Se connecter avec
S'enregistrer | Connectez-vous

aidez moi sil vous plait

Dernière réponse : dans Le monde de Windows
Lassé par la pub ? Créez un compte


Non tu peux garder Avast, c'est très bien !!!
Mais un anti virus n'eradique pas forcement les virus mais il les detecte.
Fais un scan complet de l'ordi et si ca marche pas tu prends le nom du virus et tu recherche sur internet comment le virer. Google va te renvoyer sur des pages de norton ou kaspersky....

mazipla a dit :
:hello: 
depuis peu 2 a 3 jour j'ai chopé un virus que j'ai mis en quarantaine avec avast de type Win32:Adware-gen. [Adw]
Nom du fichier : qwinpmdt.exe
ID du fichier : 13
:fou: 
avast me dit que il est detruit mais a chaque ouverture de session ce virus revient !!! :fou: 
comment le supprimer definitivement svp???
merci d'avance a vs tous



Avast ----> Poubelle

C'est un spyware bien connu du nom de "lop.com" et détécté par Avast comme un "Win32:Adware-gen(érique)"
Tous les antivirus le connaissent comme étant "Win32.Swizzor" il date de 2005

Alias et dérivés :

Win32:Vundo-gen (Avast)
Win32:Vundo-gen46 (Avast)
Win32:Adware-gen (Avast)
Virtumonde (F-Secure)
Vundo.gen38 (F-Secure)
Vundo (Mc Afee)
Troj/AgentSpy-A (Sophos)
Adware.VirtuMonde (Symantec)
Trojan.Vundo.B (Symantec)


Il faudrait un log Hijack mais bon...

Essaie dans un premier temps :

1) Désactiver la restauration système (cela va virer tes points de restauration mais ce n'est pas grave car ils doivent être infectés :

http://secuser.com/images/alertes/desactivation_restore...


2) Installer


http://www.viruskeeper.com/fr/mvc.htm

ATTENTION CE N'EST PAS UN ANTIVIRUS etc MAIS UN OUTIL DE DESINFECTION

Si toujours présent , installer :


http://www.f-secure.com/tools/f-vmonde.zip

Il faut exécuter le fichier f-vmonde.exe, puis redémarrer l'ordinateur

Dans l'absolu il faudrait redémarrer l'ordi en mode sans échec (Touche F8 -----> Mode sans échec
pour plus d'efficacité (mais je ne sais si ces "Fix" fonctionnent en mode sans échec ou pas.
A priori ils finissent le nettoyage au redémarrage donc il est possible de ne pas passer par le mode sans echec.

ou

http://securityresponse.symantec.com/avcenter/FxVundoB....

Double-cliquer sur FxVundoB.exe afin de le lancer.

mazipla a dit :
je vous remercie a tous contact75 ta solution a tres bien marcher virus eradiquer merci bcp et tu me conseille de changer d'antivirus ou de garder avast?



Avast ----> Poubelle.

Si tu veux du gratuit : Antivir, Nod32....

La raison principale : Détection ProActive (Heuristique par ex pour Antivir)

http://www.viruslist.com/fr/analysis?pubid=189182405

En fin de liste du reste on voit la réactivité des différents Editeurs par rapport à une menace

et pour te donner une idée de l'efficacité :

http://www.av-comparatives.org/seiten/ergebnisse_2007_0...

J'aurais bien conseillé la version "Free" de BitDefender10" mais comme la grosse différence avec la version payante est l'absence de l'analyseur "à l'accès", qui bloque l'accès à un fichier infesté avant que l'on n'ait pu l'ouvrir, il faut alors faire confiance à Bitdefender pour bien nettoyer par la suite...
Dans l'absolu c'est surement le cas, car à la base cet antivirus est très efficace (surtout si on fait un scan à fond avec toute les options mais tout comme Kapersky on ne peut pas laisser les options à fond si on ne veut pas être embeté toutes les 2 secondes quand on va sur le web par ex, surtout que les 3/4 des gens ne savent pas quoi répondre aux questions posées)

http://www.clubic.com/telecharger-fiche11128-bitdefende...

Je te fais un copier coller :

En 6 mois les types d'infections varient et les propagations différent. Efficace en début d'année Avast ne l'est plus maintenant.

-Déja Avast gratuit n'inclue pas le "Bloqueur de script". C'est quand meme important !
- Est inefficace contre les infections "Mpack"
http://www.symantec.com/enterprise/security_response/we...
- Est inefficace contre certains rootkits communs genre Haxdoor
- Est inefficace pour la lecture des mails sur des sites WEB (Gmail, Hotmail, pour ne citer qu'eux car actuellement il y a une belle infection) du fait que sa réactivité va de 6 à 15 jours en moyenne pour mettre à jour sa base de définition de virus et c'est pour cela que le bouclier ne peut rien au téléchargement des pièces jointes.
- Est inefficace contre certains adware comme "lop.com"
- Est inefficace contre les infections MSN, et pour ne citer encore qu'un ex le : "Backdoor.VanBot.dk" detecté fin mai et début juin avec sa variante au 26 juillet.
Au 3 aout Avast ne le détectait toujours pas
- Pour d'autres infections il détecte mais ne peut rien faire (Si l'infection attaque certains fichiers système, c'est le reformatage assuré)

Alors évidemment, il est "gratuit", c'est sympa, et les "depuis que je l'ai installé je n'ai jamais été infecté", ca n'a aucune valeur de résultat...

Du reste le site Malekal a fait une très bonne synthèse de ce qui se dit parmi les spécialistes de la sécurité (à ne pas confondre avec les sites de tests aux protocoles douteux souvent subventionnés par les éditeurs) N'oubliez pas qu'un antivirus c'est à remettre en question tous les 6 mois au moins. C'est pour cela du reste que les tests varient suivant les réactivités des marques face aux menaces


Pour donner une idée de la réactivité d'Avast et d'autres du reste par rapport au "BackDoor.Vanbot.dk" au 2 juin (suivant l'éditeur le programme change de nom, et de plus pour certains il était détecté avec un nom générique quand la méthode heuristique était activée comme Anti-Vir en gratuit)

Le 2 juin

Antivirus Version Update Result
AhnLab-V3 2007.5.31.2 06.01.2007 no virus found
AntiVir 7.4.0.29 06.01.2007 HEUR/Crypted
Authentium 4.93.8 05.23.2007 no virus found
Avast 4.7.997.0 06.01.2007 no virus found
BitDefender 7.2 06.02.2007 Backdoor.IRCBot.ABDA
CAT-QuickHeal 9.00 06.02.2007 (Suspicious) - DNAScan
ClamAV devel-20070416 06.02.2007 no virus found
DrWeb 4.33 06.02.2007 Win32.HLLW.Sodoku
eTrust-Vet 30.7.3684 06.02.2007 Win32/Checkout.A
Ewido 4.0 06.02.2007 Backdoor.IRCBot.aaq
FileAdvisor 1 06.02.2007 no virus found
Fortinet 2.85.0.0 06.02.2007 W32/IRCBot.AAQ!tr.bdr
F-Prot 4.3.2.48 06.01.2007 W32/IMWorm.EG
F-Secure 6.70.13030.0 06.02.2007 Backdoor.Win32.IRCBot.aaq
Kaspersky 4.0.2.24 06.02.2007 Backdoor.Win32.IRCBot.aaq
McAfee 5044 06.01.2007 no virus found
Microsoft 1.2503 06.02.2007 Backdoor:Win32/IRCbot!8497
NOD32v2 2305 06.01.2007 Win32/IRCBot.ZY
Norman 5.80.02 06.01.2007 no virus found
Panda 9.0.0.4 06.02.2007 no virus found
Sophos 4.18.0 06.01.2007 no virus found
Sunbelt 2.2.907.0 05.30.2007 VIPRE.Suspicious
Symantec 10 06.02.2007 W32.Mubla
TheHacker 6.1.6.128 05.31.2007 no virus found
VBA32 3.12.0 06.02.2007 Backdoor.Win32.IRCBot.aaq
VirusBuster 4.3.23:9 06.02.2007 no virus found
Webwasher-Gateway 6.0.1 06.02.2007 Heuristic.Crypted


Le 3 aout, soit 2 mois plus tard !

Antivirus Version Last Update Result

AhnLab-V3 2007.8.3.0 2007.08.03 -
AntiVir 7.4.0.57 2007.08.03 Worm/VanBot.DK.1
Authentium 4.93.8 2007.08.02 -
Avast 4.7.1029.0 2007.08.02 -
AVG 7.5.0.476 2007.08.02 PSW.Ldpinch.LZV
BitDefender 7.2 2007.08.03 Backdoor.SDBot.DEUW
CAT-QuickHeal 9.00 2007.08.03 (Suspicious) - DNAScan
ClamAV 0.91 2007.08.03 -
DrWeb 4.33 2007.08.03 BackDoor.IRC.Sdbot.928
eSafe 7.0.15.0 2007.07.31 Win32.VanBot.dk
eTrust-Vet 31.1.5029 2007.08.03 -
Ewido 4.0 2007.08.03 -
FileAdvisor 1 2007.08.03 -
Fortinet 2.91.0.0 2007.08.03 -
F-Prot 4.3.2.48 2007.08.02 -
F-Secure 6.70.13030.0 2007.08.03 Backdoor.Win32.VanBot.dk
Ikarus T3.1.1.8 2007.08.03 Backdoor.Win32.VanBot.dk
Kaspersky 4.0.2.24 2007.08.03 Backdoor.Win32.VanBot.dk
McAfee 5090 2007.08.03 W32/Checkout
Microsoft 1.2704 2007.08.03 Backdoor:Win32/Vanbot
NOD32v2 2436 2007.08.03 Win32/IRCBot.UG
Norman 5.80.02 2007.08.03 -
Panda 9.0.0.4 2007.08.03 W32/IrcBot.BAW.worm
Rising 19.34.40.00 2007.08.03 Backdoor.Win32.VanBot.dp
Sophos 4.19.0 2007.08.01 -
Sunbelt 2.2.907.0 2007.08.03 VIPRE.Suspicious
Symantec 10 2007.08.03 W32.IRCBot
TheHacker 6.1.7.161 2007.08.03 Backdoor/VanBot.dk
VBA32 3.12.2.2 2007.08.01 Trojan.Win32.IRCBot.UG
VirusBuster 4.3.26:9 2007.08.03 -
Webwasher-Gateway 6.0.1 2007.08.03 Worm.VanBot.DK.1
Lassé par la pub ? Créez un compte