N'arrive pas à supprimer

Bonjour,
Avant de poster je tiens à préciser que j'ai chercher une solution sur différents forums mais sans succès, mais si toute fois je suis passé à coté de la solution, donnez-moi le lien, merci.

Alors voila, mon PC a été infecté yiers soir par un virus et mon antivirus "Avira" s'est emballé et je peinais à tout supprimer ou mettre en quarentaine... Après sa, mon PC ramait bien plus que la normal. J'ai donc passé un coup de "Spybot" , "Malwarebytes Anti-malware" et de "Hijackthis" qui m'on détécter une grosse quantité de logiciel malveillants.

Mon problème est que maintenant, après avoir réussi à en virer beaucoup, certains persiste à vouloir rester :
Avec "spybot" il me détecte deux logiciels malveillants : RIght Media (cookie traceur) et Win32.FraudLoad.edt
Avec "Malwarebytes Anti-malware" : C:WINDOWS\system32\drivers\shzg et D:\System Volume Information\_restore
Et j'ai beau les supprimer et redémarer mon PC, ils les redétectent à chaque nouveaux scans.

"Hjackthis" et "Avira" ne redétectent rien.

Sur certain forum j'ai vu qu'on conseillé d'utiliser une logiciel semblable à "Hijackthis" qui s'apelle "ZHP". Je l'ai téléchargé mais je n'ai pas trouvé de site où je peux coller le fichier log afin de le controler.

35 réponses

Résumé de la discussion

Une infection informatique est signalée après un virus qui a déclenché l'alerte d'Avira et laissé des malwares persistants malgré Spybot, Malwarebytes et HijackThis, notamment Right Media (cookie traceur) et Win32.FraudLoad.edt. Des éléments de réponse recommandent d'utiliser UsbFix et de générer un rapport (UsbFix.txt) après désactivation du contrôle des comptes utilisateurs sur Vista/7, puis d'analyser les résultats pour cibler les traces résiduelles. Des réponses indiquent aussi que Spybot est dépassé et peut gêner la désinfection, que des logs Malwarebytes ou USBFix ont été partagés, et que ZHP peut être envisagé pour contrôler les rapports. En cas de nouvelles indications, il est conseillé de partager les rapports des outils de désinfection pour un suivi plus éclairé.

Bobot (l’IA à votre service)
  1. regarde ça :

    et après ça vien jouer les pros !

    http://www.commentcamarche.net/forum/affich-16490511-pc-infecter-rapports#dernier
    2
    1. sa fait même pas 2 jour que t'est inscris alors ne parle pas petit
      0
    2. Bonsoir

      >>sa fait même pas 2 jour que t'est inscris alors ne parle pas petit<<

      dimanche 22 février 2009

      Ca suffit sinon sont les vacances forcées.
      0
  2. poste le log de ZHP on va le contrôler

    peut tu poster le rapport de malwarebyts tu le trouveras dans l'onglet log tu prend le 1er fichier
    0
    1. il faut d'abord savoir ce qu'il reste avant de supprimer quoi que ce soit donc poste les rapport demandé
      0
      1. spybot est dépassé sa ne sert a rien de l'installer en plus il va gêner la désinfection avec son timer

        donc ne l'installe pas

        en plus si tu avais lu le sujet tu aurais vue qu'elle a déjà télécharger malwarebyts est deja fais un scan avec donc ton message est inutile
        0
        1. "Spybot ne sert à rien"

          !!Mais bien sûr, tout le monde sait ça ...!!!!

          " ...donc ton message est inutile ..."

          Hé bah, toi t'es un vrai pro alors !!!

          Fais nous donc étalage de ta science .
          0
        2. tu peux bien parler pour spybot je suis pas le seul a le penser et je le redis mes il va gêner le désinfection https://forum.malekal.com/viewtopic.php?t=8046&start=

          et moi au moins j'ai des preuve de ce que j'avance est si tu avais lue la charte le premier qui interviens sur un topic doit continuer avec tout autre intervention est inutile elle pollue le sujet initiale
          0
      2. je n'arrive pas à coller mon fichier log
        0
        1. > rends toi ensuite sur ce site : http://www.cijoint.fr/

          Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
          Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
          Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
          0
          1. désolé pour cette attente de réponse de ma part mais j'essaye depuis que vous m'avez demandé de voir le log de FHZ de le poster mais sa ne fonctionne pas.
            0
            1. ah je ne connaissais pas ce site, je viens donc d'y déposer le log, voici le lien pour le voir :
              http://www.cijoint.fr/cjlink.php?file=cj201003/cijIMo7Hqb.txt
              0
              1. tu a fais ci joint comme demandé ?
                0
                1. J'ai egalement déposé le log de Malwares' Anti-malware :

                  http://www.cijoint.fr/cjlink.php?file=cj201003/cijfOZw8MG.txt
                  0
                  1. Vous pensez que Spybot est à désinstaller ?

                    ps : je vous remercie pour votre aide
                    0
                    1. oui désinstalle spybot il va gêner

                      tu n'as pas supprimer ce qu'il a trouvé

                      va dans l'onglet quarantaine de malwarebyts est supprime tous ce qui sy trouve
                      0
                      1. oh belle erreur de ma part de ne pas avoir supprimer les objets mis en quarentaire avec malwarebytes'. Je viens donc de le faire à l'instant, je repasse un scan actuellement.
                        Sinon, mes log on bien été posté sur le site cijoin.fr ?
                        0
                        1. suis ma procédure j'ai vue ton infection et ne fais pas le message au-dessus de shadowdu74 ignore les

                          * Télécharge UsbFix https://www.commentcamarche.net/telecharger/­197-usbfix (de Chiquitine29 & C_XX) sur ton Bureau.

                          /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                          https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                          * Lance l'installation avec les paramètres par défaut.
                          * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
                          * Double-clique sur le raccourci UsbFix sur ton Bureau.
                          * Choisis l'option 1 (Recherche).
                          * Laisse travailler l'outil.
                          * Poste le rapport UsbFix.txt.

                          Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

                          "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          0
                          1. pffff

                            tu sais pas pas écrire correctement mais ces vraie que tes le premier concernée par ceci
                            0
                        2. lamer01 ton lien pour télécharger ne fonctionne pas . Je le cherche ailleur
                          0
                          1. excuse moi le site bug j'ai pas vue que tu avais poster un message

                            ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                            0
                            1. lamer01 ne t'escuse pas, tu m'aide et je t'en remercie. Entre temps j'ai désinstaller ce bon vieux spybot et j'installe ton logiciel.
                              0
                              1. voici le log qu'a fait ton logiciel :
                                http://www.cijoint.fr/cjlink.php?file=cj201003/cijQvRi5Dr.txt
                                0
                                1. Suppression

                                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

                                  (1) Double clic sur le raccourci UsbFix présent sur ton bureau

                                  (2) Choisi l option 2 ( Suppression )

                                  Ton bureau disparaitra et le pc redémarrera .

                                  Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                                  Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

                                  Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                                  0
                                  • 1
                                  • 2