Blocage PC après "avwsc.exe is infected"
Zitellu38
Messages postés
31
Statut
Membre
-
Zitellu38 Messages postés 31 Statut Membre -
Zitellu38 Messages postés 31 Statut Membre -
Bonjour,
hier en surfant sur internet, j'ai du choper un virus ou quelquechose dans ce genre car il m'est apparu des messages plutôt inquiétants comme "avwsc.exe is infected" ou encore "wuauclt.exe is infected" après quoi je n'arrive plus à lancer mon antivirus ni internet explorer.
Merci de me donner un grand coup de main, j'ai un peu lu des articles sur le site et j'ai commencé à faire un diagnostic à l'aide de ZHPDiag ...et maintenant je fais quoi, SVP?
PLEASE HELP !!
J'ai la possibilité d'avoir un portable en parallèle à mon autre PC (bloqué).
Zitellu38
hier en surfant sur internet, j'ai du choper un virus ou quelquechose dans ce genre car il m'est apparu des messages plutôt inquiétants comme "avwsc.exe is infected" ou encore "wuauclt.exe is infected" après quoi je n'arrive plus à lancer mon antivirus ni internet explorer.
Merci de me donner un grand coup de main, j'ai un peu lu des articles sur le site et j'ai commencé à faire un diagnostic à l'aide de ZHPDiag ...et maintenant je fais quoi, SVP?
PLEASE HELP !!
J'ai la possibilité d'avoir un portable en parallèle à mon autre PC (bloqué).
Zitellu38
A voir également:
- Blocage PC après "avwsc.exe is infected"
- What is my movie français - Télécharger - Divers TV & Vidéo
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
31 réponses
Bonsoir a vous deux ,
Zitellu : peux tu poster le rapport de ZhpDiag en l'hébergeant comme ceci :
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Zitellu : peux tu poster le rapport de ZhpDiag en l'hébergeant comme ceci :
Rend toi sur ce site : http://www.cijoint.fr/index.php
Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .
Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
Peux-tu installer un programme..? Si oui télécharge avec ton autre pc MalwareBytes Anti-Malware. Met le sur une clé usb et installe le sur ton PC.
SI tu ne peux pas démarre en mode sans échec et même manipulation.
SI tu ne peux pas démarre en mode sans échec et même manipulation.
Ok, je suis en train de le DWL sur le Pc n°2, sinon est ce que le rapport de ZHPDiag est utile pour toi?
Je vais installer MalwareBytes Anti-Malware et je te tiens au courant.
Merci pour ton aide,
Zitellu38
Je vais installer MalwareBytes Anti-Malware et je te tiens au courant.
Merci pour ton aide,
Zitellu38
C'est bon j'ai pu dwl et installé le logiciel MalwareBytes Anti-Malware (+ mis à jour) sur le PC n°1 et à présent je fais la recherche en mode "rapide".
...
Résultat : Aucun élément nuisible détecté .
Que fais je maintenant?
...
Résultat : Aucun élément nuisible détecté .
Que fais je maintenant?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok je lance à tout hasard un test complet sur MalwareBytes Anti-Malware
et en parallèle je vais dwl ComboFix.
effectivement j'avais un programme (fichier .exe) qui voulait se lancer au démarrage de windows mais je l'ai trouvé dans le c:/ et l'ai supprimé ainsi que sa racine dans la base de registre (via CCleaner).
...
je viens de lire que ce logiciel (ComboFix) est à utiliser avec précaution et qu'il n'est pas sans risque...de plus il est compatible avec XP et Vista or j'ai windows 7, est ce grave docteur?
et en parallèle je vais dwl ComboFix.
effectivement j'avais un programme (fichier .exe) qui voulait se lancer au démarrage de windows mais je l'ai trouvé dans le c:/ et l'ai supprimé ainsi que sa racine dans la base de registre (via CCleaner).
...
je viens de lire que ce logiciel (ComboFix) est à utiliser avec précaution et qu'il n'est pas sans risque...de plus il est compatible avec XP et Vista or j'ai windows 7, est ce grave docteur?
analyse complète terminée sur MalwareBytes Anti-Malware : aucun fichiers infectés.
et pour combofix?
et pour combofix?
J'ai essayé de lancer l'installation de ComboFix et il me dit qu'il ne peut pas car il lui faut une connection internet, pourtant j'ai bien accès à internet même si je ne peux pas ouvrir IE.
que dois je faire, SVP?
que dois je faire, SVP?
et bien oui, sauf que quand je lance IE, j'ai un écran qui me dit "Internet Explorer ne peut pas afficher cette page Web" (i.e. google.fr)
pour ComBoFix, que puis je faire pour le faire fonctionner sachant qu'il a besoin d'une connection, hors en bas de mon écran je vois bien "Réseau Accés Internet".
j'ai aussi sollicité l'aide de jfkpresident mais pas de réponse pour le moment.
que puis je faire d'autre?
pour ComBoFix, que puis je faire pour le faire fonctionner sachant qu'il a besoin d'une connection, hors en bas de mon écran je vois bien "Réseau Accés Internet".
j'ai aussi sollicité l'aide de jfkpresident mais pas de réponse pour le moment.
que puis je faire d'autre?
voila le lien :
http://www.cijoint.fr/cjlink.php?file=cj201010/cij5d1VqL7.txt
désolé et merci de ton aide
http://www.cijoint.fr/cjlink.php?file=cj201010/cij5d1VqL7.txt
désolé et merci de ton aide
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\OEM\USBDECTION\USBS3S4Detection.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\OEM\USBDECTION\USBS3S4Detection.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Ok mais le problème est que je ne peux pas ouvrir internet explorer, pour te répondre je passe par un 2° PC.
Tu penses que je peux mettre ce fichier exe sur une clé USB puis le tester via le 2° PC qui lui a internet explorer?
Tu penses que je peux mettre ce fichier exe sur une clé USB puis le tester via le 2° PC qui lui a internet explorer?
Pardon ,j'ai mal lu ton message de départ :(
On va faire les manips directement sur le pc infecté ,on va essayer tout d'abord de récuperer internet explorer :
Installe ces programmes depuis une clé USB :
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :
Rkill
Rkill
Rkill
Rkill
*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.
===========
Télécharge Zeb-Restore enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
***Membre Contributeur Sécurité***
On va faire les manips directement sur le pc infecté ,on va essayer tout d'abord de récuperer internet explorer :
Installe ces programmes depuis une clé USB :
*Télécharge Rkill (de Grinler) depuis l'un des liens ci dessous :
Rkill
Rkill
Rkill
Rkill
*Enregistrer le fichier sur le Bureau.
*Désactive ton antivirus et/ou antispyware .
*Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
*Une fenêtre à fond noir va apparaître brièvement, puis disparaître.
Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des quatre liens ci-dessus et faire une nouvelle tentative d'exécution.
===========
Télécharge Zeb-Restore enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réparation IE
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
***Membre Contributeur Sécurité***
j'ai dwl un des fichiers rkill que j'ai mis sur mon PC infecté et je l'ai lancé, puis il y a eu un écran noir et enfin le message suivant dans un fichier .log.
En as tu besoin ou je passe à l'étape d'après (Zeb-restore)?
En as tu besoin ou je passe à l'étape d'après (Zeb-restore)?
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Zitellu on 30/10/2010 at 15:11:55.
Services Stopped:
Processes terminated by Rkill or while it was running:
C:\Users\Zitellu\Desktop\rkill.scr
Rkill completed on 30/10/2010 at 15:11:58.
Voilà, j'ai aussi fait la réparation d'IE via Zeb Restore. A présent je peux essayer de le redémarrer.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Zitellu on 30/10/2010 at 15:11:55.
Services Stopped:
Processes terminated by Rkill or while it was running:
C:\Users\Zitellu\Desktop\rkill.scr
Rkill completed on 30/10/2010 at 15:11:58.
Voilà, j'ai aussi fait la réparation d'IE via Zeb Restore. A présent je peux essayer de le redémarrer.
On va suivre une autre piste :
entre dans ton gestionnaire de taches (clic droit sur ta barre de tache) puis va dans l'onglet "processus" et choisis "terminer le processus" pour ces deux ci :
avwsc.exe
wuauclt.exe
Ensuite dis moi si IE bloque toujours ?
entre dans ton gestionnaire de taches (clic droit sur ta barre de tache) puis va dans l'onglet "processus" et choisis "terminer le processus" pour ces deux ci :
avwsc.exe
wuauclt.exe
Ensuite dis moi si IE bloque toujours ?
Désolé mais là je dois partir, je lirai tes conseils plus tard ce soir.
Pour le moment IE ne marche tj pas!!!!!!!!
Pour le moment IE ne marche tj pas!!!!!!!!
Télécharge Dr.Web CureIt sur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.
Re Bonsoir,
j'ai lancé Dr.Web Cureit ! sur mon PC infecté et après l'analyse rapide j'ai lancé l'analyse complète (comme décrit ci dessus) et après 90 bonnes minutes, j'ai le message suivant en bas de mon écran "Terminé - aucun virus détecté".
Je vais redémarré le PC mais je n'ai pas de rapport à te transmettre, en effet je ne peux rien enregistrer vu qu'à priori il n'y a rien !!!
...
Là je viens de le redémarrer et je n'arrive tj pas à afficher IE, que fais je?
j'ai lancé Dr.Web Cureit ! sur mon PC infecté et après l'analyse rapide j'ai lancé l'analyse complète (comme décrit ci dessus) et après 90 bonnes minutes, j'ai le message suivant en bas de mon écran "Terminé - aucun virus détecté".
Je vais redémarré le PC mais je n'ai pas de rapport à te transmettre, en effet je ne peux rien enregistrer vu qu'à priori il n'y a rien !!!
...
Là je viens de le redémarrer et je n'arrive tj pas à afficher IE, que fais je?
Tu va installer Firefox afin de palier au probleme :
-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/
-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/