Antivir détecte heur/html;...virus ou pas?

Résolu/Fermé
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 - 27 déc. 2009 à 21:54
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 14 janv. 2010 à 02:12
Bonjour,
j'ai antivir comme ativirus et il a détecté le fichier malveillant : HEUR/HTML.malware.;
est ce un virus? je l'ai mis en quarantaine mais il le détecte toujours..
j'ai effectué un scan avec spybot, malawarebytes et a squared qui ne détectent rien..
comment puis je m'assurer que mon ordi n'est pas infecté?

j'ai fait un scan complet avec antivir mais celui ci se bloque dès qu'il analyse le disque dur externe...donc l'analyse ne va pas jusqu'au bout.;comment remédier?
merci!!!
A voir également:

93 réponses

samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 15:55
ok merci pour te réponse rapide...ça commence à m'inquiéter toutes ces infections!! je n'en ai jamais eu autant..
en plus le gestionnaire des taches ne s'affiche plus et j'ai un souci avec picasa3 qui ne se réactualise plus donc je pense que ça doit être lié à l'infection.;sinon aucun autre souci sur mon pc..antivir siggnale html malicious activex comme un cheval de troie

voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201001/cijxFYponz.txt
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 janv. 2010 à 16:08
▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

▶ Lance l'installation du programme en exécutant le fichier téléchargé.

Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

▶ Poste le rapport généré. (C:\TB.txt)
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 16:15
ok voilà


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 3000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Sabine ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Firewall : PC Tools Firewall Plus 6.0.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:201 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (Local Disk) - NTFS - Total:335 Go (Free:303 Go)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 10/01/2010|16:13 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search bar"="http://go.microsoft.com/fwlink/?linkid=54896"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 10/01/2010|16:14 - Option : [1]

-----------\\ Fin du rapport a 16:14:13,93
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 janv. 2010 à 16:22
rien essaye celui ci :

▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

▶ tutoriel installation

▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

▶ Ouvre le dossier Ad-remover présent sur ton bureau

▶ Double clique sur Ad-remover.bat.

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 16:57
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.01.2010 à 18:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:43:02, 10/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\PROGRA~1\AD-REM~1\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: FOMBELLE-E3XUAQ | Utilisateur actuel: Sabine

.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Ask.com
C:\DOCUME~1\Sabine\APPLIC~1\AskToolbar
C:\Documents and Settings\Sabine\Local Settings\Application Data\AskToolbar

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskBarDis
HKCU\software\appdatalow\AskHomepage
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: ujbg4acs.default (Sabine)
.
(Sabine, prefs.js) Browser.startup.homepage, hxxp://www.tele2.fr/redirect/startpage/adsl/fra
(Sabine, prefs.js) Browser.startup.homepage, hxxp://www.msn.fr/
(Sabine, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
(Sabine, prefs.js) Browser.search.selectedEngine, Live Search
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Use Custom Search URL: 0 (0x0)
Start Page: hxxp://fr.msn.com/
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0 (0x0)
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
4898 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\Sabine\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
17 Fichier(s) - C:\PROGRA~1\AD-REM~1\BACKUP
16 Fichier(s) - C:\PROGRA~1\AD-REM~1\QUARANTINE
.
Fin à: 16:51:47 | 10/01/2010 - CLEAN[1]
.
============== E.O.F ==============
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 janv. 2010 à 17:27
Et ba voilà :


ensuite fait moi un rapport malware.
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 17:35
un scan avec malawarebytes? si je fais un scan complet il y en a pour 2h..sinon un scan rapide est suffisant? ou alors j'en ai fait un hier soir, je met le rapport d'hier?

je met le rapport fait hier (un scan complet) au cas où..

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3449
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09/01/2010 15:31:04
mbam-log-2010-01-09 (15-31-04).txt

Type de recherche: Examen complet (C:\|J:\|)
Eléments examinés: 237094
Temps écoulé: 1 hour(s), 49 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 janv. 2010 à 17:50
non il me faut un scan complet d'aujourd'hui pour effacer les dernières traces qui pourraient rester. désolé.
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 17:57
ok je fais le scan complet ..
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 19:36
voilà le rapport..
pendant l'analyse de malwarebytes, antivir a détecté 2 virus: les mêmes html activex.Gen et html Malware apparemment localisé dans le disque dur externe
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3449
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10/01/2010 19:34:46
mbam-log-2010-01-10 (19-34-46).txt

Type de recherche: Examen complet (C:\|J:\|)
Eléments examinés: 237163
Temps écoulé: 1 hour(s), 21 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 janv. 2010 à 20:03
Tu utilise IE ou Firefox?
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 20:12
j'ai IE7.;

c'est bizarre qu'antivir détecte des malware et pas malwarebytes, non?
0
alexis08350 Messages postés 574 Date d'inscription mardi 31 mars 2009 Statut Membre Dernière intervention 6 octobre 2014 30
10 janv. 2010 à 20:35
utilise firefox
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 20:44
c'est plus sécurisé? comment l'installer?
0
alexis08350 Messages postés 574 Date d'inscription mardi 31 mars 2009 Statut Membre Dernière intervention 6 octobre 2014 30
10 janv. 2010 à 20:46
oui plus rapide et plus stable et mieux
dans google tu tape firefox
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 20:48
ok et ça supprime IE ?
0
alexis08350 Messages postés 574 Date d'inscription mardi 31 mars 2009 Statut Membre Dernière intervention 6 octobre 2014 30
10 janv. 2010 à 20:48
le premier site
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 20:53
oui mais je vais perdre mes favoris si je change ?
0
alexis08350 Messages postés 574 Date d'inscription mardi 31 mars 2009 Statut Membre Dernière intervention 6 octobre 2014 30
10 janv. 2010 à 20:55
be je sai plus mais tu pourras les remetre
0
samie Messages postés 779 Date d'inscription dimanche 29 juillet 2007 Statut Membre Dernière intervention 24 juillet 2020 37
10 janv. 2010 à 21:14
ok ok merci...bon , si ça permet de résoudre ces pb d'infections...
0