ClamWin Free

Résolu
Bonjour,

L'antivirus ClamWin Free trouve des dizaines de Heuristic trojan sur mon disque dur, tandis que d'autres antivirus (Avira...) ne voient rien du tout. J'ai l'impression que ClamWin voit du mal partout.
Que pensez-vous de ClamWin. Est-ce une solution sérieuse ?
Je vous remercie de votre opinion.

30 réponses

Résumé de la discussion

Une divergence entre ClamWin Free et d'autres antivirus est observée: ClamWin détecte des heuristics Trojans alors qu'Avira et Panda Cloud ne repèrent rien, alimentant les doutes sur sa fiabilité. Plusieurs conseils pratiques émergent: exécuter DelFix puis nettoyer les restes avec ZHPDiag/ZHPFix ou CCleaner, puis effectuer un balayage complémentaire avec Malwarebytes pour éviter les faux positifs et clarifier la menace. D'autres interventions suggèrent des vérifications: privilégier Avira ou Avira/Kingsoft selon les modules en temps réel et envisager des nettoyages de configuration, tout en restant prudent face aux alertes agressives de ClamWin. Enfin, une mention Vilsel et l'importance d'évaluations croisées souligne que les résultats varient selon les outils et les analyses, et qu'une approche multi-outils reste recommandée.

Bobot (l’IA à votre service)
  1. Bonne soirée, et bon surf
    0
    1. Merci beaucoup pour cette grande aide, les conseils, tout le temps et la patience qu'il a fallu. Je suis vigilant à l'ordinaire, mais sans doute pas encore assez devant la malice des créateurs de virus... Je te souhaite une bonne soirée.
      0
      1. Dernières recommandations pour préserver et entretenir ton PC:
        *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
        pense à le mettre à jour avant chaque scan.
        *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
        *Nettoye ton PC régulièrement avec C Cleaner.
        *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
        et une usure trop rapide du disque dur.
        *Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
        et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
        *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
        tu ne connais pas.
        *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
        si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
        Je conseille de télécharger les logiciels sur les sites officiels.
        *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
        on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
        de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
        virus dangereux.
        *Sache que le meilleur anti-virus, c'est ta propre vigilence.
        *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
        des faux anti-spyware, et des faux nettoyeurs de registre, qui sont appelés rogues,
        ne clique jamais sur les bannières publicitaires, et fait attention aux fausses pages
        de scan qui te proposent sans rien installer, de scanner ton PC pour voir s'il
        est infecté, en fait, ils te proposent un rogue qui va s'installer sans autorisation
        sur ton PC, puis va effectuer de faux balayages, va afficher de fausses alertes
        pour te pousser à acheter une version commerciale.
        *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
        néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
        *Il est indispensable de faire des sauvegardes régulièrement dans un support
        externe, car en cas d'infection, tu auras un double des tes documents importants.

        Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
        un site dangereux
        https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
        0
        1. et pourtant, je n'accepte jamais d'installation de toolbars !
          0
          1. Tu avais des petits restants de toolbars néfastes
            0
            1. Voilà, j'ai tout fait. A quelle infection avais-je donc à faire ?
              0
              1. Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
                fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
                le registre, Ce logiciel, c'est pour l'optimisation seulement

                Télécharge C Cleaner Slim
                * Enregistre le sur le Bureau
                * Double-clique sur le fichier pour lancer l'installation
                * Sur la fenêtre de l'installation langage bien choisir français et OK
                * Clique sur suivant
                * Lit la licence, et clique sur j'accepte
                * Clique sur suivant, sur installer, puis sur fermer
                * Double-clique sur l'icône de C Cleaner pour l'ouvrir
                * Clique sur option, et puis avancé
                * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
                * Clique sur nettoyeur
                * Clique sur windows, et dans la colonne avancé
                * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
                * Clique sur analyser
                *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
                * Clique maintenant sur registre et puis sur chercher les erreurs
                * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
                *Il te demande de sauvegarder OUI
                *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
                * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
                * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
                *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
                * Tu peux fermer C Cleaner

                Tu dois supprimer les points de restauration infectés:

                *Démarrer, clic droit sur ordinateur
                *Clique sur propriétés
                *Dans le volet gauche, clique sur protection du système (l'UAC nous met en garde si on est à l'origine de cette action)
                *Dans la fenêtre propriètés système, va dans l'onglet protection du système
                *Sélectionne le disque Système, puis clique sur configurer
                *Dans protection système pour disque local (C), clique sur supprimer

                Tu dois créer un point de restauration propre:

                *Démarrer, clic droit sur ordinateur
                *Dans le volet gauche, clique sur protection du système
                *Dans propriétés du système, clique sur créer
                *Dans la petite fenêtre qui s'ouvre, entre la date du point de restauration que tu vas créer,
                puis clique sur créer

                0
                1. ########## DelFix - Nettoyeur d'outils de désinfection ##########
                  #
                  # DelFix v6.5 - Rapport créé le 23/11/2010 à 16:08
                  # Mis à jour le 20/11/10 à 16h30 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                  # Nom d'utilisateur : Dimi - Dimi-PC (Administrateur)
                  # Exécuté depuis : C:\Users\Dimi\Desktop\DelFix.exe
                  # Option [Suppression]

                  ~~~~~~ Dossier(s) ~~~~~~

                  Supprimé : C:\Users\Dimi\DoctorWeb
                  Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                  ~~~~~~ Fichier(s) ~~~~~~

                  Supprimé : C:\ZHPExportRegistry-23-11-2010-09-40-27.txt
                  Supprimé : C:\Users\Dimi\Desktop\MBRCheck.exe
                  Supprimé : C:\Users\Dimi\Desktop\MBRCheck_11.23.10_13.12.58.txt
                  Supprimé : C:\Users\Dimi\Desktop\ZHPDiag.txt
                  Supprimé : C:\Users\Dimi\Desktop\ZHPFixReport.txt
                  Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                  Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                  Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                  Supprimé : C:\Users\Dimi\Downloads\MBRCheck.exe
                  Supprimé : C:\Users\Dimi\Downloads\bootkit_remover.rar
                  Supprimé : C:\Users\Dimi\Downloads\ZHPDiag (1).exe
                  Supprimé : C:\Users\Dimi\Downloads\ZHPDiag.exe

                  ~~~~~~ Registre ~~~~~~

                  Clé Supprimée : HKCU\SOFTWARE\IDAVLab
                  Clé Supprimée : HKLM\Software\TrendMicro
                  Clé Supprimée : HKLM\Software\IDAVLab
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                  Clé Supprimée : HKLM\System\ControlSet001\Enum\Root\LEGACY_DWPROT

                  ~~~~~~ Autre ~~~~~~

                  -> ESET Online Scanner ... Désinstallé avec succès
                  -> BitDefender Online Scanner ... Désinstallé avec succès

                  ########## EOF - "C:\DelFixSuppr.txt" - [1700 octets] ##########
                  0
                  1. Bonjour
                    C'est pas grave si tu l'as passé 2 fois

                    Télécharge DelFix (d'Xplode) sur ton bureau.

                    Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

                    Sélectionne Suppression

                    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

                    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
                    0
                    1. Par erreur de manipulation, j'ai nettoyé 2 fois. Ce qui explique les réponses "Clé absente" et "valeurs absentes". Au premier nettoyage il y avait autre chose, dont je ne me souviens plus !

                      Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
                      Fichier d'export Registre : C:\ZHPExportRegistry-23-11-2010-09-42-17.txt
                      Run by Dimi at 23/11/2010 09:42:17
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                      Contact : nicolascoolman@yahoo.fr

                      ========== Clé(s) du Registre ==========
                      O23 - Service: (nvsvc) - Clé orpheline => Clé absente
                      HKLM\Software\Conduit => Clé absente

                      ========== Valeur(s) du Registre ==========
                      O4 - HKLM\..\Run: [UpdatePRCShortCut] Clé orpheline => Valeur absente
                      O4 - HKLM\..\Wow6432Node\Run: [UpdatePRCShortCut] Clé orpheline => Valeur absente

                      ========== Fichier(s) ==========
                      c:\documents and settings\Dimi\desktop\brother hl-2030 series - raccourci.lnk => Supprimé et mis en quarantaine
                      c:\users\Dimi\desktop\brother hl-2030 series - raccourci.lnk => Supprimé et mis en quarantaine

                      ========== Récapitulatif ==========
                      2 : Clé(s) du Registre
                      2 : Valeur(s) du Registre
                      2 : Fichier(s)

                      End of the scan
                      0
                      1. Copie les lignes suivantes en gras ci dessous, c'est à dire
                        que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
                        clic droit dessus>copier

                        O4 - HKLM\..\Run: [UpdatePRCShortCut] Clé orpheline
                        O4 - HKLM\..\Wow6432Node\Run: [UpdatePRCShortCut] Clé orpheline
                        O4 - Global Startup: C:\Documents And Settings\Dimi\Desktop\Brother HL-2030 series - Raccourci.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\Dimi\Desktop\Brother HL-2030 series - Raccourci.lnk - Clé orpheline
                        O23 - Service: (nvsvc) - Clé orpheline
                        [HKLM\Software\Conduit]
                        [HKCU\Software\AppDataLow\Software\iGraal] O69 - SBI: SearchScopes [HKCU] {B7B664DF-3AF9-4C8E-8148-F42BB7831D27} - (Ask) - https://fr.ask.com/?o=0&l=dir&ad=dirN


                        * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
                        ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
                        tant qu'administrateur
                        )
                        * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
                        as mis en mémoire
                        * Clique sur OK, sur Tous, puis sur Nettoyer
                        * Copie/colle la totalité du rapport dans ta prochaine réponse

                        0
                        1. Une rapide recherche sur internet m'apprend que ClamWin et les faux positifs font bon ménage. Je l'écarte définitivement de mes choix.
                          0
                          1. Je l'ai mis à jour et recommencé un scan. Aucun virus n'a été détecté.
                            0
                            1. Voici le rapport :

                              Malwarebytes' Anti-Malware 1.46
                              www.malwarebytes.org

                              Version de la base de données: 4052

                              Windows 6.1.7600
                              Internet Explorer 8.0.7600.16385

                              22/11/2010 15:51:56
                              mbam-log-2010-11-22 (15-51-56).txt

                              Type d'examen: Examen complet (C:\|)
                              Elément(s) analysé(s): 347089
                              Temps écoulé: 39 minute(s), 13 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. Si tu scannes ton PC avec Malwarebytes, met le à jour avant
                                0
                            2. Il faut virer les autres, car c'est trop lourd
                              As tu sacnner ton PC avec Malwarebytes ?
                              0
                              1. J'utilisais jusqu'à hier ClamWin. Du fait qu'il m'avertissait d'une quantité astronomique de trojans, j'ai vérifié avec tous ces logiciels . Ils sont sur mon disque dur mais ne sont pas actifs. Du moins je crois les avoir bien inactivés. Finalement j'ai laissé actif Kingsoft qui est un antivirus fonctionnant avec la technologie Cloud. Je l'aime bien parce qu'il scanne avec rapidité.
                                0
                                1. Bonjour

                                  Grisoft®AVG Internet Security Suite
                                  ClamWin Antivirus
                                  ESET Online Scanner
                                  Panda ActiveScan
                                  Clamwin Antivirus
                                  Panda Software
                                  Microsoft Windows Defender
                                  F-Secure
                                  SUPERAntiSpyware


                                  Tu as trop de logiciel de sécurité, il en faut qu'un seul, vire les autres

                                  C:\Program Files (x86)\Common Files\Kingsoft
                                  C'est quoi ce logiciel ?
                                  O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
                                  0
                                  1. J'ai appliqué les conseils proposés à la page

                                    https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

                                    1. J'ai utilisé MBRCheck.exe

                                    MBRCheck.exe indique : Unknow MBR code
                                    Found non-standard or infected MBR.

                                    J'ai suivi les explications, mais ce programme n'est pas parvenu à corriger.

                                    2. J'ai voulu essayer BRKR Runbox, mais ce programme n'est plus téléchargeable.

                                    3. J'ai créé un CD Console de récupération. Par la commande bootrec.exe /fixmbr, j'ai réussi à réparer le MBR virusé.

                                    ------------------

                                    J'ai relancé l'antivirus ClamWin. le scan affiche à nouveau plus d'une dizaine de fichiers infestés par des heuristics trojans !!!!! Et Panda Cloud comme Kingsoft me trouvent un ordi en excellente santé....

                                    -------------------

                                    Je tiens à remercier toutes les personnes qui ont répondu à mes questions. Grand merci à Jawaryinti qui a vu juste et m'a permis de réparer le MBR. Quant à ClamWin, je l'élimine de mon disque dur....
                                    0
                                    1. Je vous remercie de votre réponse.

                                      Cette infection Vilsel se traduit comment sur mon PC ? Car il fonctionne très bien, je ne remarque rien d'anormal. Hier j'ai encore passé l'antivirus Panda Cloud qui n'a rien détecté, lui non plus.

                                      Si je résume, 3 antivirus n'y voient que du feu (Avira ; Kingsoft ; Panda Cloud) et ClamWin qui voit plus d'une dizaine d'heuristics Trojans... !!!
                                      0
                                      1. Apparemment, il y a une infection de type Vilsel
                                        0
                                        • 1
                                        • 2