Virus et avast

Résolu
Bonjour,
voici mon problème:
j ai attrapé pleins de virus et j ai fais un scan complet mais maintenant j ai 3 problèmes.
1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.
2) j ai chaque fois un message qui s affiche en bas à droite qui me dit que j ai des spywares et dès que je clique dessus il m ouvre une page d IE avec le logiciel antispystorm alors que je ne connais pas dutout cet antispyware.
et 3) j ai environ 7 virus qui sont sous par ex C:/WINDOWS ou C:/WINDOWS/system32/kip etc...
donc si je les supprimes il supprimera aussi le dossier et j aurai donc des dossiers manquant non?
Merci d avance!!
Configuration: Windows XP
Firefox 2.0.0.14

55 réponses

Résumé de la discussion

Le problème central concerne une infection multiple après un scan, avec des spywares non détectés par Avast et des messages d'alerte indésirables qui redirigent vers des pages malveillantes. Des solutions indiquent qu’un antivirus seul ne suffit pas car les spywares nécessitent un antispyware dédié et une protection en temps réel, Malwarebytes et Spybot étant recommandés et le pare-feu unifié. Pour terminer, il faut éviter de supprimer des fichiers système sans vérification et réaliser des scans complémentaires avec Malwarebytes, mettre à jour le système et Java, puis traiter les quarantaines et les rapports.

Bobot (l’IA à votre service)
  1. Bonjour ,
    1)En bas a droite normalement ta une boule bleu en bas a droite dans la barre de taches qui tourne cela veut dire que avast est activer sinon un rond barré s'affiche pour désactiver
    2)screenshot svp je voit mal avast faire sa
    3)telechage spybot et compagnie dans téléchargement sur site comment sa marche section antivirus pour la desinfection
    0
    1. 1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.

      avast n'est pas si puissant que l on pourrait croire

      Avast :
      Avantages :
      - En français.
      - Scan des emails, messageries, etc...
      - Mises à jour entièrement automatisées.
      - Interface skinnable et en courbes (mouais...).

      Inconvénients :
      - Ne détecte pas les derniers virus aussi vite qu'il pourrait.
      - Des faux positifs dans les détections d'exécutables packed (upx, etc).
      - Grand nombre de modules (nombre de boucliers).
      - Procédure de numéro de série gratuit peu évidente pour les néophytes.
      - Le module VRDB, peu intuitif, et peu utilisé.

      Tout n'est pas rose, et le logiciel parfait n'existe pas, bien sûr ça ne vaut pas un bouclier proactif comme celui de Kasperky, mais tout se paie.
      0
      1. 1) en bas à droite je n ai pas de boule bleu, ni qui tourne, ni barrée et j aimerais justement savoir comment l activer.
        2) si j ai une image avec le message ( ce qui est dur à prendre vu qu il ne reste pas plus que environ 15 sec.
        comment je fais pour vous la montrer?
        et 3) je vais essayer et je vous redis.
        0
        1. re
          laisse tomber ta boule bleu et telecharge hijackthis.
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:09:18, on 09.06.2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\iftuyszv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Bonjour\mDNSResponder.exe
            C:\WINDOWS\444.0
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\WINDOWS\system32\IoctlSvc.exe
            C:\WINDOWS\portsv.exe
            C:\WINDOWS\System32\snmp.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\3dhq Tools\v_ctrl.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
            C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
            O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
            O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
            O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
            O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
            O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
            O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
            O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
            O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
            O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
            O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
            O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
            O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
            O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
            O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
            O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
            O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
            O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
            O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
            O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
            O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
            O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
            O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
            O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
            O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
            O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
            O4 - HKLM\..\Run: [AntispyStorm] C:\Program Files\AntispyStorm\AntispyStorm.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.0.exe (file missing)
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
            O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
            0
            1. non c'est pas ça
              quand tu lance hijackthis tu as ton bloc note qui s ouvre avec un rapport dedans
              c'est ça qu il nous faut
              0
              1. j essaie de le mettre mais il ne l affiche pas sur le web...
                0
                1. tu selectionne tout ce que tu as dans ton bloc note
                  puis copier
                  et coller ici
                  0
                  1. voila, j ai effacé l autre et remis le bon
                    0
                    1. c est toujours pas le bon? il me semble que oui pourtant....
                      0
                      1. ok c'est bon
                        attend je regarde un peu
                        0
                        1. je dois partir au boulot
                          je regarde ça ca soir et te tiens au courant mais c'est clair y a de l infection....

                          telecharge malwarebytes fait un scan
                          met les fichier en quarantaine
                          ensuite vide la quarantaine
                          redemarre ton pc et refait un rapport hijackthis
                          ensuite post le ici

                          je te tiens au courant demain je file..........
                          0
                          1. ok, c est vraiment sympa de ta part ;)
                            0
                            1. Envoi le rapport jprend le relai si tu veux
                              0
                              1. dsl de rép maintenant mais je n étais pas la....
                                le rapport de malwarebyte?
                                si oui il n a pas fini et n est pas près d être finit puisqu il en est encore au C: et que j ai un autre disc dur externe de 120 go...
                                0
                                1. non celui de hijack this c hyper simple instal , scan et copy text puis copier coller ici
                                  0
                                  • 1
                                  • 2
                                  • 3