Rechercher : dans
Par :

Cheval de troie, detection avast

Dernière réponse le 20 avr 2008 à 21:51:37 checkoss, le 16 avr 2008 à 17:42:20 
 Signaler ce message aux modérateurs

Bonjour à tous,

Hier soir j'ai mis sur mon mp3 2 3 videos pour les mettre sur l'ordi d'un pote, on les a mi tranquille mais au bout d'un moment avast a detecté un virus.
On a retiré mon mp3 et on a fait une analyse sur son pc, et résultat aucun virus.
Apres avoir connecte mon mp3 au port usb, avast m'a mi exactement le mm message, j'ai fait une analyse sur la clée (car ce ne pouvait venir que de la), mais avast n'a rien trouvé.
J'ai fait une analyse de mon pc (mais tellement qu'il est merdique) il a planté.
Total sur nos deux pc a chaque demarage avast signale qu'il a un virus detecté et que ça se situe dans le dossier system32 (C:\WINDOWS\system32).
J'ai beau clique sur supprimé a chaque demerrage le mm message.
Que dois-je faire ?

Merci pour votre attention et pour votre aide a venir
Checkoss.

Configuration: Windows XP
Firefox 2.0.0.13

1

Ajbol, le 16 avr 2008 à 17:44:05

Bonjour,

Essaie ceci :

1 : Désinstalle ton antivirus actuel
2 : Télécharge Antivir, mets à jour et scanne ton système.
Tutorial FR : http://www.tutopat.com/viewtopic.php?t=2417 ou bien http://www.malekal.com/tutorial_antivir.php ou bien http://speedweb1.free.fr/frames2.php?page=tuto5

Répondre à Ajbol

2

Laurent2709, le 16 avr 2008 à 17:44:21
  • +1

Désinstalle Avast et met Antivir depuis ce lien: http://www.download.com/Avira-AntiVir-Personal-Free-Antiviru­s/3000-2239_4-10322935.html?tag=lst-2

Fais un bon scan, il te trouvera toutes ces crasses

Dans les options (configuration) :

Active le mode expert:

Dans scanner, déroule le menu en appuyant sur +
Dans Scan, Coche All files dans files, tout dans Additional settings sauf "Ignore files..."
Déroule en appuyant sur +:

Dans Archives, coche tout
Dans heuristic, coche tout et met "high level detection"

Dans Guard maintenant:
Appuie sur +:

Dans heuristic, coche tout et met "high level detection"

Dans General maintenant:

Appuie sur le +:

Dans e-mail: Met l'adresse SMTP du serveur (indisponible dans Hotmail) et ton adresse mail
Dans extended threats: coche "all files"
Dans security: Coche tout

Confirme avec ok


Voilà, lances le scan depuis la page
principale. Si un bip retentit et qu'une fenêtre apparait, coches sur "Move to Quarantine"
Fais ça avec toutes les fenêtres qui vont apparaître


A la fin du scan, ouvres le rapport en appuyant sur "report" et copie-colle cela

Répondre à Laurent2709

3

checkoss, le 16 avr 2008 à 17:47:10

Merci pour ta réponse, mais je préfère rester sous avast (j'en suis très satisfait depuis longtemps).
Je vais faire une analyse complète avec avast du dossier system32 (si mon pc ne plante pas) et je vais voir.
Merci encore pour ta réponse.

Répondre à checkoss

4

Laurent2709, le 16 avr 2008 à 17:49:46

Si! Installes Antivir, Avast est une passoire, il n'arrivera pas à tout t'éliminer!

Répondre à Laurent2709

5

checkoss, le 16 avr 2008 à 17:52:00

Attends je vais voir un peu plus sur Antivir (j'en ai jamais entendu parler) tandis que j'ai bcp parler d'avast en bien.
Pourquoi avast est une vrai passoire ?

Répondre à checkoss

6

Ajbol, le 16 avr 2008 à 17:52:58

Pourquoi Antivir et pas Avast : http://forum.malekal.com/ftopic3528.php

Répondre à Ajbol

7

checkoss, le 16 avr 2008 à 17:58:31

Ok t'as gagné lol je désinstalle avast et je met antivir.
J'espère qu'il est vraiment fiable en tout cas.
Merci encore, je reviendrais pour voir si ça été supprimé.

Répondre à checkoss

8

checkoss, le 17 avr 2008 à 19:24:13

Chuis pas satisfait du tout d'antivir il m'a detecté le virus pareil qu'avast mais quand j'ai voulu mettre supprimé il a bloqué et a bugé.
J'en suis pas satisfait, je prefere rester sous avast.

Répondre à checkoss

9

Ajbol, le 18 avr 2008 à 09:54:12

Avec Anntivir : essaie de mettre le virus en quarantaine.

Répondre à Ajbol

10

checkoss, le 18 avr 2008 à 17:56:03

En fait le problème c'est pas antivir, c'est qu'à chaque fois que je veux faire un scan au bout de 50% le pc plante (comme je le disais au tout debut c'est un pc de merde pas pour la performance mais au niveau de la ventilation).
Un moment il a détecté un virus (en plus), en fait je me suis trompé antivir est bien je suis satisfait, je me suis énervé hier mais en fait c'est le pc que je vais défoncé.
Merci à toi pour m'avoir fait découvert antivir.
Je vais changer de pc d'ici deux mois donc le temps que je fasse une sauvegarde de tous mes fichiers.
En tout cas merci encore pour ton aide.

Checkoss.

Répondre à checkoss

11

Laurent2709, le 18 avr 2008 à 21:54:53

Salut!

N'oublie pas: crée un dossier avec tout les fichiers à garder, clique droit puis fais un scan Antivir: On ne sait jamais qu'un de tes fichiers soit infecté par le virus et qu'il n'y ait le même problème

Cependant, comme dernière tentative: démarre en mode sans échec ( au démarrage, après que l'écran du Bios ait disparu, tapotes sur F8 et choisis "Mode sans échec") Après être démarré dans ce mode, effectue un scan avec Antivir: seul les processus nécessaires au démarrage sont chargés dans la mémoire ce qui fait que le processus infecté pourra être éliminé sans problème, du moins si seulement un processus comme winlogon.exe n'est pas infecté!

Répondre à Laurent2709

12

checkoss, le 20 avr 2008 à 15:07:26

Ok merci beaucoup pour ce conseil, il va beaucoup m'aider, et j'ai aussi une autre petite question : avec antivir au demarrage il veut faire une mise a jour, mails il essaye de se connecte a l'adresse mais j'ai beau laissé pendant 10 min ça télécharge quedal.
Est-ce qu'il faut que je le télécharge manuellement a partir d'un site, ou je dois faire autre chose ?
Merci encore pour tous ces conseils.

Répondre à checkoss

13

checkoss, le 20 avr 2008 à 15:10:23

J'ai oublié de préciser que c'est la misere, quand je vais dans poste de travail et que je veux aller dans le disque c, il me dise qu'il faut l'ouvrir a partir d'un logiciel de la liste, ou bien pour les outils des dossiers j'ai beau clique (ex: afficher les fichiers cachés) des que je met ok ça ne fait rien.
Donc je vais essayer le mode sans echec.

Répondre à checkoss

14

checkoss, le 20 avr 2008 à 15:25:53

Mais juste un truc au demarrage j'ai appuyé sur F8 mais comment on fait apres pour mettre le mode sans echec ?
Sachant qu'avant de redemmarer j'ai sacnné le fichier winlogon.exe et il n'est pas infecté.
Tu peux m'expliquer stp ce qu'il faut faire quand tu as appuyé sur F8 stp ?

Répondre à checkoss

15

Laurent2709, le 20 avr 2008 à 21:01:40

Au démarrage, juste après que lécran du Bios ait disparu ( la plupart du temps l'affichage de la marque) Tapotes F8 et selectionnes avec les flèches du clavier

PS: pas besoin de cliquer sur le disque dur, ouvres Antivir avec une icône que tu dois créer avant de démarrer en mode sans échec, c'est-à-dire, tu vas dans tous les programmes---> Antivir---> Start Antivir, tu maintient le clic sur start Antivir et tu déplaces sur le bureau. Puis tu démarres Antivir et tu cliques sur "scan system now"

Répondre à Laurent2709

16

 checkoss, le 20 avr 2008 à 21:51:37

Ok merci ça m'éclaircit un peu plus.

Répondre à checkoss