Détection et suppression de virus


Q: Comment est-il possible qu’avast ! trouve les virus dans son propre dossier C:\Program Files\Alwil Software\Avast4\Data\MOVED ? avast ! est-il infecté lui-même ?

A: Non, avast ! n'est pas infecté. Les virus sont par défaut déplacés dans ce dossier quand vous choisissez « Déplacer/Renommer » parmi les actions à choisir pour un fichier infecté. Si vous trouvez des virus dans ce dossier, cela signifie que ces fichiers étaient trouvés infectés auparavant et vous avez sélectionné ‘’ DEPLACER /RENOMMER’’ alors avast! les a déplacé dans ce dossier mentionné (et il a changé leurs extensions en *.vir, de sorte qu'on ne puisse pas les activer par erreur.)


Q: Viruses have been detected in some of the 'Panda Antivirus' files on my computer (Win95:Matyas and Win32:Kuang2 in PAV.SIG mainly). Why is this?

A: This is a known problem. Let´s try to explain what´s going on:

Every virus can be identified, because it contains some unique signatures. Antiviral programs have their own database of that signatures. We call this database the "virus definition file".
When an antiviral program scans a file for viruses, it compares all the signatures (of all viruses) in the database with the signatures in that file. If the signatures match (they are the same), the file is marked as infected. For an antivirus program, it is important to hide this database of signatures somehow - e.g. by encrypting it. Panda Antivirus does not encrypt its virus database - the signatures inside are clearly "visible" to other antiviral programs, so they detect this file as infected (but there is actually no virus inside - only the signatures are the same).

We can´t do anything about that, only recommend not to use two or more antiviral programs at the same time, or put those files to the list of exclusions, so they will not be scanned anymore.


Additional info:

Here is the list of Panda Antivirus files that avast! detects as infected:
  • IMSCAN.DLL
  • PAVDLL.DLL
  • PAV.SIG
  • APVXD.VX2
  • APVXD.VXD
Here is the list of viruses that are detected in the mentioned Panda Antivirus files. Keep in mind that the list is not complete and may change in the future:
  • Gift-724
  • VBS:Redlof
  • Win32:Aliser
  • Win32:Bolzano-3011
  • Win32:Bolzano-3223
  • Win32:Bolzano-3384
  • Win32:Crypto
  • Win32:CTX
  • Win32:Kenston
  • Win32:Kuang2
  • Win32:Nimda [Drp]
  • Win32:Qozah-C
  • Win32:Small-1700
  • Win32:Vypne [Trj]
  • Win95:Boza
  • Win95:Bumblebee
  • Win95:CIH 1.x
  • Win95:CIH-1106
  • Win95:CIH-1142
  • Win95:Fabi-B
  • Win95:Filezz-B
  • Win95:Hazlo
  • Win95:Heathen
  • Win95:Kenston
  • Win95:Leviathan-3236
  • Win95:Leviathan-3240
  • Win95:Leviathan-B
  • Win95:Matyas
  • Win95:One-SGWW
  • Win95:Orochi
  • Win95:PowerFul
  • Win95:Sledge-689
  • Win95:Werther

Q: avast! detects a virus in my computer. It gives me several options to try, but none of them works. I also get a message stating: "access denied". How can I solve this?

A:

  1. If you are using Windows Millenium Edition (ME) or Windows XP, disable System Restore feature first (watch the instructional video). If you're using a different Windows version than XP or ME, skip that step. Then, you will need to restart your computer. For more info on this step, refer to Windows help, please.
  2. Scan the file again. When avast! shows the "Virus was found!" window, click on Delete button.
  3. Another small window will pop up. Here, check the option "If necessary, delete file(s) at next system start", as shown on the following picture.


  4. Restart your computer. After restart, the infected file should be gone.


Q: Je reçois les messages comme quoi j'ai envoyé des messages infectés par e-mail, mais avast ! ne trouve pas d'infection sur mon système. Que devrais-je faire?

A:

Il faut savoir, que beaucoup de virus modernes truquent les adresses des expéditeurs. Ainsi, il peut sembler que le mail infecté, envoyé par un inconnu, vient de votre adresse. On ne peut y remédier, mais il serait raisonnable de garder votre adresse e-mail un peu en secret pour diminuer les risques qu’elle soit abusée. Si vous distribuez regulièrement votre adresse e-mail ou remplissez des formulaires en ligne, vous êtes plus exposé(e) à cela.


Q: avast! me prévient qu'un virus a été trouvé, mais il ne me propose que "Abandonner la connexion". Pourquoi je ne peux pas supprimer le virus?

A: Le virus détecté par avast! ne se trouve pas sur votre ordinateur. Il a été intercepté par le Bouclier Web d'avast!, qui scanne tous fichiers téléchargés via le protocole HTTP avant leur enregistrement sur le disque. Comme il n'est pas possible de supprimer un virus qui se trouve sur un serveur à partir d'Internet, la seule possibilité dans ce cas est d'abandonner la connexion établie avec le serveur contenant le virus.


Q: Virus Win95:SK was detected by avast! in the learning software of LektorKlett company. Why is this?

A:

Win95:SK is a polymorphic virus that's not easy to detect. avast! uses a special detection method to find it inside of files. Unfortunatelly, some products of LektorKlett company, especially the PONS language learning software, contain pieces of code of very similar attributes to the Win95:SK virus (the filename is "install.exe"). You don't have to worry though - there's no virus in that software.

To solve this unpleasant situation, please update your virus database to version number 545-1 or higher.

We are very sorry for this inconvenience.


Support  FAQ  avast! 4 Familial / Professionnel  Détection et suppression de virus