Oh! Surprise! J ai des virus sur mon ordi...

Résolu/Fermé
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014 - 12 avril 2011 à 21:52
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014 - 15 avril 2011 à 21:18
Bonjour,

Je vous explique en quelques mots mon problème. Dimanche soir je surf sur internet, d un coup AVAST me signale qu'il a bloqué un logiciel malveillant. Je me dis "super Avast a bien fait son boulot" et je quitte le site. Le lendemain, je surfe encore sur le net et la double message d Avast.

Je m inquiete un peu je ferme tout et je lance un scan complet avec Avast... Et là, me sort une liste impressionnante de fichier contaminé par plusieurs virus. Je cite:
HTML:RedirBA-inf [trj]
HTML:Script-inf (C est lui qui revient le plus souvent)
HTML:iframe-inf
HTML:Framer-inf [trj]
HTML:RedirMe-inf [trj]
Win32:Gator-N [PUP] (Il y a qu un seul fichier infecté par celui là)

Avast me demande ensuite de redémarer l ordi pour qu il fasse une analyse au démarage. Ce que je fais, il fait son analyse et trouve environ 1 500 fichiers infectés. Je mets les fichiers en quarantaine mais voilà que pour certain (je dirais environ une vingtaine) il refuse de les mettre en quarantaine ou de les réparer.

Je lance ensuite malwarebytes qui ne trouve rien en scan rapide.

Je retourne sur le net et là à quasi chaque page je reçois un message d Alerte d Avast et cela quelque soit le site sur lequel je suis.

J arrête tout et je vais me coucher.

Aujourd hui, je rallume mon PC, je lance un scan complet de malwarebytes: Aucune menace détectée, pareil pour Avast. Je retourne sur le Net... Aucun problème et aucun message d alerte.

J en viens maintenant a mon problème, si Avast n a pas pu mettre en quarantaine certains fichiers et qu APRES l analyse j ai encore reçu des messages d alerte, n est il pas logique de penser qu il reste des troyens ou des virus sur l ordi? Et surtout en cas de réponse positive COMMENT S EN DÉBARRASSER???
D' accord j ai plus de message d alerte, mais j ai quand même du mal a croire que les méchants virus ont disparu tout seul au cours de la nuit!

2 précisions:
- Sur les 1500 fichiers infecté et mis en quarantaine quand j ai redémarré mon ordi, j ai retenu quelque noms de fichiers, mais certains ne sont pas dans la zone de quarantaine d Avast.
- J ai effacé tout a l heure tous les fichiers temporaires, cookies., historique...

Merci d avance de vos réponses




A voir également:

3 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 avril 2011 à 21:57
Hello,

Voir ici : https://blog.avast.com/2011/04/11/false-positive-issue-with-virus-defs-110411-1/

Il s'agit de faux positifs. Suite à la mise à jour des définitions, le soucis est résolu c'est donc pour cela qu'aujourd'hui tu n'as plus de détections.

@+
1
Bonsoir,
Il m'est arrivé la même chose le 11/04 et j'ai plus de 500 fichiers infectés en quarantaine. Que dois-je faire,? Les supprimer? les restaurer?
Je confirme aujourd'hui pas de virus signalé.
C'est quoi un faux positif?
Merci
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 avril 2011 à 22:21
Sachant que les détections concernent le webguard.. ce sont pas des "fichiers" à proprement parler qui sont en quarantaine, ce sont des pages web..

Un faux positif c'est lorsqu'un outil, ou un antivirus, détecte à tort un élément comme une menace. ;-)
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
12 avril 2011 à 23:30
Merci me voila, un peu rassuré! Parce que 1 500 fichiers contaminés je commencais à flipper léger!!! J en profite pour poser une question subsidiaire, les fichiers qui ont été mis en quarantaine, je peux les laisser en quanrantaine sans que cela pose probleme?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 avril 2011 à 23:31
Ce sont tous des .html ? Si oui, tu peux tout supprimer directement.
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
14 avril 2011 à 21:23
Pas tous apparemment, y a pas mal de .htm (je suppose que c est une variante du html), pas mal de .html, une majorité de .chm (alors la je seche, c est quoi ca comme extension?), Par contre y a 4 fichier .exe: 1 est un fichier DivX, 1 est un fichiers d un petit logiciel pour faire des videos, 1 est un fichier MSNOIE8_FRFR_XP.EXE dans un repertoir Internet (qui se trouve sur mon disque dur secondaire et que je n ai jamais installé) et les 2 derniers ADO67892 et 893 se trouve dans le repertoire RESTORE.

Je vais regarder une video pour voir si mes DivX marche, mais apparemment tout a l air de fonctionner normalement.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
14 avril 2011 à 21:26
.chm -> fichier d'aide
en effet .htm c'est la même qu'html
Pour les .exe , soit c'est des faux positifs soit c'est des fichiers infectieux.. mais j'en doute.
0
mik67 Messages postés 77 Date d'inscription mercredi 14 juillet 2010 Statut Membre Dernière intervention 31 août 2011 2
12 avril 2011 à 22:01
persso je te reconseil cet anti-virus c'est microsoft qui l'a fait et moi je suis combler http://www.microsoft.com/fr-fr/security_essentials/default.aspx
-2