N'arrive pas à supprimer

Fermé
Berurier86 Messages postés 38 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 6 octobre 2011 - 20 mars 2010 à 18:34
 Utilisateur anonyme - 21 mars 2010 à 15:21
Bonjour,
Avant de poster je tiens à préciser que j'ai chercher une solution sur différents forums mais sans succès, mais si toute fois je suis passé à coté de la solution, donnez-moi le lien, merci.

Alors voila, mon PC a été infecté yiers soir par un virus et mon antivirus "Avira" s'est emballé et je peinais à tout supprimer ou mettre en quarentaine... Après sa, mon PC ramait bien plus que la normal. J'ai donc passé un coup de "Spybot" , "Malwarebytes Anti-malware" et de "Hijackthis" qui m'on détécter une grosse quantité de logiciel malveillants.

Mon problème est que maintenant, après avoir réussi à en virer beaucoup, certains persiste à vouloir rester :
Avec "spybot" il me détecte deux logiciels malveillants : RIght Media (cookie traceur) et Win32.FraudLoad.edt
Avec "Malwarebytes Anti-malware" : C:WINDOWS\system32\drivers\shzg et D:\System Volume Information\_restore
Et j'ai beau les supprimer et redémarer mon PC, ils les redétectent à chaque nouveaux scans.

"Hjackthis" et "Avira" ne redétectent rien.

Sur certain forum j'ai vu qu'on conseillé d'utiliser une logiciel semblable à "Hijackthis" qui s'apelle "ZHP". Je l'ai téléchargé mais je n'ai pas trouvé de site où je peux coller le fichier log afin de le controler.
A voir également:

35 réponses

Bérurier86
20 mars 2010 à 20:54
euh je voudrai pas interrompre ce petit tete à tete, mais je pense que vous vous écartez du file du sujet...
J'apprécie votre intervention à la base pour m'aider, mais là sa tourne en rond pour rien.


PEACE AND LOVE ^^
0
Utilisateur anonyme
20 mars 2010 à 20:55
bon ou bloque tu ?
0
Bérurier86
20 mars 2010 à 20:59
eh bien j'ai effectué le scan avec le logiciel que tu m'a dis de télécharger et je l'ai mis sur cijoin.fr
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQvRi5Dr.txt
0
Utilisateur anonyme
20 mars 2010 à 21:01
Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bérurier86
20 mars 2010 à 21:04
mais j'ai déja effectué le scan, qu'est-ce que je dois supprimer maintenant ?
0
Utilisateur anonyme
20 mars 2010 à 21:05
tu a fais le scan mais tu n'as pas fais le scan de suppression

donc fais le comme demandé
0
Bérurier86
20 mars 2010 à 21:21
ah oui d'accord j'avais compris, je croyais que tu me demandé de refaire le scan. Donc je lance la suppression.
0
Bérurier86
20 mars 2010 à 21:31
J'ai redémarer mon PC et il m'a demandé de leur envoyer un fichier afin qu'ils puissent mettre à jour le programme. J'ai donc envoyé le fichier log qui s'est affiché au démarage.
Donc là maintenant c'est fini ?
0
Utilisateur anonyme
20 mars 2010 à 21:33
LIS tout

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Berurier86 Messages postés 38 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 6 octobre 2011
20 mars 2010 à 21:39
http://www.cijoint.fr/cjlink.php?file=cj201003/cijZFtOwWJ.txt

voila le fichier qui s'est ouvert au redemarage
0
Utilisateur anonyme
20 mars 2010 à 21:45
bien comment va ton PC ?
0
Utilisateur anonyme
20 mars 2010 à 21:47
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
0
Bérurier86
20 mars 2010 à 21:49
Eh bien je ne sais pas parcequ'il ne ramait pas quand il y avait encore ces saloperies que je pouvais pas virer. Demain je passerai un scan avec Avira et Malwarebytes' et je te tiens au courant. Merci encore de ton aide, bonne soiré !
0
Berurier86 Messages postés 38 Date d'inscription mercredi 15 août 2007 Statut Membre Dernière intervention 6 octobre 2011
21 mars 2010 à 12:41
Bon me revoila avec de mauvaises nouvelles malheureusement.
Donc après le scan et la suppression avec "usbfix" que j'ai effectué yiers soir, j'ai repassé un un scan avec Malwarebytes' Anti-Malware et il m'a redétecté C:WINDOWS\system32\drivers\shzg et même résultat avec Avira ...

J'ai réeffectué la manip une deuxième fois avec "usbfix" mais je retrouve ce cheval de troi à chaque nouveau scan de Malwarebytes.
0
Utilisateur anonyme
21 mars 2010 à 15:21
n'utilise pas les outil a tout va

usbfix peut supprimer des fichier légitime ces dangereux de l'utiliser comme tu l'a fait


fait RSIT comme demandé
0