N'arrive pas à supprimer

Berurier86 Messages postés 39 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Avant de poster je tiens à préciser que j'ai chercher une solution sur différents forums mais sans succès, mais si toute fois je suis passé à coté de la solution, donnez-moi le lien, merci.

Alors voila, mon PC a été infecté yiers soir par un virus et mon antivirus "Avira" s'est emballé et je peinais à tout supprimer ou mettre en quarentaine... Après sa, mon PC ramait bien plus que la normal. J'ai donc passé un coup de "Spybot" , "Malwarebytes Anti-malware" et de "Hijackthis" qui m'on détécter une grosse quantité de logiciel malveillants.

Mon problème est que maintenant, après avoir réussi à en virer beaucoup, certains persiste à vouloir rester :
Avec "spybot" il me détecte deux logiciels malveillants : RIght Media (cookie traceur) et Win32.FraudLoad.edt
Avec "Malwarebytes Anti-malware" : C:WINDOWS\system32\drivers\shzg et D:\System Volume Information\_restore
Et j'ai beau les supprimer et redémarer mon PC, ils les redétectent à chaque nouveaux scans.

"Hjackthis" et "Avira" ne redétectent rien.

Sur certain forum j'ai vu qu'on conseillé d'utiliser une logiciel semblable à "Hijackthis" qui s'apelle "ZHP". Je l'ai téléchargé mais je n'ai pas trouvé de site où je peux coller le fichier log afin de le controler.
A voir également:

35 réponses

Bérurier86
 
euh je voudrai pas interrompre ce petit tete à tete, mais je pense que vous vous écartez du file du sujet...
J'apprécie votre intervention à la base pour m'aider, mais là sa tourne en rond pour rien.

PEACE AND LOVE ^^
0
Utilisateur anonyme
 
bon ou bloque tu ?
0
Bérurier86
 
eh bien j'ai effectué le scan avec le logiciel que tu m'a dis de télécharger et je l'ai mis sur cijoin.fr
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQvRi5Dr.txt
0
Utilisateur anonyme
 
Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bérurier86
 
mais j'ai déja effectué le scan, qu'est-ce que je dois supprimer maintenant ?
0
Utilisateur anonyme
 
tu a fais le scan mais tu n'as pas fais le scan de suppression

donc fais le comme demandé
0
Bérurier86
 
ah oui d'accord j'avais compris, je croyais que tu me demandé de refaire le scan. Donc je lance la suppression.
0
Bérurier86
 
J'ai redémarer mon PC et il m'a demandé de leur envoyer un fichier afin qu'ils puissent mettre à jour le programme. J'ai donc envoyé le fichier log qui s'est affiché au démarage.
Donc là maintenant c'est fini ?
0
Utilisateur anonyme
 
LIS tout

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Berurier86 Messages postés 39 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201003/cijZFtOwWJ.txt

voila le fichier qui s'est ouvert au redemarage
0
Utilisateur anonyme
 
bien comment va ton PC ?
0
Utilisateur anonyme
 
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
* Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
* Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
0
Bérurier86
 
Eh bien je ne sais pas parcequ'il ne ramait pas quand il y avait encore ces saloperies que je pouvais pas virer. Demain je passerai un scan avec Avira et Malwarebytes' et je te tiens au courant. Merci encore de ton aide, bonne soiré !
0
Berurier86 Messages postés 39 Statut Membre
 
Bon me revoila avec de mauvaises nouvelles malheureusement.
Donc après le scan et la suppression avec "usbfix" que j'ai effectué yiers soir, j'ai repassé un un scan avec Malwarebytes' Anti-Malware et il m'a redétecté C:WINDOWS\system32\drivers\shzg et même résultat avec Avira ...

J'ai réeffectué la manip une deuxième fois avec "usbfix" mais je retrouve ce cheval de troi à chaque nouveau scan de Malwarebytes.
0
Utilisateur anonyme
 
n'utilise pas les outil a tout va

usbfix peut supprimer des fichier légitime ces dangereux de l'utiliser comme tu l'a fait

fait RSIT comme demandé
0