PC infecté
RésoluJ'ai un PC infecté par des virus, j'ai fait un scan avec Malwarebytes mais il n'a pas tout supprimé
Pouvez-vous svpl m'aider
Merci
26 réponses
Le problème central est une infection par des virus sur un PC sous Windows Vista avec Internet Explorer 8, malgré un scan Malwarebytes qui n’a pas tout supprimé. Des solutions externes de nettoyage sont proposées, notamment ZHPDiag et ZHPFix pour diagnostiquer et nettoyer les restes d’antivirus, ainsi que UsbFix pour les supports externes. D’autres conseils consistent à mettre à jour Malwarebytes et à effectuer un nouveau scan, à vérifier les traces d’autres antivirus comme AVG ou Symantec, puis à lancer les nettoyages en administrateur. En cas d’échec, un diagnostic plus approfondi peut être nécessaire et les rapports générés par chaque outil doivent être conservés afin de suivre les actions correctives et préparer une éventuelle assistance spécialisée.
-
Bonjour
on va faire un diagnostic complet du PC pour voir
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI -
Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau
https://www.ionos.fr/?affiliate_id=77097
# Clic droit sur UsbFix présent sur ton bureau, et clique sur
exécuter en tant qu'administrateur, puis clique sur exécuter
pour lancer l'installation qui se fera automatiquement
# Clique sur Suppression
# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK
# La suppression est lancée. Le bureau va disparaitre, c'est normal
# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me
# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque
# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier
# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) -
connait tu ce logiciel ?
PC-Doctor 5 for Windows
Tu as des restants de d'autres anti-virus, t'en as utilisé combien ? -
Il y a des traces de ces anti-virus à nettoyer
Tu as aussi AVG ? -
allons y pour le nettoyage
* Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag) tu dois faire clic droit dessus, et sur exécuter
en tant qu'administrateur
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle la ligne suivante et place la dans ZHPFix :
[HKCU\Software\Avg]
[HKLM\Software\AVG]
[HKLM\Software\Symantec]
O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD
O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX
O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX
O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX
O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX
O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse -
Met à jour ton Malwarebytes, et refait un scan complet pour voir
-
As tu encore des symptômes ou des problèmes sur le PC ?
-
tu as un dossier qui s'appelle Download with FlashGet ?
-
Il faut l'installer
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&familyid=a4dd31d5-f907-4406-9012-a5c3199ea2b3
Avais tu installé d'abord le service pack 1 avant ? -
Bonjour nathandre
Voici le rapport
Merci pour ton aide
http://www.cijoint.fr/cjlink.php?file=cj201007/cijjjgQ9Rg.txt -
Voici le rapport
############################## | UsbFix 7.016 | [Suppression]
Utilisateur: sylvain (Administrateur) # SYLVAIN-GIOVANN [HP-Pavilion GU645AA-UUZ m9040.ch]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 16:41:59 | 16/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
Internet Explorer 8.0.6001.18928
Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (349 Go libre(s) - 76%) [HP] # NTFS
D:\ -> Disque fixe # 7 Go (1006 Mo libre(s) - 13%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [UDISK] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f6e2249-a14f-11de-a492-001d60e0798f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{baa9674c-1551-11dd-bb74-806e6f6e6963}
################## | Listing |
[29/12/2009 - 21:28:54 | HD ] C:\$AVG
[16/07/2010 - 16:44:35 | SHD ] C:\$RECYCLE.BIN
[11/02/2010 - 12:52:21 | D ] C:\30064062e3d51748f2
[10/09/2007 - 14:26:57 | A | 74] C:\autoexec.bat
[15/07/2010 - 16:41:26 | A | 48836] C:\AVSCAN-20100715-150747-D9691D85.LOG
[10/09/2007 - 23:34:11 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[10/09/2007 - 23:34:12 | RAS | 8192] C:\BOOTSECT.BAK
[14/03/2010 - 11:29:30 | D ] C:\c51d28695818feac9d25800c01fa
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[16/07/2010 - 15:08:30 | D ] C:\Downloads
[25/10/2009 - 14:09:06 | D ] C:\emme
[16/07/2010 - 13:46:17 | ASH | 2145869824] C:\hiberfil.sys
[04/02/2008 - 20:54:36 | HD ] C:\hp
[09/06/2009 - 16:47:21 | D ] C:\KA
[28/12/2009 - 22:52:41 | RHD ] C:\MSOCache
[16/07/2010 - 13:46:16 | ASH | 2459824128] C:\pagefile.sys
[16/07/2010 - 15:09:02 | RD ] C:\Program Files
[15/07/2010 - 17:02:18 | HD ] C:\ProgramData
[22/11/2009 - 15:49:09 | D ] C:\SiLabs
[16/07/2010 - 15:00:49 | SHD ] C:\System Volume Information
[16/07/2010 - 16:44:35 | D ] C:\UsbFix
[16/07/2010 - 16:42:00 | A | 2439] C:\UsbFix.txt
[27/01/2008 - 21:15:32 | RD ] C:\Users
[15/07/2010 - 18:06:16 | D ] C:\Windows
[29/12/2009 - 21:28:54 | HD ] D:\$AVG
[16/07/2010 - 16:44:35 | SHD ] D:\$RECYCLE.BIN
[04/10/2006 - 02:02:44 | ASH | 438328] D:\boo.mgr
[27/01/2008 - 19:51:50 | SHD ] D:\boot
[02/11/2006 - 02:53:58 | ASH | 438840] D:\bootmgr
[13/10/2006 - 17:00:52 | ASH | 1322] D:\Desktop.ini
[27/01/2008 - 19:51:53 | SHD ] D:\HP
[11/09/2007 - 03:18:06 | ASH | 102] D:\MASTER.LOG
[27/01/2008 - 21:16:34 | SHD ] D:\PC-Doctor 5 for Win PE
[27/01/2008 - 21:16:34 | SH | 429] D:\pcdr.ini
[27/01/2008 - 19:51:50 | SHD ] D:\PRELOAD
[10/09/2002 - 15:58:12 | ASH | 181616] D:\Protect.ed
[27/01/2008 - 19:51:50 | RD ] D:\RECOVERY
[11/09/2007 - 03:18:06 | A | 44] D:\RESTORE.INI
[27/01/2008 - 19:51:50 | SHD ] D:\SOURCES
[29/06/2010 - 21:13:07 | SHD ] D:\System Volume Information
[11/05/2007 - 11:48:56 | ASH | 35] D:\SystemRecovery.txt
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F | -
PC-Doctor 5 est apparemment un utilitaire de diagnostique fourni sur les PC HP, donc pas de souci
Concernant les anti-virus il y en avait 2 sur ce PC (Norton et Avast). Je les ai supprimés et remplacés par Avira
Il y a autre chose à faire ? -
Oui il y avait aussi AVG mais il faudrait le supprimer
-
Voici le rapport
Rapport de ZHPFix v1.12.3122 par Nicolas Coolman, Update du 15/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16.07.2010-17-53-40.txt
Run by sylvain at 16.07.2010 17:53:40
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé du Registre ==========
HKCU\Software\Avg => Clé supprimée avec succès
HKLM\Software\AVG => Clé supprimée avec succès
HKLM\Software\Symantec => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL => Clé supprimée avec succès
========== Dossier ==========
C:\Program Files\AVG => Supprimé et mis en quarantaine
C:\Program Files\Common Files\Symantec Shared => Supprimé et mis en quarantaine
========== Récapitulatif ==========
11 : Clé du Registre
2 : Dossier
End of the scan -
Malwarebytes n'a rien trouvé
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4320
Windows 6.0.6000
Internet Explorer 8.0.6001.18928
16.07.2010 18:19:34
mbam-log-2010-07-16 (18-19-34).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 141631
Temps écoulé: 5 minute(s), 39 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Non il semble fonctionner normalement
-
Oui c'est le dossier de FlashGet
-
Je pense installer le service pack 2 de Vista, qu'en penses-tu ?
-
Non
Je vais tout d'abord installer le SP1 -
Bonjour Balboa
As tu installé le service pack un ?
- 1
- 2