Virus avec Avast

Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   -  
Marou81 Messages postés 4472 Statut Membre -
Bonjour, je viens de faire un scan avec avast et celui m'a détecté un virus qui a été mis en quarantaine.
Est ce que je peux laisser le virus en quarantaine ou est-ce que je dois le supprimer ?
Quelle est la meilleure solution ?

Merci par avance.

5 réponses

  1. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Utilise ce logiciel de désinfection généraliste :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware
    ▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    ▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    ▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
    ▶ A la fin de l'analyse, clique sur Afficher les résultats
    ▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
    ▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
    0
  2. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bonjour Charleene34

    Tu as le nom du "virus" détecté ?

    A+
    0
    1. Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Il y a marqué : Win32: Malware-gen
      0
    2. Marou81 Messages postés 4472 Statut Membre 199
       
      @ cabrier : cela peut être un faux-positif, j'ai déjà eu un cas semblable.
      @ Charleene34 : tu peux comme même faire le scan demandé, pourrais-tu nous donner le chemin de Win32. Merci
      0
    3. Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      c:\users\charlene\appdata\local\temp\
      0
    4. Marou81 Messages postés 4472 Statut Membre 199
       
      Il faudrait que tu fasses analyser ton fichier :

      ▶ Rends toi sur VirusTotal.com
      ▶ Clique sur "Choose file", navigue jusqu'au fichier suivant et valide :
      ▶ Clique sur "Scan it". Si le site t'indique que le fichier a déjà été analysé (File already analysed), choisis "Reanalyse".
      ▶ Lorsque l'analyse sera terminée, tu verras apparaitre le taux de détection (Detection Ratio). A ce moment là, copie le lien de la page (dans la barre d'adresse) et colle le dans ta prochaine réponse sur le forum.

      Si tu ne trouves pas le fichier, fais ceci :
      ▶ Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
      ▶ Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
      ▶ Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
      0
    5. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      @ Marou---> en général un trojan ! Je te laisse continuer.
      0
  3. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Tu es en train de faire l'analyse ? Si oui, oublie pas de vérifier à la fin que tout est coché avant de supprimer la sélection :)

    A+
    0
    1. Marou81 Messages postés 4472 Statut Membre 199
       
      on avait raison :)
      0
    2. Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Du coup je dois faire quoi maintenant ? Avec avast dans la mesure du possible SVP
      Je ne suis pas une flèche avec les ordinateurs, je m'en sers uniquement pour la fac, sauf aujourd'hui où c'est ma soeur qui s'en est servi ...
      0
    3. Marou81 Messages postés 4472 Statut Membre 199
       
      oublie avast et fait malwarebytes...
      0
  4. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Utilise ce logiciel de désinfection généraliste :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware
    ▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    ▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    ▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
    ▶ A la fin de l'analyse, clique sur Afficher les résultats
    ▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
    ▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
    0
    1. Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Mais AVANT de télécharger quelque chose, est ce qu'il n'y a pas déjà quelque chose que je pourrai faire avec Avast ? parce que c'est ce que je demande à la base ...
      0
    2. Marou81 Messages postés 4472 Statut Membre 199
       
      Charleene, soit tu suis mes instructions ou sinon pas la peine de continuer. Je suis helper sur différents forums, si je te demande MalwareBytes c'est qui va s'occuper du malware. Avast va supprimer juste le fichier, je préfère une analyse globale avec MalwareBytes.
      0
    3. Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      Je voulais juste avoir une réponse en rapport avec avast. je suis en train de télécharger MalwareBytes, cependant. je ne remet pas en cause tes compétences ou quoi que ce soit, je voulais juste avoir ma réponse concernant avast ! ;)
      0
    4. Marou81 Messages postés 4472 Statut Membre 199
       
      Il n'y a aucun soucis, l'analyse va durer 1-3h, patiente à la fin, vérifie bien que tout est coché avant de supprimer la sélection dès que cela sera fait.

      A+
      0
    5. Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
       
      @marou81
      le rapport :

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2014.01.12.05

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 11.0.9600.16476
      Charlene :: CHARLENE-TOSH [administrateur]

      12/01/2014 18:09:45
      mbam-log-2014-01-12 (18-09-45).txt

      Type d'examen: Examen complet (C:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 332999
      Temps écoulé: 44 minute(s), 22 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 11
      HKCR\CLSID\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCR\CLSID\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 8
      C:\Program Files (x86)\YoutubeAdblocker\Iabe.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\surf AnD ikeeP\gGB99xz.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\surf AnD ikeeP\gGB99xz.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\YoutubeAdblocker\Iabe.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\surf AnD ikeeP\j5HvY9C8.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\extIE_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\ext_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\ytab_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Bien, as tu des alertes sur avast ?

    Si oui, supprime le fichier.

    Si non, tu peux mettre résolu.

    A+
    0