Virus récurents : Win32:AuCrypt et Win32:Vant
dp2m
Messages postés
1
Statut
Membre
-
lemogoy Messages postés 117 Statut Membre -
lemogoy Messages postés 117 Statut Membre -
Bonjour,
Depuis quelques jours, avast me détectait des virus à tous les scans et n'arrivaient pas à les éradiquer
Hier mon PC de bureau à bugué, impossible après redémarrage forcé d'avoir windows en état de marche.
J'ai donc formaté ce matin ; pensant par la même occasion me défaire de ces virus.
Hors après réinstallation du système puis d'avast, le premier scan fait état des virus :
Win32:AuCrypt
et
Win32:Vanti-BK
Après farfouillage sur différents forum, dont celui-ci, j'ai consulté ce message :
http://www.commentcamarche.net/forum/affich 5502500 fichier win32 aucrypt
et suivi ce conseil :
> Télécharge RavAntivirus d'Evosla sur ton bureau : http://ww25.evosla.com/compteur.php?soft=rav_antivirus
Le soft m'a bien détecté et nettoyé plusieurs fichiers...
Hors j'ai toujours un doute, sur la présence ou non de ces virus, pouvez vous m'éclairer ??
La présence du fichier caché 0qx0sc6.bat à la racine de chaque partition de mon HDD me laisse perplexe...
Merci d'avance, je relance sur le champs un scan d'avast (un peu long)
Je repasse après coup.
Depuis quelques jours, avast me détectait des virus à tous les scans et n'arrivaient pas à les éradiquer
Hier mon PC de bureau à bugué, impossible après redémarrage forcé d'avoir windows en état de marche.
J'ai donc formaté ce matin ; pensant par la même occasion me défaire de ces virus.
Hors après réinstallation du système puis d'avast, le premier scan fait état des virus :
Win32:AuCrypt
et
Win32:Vanti-BK
Après farfouillage sur différents forum, dont celui-ci, j'ai consulté ce message :
http://www.commentcamarche.net/forum/affich 5502500 fichier win32 aucrypt
et suivi ce conseil :
> Télécharge RavAntivirus d'Evosla sur ton bureau : http://ww25.evosla.com/compteur.php?soft=rav_antivirus
Le soft m'a bien détecté et nettoyé plusieurs fichiers...
Hors j'ai toujours un doute, sur la présence ou non de ces virus, pouvez vous m'éclairer ??
La présence du fichier caché 0qx0sc6.bat à la racine de chaque partition de mon HDD me laisse perplexe...
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:55:46, on 17/05/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\NETGEAR\Wireless Smart Configuration\Utility\NetgearAG.exe C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\explorer.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\David\Bureau\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AS00_Netgear] C:\Program Files\NETGEAR\Wireless Smart Configuration\Utility\NetgearAG.exe -hide O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{C98C6AA7-4F2F-4BB9-82CF-E94E45936D86}: NameServer = 192.168.1.1 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe -- End of file - 5461 bytes
Merci d'avance, je relance sur le champs un scan d'avast (un peu long)
Je repasse après coup.
A voir également:
- Virus récurents : Win32:AuCrypt et Win32:Vant
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
- Undisclosed-recipients virus - Guide
1 réponse
Bonjour
J'utilise UBCD 4 (Ultimate boot cd ) un des dernier je pense.
Dedans il y a un Avast ainsi qu'un Avast Cleaner et bien d'autre logiciels sympa pour nettoyer,réparer,etc... un ordi.
L'avantage c'est que tu boot directement au démarrage de ton ordi,il se lance sous une interface de Windows XP (facile d'utilisation), mais ne lance aucun processus de ton Windows installé. Avast peut donc analysé 100% de ton DD.
Tu devrai le trouver assez facilement en download sur le net.
Cordialement Lemogoy
J'utilise UBCD 4 (Ultimate boot cd ) un des dernier je pense.
Dedans il y a un Avast ainsi qu'un Avast Cleaner et bien d'autre logiciels sympa pour nettoyer,réparer,etc... un ordi.
L'avantage c'est que tu boot directement au démarrage de ton ordi,il se lance sous une interface de Windows XP (facile d'utilisation), mais ne lance aucun processus de ton Windows installé. Avast peut donc analysé 100% de ton DD.
Tu devrai le trouver assez facilement en download sur le net.
Cordialement Lemogoy