Infectée par un cheval de Troie

Résolu/Fermé
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015 - 20 janv. 2012 à 13:42
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 janv. 2012 à 19:22
Bonjour,


J'ai un gros soucis, depuis quelques semaines mon pc est devenu très lent, puis j'ai fais un test de vitesse et j'ai remarqué que ma connexion internet est passée de 4mg/sec à 642 ko/sec c'est une grosse différence, donc mon doute était bien confirmé.

J'ai voulu appeler mon opérateur pour savoir si le problème venait de lui puis en faisant un scan anti virus avec AVG il en ai ressorti que j'avais un cheval de troie, et avec AVG anti spyware un trojan killer. Donc je les ai supprimés avec les anti virus, puis manuellement vue que je savais où le cheval de troie était situé, puis j'ai vidé la corbeille.

Est ce suffisant ou je dois faire autre chose pour l'éliminer complètement ?

Merci de votre aide!

39 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 20/01/2012 à 15:42
Salut,

Donc je les ai supprimés avec les anti virus, puis manuellement vue que je savais où le cheval de troie était situé, puis j'ai vidé la corbeille. 


On doit avoir qu'un seul antivirus pour éviter les conflits!

============================

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2012 à 16:39
Re,

Pour info j'ai laissé qu'un seul anti virus: AVG. Mais je n'arrive toujours pas à le désactiver!

Désactiver ton antivirus ? pourquoi ?

=================================
Fais ceci suivant l'ordre stp :
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2012 à 21:17
Re,

Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 21/01/2012 à 03:57
Bonjour,

1/
Désinstalle ce logiciel stp : Seeearch

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )




R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com
O4 - HKCU\..\Run: [Wahoo] C:\Users\admin\AppData\Local\WahOO\WahOO.exe (.not file.) => Infection Diverse (Adware.WahOO)
O4 - HKUS\S-1-5-21-820710785-1612248430-1156738994-1000\..\Run: [Wahoo] C:\Users\admin\AppData\Local\WahOO\WahOO.exe (.not file.) => Infection Diverse (Adware.WahOO)
O9 - Extra button: Seeearch - {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1} -- C:\Program Files\Seeearch\tbunsd2DBF.tmp\favicon.ico (.not file.) => Infection BT (Adware.SocialSkinz)
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
[HKCU\Software\WahOO] => Infection Diverse (Adware.WahOO)
O43 - CFD: 26/12/2011 - 14:49:32 - [0,004] ----D- C:\Users\admin\AppData\Local\WahOO => Infection Diverse (Adware.WahOO)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] => Infection BT (Adware.SocialSkinz)
[HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}] => Infection BT (Adware.SocialSkinz)
O2 - BHO: TBSB06155 - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (...) -- C:\Program Files\Seeearch\tbunsd2DBF.tmp\tbcore3.dll => Toolbar.Agent
O18 - Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} . (.AVG Technologies CZ, s.r.o. - Safe Search pluggable protocol.) -- C:\Program Files\AVG\AVG2012\avgpp.dll => Grisoft AVG Internet Security Suite
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes] => Toolbar.Conduit
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] => AVG Security Toolbar
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes] => Toolbar.Conduit

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
20 janv. 2012 à 16:19
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
20 janv. 2012 à 16:21
Pour info j'ai laissé qu'un seul anti virus: AVG. Mais je n'arrive toujours pas à le désactiver!
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
20 janv. 2012 à 16:57
Re,

1) Voici le rapport Adware: http://ww38.toofiles.com/fr/oip/documents/txt/adwcleaners1.html

2) J'effectue l'analyse avec Malwarebytes et je posterais le rapport obtenu au plus vite!

Merci, tout est bien clair, je suis vos instructions à la lettre!

A bientôt!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 janv. 2012 à 17:02
D'accord :-)

@+
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
20 janv. 2012 à 21:08
Re,

Après 2h d'analyse voici le rapport : https://pjjoint.malekal.com/files.php?read=20120120_p5u910x7y11

Il n'a détecté aucune menace!

Que dois-je faire maintenant ?

A bientôt ;-)
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
20 janv. 2012 à 21:27
Re,

Voici le nouveau rapport Zhpdiag: https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120120_v5l11p9z10c14

A tout de suite ;-)
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
21 janv. 2012 à 13:31
Salut,

J'essaye de supprimer Seeearch mais je n'y arrive pas, ils me disent déjà qu'il peut avoir déjà été supprimé du pc, et quand ils me demandent si je veux le supprimer de la liste des programmes et fonctionnalités, je réponds oui et ils me répondent que mon droit d'accès n'est pas suffisant, que je dois contacter mon administrateur.

Mais c'est mon pc, c'est moi l'admin, il n'y a qu'une session sur ce pc!

La deuxième option je l'a fais quand même, même si seeearch n'est pas supprimé ou j'attends de le virer ?

A bientôt

Et merci encore pour votre aide :-)
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
21 janv. 2012 à 13:39
Et quand je cherche où il se trouve je ne le trouve pas il est déjà effacé vous pensez?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 janv. 2012 à 14:25
Re,

On va revenir à Seeearch :-)


Tu peux effectuer l'étape 2/ , merci..

@+

0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
21 janv. 2012 à 14:39
Re,

Voici le rapport:

Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre :
Run by admin at 21/01/2012 14:36:14
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID Extra Buttons: {CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
SUPPRIME Key: HKCU\Software\WahOO
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
SUPPRIME Key: CLSID BHO: {2DA14D1D-AE74-4A74-A0FE-C79504755DB8}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Wahoo
ABSENT RunValue: Wahoo
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {33D25194-4A47-46B3-AF1E-E70B2BBDE4E1}
SUPPRIME FirewallRaz (Private) : TCP Query User{DF42345A-F0DC-42A5-8C96-6BB8C9FDFDF7}C:\users\admin\downloads\geneamania_4_3_autonome\apache\bin\httpd.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{90CFC3F8-67C3-4B92-9908-8655F49275A5}C:\users\admin\downloads\geneamania_4_3_autonome\apache\bin\httpd.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{07B3E8F7-435C-4690-B96B-C3CEE845EC4C}C:\users\admin\downloads\geneamania_4_3_autonome\mysql\bin\mysqld.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{0D011966-4FF8-4404-AD7F-752B0CBC9217}C:\users\admin\downloads\geneamania_4_3_autonome\mysql\bin\mysqld.exe
SUPPRIME FirewallRaz (Private) : {932C0749-3336-4E4F-BBCE-8EF4B4BB1157}
SUPPRIME FirewallRaz (Private) : {4E8CC524-6CB4-4D69-8BA7-6C16C879E705}
SUPPRIME FirewallRaz (Public) : TCP Query User{13B32D31-2F0E-4145-A6B9-1097B262D61B}C:\program files\veoh networks\veohwebplayer\veohwebplayer.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{48ECEC95-5E9A-4218-89EC-CF039F1C28F2}C:\program files\veoh networks\veohwebplayer\veohwebplayer.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
ERREUR CLSID PAPP: {F274614C-63F8-47D5-A4D1-FBDDE494F8D1}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\admin\AppData\Local\WahOO
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 7

========== Fichier(s) ==========
ABSENT File: c:\users\admin\appdata\local\wahoo\wahoo.exe
ABSENT File: c:\program files\seeearch\tbunsd2dbf.tmp\favicon.ico (.not file.)
ABSENT File: c:\program files\seeearch\tbunsd2dbf.tmp\tbcore3.dll
SUPPRIME File: c:\program files\avg\avg2012\avgpp.dll
SUPPRIME Temporaires Windows: : 20
SUPPRIME Flash Cookies: 6

========== Tache planifiée ==========
SUPPRIME Task: AutoKMS


========== Récapitulatif ==========
7 : Clé(s) du Registre
13 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
6 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 36s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/01/2012 14:36:14 [3273]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 janv. 2012 à 18:52
Re,

* Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20120121_u9c12n11k15g14
* Enregistre le sur le bureau de ton PC
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton GO
* Héberge le rapport et donne le lien


@+
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
21 janv. 2012 à 20:36
Voici le rapport, j'ai fais copié coller de votre rapport dans H de ZHPfix c'est bon ? Car j'ai essayé de faire comme vous avez dit mais j'y suis pas arrivée lol

Voici le rapport obtenu: https://pjjoint.malekal.com/files.php?read=20120121_n15t7d15w13w9
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 janv. 2012 à 20:58
Re,

Le rapport préparé est celui voulu :-)

Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag

A demain

Bonne nuit
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
21 janv. 2012 à 21:14
Re,

Pc redémarré, et voici le rapport ZHPdiag: https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120121_u1214q14m7h8

Merci beaucoup!

Bonne nuit à vous aussi!

A demain ;-)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 janv. 2012 à 04:41
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://seeearch.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}]





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Est ce que tu ne peux pas encore désactiver ton antivirus AVG 2012 ?

3/
comment se comporte ton PC ?

@+
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
22 janv. 2012 à 12:08
Bonjour, vous allez bien ?

1) Voici le rapport ZHPfix: https://pjjoint.malekal.com/files.php?read=20120122_11w11g9l11w13

2) Oui j'ai trouvé, il faut désactiver chaque fonction de l'antivirus, mais il n'y a pas une désactivation en un clic!

3) Mon pc toujours aussi lent, internet + vista, je me demande même si le virus n'empiète pas sur la connexion du modem car j'ai une option Youtube dans ma tv et même les vidéos sont lentes, je suis censée avec 4mgb/sec et je n'ai que ça après avoir effectué un test:

Résultat du test En Kbit/s En Ko/s
Débit descendant 2808 351
Débit ascendant 83 10

Est ce normal ? Le virus ou les virus sont toujours présents ? Qu'avez vous à me dire à ce stade du diagnostic parce que j'avoue ne rien comprendre à vos rapports lol

A +
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 janv. 2012 à 14:32
Re,

Je te propose de désinstaller AVG et de le remplacer par un autre antivirus (Avira ou MSE ou Avast)
======================
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lit attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
0
Petichou00 Messages postés 28 Date d'inscription vendredi 20 janvier 2012 Statut Membre Dernière intervention 27 octobre 2015
22 janv. 2012 à 19:42
Bonsoir,

Après des heures d'acharnement et une grosse demi heure d'analyse voici le rapport Combofix: https://pjjoint.malekal.com/files.php?read=20120122_6s5h10r6z8

Je n'ai pas su supprimer AVG donc j'ai du faire une restauration du système avant que je télécharge l'antivirus, ca a marché, heureusement car Combofix refusait de faire le scan vu qu'il captait toujours AVG, et impossible de le désinstaller, pire d'un virus! :O

Donc je suis revenue au moment où j'avais Avast, je l'ai désactive et j'ai su faire le scan, ensuite j'ai essayé de supprimer avast pour installer Avira, impossible aussi, donc je l'ai désactivé et maintenant j'ai Avira, j'espère que j'arriverais à le supprimer quand même car ca m'embête de l'avoir en plus!

J'ai deux questions:

1) Est ce que la restauration du système n'est pas un problème sur le travail qu'on a fait?

2) Que dit le rapport ? Le virus ou les virus sont encore là ?


Merci et bonne soirée ;-)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 janv. 2012 à 19:54
Re,

Combofix a supprimé des infections, puisque tu as restauré ton PC, il y'a risque que ton PC est encore infecté!

Il nous faudra un nouveau rapport ZHPDiag pour analyser de nouveau ton PC

@+
0