Scan Avira positif

Résolu/Fermé
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020 - Modifié par DARKDIDIUS le 30/07/2012 à 17:00
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020 - 16 sept. 2012 à 19:29
Bonjour à tous,

Ce matin au démarrage l'ordi. me signale la présence d'un cheval de troie, le scan trouve :
TR/Matsnu.EB.39
TR/Dorifel.A
TR/PSW.Zbot.211

A toute fin utile voici le lien vers un Diag. ZHP : https://www.cjoint.com/?3GEq2BCYrKD

Merci par avance pour votre aide..
Didier
(je m'absente pour deux bonnes heures)


Eee PC Asus
A voir également:

35 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 645
31 août 2012 à 09:29
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-245728304-3779425637-35798672-1000..\Run: [VaultSysUi] C:\Users\Darkdidius\AppData\Local\Microsoft\Windows\4944\VaultSysUi.exe ()


* redemarre le pc sous windows et poste le rapport ici

0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
31 août 2012 à 19:54
Voici le rapport:

========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-245728304-3779425637-35798672-1000\Software\Microsoft\Windows\CurrentVersion\Run\\VaultSysUi deleted successfully.
C:\Users\Darkdidius\AppData\Local\Microsoft\Windows\4944\VaultSysUi.exe moved successfully.

OTL by OldTimer - Version 3.2.59.1 log created on 08312012_194104
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
31 août 2012 à 21:09
Aprés avoir fait la correction avec OTL (post ci-dessus)

A toutes fins utiles j'ai fait un nouveau scan avec OTL voici le lien:

https://pjjoint.malekal.com/files.php?id=20120831_k6m8i12s14c6
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
3 sept. 2012 à 18:09
up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 645
3 sept. 2012 à 18:27
On a viré tout ce qui restait ou qui ont été remis entre temps.

0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
3 sept. 2012 à 18:35
Bonjour,
Rien n'est viré, seul le blocage du PC est résolu, Mais je viens à l'instant de faire uin scan AVIRA et les trois virus du début sont toujours là!
Et surtout au démarrage du PC j'ai toujours le m2ssage d'AVIRA me signalant "l'excetion unknown sofware....." que peut on faire?
Merci
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
Modifié par DARKDIDIUS le 3/09/2012 à 18:40
sur ton site j'ai vu que MATSNU EB 39 causait des dommages au fichier photos les miens sont intactes mais le virus est toujours là
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
3 sept. 2012 à 18:45
UP
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 645
3 sept. 2012 à 18:53
J'ai fait supprimer sur OTL, ce que je voyais de malicieux, y a rien d'autres.

Ca dit donne quoi un rapport Malwarebytes ?
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
3 sept. 2012 à 19:07
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
3 sept. 2012 à 19:10
Aprés avoir fait ta correction OTL j'ai fait un nouveau scan OTL qui à trouvé il me semble des virus je t'ai min le lien du: 31 aout 21H09
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 645
3 sept. 2012 à 19:11
ouais donc rien.

Un petit coup de Kaspersky removal tool : https://forum.malekal.com/viewtopic.php?t=33710&start=
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
Modifié par DARKDIDIUS le 3/09/2012 à 20:00
Kaspersky n'a rien trouvé, mais que sont:MATSNU EB 39 qu'AVIRA ne veut pas illiminer car il se trouve dans OUTLOOK et craind de l'endomager,
il y a aussi KARAGANY L 27, il y a aussi DROP DORIFEL GNG et psw zbot 211 IL SONT LA DEPUIS LE DEBUT et ni OTL NI AUCUN AUTRE NE LES SUPPRINENT
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 645
3 sept. 2012 à 21:08
Je pense que tu devrais désinstaller et réinstaller Antivir pou voir si c'est pas lui qui plante au démarrage.
Sinon désactive les programmes au démarrage un par un pour déterminer lequel plante : https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 645
4 sept. 2012 à 17:25
0
DARKDIDIUS Messages postés 112 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 2 novembre 2020
16 sept. 2012 à 19:29
Bonjour,
Dernières nouvelles:
- j'ai désinstallé complètement et réinstallé Outlook plus de trace de
" MATSNU EB 39" dans le scan d'Avira.
-j'ai désinstallé Avira Free et installé Avira premium 2012, plus de message d'exception unknown.....

Tout a l'air de fonctionner normalement si ce n'est qu' Avira premium 2012 n'a pas réussi à installer la protection Web et la protection E-mail malgrés plusieurs tentatives.
0