Virus et antivirus

Fermé
ni1co Messages postés 45 Date d'inscription dimanche 6 janvier 2013 Statut Membre Dernière intervention 18 avril 2015 - 28 mars 2013 à 12:25
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 28 mars 2013 à 15:40
Bonjour,

J'utilise toujours AVAST depuis sa version 4 comme mon meilleur antivirus, mais depuis sa version 8 gratuit je rencontre souvent les problèmes suivants:

en démarrant mon pc, mon AVAST 8 m'indique qu'il y a un virus dans mon disque C (disque où il y a mon système)
et quand j'insère un disque amovible, un fichier se créer je ne sais pas comment mais il semble qu'il porte le nom de mon pc.

Peut être que vous pouvez m'aider. Je vous remercie d'avance.

A voir également:

8 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mars 2013 à 12:30
salut

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
ni1co Messages postés 45 Date d'inscription dimanche 6 janvier 2013 Statut Membre Dernière intervention 18 avril 2015 1
28 mars 2013 à 12:33
merci g3n-h@ckm@n!
je vais essayer maintenant.
Je vous tiens au courant quand j'aurais de résultat
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mars 2013 à 12:36
ok :)
0
ni1co Messages postés 45 Date d'inscription dimanche 6 janvier 2013 Statut Membre Dernière intervention 18 avril 2015 1
28 mars 2013 à 12:54
Il semble que çà a marché! mais vous pourriez m'aider comment je dois faire pour ne pas infecter de nouveau? Quel antivirus je dois en choisir? et quels autres astuces? je ne sais pas moi.
Merci de votre réponse!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mars 2013 à 12:58
je peux lire le rapport ? on a pas fini
0
ni1co Messages postés 45 Date d'inscription dimanche 6 janvier 2013 Statut Membre Dernière intervention 18 avril 2015 1
28 mars 2013 à 13:06
ah je bêtes merde! je n'attend pas que çà soit fini mais quand il affiche longtemps le bureau sans la barre d'état, j'ai lui forcé d'arrêter en appuyant jusqu'il s'arrête. Après je le redémarre. Je ne suis pas assez attentionné non!! comment je dois faire alors!
Merci
0
ni1co Messages postés 45 Date d'inscription dimanche 6 janvier 2013 Statut Membre Dernière intervention 18 avril 2015 1
28 mars 2013 à 13:38
g3n-h@ckm@n!! voici le rapport

############################## | UsbFix V 7.119 | [Suppression]

Utilisateur: TELECENTRE (Administrateur) # TELECENT-2A4195
Mis à jour le 27/03/2013 par El Desaparecido
Lancé à 12:35:43 | 28/03/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org

PC: Dell Computer Corporation (OptiPlex GX270 ) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 2.60GHz (2593)
RAM -> [Total : 510 | Free : 153]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A07
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 6.0.2900.2180

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 19 Go (12 Go libre(s) - 64%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 18%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [IgfxTray] - C:\WINDOWS\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\WINDOWS\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [SoundMAXPnP] - C:\Program Files\Analog Devices\Core\smax4pnp.exe
HKLM\SOFTWARE | Run : [PWRISOVM.EXE] - C:\Program Files\PowerISO\PWRISOVM.EXE -startup
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe
HKLM\SOFTWARE | Run : [CanonSolutionMenu] - C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
HKLM\SOFTWARE | Run : [CanonMyPrinter] - C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
HKLM\SOFTWARE | Run : [CanonSolutionMenuEx] - C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-343818398-1682526488-839522115-1003\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-343818398-1682526488-839522115-1003\SOFTWARE | Run : [SuperCopier2.exe] - C:\Program Files\SuperCopier2\SuperCopier2.exe
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1508)
Stoppé! C:\WINDOWS\Explorer.EXE (1540)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1680)
Stoppé! C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE (1892)
Stoppé! C:\Program Files\InternetEverywhere\InternetEverywhere_Service.exe (1920)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (232)
Stoppé! C:\WINDOWS\system32\igfxpers.exe (324)
Stoppé! C:\Program Files\Analog Devices\Core\smax4pnp.exe (336)
Stoppé! C:\Program Files\PowerISO\PWRISOVM.EXE (344)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (492)
Stoppé! C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (624)
Stoppé! C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE (736)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1176)
Stoppé! C:\Program Files\SuperCopier2\SuperCopier2.exe (1464)
Stoppé! C:\Program Files\InternetEverywhere\InternetEverywhere_Launcher.exe (1820)
Stoppé! C:\WINDOWS\System32\WScript.exe (2196)
Stoppé! C:\WINDOWS\svchost .exe (2920)
Stoppé! C:\Program Files\InternetEverywhere\InternetEverywhere.exe (4072)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2500)
Stoppé! C:\WINDOWS\system32\rundll32.exe (3016)

################## | Éléments infectieux |

Supprimé! C:\Documents and Settings\TELECENTRE\Application Data\Microsoft\SYSTEM\cste
Supprimé! C:\Documents and Settings\TELECENTRE\Menu Démarrer\Programmes\Démarrage\Windows Media Player.vbe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl1.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl2.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl3.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl4.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl5.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl6.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl6B.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl6C.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pyl9.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pylA.tmp.exe
Supprimé! C:\DOCUME~1\TELECE~1\LOCALS~1\Temp\pylB.tmp.exe
Supprimé! C:\WINDOWS\svchost .exe
Supprimé! C:\Documents and Settings\All Users\Application Data\Windows Update\wxz.exe

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ce4ad3ff-96a8-11e2-bb6b-000bdbc5793b}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{fbf517f6-92fc-11e2-bb53-000bdbc5793b}

################## | Listing |

[28/03/2013 - 10:02:26 | D ] C:\.Trash-999
[22/03/2013 - 15:01:54 | N | 0] C:\AUTOEXEC.BAT
[28/03/2013 - 11:56:56 | N | 239] C:\boot.ini
[28/08/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[22/03/2013 - 15:01:54 | N | 0] C:\CONFIG.SYS
[22/03/2013 - 15:28:49 | D ] C:\Documents and Settings
[22/03/2013 - 15:01:54 | N | 0] C:\IO.SYS
[01/12/2012 - 06:36:54 | N | 1507016] C:\lockdir.exe
[22/03/2013 - 15:01:54 | N | 0] C:\MSDOS.SYS
[22/03/2013 - 15:12:36 | RHD ] C:\MSOCache
[03/08/2004 - 20:38:34 | N | 47564] C:\NTDETECT.COM
[03/08/2004 - 20:59:44 | N | 251712] C:\ntldr
[28/03/2013 - 12:06:58 | ASH | 805306368] C:\pagefile.sys
[28/03/2013 - 03:47:02 | D ] C:\Program Files
[28/03/2013 - 12:37:21 | SHD ] C:\RECYCLER
[22/03/2013 - 15:06:43 | SHD ] C:\System Volume Information
[28/03/2013 - 11:53:37 | D ] C:\ubuntu
[28/03/2013 - 12:37:22 | D ] C:\UsbFix
[28/03/2013 - 12:38:00 | A | 5919] C:\UsbFix [Clean 2] TELECENT-2A4195.txt
[28/03/2013 - 12:37:19 | D ] C:\WINDOWS
[28/03/2013 - 11:56:55 | N | 88813] C:\wubildr
[28/03/2013 - 11:56:55 | N | 8192] C:\wubildr.mbr
[28/03/2013 - 10:03:24 | D ] D:\.Trash-999
[28/03/2013 - 09:34:40 | D ] D:\222
[12/03/2013 - 16:07:27 | N | 842752] D:\BROCHURE SEP_version Malagasy - fevrier 2013.pub
[11/11/2012 - 17:15:48 | N | 575686656] D:\CANON_IJ_230.iso
[13/03/2013 - 06:56:35 | N | 128875] D:\Contrat de location.zip
[02/07/2012 - 21:39:24 | N | 42705238] D:\FFSetup295.zip
[28/03/2013 - 07:05:55 | D ] D:\Formation FE
[11/03/2013 - 19:10:24 | N | 17566] D:\Hafaliana ho ahy.docx
[20/03/2013 - 12:55:52 | D ] D:\image_telecentre
[18/03/2013 - 17:00:31 | N | 4360488] D:\memory-stick-data-recovery-demo.exe
[04/03/2013 - 07:17:10 | N | 59480] D:\Ny lisitry ny mpikambana ato amin.docx
[12/03/2013 - 16:16:20 | N | 5874680] D:\Outlook(1).zip
[12/03/2013 - 16:14:20 | N | 5874680] D:\Outlook.zip
[14/03/2013 - 16:04:29 | D ] D:\Photo
[28/03/2013 - 12:37:21 | SHD ] D:\RECYCLER
[28/03/2013 - 09:17:13 | SHD ] D:\System Volume Information
[20/03/2013 - 13:07:57 | D ] D:\TELECENTRE
[04/03/2013 - 14:28:29 | N | 81346864] D:\vpsupd.exe

################## | Vaccin |
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mars 2013 à 15:40
bah si le rapport est entier là , et ben tu peux recommencer la manip en mode sans echec
0