Virus myalbum2007

Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention   -  
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir,
j'ai accepte par erreur le fichier myalbum2007.zip ,j'ai extrait le fichier et quelques minutes apres quand g su que c'etait un virus je l'ai supprime mais j'aimerai etre sur qu'il a ete completement supprime
c pour ca que j'aimerai que vous disiez ce que je dois faire et quel rapport je dois poster pour que je puisse l'eradiquer completement
merci d'avance pour votre aide
A voir également:

112 réponses

moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
tape C
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
ca ne marche pas non plus le meme message s'affiche
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
bon on va attendre que afideg repasse,

sinon comment va ton pc?
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
ok
le pc ca va
autrement ce que avast a detecte comme virus je peux les supprimer de la quarantaine sans risque ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
oui supprime les
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
je les supprime encore merci pour ton aide
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Presque têtu le popo ( le pape ? )

Si au moins tu avais un antivirus !

Pour bien désinstaller Avast:
https://www.avast.com/fr-fr/uninstall-utility
Avast détecte les malwares une fois qu'ils sont dans le système.

ANTIVIR, les signale AVANT qu'ils ne s'y installent !
Télécharger ANTIVIR sur le site de l'éditeur pour avoir la dernière version qui est celle-ci pour xp:< https://www.avira.com/en/free-antivirus-windows >
Avec son tuto ici : < http://speedweb1.free.fr/frames2.php?page=tuto5 > à compléter par ce mode d'emploi en français d'antivir presque à jour : < http://tutopat.hostonet.org/viewtopic.php?t=2417 > qui prend en compte la case Rootkit. En effet, il faut cocher la détection de rootkits --> Search for rootkits..........: doit être [ON].

Attention: Après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.
Attention : Après l'installation du programme, et avant de lancer l'analyse, il faut redémarrer le PC en mode sans échec < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >

Utilisation:
Lancer Antivir en Scan complet ( analyse avancée )
Supprimer tous les fichiers infectés trouvés;
Poster le rapport SVP.


Al.
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
avast fait parti des meilleurs anti virus gratuit
comparatif antivirus : https://www.clubic.com/article-77079-1-guide-comparatif-meilleur-antivirus.html

de plus antivir n'a pas de scan des mails,ne detecte pas les spyware
je connais des personnes qui ont cet anti virus et qui n'en sont pas satisfaites
je prefere donc garder avast pour le moment

autrement pour le probleme des cles de registre je fais quoi ?

merci tout de meme pour ton aide
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,

Non seulement têtu, mais culotté.

Lis ceci comme test: < http://forum.malekal.com/ftopic3528.php >
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
re,
c'est vrai que c'est convaincant et le test est recent en plus.
en tout cas ,c'est un tres bon forum d'informatique .C'est toi l'admi ?

desole, je pensais que avast etait suffisament performant vu que je ne vais jamais sur des sites de crack ,ne telecharge pas de p2p,fais attention aux sites que je visite
et je n'avais jamais entendu parle de cet antivirus

il est vrai que comme avast ne detecte pas de virus on pense etre protege alors quand faite non

merci,je vais l'installer

par contre ,il est bien gratuit et la licence n'expire pas au bout d'un certain temps ?

de toute facon , rien ne coute d'essayer et c'est vrai l'article du lien que tu m'as donne m'a convaincu surtout la difference de virus detecte entre avast et antivir ,le fait que avast ne les detecte que lorsqu'ils sont dans le systeme et aussi que avast les detecte beaucoup plus tard que antivir

encore merci et desole pour tout a l'heure


0
Popo037
 
on est prevenu lorsque la desinstallation est complete ?
la desinstallation est longue ou pas ?
0
Popo037
 
bonjour,
Je suis desole si je t'ai vexe , ce n'etait pas mon but. Je ne doute pas de tes competences en informatique,on voit tres bien que tu en connais un rayon sur le sujet dans tes interventions dans les differentes discussions

voici l'analyse complete de antivir en mode sans echec(il y en a deux car la premiere fois j'avais oublie de mettre on pour les rootkits)

scan avant que je mette on pour les rootkits :

AntiVir PersonalEdition Classic
Report file date: lundi 9 juillet 2007 02:37

Scanning for 869970 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic

Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: PAULINE

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21/05/2007 23:34:32
ANTIVIR2.VDF : 6.39.0.115 1186304 Bytes 08/07/2007 23:34:32
ANTIVIR3.VDF : 6.39.0.116 2048 Bytes 08/07/2007 23:34:32
AVEWIN32.DLL : 7.4.0.39 2482688 Bytes 08/07/2007 23:34:32
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.13 360488 Bytes 08/07/2007 23:34:32
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: high
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Start of the scan: lundi 9 juillet 2007 02:37

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
12 processes with 12 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '33' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Navilog1\navilog1.bat
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '47078bc3.qua'!
C:\System Volume Information\_restore{D475D116-DF88-45C4-8BF3-9AB6FC089BD7}\RP8\A0007026.bat
[DETECTION] Contains suspicious code HEUR/Exploit.HTML
[INFO] The file was moved to '46c18f99.qua'!
Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: lundi 9 juillet 2007 03:56
Used time: 1:19:32 min

The scan has been done completely.

5554 Scanning directories
242265 Files were scanned
2 viruses and/or unwanted programs were found
2 classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
242261 Files not concerned
7182 Archives were scanned
1 Warnings
0 Notes
0 Hidden objects were found


apres :



AntiVir PersonalEdition Classic
Report file date: lundi 9 juillet 2007 04:04

Scanning for 869970 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic

Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: PAULINE

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21/05/2007 23:34:32
ANTIVIR2.VDF : 6.39.0.115 1186304 Bytes 08/07/2007 23:34:32
ANTIVIR3.VDF : 6.39.0.116 2048 Bytes 08/07/2007 23:34:32
AVEWIN32.DLL : 7.4.0.39 2482688 Bytes 08/07/2007 23:34:32
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.13 360488 Bytes 08/07/2007 23:34:32
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: high
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Start of the scan: lundi 9 juillet 2007 04:04

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'notepad.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'sol.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
15 processes with 15 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '33' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: lundi 9 juillet 2007 05:23
Used time: 1:18:44 min

The scan has been done completely.

5560 Scanning directories
242295 Files were scanned
0 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
242295 Files not concerned
7182 Archives were scanned
1 Warnings
0 Notes
0 Hidden objects were found



par contre ,antivir me detecte des malwares pour combofix,smidfraudix,clean etc..
comment ca se fait ?

merci pour ton aide
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,
Bonjour

Deux choses :

1°- « Search path D:\ could not be opened! Le périphérique n'est pas prêt. »
Tu dois brancher tes Disques externes si tu en as . Apparemment, c'est le cas.

2°- « antivir me detecte des malwares pour combofix,smidfraudix,clean etc..
comment ca se fait ?
»
C'est normal et logique; en effet, Antivir ne connaît pas ces outils "fait main" particuliers.
Il les signales donc comme suspects.
Il n'y a pas que Antivir qui fasse cela; je pense qu'Avast devait le faire également. S'il ne le faisait pas, c'était encore une lacune .


Pour ceci : « il est bien gratuit et la licence n'expire pas au bout d'un certain temps ? »
Nul ne peut prédire l'avenir .

Un conseil :

- Supprime les outils utilisés comme :
VundoFix
BlackLight
SmitfraudFix
NaviFix/navilog1 et ses composants
Clean
SDFix
ComboFix
.. AVAST

- Dans la quarantaine d'Antivir, recherche et supprime ce fichier ' 46c18f99.qua '

- Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

- Arrêter puis redémarrer le PC

- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

- Crèe un nouveau point de restauration, vois comment :
< http://perso.orange.fr/jesses/Docs/Bases/CreerRestaur.htm >
< http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html >


Bonne chance
Al.
0
Popo037
 
1) brancher test disques externes
quels disques externes ?je n'ai pas de dique dur externe

je sais pas si il y a un rapport mais j'ai un probleme de ports usb qui ne marchent pas tout le temps


2)supprime les outils utilises comme navilog,smidfraudix etc ..
il y a juste a supprimer ,il n'y a pas de desinstallation ?
je n'ai pas trouve de desinstallation mise a part pour navilog

je voulais savoir comment je peux etre sur que avast est completement desinstalle afin qu'il n'y a pas de conflit

j'ai refais un scan hijackthis ensuite pour voir et la ligne avec litctrl..rundll32(file missing) est encore la
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
antivir est compatible avec avg anti-spyware,ad-adware,zone alarme,spybot .cela suffit il comme protection
mon pc est-il entierement debarasse de tout virus et autre ?
j'ai refais un scan avec antivir et il m'a detecte un malware dans system volume information ,pas le meme qu'hier
je voulais savoir a quoi cela est du ?
merci
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
salut popo037,

tes points de restaurations sont infectés !
Fais ceci:
tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

comment faire :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique

repost un hijack this stp
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,
Idem post # 108.
L'internaute avait-il exécuté ce post # 108 ?
Hello Mok's@ kiitos
0
moK´s@ Messages postés 4399 Date d'inscription   Statut Membre Dernière intervention   89
 
salut afideg,

pas sur en faite...

bonne soirée;

@+
0
Popo037 Messages postés 81 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai pas compris lorsque tu parlais des disques externes ,lesquels ?
pour moi je n'en ai pas

lorsque je fais exécuter et que je colle ce que tu as mis ca m'amene dans la restauration du systeme pour creer un point de restauration ou y aller.je fais quoi lorsque c exécuter
apres j'ai compris tu veux que je coche la case dans restauration du systeme dans les proprietes du poste de travail que je redemarre puis que apres le redemarrage je la decoche

j'ai fais tout ce que tu m'as dit dans le post 108 afideg mis a part la premiere partie lorsuqe tu me dis de brancher mes disques externes

dans un post precedent je te demandais si ca avait un rapport avec le fait que mes ports usb ne marchent pas tout le monde (d'ailleurs si tu as une idee sur les raisons de ce problemes je suis preneuse)
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Re,
« ... et que je colle ce que tu as mis ... » CIT
Qu'est-ce que je t'ai mis, et qu'est-ce que tu colles ?
Tu patauges ou quoi ?
Tu lis ce qu'on demande, ou tu fais ce que tu penses ?
Ce topic tourne à bourrique.
Une vraie basse-cour, tu passes du coq à l'âne.
Cool!
Fais ce qu'on demande, confirme que c'est fait et que tu as réussi à le faire bien.
Relate ce que tu vois ; s'il y a des messages, colle-les sur le forum.
Ce ne sont que rarement des questions, mais plutôt des mises en doute.
Cool!

Qu'a-t-il dit le papa ? Il a dit « Tu dois brancher tes Disques externes si tu en as »

Ça ne te dérangerait pas de remercier lorsqu'on te répond ?

Al.
0