b5c5
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 20:17
5 mai 2012 à 20:17
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
[MD5.4635935FC972C582632BF45C26BFCB0E] - (...) -- C:\Windows\SysWOW64\srvany.exe [8192] [PID.]
[MD5.30CFD7C2C5B1148A09C8C6C034B9BBDA] - (.Microsoft Corporation - Microsoft Package Management Console.) -- C:\Windows\SysWOW64\msimmc.exe [11776] [PID.]
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww1.bigseekpro.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com
O2 - BHO: (no name) [64Bits] - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O23 - Service: Windows Management Console (Windows Management Console) . (...) - C:\WINDOWS\SysWOW64\srvany.exe
[MD5.00000000000000000000000000000000] [APT] [{BCA3AAB5-CE06-419D-944E-0FDFE2D28419}] (...) -- C:\Users\olophe\Downloads\avira_internet_security_fr.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D90886BB-9E27-4284-A9EB-7B423F91C46D}] (...) -- C:\Program Files (86)\ Call Of Duty Black Ops\Redist\vcredist_x86.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Browser companion helper [Key] . (...) -- C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (.not file.)
O69 - SBI: prefs.js [olophe - qxvkfbiq.default] user_pref("extensions.enabledItems", "linkuryfirefoxremoteplugin@linkury.com:1.0,engine@conduit.com:3.2.5.2,{b9e20919-fa55-471f-98[...]
O69 - SBI: SearchScopes [HKCU] {4327FABE-3C22-4689-8DBF-D226CF777FE9} [DefaultScope] - (Plus! Network) - http://plusnetwork.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
SR - | Auto 0 | (Windows Management Console) . (...) - C:\WINDOWS\system32\srvany.exe
C:\windows\SysWOW64\Winmgt.exe
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
SysRestore
[MD5.4635935FC972C582632BF45C26BFCB0E] - (...) -- C:\Windows\SysWOW64\srvany.exe [8192] [PID.]
[MD5.30CFD7C2C5B1148A09C8C6C034B9BBDA] - (.Microsoft Corporation - Microsoft Package Management Console.) -- C:\Windows\SysWOW64\msimmc.exe [11776] [PID.]
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww1.bigseekpro.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com
O2 - BHO: (no name) [64Bits] - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O23 - Service: Windows Management Console (Windows Management Console) . (...) - C:\WINDOWS\SysWOW64\srvany.exe
[MD5.00000000000000000000000000000000] [APT] [{BCA3AAB5-CE06-419D-944E-0FDFE2D28419}] (...) -- C:\Users\olophe\Downloads\avira_internet_security_fr.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D90886BB-9E27-4284-A9EB-7B423F91C46D}] (...) -- C:\Program Files (86)\ Call Of Duty Black Ops\Redist\vcredist_x86.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Browser companion helper [Key] . (...) -- C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (.not file.)
O69 - SBI: prefs.js [olophe - qxvkfbiq.default] user_pref("extensions.enabledItems", "linkuryfirefoxremoteplugin@linkury.com:1.0,engine@conduit.com:3.2.5.2,{b9e20919-fa55-471f-98[...]
O69 - SBI: SearchScopes [HKCU] {4327FABE-3C22-4689-8DBF-D226CF777FE9} [DefaultScope] - (Plus! Network) - http://plusnetwork.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
SR - | Auto 0 | (Windows Management Console) . (...) - C:\WINDOWS\system32\srvany.exe
C:\windows\SysWOW64\Winmgt.exe
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 20:37
5 mai 2012 à 20:37
Moi qui croyais que c'était terminé .
Voilà la suite :
https://pjjoint.malekal.com/files.php?id=20120505_e5g15u10w14b13
Voilà la suite :
https://pjjoint.malekal.com/files.php?id=20120505_e5g15u10w14b13
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 20:38
5 mai 2012 à 20:38
Plus de souci ?
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 22:25
5 mai 2012 à 22:25
Et bien à part celui du tout début dont je ne sais pas s'il est résolu ou pas , à savoir les pilotes manquants pour la carte graphique (enfin si c'est bien ce que veut dire le rapport de Firefox) , le popup d'avira concernant l'infection est bel est bien terminé.
Si tu pouvais me dire ce que signifie exactement ceci :
Direct2D activéBloqué pour la version de votre pilote graphique. Essayez de faire la mise à jour de votre pilote graphique vers la version 10.6 ou supérieure.
DirectWrite activéfalse (6.1.7601.17776)
Paramètres ClearType Paramètres ClearType introuvables Rendu WebGLBloqué pour la version de votre pilote graphique. Essayez de faire la mise à jour de votre pilote graphique vers la version 10.6 ou supérieure
.Fenêtres avec accélération graphique0. Bloqué pour la version de votre pilote graphique. Essayez de faire la mise à jour de votre pilote graphique vers la version 10.6 ou supérieure.
Et s'il y a lieu de faire quelque chose ou de laisser en l'état ?
Si tu pouvais me dire ce que signifie exactement ceci :
Direct2D activéBloqué pour la version de votre pilote graphique. Essayez de faire la mise à jour de votre pilote graphique vers la version 10.6 ou supérieure.
DirectWrite activéfalse (6.1.7601.17776)
Paramètres ClearType Paramètres ClearType introuvables Rendu WebGLBloqué pour la version de votre pilote graphique. Essayez de faire la mise à jour de votre pilote graphique vers la version 10.6 ou supérieure
.Fenêtres avec accélération graphique0. Bloqué pour la version de votre pilote graphique. Essayez de faire la mise à jour de votre pilote graphique vers la version 10.6 ou supérieure.
Et s'il y a lieu de faire quelque chose ou de laisser en l'état ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
5 mai 2012 à 22:40
5 mai 2012 à 22:40
http://support.amd.com/us/gpudownload/windows/Pages/radeonaiw_vista64.aspx
Voici un pilote plus récent pour ta carte graphique ATI Radeon HD 5450.
Voici un pilote plus récent pour ta carte graphique ATI Radeon HD 5450.
mailodee06
Messages postés
35
Date d'inscription
vendredi 4 mai 2012
Statut
Membre
Dernière intervention
21 novembre 2015
14
5 mai 2012 à 23:59
5 mai 2012 à 23:59
Au secours, après le chargement, j'ai lancé le processus, tout à planté, j'ai eu un écran bleu, un redémarrage intempestif (j'ai pas su choisir entre redémarrer normalement ou en mode sans echec, j'ai laisse le compte à rebours se terminer) un bureau avec toutes les icones énormes.
et des fenêtres pour me dire que le processus ati était interrompu parcequ'il y a des pilotes manquants ou defectueux qu'il faut réinstaller.
Je suis totalement perdue cette fois .
et des fenêtres pour me dire que le processus ati était interrompu parcequ'il y a des pilotes manquants ou defectueux qu'il faut réinstaller.
Je suis totalement perdue cette fois .
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
6 mai 2012 à 00:17
6 mai 2012 à 00:17
Ce n'est pas si grave, ne t'inquiète pas.
Menu Démarrer > Panneau de configuration > Désinstaller un programme et désinstalle ATI/AMD Catalyst.
Puis installe ce pilote :
http://whp-hou9.cold.extweb.hp.com/pub/softlib/software11/COL34804/pv-86322-1/sp46480.exe
Menu Démarrer > Panneau de configuration > Désinstaller un programme et désinstalle ATI/AMD Catalyst.
Puis installe ce pilote :
http://whp-hou9.cold.extweb.hp.com/pub/softlib/software11/COL34804/pv-86322-1/sp46480.exe