Virus avec Avast

Fermé
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014 - 12 janv. 2014 à 16:57
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 12 janv. 2014 à 19:44
Bonjour, je viens de faire un scan avec avast et celui m'a détecté un virus qui a été mis en quarantaine.
Est ce que je peux laisser le virus en quarantaine ou est-ce que je dois le supprimer ?
Quelle est la meilleure solution ?

Merci par avance.



A voir également:

5 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:00
Bonjour,

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 janv. 2014 à 17:01
Bonjour Charleene34



Tu as le nom du "virus" détecté ?

A+
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 17:04
Il y a marqué : Win32: Malware-gen
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:08
@ cabrier : cela peut être un faux-positif, j'ai déjà eu un cas semblable.
@ Charleene34 : tu peux comme même faire le scan demandé, pourrais-tu nous donner le chemin de Win32. Merci
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 17:16
c:\users\charlene\appdata\local\temp\
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:23
Il faudrait que tu fasses analyser ton fichier :

▶ Rends toi sur VirusTotal.com
▶ Clique sur "Choose file", navigue jusqu'au fichier suivant et valide :
▶ Clique sur "Scan it". Si le site t'indique que le fichier a déjà été analysé (File already analysed), choisis "Reanalyse".
▶ Lorsque l'analyse sera terminée, tu verras apparaitre le taux de détection (Detection Ratio). A ce moment là, copie le lien de la page (dans la barre d'adresse) et colle le dans ta prochaine réponse sur le forum.

Si tu ne trouves pas le fichier, fais ceci :
▶ Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
▶ Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
▶ Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 janv. 2014 à 17:30
@ Marou---> en général un trojan ! Je te laisse continuer.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:39
Bonsoir,

Tu es en train de faire l'analyse ? Si oui, oublie pas de vérifier à la fin que tout est coché avant de supprimer la sélection :)

A+
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 17:44
j'ai fais l'analyse sur le site que tu m'as envoyé
le lien : https://www.virustotal.com/gui/file/4fef5fdf4b6220a166d9aeb897a996e521d119ee0906679a01c19a568c9bcc54

qu'est ce que je dois faire maintenant ?
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:46
on avait raison :)
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 17:49
Du coup je dois faire quoi maintenant ? Avec avast dans la mesure du possible SVP
Je ne suis pas une flèche avec les ordinateurs, je m'en sers uniquement pour la fac, sauf aujourd'hui où c'est ma soeur qui s'en est servi ...
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:53
oublie avast et fait malwarebytes...
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:46
Bonsoir,

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 17:54
Mais AVANT de télécharger quelque chose, est ce qu'il n'y a pas déjà quelque chose que je pourrai faire avec Avast ? parce que c'est ce que je demande à la base ...
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 17:59
Charleene, soit tu suis mes instructions ou sinon pas la peine de continuer. Je suis helper sur différents forums, si je te demande MalwareBytes c'est qui va s'occuper du malware. Avast va supprimer juste le fichier, je préfère une analyse globale avec MalwareBytes.
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 18:03
Je voulais juste avoir une réponse en rapport avec avast. je suis en train de télécharger MalwareBytes, cependant. je ne remet pas en cause tes compétences ou quoi que ce soit, je voulais juste avoir ma réponse concernant avast ! ;)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
Modifié par Marou81 le 12/01/2014 à 18:06
Il n'y a aucun soucis, l'analyse va durer 1-3h, patiente à la fin, vérifie bien que tout est coché avant de supprimer la sélection dès que cela sera fait.

A+
0
Charleene34 Messages postés 33 Date d'inscription dimanche 2 décembre 2012 Statut Membre Dernière intervention 29 juin 2014
12 janv. 2014 à 19:02
@marou81
le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.12.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Charlene :: CHARLENE-TOSH [administrateur]

12/01/2014 18:09:45
mbam-log-2014-01-12 (18-09-45).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 332999
Temps écoulé: 44 minute(s), 22 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKCR\CLSID\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 8
C:\Program Files (x86)\YoutubeAdblocker\Iabe.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\surf AnD ikeeP\gGB99xz.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\surf AnD ikeeP\gGB99xz.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\Iabe.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\surf AnD ikeeP\j5HvY9C8.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\extIE_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\ext_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\ytab_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
12 janv. 2014 à 19:44
Bonsoir,

Bien, as tu des alertes sur avast ?

Si oui, supprime le fichier.

Si non, tu peux mettre résolu.

A+
0