Virus

Résolu
Bonjour,
j'ai fait un scan avec avast il m'a dectecté 2 vius
WIN32:trojan-gen
WIN32:def-mzg {trj}

je les ai mis en quarantaine.
faut il les supprimer ?

Merci de m'aider (je connais pas grand chose en virus )
Flo.
Configuration: Windows Vista Internet Explorer 7.0

65 réponses

Résumé de la discussion

Deux éléments détectés par Avast, WIN32:trojan-gen et WIN32:def-mzg, ont été placés en quarantaine après un scan; la question porte sur leur suppression et la nécessité d’aller plus loin. Plusieurs réponses recommandent de lancer un scan au démarrage avant le démarrage de Windows et, le cas échéant, d’utiliser Malwarebytes Anti-Malware pour une analyse plus complète et une mise en quarantaine des débris. En cas de détection continue, il est généralement conseillé de vérifier les modifications système, supprimer les extensions indésirables et nettoyer les programmes susceptibles d’avoir installé des barres d’outils ou du malware. Une vérification finale après suppression et un nouveau scan sont souvent recommandés pour confirmer l’absence de restes, et des paramètres de sécurité peuvent être réactivés ou ajustés.

Bobot (l’IA à votre service)
  1. j'ai redémarré mon pc et apparament tout et ok
    ouf !! je ne plus voir mon ordi !
    Merci pour tout le temps et la patience que m'a accordée.
    bye
    Flo974
    1. encore un question
      antivir ne s'installe pas au démarrage?
      et tu crois que c 'est bon !
      1. Contributeur sécurité
        non non

        installes antivir et

        si c'est bon pour toi tu mets ce sujet en résolu en cliquant sur le + vert de ton premier message

        1. yes !!! apparement plus de fenetre avst

          tu veux un rapport navilogl
          1. L'as tu fais en mode sans echec
            non tu fais comment

            as tu redemarrer le pc ?

            oui la fenetre s'ouvre tjs
            la clé de licnce n'est pas renseigné .

            et je n'est pas d'antirus qui marche en ce moment

            et pourquoi tu dis
            Il doit y avoir une erreur de rapport
            1. Contributeur sécurité
              l'as tu fais en mode sans echec

              as tu redemarrer le pc ?
              1. j'ai fait les 2 et apres tu attends ?tu fermes ? il ne passe rien
                la fenetre s'ouvre toujours au démarage demande de clé
                1. Contributeur sécurité
                  non tu fais plus simple

                  cliques sur unistall
                  1. Contributeur sécurité
                    traduit ca donne ca

                    Entrez le chemin vers le dossier où le produit sélectionné est installed.make-vous que le chemin d'accès contient les fichiers sélectionnés du programme produit. tous les fichiers de ce dossier sera supprimé

                    tu clique sur le petit pave avec les points et tu cherches C:\Program Files\Alwil Software\Avast4\ashDisp.exe

                    fais le en mode sans echec

                    1. pour l'anti virus avast donc j'ai suivi les instructions
                      j'ai désinstaller avast comme on me l'explique
                      quand je redémarre mon pc une fenetre s'ouvre il me demande la clé

                      dans cette fenetre dans alwil sofware uninstall utility

                      enter path to folder where selected product is installed.make sure that the path contains selected product's program files .all files from this folder will be deleted

                      je fais quoi ?

                      merci
                      1. Contributeur sécurité
                        il doit y avoir une erreur de rapport....
                        1. Salut !
                          Donc j'ai fait les dernieres manip .

                          Fix Navipromo version 4.0.5 commencé le 19/12/2009 19:07:45,85

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz )
                          BIOS : Ver 1.00PARTTBL
                          USER : LES LEVOYER'S ( Administrator )
                          BOOT : Normal boot

                          C:\ (Local Disk) - NTFS - Total:140 Go (Free:55 Go)
                          D:\ (USB)
                          E:\ (USB)
                          F:\ (CD or DVD)

                          Recherche executée en mode normal

                          Nettoyage exécuté au redémarrage de l'ordinateur

                          Nettoyage contenu C:\Windows\Temp effectué !
                          Nettoyage contenu C:\Users\LESLEV~1\AppData\Local\Temp effectué !

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok
                          1. Contributeur sécurité
                            1)
                            vider la quarantaine de MalwareByte's Anti-Malware et gardes à l'avenir

                            .................................

                            2) cherches et clques sur C:\Program Files\Trend Micro\HijackThis\LES LEVOYER'S.exe

                            Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                            O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                            O4 - Startup: SkypeMate.lnk = C:\Program Files\SkypeMate\SkypeMate.exe
                            O4 - Global Startup: Bluetooth Manager.lnk =
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


                            .......................................

                            3) mise à jour internet explorer
                            https://support.microsoft.com/fr-fr/allproducts

                            Mets à jour Adobe Reader (désinstalle avant la version antérieure)
                            https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

                            ......................................

                            4) Important
                            purger la Restauration systeme vista
                            https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                            .............................................

                            5)
                            Télécharge ToolsCleaner2sur ton Bureau.
                            https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                            * Clique sur Recherche et laisse le scan agir.
                            * Clique sur Suppression pour finaliser.
                            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                            * Clique sur Quitter pour obtenir le rapport.
                            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                            ..............................................

                            6)
                            il est temps de changer d'antivirus, mais tu as constaté la limite de ceux ci...tu avais beaucoup d'infections et c'est ton comportement le meilleur d'entre eux

                            désinstaller avast ainsi
                            https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

                            installer antivir
                            http://www.commentcamarche.net/telecharger/telecharger-55-antivir

                            et le régler ainsi
                            https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

                            ...............................
                            7) si c'est ok pour toi...

                            tu peux mettre le topic en resolu
                            https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

                            Bonne continuation et surtout , prudence et bon surf :)

                            1. J'habite sur l'ile de la Reunion depuis 2 ans !
                              nous avons des températures en ce moment de 35° voir plus
                              nous n'avons pas de neige comme la metropole
                              @+
                              donc à Demain.
                              Bonne fin de journée et encore merci

                              ############################## | UsbFix V6.065 |

                              User : LES LEVOYER'S (Administrateurs) # LES_LEVOYERS
                              Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
                              Start at: 23:03:26 | 19/12/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html
                              Contact : FindyKill.Contact@gmail.com

                              Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
                              Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                              Internet Explorer 7.0.6002.18005
                              Windows Firewall Status : Enabled

                              C:\ -> Disque fixe local # 140,07 Go (55,22 Go free) # NTFS
                              D:\ -> Disque amovible
                              E:\ -> Disque amovible
                              F:\ -> Disque CD-ROM

                              ############################## | Processus actifs |

                              C:\Windows\System32\smss.exe 484
                              C:\Windows\system32\csrss.exe 684
                              C:\Windows\system32\wininit.exe 728
                              C:\Windows\system32\csrss.exe 736
                              C:\Windows\system32\services.exe 776
                              C:\Windows\system32\lsass.exe 788
                              C:\Windows\system32\lsm.exe 796
                              C:\Windows\system32\winlogon.exe 872
                              C:\Windows\system32\svchost.exe 988
                              C:\Windows\system32\svchost.exe 1060
                              C:\Windows\System32\svchost.exe 1096
                              C:\Windows\system32\LogonUI.exe 1140
                              C:\Windows\System32\svchost.exe 1188
                              C:\Windows\System32\svchost.exe 1220
                              C:\Windows\system32\svchost.exe 1236
                              C:\Windows\system32\SLsvc.exe 1396
                              C:\Windows\system32\svchost.exe 1436
                              C:\Windows\system32\svchost.exe 1580
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1688
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe 1700
                              C:\Windows\System32\spoolsv.exe 2008
                              C:\Windows\system32\svchost.exe 2032
                              C:\Windows\system32\taskeng.exe 1576
                              C:\Windows\system32\Dwm.exe 972
                              C:\Windows\Explorer.EXE 1280
                              C:\Windows\system32\taskeng.exe 2040
                              C:\Windows\system32\WerCon.exe 2216
                              C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe 2312
                              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2380
                              C:\Program Files\Bonjour\mDNSResponder.exe 2392
                              C:\Program Files\Google\Update\GoogleUpdate.exe 2428
                              C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 2464
                              C:\Windows\system32\svchost.exe 2596
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2664
                              C:\Windows\system32\svchost.exe 2752
                              C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2776
                              C:\Program Files\Sony\VAIO Event Service\VESMgr.exe 2828
                              C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe 2872
                              C:\Windows\System32\svchost.exe 2912
                              C:\Windows\system32\SearchIndexer.exe 2956
                              C:\Windows\system32\DRIVERS\xaudio.exe 3024
                              C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 3092
                              C:\Windows\system32\taskeng.exe 3104
                              C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe 3208
                              C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe 3260
                              C:\Windows\system32\WUDFHost.exe 3400
                              C:\Windows\system32\igfxext.exe 3444
                              C:\Windows\system32\igfxsrvc.exe 3476
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3496
                              C:\Windows\system32\runonce.exe 3864
                              C:\Windows\system32\conime.exe 3964
                              C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 500
                              C:\Windows\system32\wbem\wmiprvse.exe 2296
                              C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe 2712

                              ################## | Fichiers # Dossiers infectieux |

                              Supprimé ! C:\$Recycle.Bin\S-1-5-21-92324092-2864686536-589920920-1000

                              ################## | Registre # Clés infectieuses |

                              ################## | Registre # Mountpoints2 |

                              ################## | Listing des fichiers présent |

                              [19/12/2009 17:09|--a------|5006] C:\Ad-Report-CLEAN[1].log
                              [19/12/2009 15:44|--a------|4837] C:\Ad-Report-SCAN[1].log
                              [19/09/2006 01:43|--a------|24] C:\autoexec.bat
                              [11/04/2009 10:36|-rahs----|333257] C:\bootmgr
                              [14/08/2007 03:14|-ra-s----|8192] C:\BOOTSECT.BAK
                              [18/06/2008 11:35|--a------|2808] C:\Bug.txt
                              [19/12/2009 19:12|--a------|1202] C:\cleannavi.txt
                              [19/09/2006 01:43|--a------|10] C:\config.sys
                              [?|?|?] C:\hiberfil.sys
                              [03/01/2005 08:37|--ah-----|17] C:\initrd.pam
                              [24/05/2008 18:27|-rahs----|0] C:\IO.SYS
                              [15/01/2007 20:13|--ah-----|68] C:\kernel.pam
                              [19/12/2009 22:24|--a------|12359] C:\lopR.txt
                              [24/05/2008 18:27|-rahs----|0] C:\MSDOS.SYS
                              [?|?|?] C:\pagefile.sys
                              [04/03/2009 19:35|--a------|3126] C:\TB.txt
                              [19/12/2009 23:08|--a------|4325] C:\UsbFix.txt

                              ################## | Vaccination |

                              # C:\autorun.inf -> Dossier créé par UsbFix.

                              ################## | Cracks / Keygens / Serials |

                              ################## | Upload |

                              Veuillez envoyer le fichier : C:\Users\LESLEV~1\Desktop\UsbFix_Upload_Me_LES_LEVOYERS.zip : https://www.ionos.fr/?affiliate_id=77097
                              Merci pour votre contribution .

                              ################## | ! Fin du rapport # UsbFix V6.065 ! |
                              1. Contributeur sécurité
                                usbfix option 2 pour verifier

                                et c'est fini

                                j'ai mon compte aussi

                                demain je te posterai pour le nettoyage final

                                tu es où par curiosté
                                1. dis moi je supprime tout je que j'ai installé

                                  Merci encore à toi de ton aide.

                                  Amicalement
                                  Flo.
                                  1. il a l'air de tourner plus vite
                                    dis moi nous avons fini
                                    car chez moi il 23h je suis morte je vais me coucher
                                    si ce n'est pas terminé ( je doute ) apres tout ça
                                    • 1
                                    • 2
                                    • 3
                                    • 4