Bonjour!
Je possède Avast antivirus.Il me trouve sur mon ordi de bureau deux choses:
win32:trojan-gen
win32:exdl
Ils sont impossible de supprimer ou de mettre en quarantaine!
J’ai fait des scan avec spybot, adaware et a-squared mais ils ne trouvent rien!!!
J’ai fait aussi un scan avec hijackthis…;voici le résultat: (bloc note)
Logfile of HijackThis v1.99.1
Scan saved at 18:39:21, on 23/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
même cette Toolbar no name/no file) c’est McAfee Virusscan
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
Peut être un bon nettoyage suffirait, ils sont localisés où ?
Désactive et réactive successivement ta Restauration Système, ça va créer un point de Restauration sain - un p’tit nettoyage régulier dans le cache internet + le dossier Prefetch + la corbeille ou utiliser le “nettoyage de disque” après une infection virale ou/et un outil type CCleaner
outil d’optimisation de votre ordinateur en supprimant les fichiers inutiles relatifs à Windows. Il supprime les fichiers Internet Temporaires (Cache) d’Internet Explorer, Cookies, historiques, Index.dat, Corbeille, Fichiers Temporaires, Urls récemment visités et non utilisés de votre système le rendant ainsi plus rapide et performant sans oublier l’espace disque récupéré après effacement de ces fichiers. Il efface aussi la liste de MRUs (Most Recently Used - Utilisés le Plus Récemment). Ils peuvent être supprimés si l’utilisateur le souhaite comprenant ceux de Netscape, Office XP, Nero, Acrobate d’adobe, WinRAR, WinAce, etc… Il a un module de balayage avancé. Scanne le registre pour enlever les entrées invalides et inutilisées. http://www.ordi-netfr.com/ccleaner.php
Je viens de faire un nouveau scan avec Avast et il me trouve ceci:
nom: pskavs.dlll
localisation: c:\windows\system32\active scan
virus: win32:CTX
j’ai réussi à le mettre en quarantaine mais ce n’est vraiment pas normal d’avoir autant d’attaque de virus.Par contre il ne m’a pas retrouvé trojan-gen…j’ai fait aussi Ccleaner et la manip restaurer système.
Des que j’aurai plus de temps,je ferai des antivirus en ligne…
que pensez-vous me mon cas?
c’est un antivirus+firewall ou juste un antivirus?
O4 - HKLM\…\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\…\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
tu es déjà Avast d’actif en protection résidente
O4 - HKLM\…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
2 AV en protection simultanée, il faut en choisir 1 seul impérativement, ce qui ferait donc 0 firewall et ce serait-là essentiellement la faille de ton OS
C:\Documents and Settings\USER\Local Settings\Temporary Internet Files\Content.IE5\Y3S78ZO1\HijackThis[1].exe <-- si tu veux continuer d’utiliser Hjck pour des vérifs régulières, change-le absolument de ce répertoire - déplace-le dans C:\HijackThis
Edit/Vulnérabilité critique dans
Avast! Antivirus (21/07/05)
Deux vulnérabilités dont une de niveau critique ont été découvertes dans les produits de l’éditeur ALWIL Software…
Tu l’as eu ce mail? c’est une /!\ mise à jour du programme pas de la base virale
En fait j’ai desinstallé mcafee car il ne me convenait pas du tout (trop lourd et peu efficace!).Que me conseil tu de faire?Je souhaite concerver avast (avec prog mise à jour), par contre je n’ai que le firewall windows par défaut…
Le principal problème est le trojan-gen (qu’avast me trouve une fois sur deux en scan) et le virus win32:CTX…
:hello: déjà quand tu scannes ta machine, déconnecte-toi, désactive ta restauration système, effectue un nettoyage avec CCleaner ensuite réactive ta restauration système
Démarrer->exécuter->tape: services.msc
recherche --> Service: [McAfee SecurityCenter Update Manager (mcupdmgr.exe)]
Type de démarrage --> sur Désactiver ensuite valide/OK
pour cette entrée
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing)
désactive la restauration système
affiche les dossiers cachés et protégés
relance Hijackthis : " Do a system scan only" --> vérifie que la case “Make Backups before fixing items” soit activée (à l’unique condition qu’Hijack soit sur C:/Hijackthis)
coche et fix checked
pour les lignes 04
ctrl+alt+supp/clic/arrêter
tu repasses sur le log et tu fixes
O4 - HKLM\…\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\…\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
Voila j’ai effectué tout ce que tu m’a dit, ca à l’air de bien fonctionner!je vais effectuer plusieurs recherches antivirus en ligne pour voir si tout va bien!
Par contre j’ai deux petites questions:
quand je fait Ccleaner,cela me reclasse tout mes favoris dans l’ordre alphabétique alors que je les organise differemment.Est ce que cela peut se régler?
je viens me mettre kerio personal firewall mais je m’appercois qu’il n’est valable gratuitement que 30 jours! J’ai lu que la licence était gratuite pour les particuliers, que dois-je faire???
After installation, KPF works as the full edition for 30 days, after which it becomes the limited free edition.
Limited free edition does not provide the content filtering capabilities such as blocking pop-up windows, ads, VB scripts, cookies, etc. and other extra features. Please see the comparison table for more details."
Donc tu ne fais rien, après les 30 jours ta version passera en version free avec qq options de moins (blocage popups, cookies…) pas trop méchant
CCleaner, ne me classe pas les favoris par ordre alpha ?? ceci dit je ne me sers pas d’IE, je dois avoir 3/4 favoris :paf: - fouille le logiciel : outils/options etc…
Merci pour ta précieuse aide “westerunion”!!! Tu m’a vraiment beaucoup aidé, très efficace!
Je vais tester “virus total” ,ca va me faire gagner pas mal de temps…je te tiens au courant dès que cela est fait!
Au fait, je viens de trouver pourquoi Ccleaner me reclasse après chaque nettoyage mes favoris dans l’ordre alphabétique (et non dans mon classement personnel):
il faut décocher la case “cache de l’arrangement du menu” dans le paragraphe “avancé”.En partiquant comme cela,il gardera dans l’ordre souhaité vos favoris!