Blocage PC après "avwsc.exe is infected"

Zitellu38 Messages postés 31 Statut Membre -  
Zitellu38 Messages postés 31 Statut Membre -
Bonjour,

hier en surfant sur internet, j'ai du choper un virus ou quelquechose dans ce genre car il m'est apparu des messages plutôt inquiétants comme "avwsc.exe is infected" ou encore "wuauclt.exe is infected" après quoi je n'arrive plus à lancer mon antivirus ni internet explorer.

Merci de me donner un grand coup de main, j'ai un peu lu des articles sur le site et j'ai commencé à faire un diagnostic à l'aide de ZHPDiag ...et maintenant je fais quoi, SVP?

PLEASE HELP !!

J'ai la possibilité d'avoir un portable en parallèle à mon autre PC (bloqué).

Zitellu38

A voir également:

31 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Bonsoir a vous deux ,

Zitellu : peux tu poster le rapport de ZhpDiag en l'hébergeant comme ceci :

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
2
dragoncity Messages postés 69 Statut Membre 4
 
Peux-tu installer un programme..? Si oui télécharge avec ton autre pc MalwareBytes Anti-Malware. Met le sur une clé usb et installe le sur ton PC.

SI tu ne peux pas démarre en mode sans échec et même manipulation.
1
Zitellu38 Messages postés 31 Statut Membre 7
 
Ok, je suis en train de le DWL sur le Pc n°2, sinon est ce que le rapport de ZHPDiag est utile pour toi?

Je vais installer MalwareBytes Anti-Malware et je te tiens au courant.

Merci pour ton aide,

Zitellu38
0
Zitellu38 Messages postés 31 Statut Membre 7
 
C'est bon j'ai pu dwl et installé le logiciel MalwareBytes Anti-Malware (+ mis à jour) sur le PC n°1 et à présent je fais la recherche en mode "rapide".
...
Résultat : Aucun élément nuisible détecté .

Que fais je maintenant?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zitellu38 Messages postés 31 Statut Membre 7
 
Ok je lance à tout hasard un test complet sur MalwareBytes Anti-Malware

et en parallèle je vais dwl ComboFix.

effectivement j'avais un programme (fichier .exe) qui voulait se lancer au démarrage de windows mais je l'ai trouvé dans le c:/ et l'ai supprimé ainsi que sa racine dans la base de registre (via CCleaner).
...
je viens de lire que ce logiciel (ComboFix) est à utiliser avec précaution et qu'il n'est pas sans risque...de plus il est compatible avec XP et Vista or j'ai windows 7, est ce grave docteur?
0
Zitellu38 Messages postés 31 Statut Membre 7
 
analyse complète terminée sur MalwareBytes Anti-Malware : aucun fichiers infectés.

et pour combofix?
0
Zitellu38 Messages postés 31 Statut Membre 7
 
J'ai essayé de lancer l'installation de ComboFix et il me dit qu'il ne peut pas car il lui faut une connection internet, pourtant j'ai bien accès à internet même si je ne peux pas ouvrir IE.

que dois je faire, SVP?
0
Zitellu38 Messages postés 31 Statut Membre 7
 
et bien oui, sauf que quand je lance IE, j'ai un écran qui me dit "Internet Explorer ne peut pas afficher cette page Web" (i.e. google.fr)

pour ComBoFix, que puis je faire pour le faire fonctionner sachant qu'il a besoin d'une connection, hors en bas de mon écran je vois bien "Réseau Accés Internet".

j'ai aussi sollicité l'aide de jfkpresident mais pas de réponse pour le moment.

que puis je faire d'autre?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Le rapport est incomplet ,utilises Cijoint pour l'héberger .
0
Zitellu38 Messages postés 31 Statut Membre 7
 
voila le lien :

http://www.cijoint.fr/cjlink.php?file=cj201010/cij5d1VqL7.txt

désolé et merci de ton aide
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\OEM\USBDECTION\USBS3S4Detection.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0
Zitellu38 Messages postés 31 Statut Membre 7
 
Ok mais le problème est que je ne peux pas ouvrir internet explorer, pour te répondre je passe par un 2° PC.

Tu penses que je peux mettre ce fichier exe sur une clé USB puis le tester via le 2° PC qui lui a internet explorer?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Pardon ,j'ai mal lu ton message de départ :(

On va faire les manips directement sur le pc infecté ,on va essayer tout d'abord de récuperer internet explorer :

Installe ces programmes depuis une clé USB :

*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :

Rkill
Rkill
Rkill
Rkill

*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.

===========
Télécharge Zeb-Restore enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC

***Membre Contributeur Sécurité***
0
Zitellu38 Messages postés 31 Statut Membre 7
 
j'ai dwl un des fichiers rkill que j'ai mis sur mon PC infecté et je l'ai lancé, puis il y a eu un écran noir et enfin le message suivant dans un fichier .log.

En as tu besoin ou je passe à l'étape d'après (Zeb-restore)?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Copie/colle le fichier txt de Rkill
0
Zitellu38 Messages postés 31 Statut Membre 7
 
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Zitellu on 30/10/2010 at 15:11:55.


Services Stopped:


Processes terminated by Rkill or while it was running:


C:\Users\Zitellu\Desktop\rkill.scr


Rkill completed on 30/10/2010 at 15:11:58.

Voilà, j'ai aussi fait la réparation d'IE via Zeb Restore. A présent je peux essayer de le redémarrer.
0
Zitellu38 Messages postés 31 Statut Membre 7
 
IE ne fonctionne tj pas, dois je essayer d'autres rkill?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
On va suivre une autre piste :

entre dans ton gestionnaire de taches (clic droit sur ta barre de tache) puis va dans l'onglet "processus" et choisis "terminer le processus" pour ces deux ci :

avwsc.exe
wuauclt.exe


Ensuite dis moi si IE bloque toujours ?
0
Zitellu38 Messages postés 31 Statut Membre 7
 
là je n'ai ni l'un ni l'autre et IE ne se démarre pas !!
0
Zitellu38 Messages postés 31 Statut Membre 7
 
Désolé mais là je dois partir, je lirai tes conseils plus tard ce soir.

Pour le moment IE ne marche tj pas!!!!!!!!
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Télécharge Dr.Web CureIt sur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
0
Zitellu38 Messages postés 31 Statut Membre 7
 
Re Bonsoir,

j'ai lancé Dr.Web Cureit ! sur mon PC infecté et après l'analyse rapide j'ai lancé l'analyse complète (comme décrit ci dessus) et après 90 bonnes minutes, j'ai le message suivant en bas de mon écran "Terminé - aucun virus détecté".
Je vais redémarré le PC mais je n'ai pas de rapport à te transmettre, en effet je ne peux rien enregistrer vu qu'à priori il n'y a rien !!!
...
Là je viens de le redémarrer et je n'arrive tj pas à afficher IE, que fais je?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tu va installer Firefox afin de palier au probleme :

-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/
0