Virus avec Avast

Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   -  
Marou81 Messages postés 4472 Statut Membre -
Bonjour, je viens de faire un scan avec avast et celui m'a détecté un virus qui a été mis en quarantaine.
Est ce que je peux laisser le virus en quarantaine ou est-ce que je dois le supprimer ?
Quelle est la meilleure solution ?

Merci par avance.

A voir également:

5 réponses

Marou81 Messages postés 4472 Statut Membre 199
 
Bonjour,

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour Charleene34

Tu as le nom du "virus" détecté ?

A+
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
Il y a marqué : Win32: Malware-gen
0
Marou81 Messages postés 4472 Statut Membre 199
 
@ cabrier : cela peut être un faux-positif, j'ai déjà eu un cas semblable.
@ Charleene34 : tu peux comme même faire le scan demandé, pourrais-tu nous donner le chemin de Win32. Merci
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
c:\users\charlene\appdata\local\temp\
0
Marou81 Messages postés 4472 Statut Membre 199
 
Il faudrait que tu fasses analyser ton fichier :

▶ Rends toi sur VirusTotal.com
▶ Clique sur "Choose file", navigue jusqu'au fichier suivant et valide :
▶ Clique sur "Scan it". Si le site t'indique que le fichier a déjà été analysé (File already analysed), choisis "Reanalyse".
▶ Lorsque l'analyse sera terminée, tu verras apparaitre le taux de détection (Detection Ratio). A ce moment là, copie le lien de la page (dans la barre d'adresse) et colle le dans ta prochaine réponse sur le forum.

Si tu ne trouves pas le fichier, fais ceci :
▶ Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
▶ Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
▶ Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@ Marou---> en général un trojan ! Je te laisse continuer.
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonsoir,

Tu es en train de faire l'analyse ? Si oui, oublie pas de vérifier à la fin que tout est coché avant de supprimer la sélection :)

A+
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai fais l'analyse sur le site que tu m'as envoyé
le lien : https://www.virustotal.com/gui/file/4fef5fdf4b6220a166d9aeb897a996e521d119ee0906679a01c19a568c9bcc54

qu'est ce que je dois faire maintenant ?
0
Marou81 Messages postés 4472 Statut Membre 199
 
on avait raison :)
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
Du coup je dois faire quoi maintenant ? Avec avast dans la mesure du possible SVP
Je ne suis pas une flèche avec les ordinateurs, je m'en sers uniquement pour la fac, sauf aujourd'hui où c'est ma soeur qui s'en est servi ...
0
Marou81 Messages postés 4472 Statut Membre 199
 
oublie avast et fait malwarebytes...
0
Marou81 Messages postés 4472 Statut Membre 199
 
Bonsoir,

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
Mais AVANT de télécharger quelque chose, est ce qu'il n'y a pas déjà quelque chose que je pourrai faire avec Avast ? parce que c'est ce que je demande à la base ...
0
Marou81 Messages postés 4472 Statut Membre 199
 
Charleene, soit tu suis mes instructions ou sinon pas la peine de continuer. Je suis helper sur différents forums, si je te demande MalwareBytes c'est qui va s'occuper du malware. Avast va supprimer juste le fichier, je préfère une analyse globale avec MalwareBytes.
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
Je voulais juste avoir une réponse en rapport avec avast. je suis en train de télécharger MalwareBytes, cependant. je ne remet pas en cause tes compétences ou quoi que ce soit, je voulais juste avoir ma réponse concernant avast ! ;)
0
Marou81 Messages postés 4472 Statut Membre 199
 
Il n'y a aucun soucis, l'analyse va durer 1-3h, patiente à la fin, vérifie bien que tout est coché avant de supprimer la sélection dès que cela sera fait.

A+
0
Charleene34 Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
@marou81
le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.12.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Charlene :: CHARLENE-TOSH [administrateur]

12/01/2014 18:09:45
mbam-log-2014-01-12 (18-09-45).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 332999
Temps écoulé: 44 minute(s), 22 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKCR\CLSID\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{49D5B86B-FE72-DA05-C18C-5F763B159E21} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D114019E-4FF1-BE16-042F-3335E5B6E415} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78} (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 8
C:\Program Files (x86)\YoutubeAdblocker\Iabe.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\surf AnD ikeeP\gGB99xz.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\surf AnD ikeeP\gGB99xz.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\YoutubeAdblocker\Iabe.x64.dll (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\surf AnD ikeeP\j5HvY9C8.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\extIE_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\ext_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Charlene\AppData\Local\Temp\{BF2C73E5-7F17-4A0B-A8E0-373564CF5113}\Addons\ytab_setup.exe (PUP.Optional.MultiPlug.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4472 Statut Membre 199
 
Bonsoir,

Bien, as tu des alertes sur avast ?

Si oui, supprime le fichier.

Si non, tu peux mettre résolu.

A+
0