Virus et avast

Résolu/Fermé
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 - 9 juin 2008 à 15:46
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 - 14 juin 2008 à 17:03
Bonjour,
voici mon problème:
j ai attrapé pleins de virus et j ai fais un scan complet mais maintenant j ai 3 problèmes.
1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.
2) j ai chaque fois un message qui s affiche en bas à droite qui me dit que j ai des spywares et dès que je clique dessus il m ouvre une page d IE avec le logiciel antispystorm alors que je ne connais pas dutout cet antispyware.
et 3) j ai environ 7 virus qui sont sous par ex C:/WINDOWS ou C:/WINDOWS/system32/kip etc...
donc si je les supprimes il supprimera aussi le dossier et j aurai donc des dossiers manquant non?
Merci d avance!!
A voir également:

55 réponses

titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 18:07
mais ça sert pas vrmt à grand chose puisqu je fais déjà un scan complet avec malwarebyte....
je vais pas en faire 2 en même temps.....
1
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 18:18
mon prog a déjà scanné 54000 fichiers et ça fait 1h 45 min qu il tourne, je trouve vrmt bête d arrêter maintenant..
il a déjà trouvé 5 virus donc je préfère le laisser tourner copier le rapport et le mettre ici après...
1
1)
* avast n' est qu' un antivirus, pas un antispyware
Si tu le gardes après le nettoyage, il existe un moyen de le réparer par ajout/supprimer les programmes, si tu cliques sur supprimer avast l' installateur s' ouvre, il y a une option "réparer" qui remplace les fichiers d' avast par des neufs et remet l' icône à droite vers l' horloge. Il faut vérifier les réglages . Menu en cliquant droit sur l' icône,
Avast fait un scan des fichiers systèmes et de la mémoire à chaque démarrage, de tous les fichiers ouverts si tu n' as pas désactivé la protection résidente ( Menu). De temps en temps tu peux demander un scan complet des disques ( menu, démarrer le programme, >en savoir plus dans la fenêtre du bas , c' est l' aide )

*avast est pas le meilleur, antivir gratuit ( en anglais) peut mieux te protéger si tu veux changer d' antivirus

*tu n' as pas d' antispyware en temps réel, spybot a un résident en gratuit. Il surveille en + le registre.
Malwarebyte est très bon pour nettoyer par un scan de temps en temps, mais en gratuit pas de résident.
asquared free, idem malwarebyte.

* tu n' as pas de parefeu , celui de windows laisse tout sortir, comme tu as déjà une vermine dans le pc, elle fait ce qu' elle veut. Online Armor parefeu gratuit, Comodo pro parefeu gratuit, sont très bons,
Tu dois désactiver le parefeu de windows pour en avoir un seul.
( Valable pour avast gratuit et pour antivir gratuit )

*Tout n' est pas à jour sur ton pc, cette page pour tester ta version de java ( attention, il faut décocher la barre yahoo quant tu télécharges java) https://java.com/fr/download/uninstalltool.jsp
Ensuite tu dois virer les anciennes versions par ajout/supprimer logiciels.

*1 antivirus et 1 seul + 1 parefeu et 1 seul + 1 antispyware actif + Pc à jour

2) c' est une vermine, ne tiens pas compte de ce qu' il te dis, n' écoutes que Tes logiciels de sécurité.

3 ) Tu as raison de te méfier, dans les dossiers systèmes il faut être sur que c' est une vermine et que le pc pourra fonctionner après, parfois on remplace un fichier pour réparer, on ne supprime pas simplement . Mais tu es dans de bonnes mains pour nettoyer. Finis le nettoyage d' abord.
1
nanocr0n Messages postés 329 Date d'inscription lundi 25 décembre 2006 Statut Membre Dernière intervention 7 septembre 2010 111
9 juin 2008 à 15:55
Bonjour ,
1)En bas a droite normalement ta une boule bleu en bas a droite dans la barre de taches qui tourne cela veut dire que avast est activer sinon un rond barré s'affiche pour désactiver
2)screenshot svp je voit mal avast faire sa
3)telechage spybot et compagnie dans téléchargement sur site comment sa marche section antivirus pour la desinfection
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 15:59
1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.


avast n'est pas si puissant que l on pourrait croire

Avast :
Avantages :
- En français.
- Scan des emails, messageries, etc...
- Mises à jour entièrement automatisées.
- Interface skinnable et en courbes (mouais...).

Inconvénients :
- Ne détecte pas les derniers virus aussi vite qu'il pourrait.
- Des faux positifs dans les détections d'exécutables packed (upx, etc).
- Grand nombre de modules (nombre de boucliers).
- Procédure de numéro de série gratuit peu évidente pour les néophytes.
- Le module VRDB, peu intuitif, et peu utilisé.

Tout n'est pas rose, et le logiciel parfait n'existe pas, bien sûr ça ne vaut pas un bouclier proactif comme celui de Kasperky, mais tout se paie.
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:00
telecharge hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

fait un rapport et colle le ici s t plait
on y verra deja plus clair
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:05
1) en bas à droite je n ai pas de boule bleu, ni qui tourne, ni barrée et j aimerais justement savoir comment l activer.
2) si j ai une image avec le message ( ce qui est dur à prendre vu qu il ne reste pas plus que environ 15 sec.
comment je fais pour vous la montrer?
et 3) je vais essayer et je vous redis.
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:08
re
laisse tomber ta boule bleu et telecharge hijackthis.
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:08
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:09:18, on 09.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iftuyszv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\444.0
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\portsv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\3dhq Tools\v_ctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\Run: [AntispyStorm] C:\Program Files\AntispyStorm\AntispyStorm.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.0.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:10
non c'est pas ça
quand tu lance hijackthis tu as ton bloc note qui s ouvre avec un rapport dedans
c'est ça qu il nous faut
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:12
j essaie de le mettre mais il ne l affiche pas sur le web...
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:14
tu selectionne tout ce que tu as dans ton bloc note
puis copier
et coller ici
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:14
voila, j ai effacé l autre et remis le bon
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:16
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:17
c est toujours pas le bon? il me semble que oui pourtant....
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
Modifié le 14 juin 2008 à 17:03
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:21
ok c'est bon
attend je regarde un peu
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:23
ok c est sympa, merci
0
higelin22 Messages postés 263 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 17 juin 2008 15
9 juin 2008 à 16:26
je dois partir au boulot
je regarde ça ca soir et te tiens au courant mais c'est clair y a de l infection....

telecharge malwarebytes fait un scan
met les fichier en quarantaine
ensuite vide la quarantaine
redemarre ton pc et refait un rapport hijackthis
ensuite post le ici

je te tiens au courant demain je file..........
0
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 24
9 juin 2008 à 16:26
ok, c est vraiment sympa de ta part ;)
0