OVH Cloud OVH Cloud

fichiers résistants à AVG

4 réponses
Avatar
Garance
Bonjour,

Sur un ordinateur qui n'est plus connecté à Internet, AVG ne parvient
pas à effacer :
- C:\Windows\cqfvufmy.exe ; trojan horse collected 5 AO
- C:\Windows\system32\elitekof32.exe ; trojan horse startpage 21 AL
et dans C:\Documents and settings\...\temporary internet files\... (je
n'ai pas noté tout le chemin, c'était interminable)
- Ipreg32.dll
- Ipreg32[I].cab, deux trojan downloader small 21 D

Je ne m'y connais pas assez pour essayer de supprimer manuellement ces
fichiers, et quand je les cherche sur google, soit je ne trouve pas
exactement le même nom, soit je ne comprends rien aux solutions
proposées. Si vous avez des solutions pas trop compliquées...

Merci

--
Garance

4 réponses

Avatar
Florent Clairambault
Je ne m'y connais pas assez pour essayer de supprimer manuellement ces
fichiers, et quand je les cherche sur google, soit je ne trouve pas
exactement le même nom, soit je ne comprends rien aux solutions
proposées. Si vous avez des solutions pas trop compliquées...


J'en ai une très très simple. Tu prends Avast qui bien mieux qu'AVG et
tout aussi gratuit. Une fois qu'il est installé tu réponds : "oui" à la
demande de test de virus au démarrage.

Si tu as un gros disque dur bien remplis, tu peux aller te faire un
gâteau (mais avec une pâte Alsa, pas en commençant avec la farine et les
oeufs quand même).

Avast va te supprimer tous les fichiers. Tu peux faire : "Effacer tout",
certains grands théoriciens te diront que c'est risqué parce que tu peux
virer un fichier du système. Mais je fais souvent des dépannages
d'ordinateur, et ça n'arrive en fait jamais...
[et si tu es sous Windows XP, tu as la restauration au pire]

Je récapitule :
1. Télécharger Avast, tu vas dans google et tu tapes : download avast home
2. L'installer
3. Dire "oui" à la planification du test au démarrage
(4. attendre)


Florent

Avatar
Garance
Le 18/07/2005, Florent Clairambault a supposé :

J'en ai une très très simple. Tu prends Avast qui bien mieux qu'AVG et tout
aussi gratuit.


Ok, je vais essayer ça, merci du conseil.

--
Garance

Avatar
Garance
mdnews a exprimé avec précision :

Bonjour,

Sur un ordinateur qui n'est plus connecté à Internet, AVG ne parvient
pas à effacer :


Ca veut surtout dire qu'AVG est mal installé ou mal configuré. En
effet, si un fichier n'est pas effaçable, c'est qu'il est verrouillé
par le système, donc en cours d'utilisation, ce qui ne devrait pas
être le cas si le module *résident* de l'antivirus est actif.


Dans la configuration, pourtant, seule la protection des mails n'est
pas active. Le bouclier résident semblait fonctionner, je vérifierai.

Ca peut aussi arriver sur un système multiutisateur si on n'est pas
sur un compte administrateur


Non, il n'y a qu'un compte, qui doit donc aussi être le compte
administrateur si j'ai bien compris.

- C:Windowscqfvufmy.exe ; trojan horse collected 5 AO


Au pire AVG a du proposer de le mettre en quarantaine au prochain
redémarrage


Non, je n'ai pas vu de message de ce genre. Mais je ne suis pas très
sûre de moi...

Redémarrage
*F8*
del C:Windowscqfvufmy.exe
del C:Windowssystem32elitekof32.exe
etc


D'accord, donc je peux les effacer ? J'avais peur d'effacer des
fichiers par exemple infectés mais importants pour windows.


--
Garance


Avatar
Florent Clairambault

Ca veut surtout dire qu'AVG est mal installé ou mal configuré. En
effet, si un fichier n'est pas effaçable, c'est qu'il est verrouillé
par le système, donc en cours d'utilisation, ce qui ne devrait pas
être le cas si le module *résident* de l'antivirus est actif.
Ca peut aussi arriver sur un système multiutisateur si on n'est pas
sur un compte administrateur


Non non non...
1. L'antivirus n'aura pas le droit de le supprimer (étant donné qu'il
est en cours d'utilisation)
2. Il n'aura pas le droit de le tuer ou le virus se recréera en
plusieurs exemplaires pour survivre.



Au pire AVG a du proposer de le mettre en quarantaine au prochain
redémarrage


Ca oui, pourvu que AVG y arrive (je l'ai viré depuis plus d'un an
maintenant, donc je ne m'en souviens plus).


- C:Windowssystem32elitekof32.exe ; trojan horse startpage 21 AL
et dans C:Documents and settings...temporary internet files... (je
n'ai pas noté tout le chemin, c'était interminable)



C'est le cache IE, il suffit de le vider
Démarrer > Parametre > panneau de configuration > Options internet

Général > Supprimer les fichiers




- Ipreg32.dll
- Ipreg32[I].cab, deux trojan downloader small 21 D

Je ne m'y connais pas assez pour essayer de supprimer manuellement ces
fichiers, et quand je les cherche sur google, soit je ne trouve pas
exactement le même nom, soit je ne comprends rien aux solutions
proposées. Si vous avez des solutions pas trop compliquées...



Redémarrage
*F8*
del C:Windowscqfvufmy.exe
del C:Windowssystem32elitekof32.exe
etc