ClamWin Free
RésoluL'antivirus ClamWin Free trouve des dizaines de Heuristic trojan sur mon disque dur, tandis que d'autres antivirus (Avira...) ne voient rien du tout. J'ai l'impression que ClamWin voit du mal partout.
Que pensez-vous de ClamWin. Est-ce une solution sérieuse ?
Je vous remercie de votre opinion.
30 réponses
Une divergence entre ClamWin Free et d'autres antivirus est observée: ClamWin détecte des heuristics Trojans alors qu'Avira et Panda Cloud ne repèrent rien, alimentant les doutes sur sa fiabilité. Plusieurs conseils pratiques émergent: exécuter DelFix puis nettoyer les restes avec ZHPDiag/ZHPFix ou CCleaner, puis effectuer un balayage complémentaire avec Malwarebytes pour éviter les faux positifs et clarifier la menace. D'autres interventions suggèrent des vérifications: privilégier Avira ou Avira/Kingsoft selon les modules en temps réel et envisager des nettoyages de configuration, tout en restant prudent face aux alertes agressives de ClamWin. Enfin, une mention Vilsel et l'importance d'évaluations croisées souligne que les résultats varient selon les outils et les analyses, et qu'une approche multi-outils reste recommandée.
-
Bonne soirée, et bon surf
-
Merci beaucoup pour cette grande aide, les conseils, tout le temps et la patience qu'il a fallu. Je suis vigilant à l'ordinaire, mais sans doute pas encore assez devant la malice des créateurs de virus... Je te souhaite une bonne soirée.
-
Dernières recommandations pour préserver et entretenir ton PC:
*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
pour te pousser à acheter une version commerciale.
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.
Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
-
et pourtant, je n'accepte jamais d'installation de toolbars !
-
Tu avais des petits restants de toolbars néfastes
-
Voilà, j'ai tout fait. A quelle infection avais-je donc à faire ?
-
Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement
Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
Tu dois supprimer les points de restauration infectés:
*Démarrer, clic droit sur ordinateur
*Clique sur propriétés
*Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
*Dans la fenêtre propriètés système, va dans l'onglet protection du système
*Sélectionne le disque Système, puis clique sur configurer
*Dans protection système pour disque local (C), clique sur supprimer
Tu dois créer un point de restauration propre:
*Démarrer, clic droit sur ordinateur
*Dans le volet gauche, clique sur protection du système
*Dans propriétés du système, clique sur créer
*Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
puis clique sur créer
-
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 23/11/2010 à 16:08
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Dimi - Dimi-PC (Administrateur)
# Exécuté depuis : C:\Users\Dimi\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Users\Dimi\DoctorWeb
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\ZHPExportRegistry-23-11-2010-09-40-27.txt
Supprimé : C:\Users\Dimi\Desktop\MBRCheck.exe
Supprimé : C:\Users\Dimi\Desktop\MBRCheck_11.23.10_13.12.58.txt
Supprimé : C:\Users\Dimi\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Dimi\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Dimi\Downloads\MBRCheck.exe
Supprimé : C:\Users\Dimi\Downloads\bootkit_remover.rar
Supprimé : C:\Users\Dimi\Downloads\ZHPDiag (1).exe
Supprimé : C:\Users\Dimi\Downloads\ZHPDiag.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\System\ControlSet001\Enum\Root\LEGACY_DWPROT
~~~~~~ Autre ~~~~~~
-> ESET Online Scanner ... Désinstallé avec succès
-> BitDefender Online Scanner ... Désinstallé avec succès
########## EOF - "C:\DelFixSuppr.txt" - [1700 octets] ########## -
Bonjour
C'est pas grave si tu l'as passé 2 fois
Télécharge DelFix (d'Xplode) sur ton bureau.
Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
Sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation. -
Par erreur de manipulation, j'ai nettoyé 2 fois. Ce qui explique les réponses "Clé absente" et "valeurs absentes". Au premier nettoyage il y avait autre chose, dont je ne me souviens plus !
Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-23-11-2010-09-42-17.txt
Run by Dimi at 23/11/2010 09:42:17
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: (nvsvc) - Clé orpheline => Clé absente
HKLM\Software\Conduit => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [UpdatePRCShortCut] Clé orpheline => Valeur absente
O4 - HKLM\..\Wow6432Node\Run: [UpdatePRCShortCut] Clé orpheline => Valeur absente
========== Fichier(s) ==========
c:\documents and settings\Dimi\desktop\brother hl-2030 series - raccourci.lnk => Supprimé et mis en quarantaine
c:\users\Dimi\desktop\brother hl-2030 series - raccourci.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Fichier(s)
End of the scan -
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O4 - HKLM\..\Run: [UpdatePRCShortCut] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [UpdatePRCShortCut] Clé orpheline
O4 - Global Startup: C:\Documents And Settings\Dimi\Desktop\Brother HL-2030 series - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Dimi\Desktop\Brother HL-2030 series - Raccourci.lnk - Clé orpheline
O23 - Service: (nvsvc) - Clé orpheline
[HKLM\Software\Conduit]
[HKCU\Software\AppDataLow\Software\iGraal] O69 - SBI: SearchScopes [HKCU] {B7B664DF-3AF9-4C8E-8148-F42BB7831D27} - (Ask) - https://fr.ask.com/?o=0&l=dir&ad=dirN
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
-
Une rapide recherche sur internet m'apprend que ClamWin et les faux positifs font bon ménage. Je l'écarte définitivement de mes choix.
-
Je l'ai mis à jour et recommencé un scan. Aucun virus n'a été détecté.
-
Voici le rapport :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/11/2010 15:51:56
mbam-log-2010-11-22 (15-51-56).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 347089
Temps écoulé: 39 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Il faut virer les autres, car c'est trop lourd
As tu sacnner ton PC avec Malwarebytes ? -
J'utilisais jusqu'à hier ClamWin. Du fait qu'il m'avertissait d'une quantité astronomique de trojans, j'ai vérifié avec tous ces logiciels . Ils sont sur mon disque dur mais ne sont pas actifs. Du moins je crois les avoir bien inactivés. Finalement j'ai laissé actif Kingsoft qui est un antivirus fonctionnant avec la technologie Cloud. Je l'aime bien parce qu'il scanne avec rapidité.
-
Bonjour
Grisoft®AVG Internet Security Suite
ClamWin Antivirus
ESET Online Scanner
Panda ActiveScan
Clamwin Antivirus
Panda Software
Microsoft Windows Defender
F-Secure
SUPERAntiSpyware
Tu as trop de logiciel de sécurité, il en faut qu'un seul, vire les autres
C:\Program Files (x86)\Common Files\Kingsoft
C'est quoi ce logiciel ?
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø -
J'ai appliqué les conseils proposés à la page
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
1. J'ai utilisé MBRCheck.exe
MBRCheck.exe indique : Unknow MBR code
Found non-standard or infected MBR.
J'ai suivi les explications, mais ce programme n'est pas parvenu à corriger.
2. J'ai voulu essayer BRKR Runbox, mais ce programme n'est plus téléchargeable.
3. J'ai créé un CD Console de récupération. Par la commande bootrec.exe /fixmbr, j'ai réussi à réparer le MBR virusé.
------------------
J'ai relancé l'antivirus ClamWin. le scan affiche à nouveau plus d'une dizaine de fichiers infestés par des heuristics trojans !!!!! Et Panda Cloud comme Kingsoft me trouvent un ordi en excellente santé....
-------------------
Je tiens à remercier toutes les personnes qui ont répondu à mes questions. Grand merci à Jawaryinti qui a vu juste et m'a permis de réparer le MBR. Quant à ClamWin, je l'élimine de mon disque dur.... -
Je vous remercie de votre réponse.
Cette infection Vilsel se traduit comment sur mon PC ? Car il fonctionne très bien, je ne remarque rien d'anormal. Hier j'ai encore passé l'antivirus Panda Cloud qui n'a rien détecté, lui non plus.
Si je résume, 3 antivirus n'y voient que du feu (Avira ; Kingsoft ; Panda Cloud) et ClamWin qui voit plus d'une dizaine d'heuristics Trojans... !!! -
Apparemment, il y a une infection de type Vilsel
- 1
- 2