A L AIDE !!!! virus impossible a suprimer

Chloé -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,



J ai des virus qui sont detectés par avast mais impossible de les supprimer ,
pourriez vous m aider pour trouver une solution

merci beaucoup

Chloé
A voir également:

61 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Il reste encore des traces:

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (.not file.)
O42 - Logiciel: Norton 360 - (.Symantec Corporation.) [HKLM] -- {63A6E9A9-A190-46D4-9430-2DB28654AFD8}
O43 - CFD:Common File Directory ----D- C:\Program Files\Norton 360
SS - | Auto 07/09/2010 0 | C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (CLTNetCnService) . (.Pas de propriétaire.) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
M2 - MFEP: prefs.js [sandrine - 7iq3wbkn.default\{bc04b34e-5dd8-465a-a5e0-86f7c11bc009}] [] Games Bar 1 Toolbar 2.5.6.0 (.Conduit Ltd..)
[HKLM\Software\Symantec]


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
Chloé
 
Bonsoir Smart,

j ai fais les manipulations que tu m as demandé.

voici le rapport :

Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-10-2010-20-35-27.txt
Run by sandrine at 26/10/2010 20:35:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (.not file.) => Clé absente
SS - | Auto 07/09/2010 0 | C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (CLTNetCnService) . (.Pas de propriétaire.) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe => Clé absente
HKLM\Software\Symantec => Clé supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Norton 360 => Dossier absent
C:\Documents and Settings\sandrine\Application Data\Mozilla\Firefox\Profiles\7iq3wbkn.default\extensions\{bc04b34e-5dd8-465a-a5e0-86f7c11bc009} => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\common files\symantec shared\ccsvchst.exe () => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: Norton 360 - (.Symantec Corporation.) [HKLM] -- {63A6E9A9-A190-46D4-9430-2DB28654AFD8} => Logiciel déjà supprimé

========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)

End of the scan

merci beaucoup pour ta précieuse aide

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Tu ne m'as toujours pas poster le fichier du rapport AD-R ==>
C:\Ad-Report-CLEAN[1].txt

Smart
0
Chloé
 
Bonsoir Smart,

j ai 3 rapports , je t ai posté le 3 eme et voici le premier

http://www.cijoint.fr/cjlink.php?file=cj201010/cijhmxYzou.txt

si tu as besoin du deuxieme, je te le transmettrais

chloé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Comment se comporte ton PC, ?
As-tu toujours les alertes de Avast ?
Refais maintenant un dernier ZHPDiag et poste le rapport et on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
chloé
 
Bonjour Smart,

je ferais les manipulations ce soir une fois rentrée à la maison.
Le pc se comporte pas trop mal mais j ai quelques soucis . Par moment mes pages internet se bloquent et j ai aussi un soucis avec la suppression de fichiers dans mes documents. Je t 'explique :

Si je veux par exemple supprimer une photo d'un fichier , je la selectionne et clique sur supprimer. Une fenetre s'ouvre pour la suppression. La photo est bien supprimée mais la fenetre ne se ferme plus et reste bloquée . Je suis obligé de passer par " fin de tache " pour qu elle se ferme. J ai le même soucis lorsque je déplace une photo d un fichier a l autre , la fenetre s ouvre pour le deplacement mais ne se referme pas.

merci par avance

Chloé
0
Chloé
 
Bonsoir Smart

voici le lien du diagnostic :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijA2PvTFK.txt

merci par avance

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour Chloé,

Je vais essayer de faire simple pour t'explque quel est mon soucis.
Depuis le début de la discussion , le rapport montre ceci:

------------------------------
---\\ Recherche Master Boot Record Infection (MBRCheck)(O80)
MBRCheck, version 1.2.3 by ad13, http://ad13.geekstog
Run by sandrine at 27/10/2010 21:58:15
232 GB \\.\PhysicalDrive0 MBR Code Faked!SHA1: 0E318824CA3BD0A07C65A899FF41A89E6DDB5367
Found non-standard or infected MBR.
Dump file Name : C:\Program Files\ZHPDiag\MBRDump_10-27-10_21-58-15_PhysicalDrive0.bin

-----------------------------------------------

Il y a donc une possible infection MBR.
Le MBR (parfois aussi appelé "Zone amorce") est le nom donné au premier secteur adressable d'un disque dur
Il contient également une routine d'amorçage dont le but est de charger le système d'exploitation (ou le boot loader/chargeur d'amorçage s'il existe) présent sur la partition active.

J'ai dit infection possible, car ton PC est peut-être tatoué par le constructeur. Pour faire simple le constructeur modifie le MBR afin de n'utiliser que sa version (OEM) de Windows. Et ZHPDiag peut le voir comme un MBR infecté.

Il existe des outils pour réparer le MBR, mais ces outils restaurent un MBR de base "non taouté". Donc il risque une possibilité, si on répare le MBR, que le Vista de ton PC ne puisse plus redémarrer.
Et comme tu n'as pas de CD Vista, je n'ai jamais voulu prendre le risque.

Bien sûr il a d'autres méthodes pour sauvegarder le MBR initial et le restaurer en cas de pb, mais ce n'est pas simple à faire, surtout via un forum à distance.

Voilà mon dilemme :-(

Serait-il possible d'obtenir un CD Vista depuis le vendeur du PC ? Il est fort possible que cela soit payant.

J'aimerai également qur tu fasses ceci:

Télécharge SEAF (de C_XX) sur ton Bureau.
http://www.teamxscript.org/too/SEAF.exe- Lance SEAF
- Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
- C0pie colle la ligne en gras ci dessous dans le champs de recherche, clique sur "Lancer la recherche" et patiente.

w32k.sys

* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Chloé
 
Bonsoir Smart,

le lien que tu m as fourni ne marche pas.

Pour le cd vista , j ai appelé le revendeur et ils ne peuvent pas m en procurer un
Je vais demander a mon entourage pour voir si quelqu un peut me depanner

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Pour le lien essaie celui ci-dessous:
https://www.androidworld.fr/

Pour le CD Vista il est important d'avoir un CD Vista Pakard Bell (c'est bien la marque de ton PC) car je pense qu' un autre CD sera refusé.

Il faudrait aller sur le site de Packard Bell et voir si il est posssible d'obtenir le CD.
Souvent les revendeurs ne veulent pas se casser la la tête.

PS: Je sais que la plupart des constructeurs PC livrent des PC pré installés et sans CD et de plus il est impossible d'utiliser un CD de base car il y a le tatouage. Je trouve cela inadmissible et il me semblait que le tatouage avait été interdit car anti-concurrentiel. Ce ne n'est que mon point de vue.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Chloé
 
Bonsoir Smart

voici le rapport:

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:30:28 le 29/10/2010
4.
5. Valeur(s) recherchée(s):
6. w32k.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16. Aucun fichier trouvé
17.
18.
19. ====== Entrée(s) du registre ======
20.
21. Aucun élément dans le registre trouvé
22.
23. =========================
24.
25. Fin à: 20:35:45 le 29/10/2010
26. 571192 Éléments analysés
27.
28. =========================
29. E.O.F

merci d avance

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
C'est de ma faute j'ai oublié de te dire qu'il fallait également cocher "Afficher également les dossiers"

Peux-tu refaire SEAF

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Chloé
 
smart

voici le rapport si je ne me suis pas trompé
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 14:27:38 le 30/10/2010
4.
5. Valeur(s) recherchée(s):
6. w32k.sys
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Affichage des dossiers
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) ======
16.
17. Aucun fichier trouvé
18.
19.
20. ====== Entrée(s) du registre ======
21.
22. Aucun élément dans le registre trouvé
23.
24. =========================
25.
26. Fin à: 14:33:16 le 30/10/2010
27. 570732 Éléments analysés
28.
29. =========================
30. E.O.F

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Est-ce que tu as pu te renseigner pour avoir un CD Vista de packard bel ?

Comme je te l'ai dit:
"Il existe des outils pour réparer le MBR, mais ces outils restaurent un MBR de base "non taouté". Donc il risque une possibilité, si on répare le MBR, que le Vista de ton PC ne puisse plus redémarrer"
Et je ne voudrais pas que cela arrive.

Smart
0
Chloé
 
Smart,

dans l imm&diat je ne peux pas avoir de cd pour windows vista. Et si je formate mon pc , cela ne va pas effacer les problemes que nous rencontrons ???

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
"Et si je formate mon pc , cela ne va pas effacer les problemes que nous rencontrons ???"

Surement que Oui, mais comment veux-tu formater puisque tu n'as pas de CD Vista et qu'il faut réinstaller Vista après avoir formaté. A moins que tu utilise la partion de recovery

Smart
0
Chloé
 
je voudrais si ça ne te derange pas que nous essayons de trouver une solution a mon probleme. si nous ne trouvons pas , tu m expliquera comment faire avec cette partition

merci par avance

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Je veux bien t'aider Chloé,

Mais le soucis, je ne sais pas si tu as une partition recovery, et si tu en as une, la restauration dépend de chaque marque de PC. Il faudrait que j'ai une doc concernant ton PC ou alors que ke j'ai le PC sous la main :-)

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Chloé
 
Si j utilise la fonction smart restore , la restauration réinstallera t elle mon vista ???

chloé
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Normalement Oui. Mais je ne connais pas bien Smart Restore. Va sur le lien ci-desous et le lis bien tout.
Et surtout n'oublie pas de faire une sauvegarde de tes données paersonnelles avant de lancer smart restore

==> https://www.commentcamarche.net/faq/1380-materiel-packard-bell-restauration-master

Smart
0