PC infecté

Résolu
Bonjour,

J'ai un PC infecté par des virus, j'ai fait un scan avec Malwarebytes mais il n'a pas tout supprimé

Pouvez-vous svpl m'aider

Merci

26 réponses

Résumé de la discussion

Le problème central est une infection par des virus sur un PC sous Windows Vista avec Internet Explorer 8, malgré un scan Malwarebytes qui n’a pas tout supprimé. Des solutions externes de nettoyage sont proposées, notamment ZHPDiag et ZHPFix pour diagnostiquer et nettoyer les restes d’antivirus, ainsi que UsbFix pour les supports externes. D’autres conseils consistent à mettre à jour Malwarebytes et à effectuer un nouveau scan, à vérifier les traces d’autres antivirus comme AVG ou Symantec, puis à lancer les nettoyages en administrateur. En cas d’échec, un diagnostic plus approfondi peut être nécessaire et les rapports générés par chaque outil doivent être conservés afin de suivre les actions correctives et préparer une éventuelle assistance spécialisée.

Bobot (l’IA à votre service)
  1. Bonjour
    on va faire un diagnostic complet du PC pour voir

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    1. Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
      https://www.ionos.fr/?affiliate_id=77097

      # Clic droit sur UsbFix présent sur ton bureau, et clique sur
      exécuter en tant qu'administrateur
      , puis clique sur exécuter
      pour lancer l'installation qui se fera automatiquement

      # Clique sur Suppression

      # Branche toutes tes sources et données externes (clé USB, disque dur
      externe...) sans les ouvrir sur ton PC, et clique sur OK

      # La suppression est lancée. Le bureau va disparaitre, c'est normal

      # Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
      pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
      demandant d'envoyer le fichier UsbFix_Upload_Me

      # Clique sur Parcourir pour aller chercher le fichier
      compressé qui se trouve à la racine du disque

      # Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
      le fichier


      # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

      # Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
      1. connait tu ce logiciel ?
        PC-Doctor 5 for Windows

        Tu as des restants de d'autres anti-virus, t'en as utilisé combien ?
        1. Il y a des traces de ces anti-virus à nettoyer
          Tu as aussi AVG ?
          1. allons y pour le nettoyage

            * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag) tu dois faire clic droit dessus, et sur exécuter
            en tant qu'administrateur

            * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            * Copie/colle la ligne suivante et place la dans ZHPFix :

            [HKCU\Software\Avg]
            [HKLM\Software\AVG]
            [HKLM\Software\Symantec]
            O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
            O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
            O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD
            O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX
            O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX
            O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX
            O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX
            O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX
            O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL


            * Clique sur « Tous », puis sur « Nettoyer »
            * Copie/colle la totalité du rapport dans ta prochaine réponse
            1. Met à jour ton Malwarebytes, et refait un scan complet pour voir
              1. As tu encore des symptômes ou des problèmes sur le PC ?
                1. Il faut l'installer
                  http://www.microsoft.com/downloads/details.aspx?displaylang=fr&familyid=a4dd31d5-f907-4406-9012-a5c3199ea2b3

                  Avais tu installé d'abord le service pack 1 avant ?
                  1. Bonjour nathandre

                    Voici le rapport

                    Merci pour ton aide

                    http://www.cijoint.fr/cjlink.php?file=cj201007/cijjjgQ9Rg.txt
                    1. Voici le rapport

                      ############################## | UsbFix 7.016 | [Suppression]

                      Utilisateur: sylvain (Administrateur) # SYLVAIN-GIOVANN [HP-Pavilion GU645AA-UUZ m9040.ch]
                      Mis à jour le 05/07/10 par El Desaparecido / C_XX
                      Lancé à 16:41:59 | 16/07/2010
                      Site Web: http://pagesperso-orange.fr/NosTools/index.html
                      Contact: FindyKill.Contact@gmail.com

                      CPU: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
                      CPU 2: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
                      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
                      Internet Explorer 8.0.6001.18928

                      Pare-feu Windows: Activé
                      Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
                      RAM -> 2046 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 458 Go (349 Go libre(s) - 76%) [HP] # NTFS
                      D:\ -> Disque fixe # 7 Go (1006 Mo libre(s) - 13%) [FACTORY_IMAGE] # NTFS
                      E:\ -> CD-ROM
                      F:\ -> CD-ROM
                      G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [UDISK] # FAT32

                      ################## | Éléments infectieux |

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f6e2249-a14f-11de-a492-001d60e0798f}
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{baa9674c-1551-11dd-bb74-806e6f6e6963}

                      ################## | Listing |

                      [29/12/2009 - 21:28:54 | HD ] C:\$AVG
                      [16/07/2010 - 16:44:35 | SHD ] C:\$RECYCLE.BIN
                      [11/02/2010 - 12:52:21 | D ] C:\30064062e3d51748f2
                      [10/09/2007 - 14:26:57 | A | 74] C:\autoexec.bat
                      [15/07/2010 - 16:41:26 | A | 48836] C:\AVSCAN-20100715-150747-D9691D85.LOG
                      [10/09/2007 - 23:34:11 | SHD ] C:\Boot
                      [02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
                      [10/09/2007 - 23:34:12 | RAS | 8192] C:\BOOTSECT.BAK
                      [14/03/2010 - 11:29:30 | D ] C:\c51d28695818feac9d25800c01fa
                      [18/09/2006 - 23:43:37 | A | 10] C:\config.sys
                      [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
                      [16/07/2010 - 15:08:30 | D ] C:\Downloads
                      [25/10/2009 - 14:09:06 | D ] C:\emme
                      [16/07/2010 - 13:46:17 | ASH | 2145869824] C:\hiberfil.sys
                      [04/02/2008 - 20:54:36 | HD ] C:\hp
                      [09/06/2009 - 16:47:21 | D ] C:\KA
                      [28/12/2009 - 22:52:41 | RHD ] C:\MSOCache
                      [16/07/2010 - 13:46:16 | ASH | 2459824128] C:\pagefile.sys
                      [16/07/2010 - 15:09:02 | RD ] C:\Program Files
                      [15/07/2010 - 17:02:18 | HD ] C:\ProgramData
                      [22/11/2009 - 15:49:09 | D ] C:\SiLabs
                      [16/07/2010 - 15:00:49 | SHD ] C:\System Volume Information
                      [16/07/2010 - 16:44:35 | D ] C:\UsbFix
                      [16/07/2010 - 16:42:00 | A | 2439] C:\UsbFix.txt
                      [27/01/2008 - 21:15:32 | RD ] C:\Users
                      [15/07/2010 - 18:06:16 | D ] C:\Windows
                      [29/12/2009 - 21:28:54 | HD ] D:\$AVG
                      [16/07/2010 - 16:44:35 | SHD ] D:\$RECYCLE.BIN
                      [04/10/2006 - 02:02:44 | ASH | 438328] D:\boo.mgr
                      [27/01/2008 - 19:51:50 | SHD ] D:\boot
                      [02/11/2006 - 02:53:58 | ASH | 438840] D:\bootmgr
                      [13/10/2006 - 17:00:52 | ASH | 1322] D:\Desktop.ini
                      [27/01/2008 - 19:51:53 | SHD ] D:\HP
                      [11/09/2007 - 03:18:06 | ASH | 102] D:\MASTER.LOG
                      [27/01/2008 - 21:16:34 | SHD ] D:\PC-Doctor 5 for Win PE
                      [27/01/2008 - 21:16:34 | SH | 429] D:\pcdr.ini
                      [27/01/2008 - 19:51:50 | SHD ] D:\PRELOAD
                      [10/09/2002 - 15:58:12 | ASH | 181616] D:\Protect.ed
                      [27/01/2008 - 19:51:50 | RD ] D:\RECOVERY
                      [11/09/2007 - 03:18:06 | A | 44] D:\RESTORE.INI
                      [27/01/2008 - 19:51:50 | SHD ] D:\SOURCES
                      [29/06/2010 - 21:13:07 | SHD ] D:\System Volume Information
                      [11/05/2007 - 11:48:56 | ASH | 35] D:\SystemRecovery.txt

                      ################## | Vaccin |

                      C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                      D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                      ################## | E.O.F |
                      1. PC-Doctor 5 est apparemment un utilitaire de diagnostique fourni sur les PC HP, donc pas de souci

                        Concernant les anti-virus il y en avait 2 sur ce PC (Norton et Avast). Je les ai supprimés et remplacés par Avira

                        Il y a autre chose à faire ?
                        1. Voici le rapport

                          Rapport de ZHPFix v1.12.3122 par Nicolas Coolman, Update du 15/07/2010
                          Fichier d'export Registre : C:\ZHPExportRegistry-16.07.2010-17-53-40.txt
                          Run by sylvain at 16.07.2010 17:53:40
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Clé du Registre ==========
                          HKCU\Software\Avg => Clé supprimée avec succès
                          HKLM\Software\AVG => Clé supprimée avec succès
                          HKLM\Software\Symantec => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL => Clé supprimée avec succès

                          ========== Dossier ==========
                          C:\Program Files\AVG => Supprimé et mis en quarantaine
                          C:\Program Files\Common Files\Symantec Shared => Supprimé et mis en quarantaine

                          ========== Récapitulatif ==========
                          11 : Clé du Registre
                          2 : Dossier

                          End of the scan
                          1. Malwarebytes n'a rien trouvé

                            Malwarebytes' Anti-Malware 1.46
                            www.malwarebytes.org

                            Version de la base de données: 4320

                            Windows 6.0.6000
                            Internet Explorer 8.0.6001.18928

                            16.07.2010 18:19:34
                            mbam-log-2010-07-16 (18-19-34).txt

                            Type d'examen: Examen rapide
                            Elément(s) analysé(s): 141631
                            Temps écoulé: 5 minute(s), 39 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. Je pense installer le service pack 2 de Vista, qu'en penses-tu ?
                              • 1
                              • 2