Alerte virus à chaque démarrage- Avast
No vice
-
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,
Peut etre pourrez vous me donner quelques conseils.
Depuis quelques jours, Avast me signale la présence d'un virus/ vers.
Il me propose de le supprimer, ce que je fais, puis me conseille de redémarrer l'ordinateur avec un scan à l'accès.
Après l'avoir fait 2 fois (1ère fois 3 virus supprimés, 2ème aucun), il me signale encore un virus/vers.
Je ne sais pas si ca sert à quelque chose.
Voici le dernier rapport de scan Avast:
C.\WINDOWS\system32 \Drivers \okjeve.sys
Infection Win 32- le fichier a été marqué pour être supprimé
C.\WINDOWS\Installer ec 8515.mso\..\MSTOR.DB.EXE
Infection Win 32, une erreur s'est produite
C.\WINDOWS\system32 \Drivers \okjeve.sys
Impossible de scanner
Je vous remercie par avance de bien vouloir me porter conseil, je suis un peu paniquée.
Peut etre pourrez vous me donner quelques conseils.
Depuis quelques jours, Avast me signale la présence d'un virus/ vers.
Il me propose de le supprimer, ce que je fais, puis me conseille de redémarrer l'ordinateur avec un scan à l'accès.
Après l'avoir fait 2 fois (1ère fois 3 virus supprimés, 2ème aucun), il me signale encore un virus/vers.
Je ne sais pas si ca sert à quelque chose.
Voici le dernier rapport de scan Avast:
C.\WINDOWS\system32 \Drivers \okjeve.sys
Infection Win 32- le fichier a été marqué pour être supprimé
C.\WINDOWS\Installer ec 8515.mso\..\MSTOR.DB.EXE
Infection Win 32, une erreur s'est produite
C.\WINDOWS\system32 \Drivers \okjeve.sys
Impossible de scanner
Je vous remercie par avance de bien vouloir me porter conseil, je suis un peu paniquée.
A voir également:
- Alerte virus à chaque démarrage- Avast
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Problème démarrage windows 10 - Guide
4 réponses
Bonjour,
Si tu as le rapport de avast (Log), poste le.
Sinon on va faire une analyse de ton PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Si tu as le rapport de avast (Log), poste le.
Sinon on va faire une analyse de ton PC
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Un grand merci pour ces conseils.
J'ai une question: dois-je desinstaller Avast avant de télecharger ZHPDiag, ou cela n'est pas nécessaire?
J'ai une question: dois-je desinstaller Avast avant de télecharger ZHPDiag, ou cela n'est pas nécessaire?
En effet tu es bien infecté. A prmirère vuie tu as des barres d'outils infectées et une infection USB
Pour ton information les les dossiers ci-desous:
Les Toolbars ce n'est pas obligatoires
Infections par disques amovibles
Infections par disques amovibles 2
Ensuite tu fais ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : Tutoriel "Recherche"
Cela fait deux rapports à poster
Smart
Pour ton information les les dossiers ci-desous:
Les Toolbars ce n'est pas obligatoires
Infections par disques amovibles
Infections par disques amovibles 2
Ensuite tu fais ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Aide en images : Tutoriel "Recherche"
Cela fait deux rapports à poster
Smart