Analyse antivir bloquée
Comme le titre l'indique, depuis quelques semaines le scan d'Antivir se bloque toujours sur le même fichier (que je ne peux retranscrire car il n'apparait pas en entier).
J'ai réalisé un scan avec Spybot, un scan complet avec Malwarebytes', et un scan antivir en mode sans échec. Et rien. Rien de rien n'a été détecté. Mais mon scan antivir est toujours bloqué lui :-(
Une aide serait la bienvenue.
Merci à vous
Configuration: Windows Vista Firefox 3.5.2
57 réponses
Le problème central est le blocage persistant du scan Antivir sur un fichier unique, malgré des analyses avec Spybot et Malwarebytes qui ne détectent rien et une tentative en mode sans échec. Plusieurs pistes de réponse consistent à partager des logs d’analyse et à poursuivre le balayage avec Malwarebytes, en actualisant le programme puis en lançant un examen complet et en examinant le rapport. D'autres solutions passent par des outils de désinfection sous Vista, comme la désactivation du contrôle des comptes utilisateurs temporairement et l’utilisation d’outils complémentaires (AD-Remover ou RSIT) pour générer des rapports finaux. Note utile : certains éléments signalés comme RiskTool peuvent être des utilitaires légitimes destinés à désinfecter, et ne constituent pas nécessairement une menace selon le contexte.
-
Contributeur sécuritéc'est vraiment bizarre qu'il bloque sur ce fichier.
-
Après avoir reinstaller, ça n'a rien changé. Mon analyse s'arrete toujours sur le même fichier.
J'ai pu sortir un rapport d'Antivir qui sera forcement tronqué
http://www.cijoint.fr/cjlink.php?file=cj200909/cij2M2pjoG.txt -
Contributeur sécuritéoui cela suffit à purger la restauration sytème. tu peux essayer de réinstaller avira pour voir si ça vien vraiment du fichier ou d'avira?
-
Pour être précis, ce n'est pas exactement le même fichier. Il varie au niveau de la suite alphanumérique après C:\System Volume Information\.
Et oui, j'ai bien purgé la restauration comme tu me l'avais indiqué précédemment.
Mais le simple fait de désactiver la restauration système suivi d'un redémarrage suffit à purger la restauration ? -
Contributeur sécuritéle même fichier exactement?
Tu as bien purgé la restauration et créer un nouveau point. -
Coup d'épée dans l'eau. Le satané fichier est toujours là . . .
-
Contributeur sécuritéoui afin de voir si ça bloque toujours.
-
Et une fois fait je relance une analyse antivir ?
-
Contributeur sécuritéC'est la restauration du système :
C:\System Volume Information\{d86ce430-a106-11de685ff-001636f2028f}-{3808876b-c176-4e48-b7ae-04046ec752}
Tu peux refaire la purge de la restauration et créer un nouveau propre comme fait précèdement. -
Le scan s'arrete toujours intempestivement, mais j'ai réussi à avoir le nom du fichier en entier.
C:\System Volume Information\{d86ce430-a106-11de685ff-001636f2028f}-{3808876b-c176-4e48-b7ae-04046ec752} -
Contributeur sécuritéTu peux réessayer le scan avira?
-
Et voilà le log de MAM
http://www.cijoint.fr/cjlink.php?file=cj200909/cijgNu9cmV.txt -
Contributeur sécuritéParfais déjà ça en moins, tu peux refaire un scan complet malware?
-
Log de Ad-R
http://www.cijoint.fr/cjlink.php?file=cj200909/cijNviG0pI.txt -
Contributeur sécuritémince il n'a rien trouvé :
tu va donc essayer celui ci :
* Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
▶ Télécharge et enregistre le fichier d installation sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
▶ tutoriel installation
▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
▶ Ouvre le dossier Ad-remover présent sur ton bureau
▶ Double clique sur Ad-remover.bat.
* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
▶ Au menu principal choisi l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
-
Log TB
http://www.cijoint.fr/cjlink.php?file=cj200909/cij4JA1Cgw.txt -
Contributeur sécuritéil reste encore une infection,
▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau
▶ Lance l'installation du programme en exécutant le fichier téléchargé.
▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.
▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".
▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
▶ Poste le rapport généré. (C:\TB.txt)
-
Voilà le log de ZHP
http://www.cijoint.fr/cjlink.php?file=cj200909/cijDBZACml.txt -
Contributeur sécuritétu peux me faire ceci analyse plus complète que RSIT :
Ouvre ce lien et télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag :
Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme.
Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.
-
Je ne peux accéder à aucun rapport car lorsque l'analyse se bloque, c'est tout le système qui se trouve HS, et soit je parviens à fermer Antivir manuellement au bout de 15-20 minutes de patience, soit ça se termine par un crash dump.
Et dans les deux cas, aucun rapport ne se crée pour savoir quel fichier met ce bordel :-(
- 1
- 2
- 3