Virus win32:Zwangi- ?

Fermé
zenlene - 28 nov. 2011 à 21:35
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 nov. 2011 à 22:32
Bonjour,


je rencontre un problème de taille avec mon pc HP portable (windows vista).
Depuis ce matin à l'allumage on n'avait un écran noir après logo HP et barre de logging avec la présence de la souris active (se déplace mais ne fait rien d'autre).
Après plusieurs rallumages uniquement via l'alimentation j'ai réussi à obtenir un écran bleu et la fenêtre de réparation système. J'ai demandé une réparation du processus de démarrage, et mon ordi a fini par se lancer normalement par la suite en suivant la procédure.
Le hic c'est que par précaution j'ai lancé un scan complet. j'ai AVAST
Il m'a trouvé 4 fichiers potentiellement dangereux que j'ai laissé en quarantaine le temps de savoir si il faut les supprimer ou pas.
Puis AVAST m'a recommandé de lancer un scan avant démarrage, ce que j'ai fait, il y a maintenant au moins 3 heures ! L'analyse est encore en cours, et je crains que mon problème ne se limite pas à 4 fichiers potentiellement dangereux...
Il me détecte plein de win32:zwangi- ? (le ? signifie que ça change de lettre... j'ai eu du J, du C et du V je crois). Que dois-je faire ?
Je vais attendre que mon PC termine son scan, tous les win32 sont "mis en quarantaine", mais pour l'instant aucun moyen de vérifier si ce que je fais est bon ou pas.

Merci de m'aider.

2 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 nov. 2011 à 22:32
slt

tu peux laisser au départ en quarantaine, si le pc marche bien par le suite tu pourra supprimer ce qui est en quarantaine


pour vérifier

colle nous le rapport d'avast

puis


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
1
Re,

bon du coup j'ai laissé tourné le PC toute la nuit pour qu'il puisse finir le scan avast avant démarrage, je crois qu'il a trouvé 18 fichiers infectés, avec entre autres win truc chouette comme dit ci dessus, du NSIS - quelque chose, du clickpotatolite etc.
Maintenant il sont tous en quarantaine.
Je vais vérifier si je n'ai pas des faux positifs en cherchant sur le net et les autres ?
Je fais supprimer ??? Comment ça se passe, en cliquant droit sur le virus j'ai une liste déroulante qui apparait sous avast et si je fais supprimer est- ce que ça va supprimer le virus ? Ca n'endommage pas le fichier dans lequel il a été trouvé ?
Mes questions sont un peu bête mais sur mon précédent ordi suite à la suppression d'un virus j'avais été obligée de faire une partition et de réinstaller windows dans la nouvelle car la première partie d'origine avait été endommagée et impossible de la réparer (tout tenté, le seul truc qui a fonctionné ça a été de sauvegarder les fichiers importants ailleurs, de faire une partition du disque de dur pour ne plus aller sur celle détériorée...).
Alors, je supprime les virus et après ?

Merci !
0