Problème de suppression de virus avec avast

Résolu
Bonjour,

Après un scan Avast repère 5 fichiers infectés. Ces fichiers sont en quarantaines et je veux les supprimer. Je fais l'action supprimer, et je clique sur appliquer. Mais la rien ne ce passe. J'ai l'impression que ce virus ce propage assez rapidement.

J'attends votre aide.

21 réponses

Résumé de la discussion

Un utilisateur signale qu Avast détecte cinq fichiers infectés mis en quarantaine et que la suppression ne fonctionne pas, laissant penser à une propagation rapide du malware et nécessitant une aide technique. La discussion propose notamment d'utiliser HijackThis pour générer un rapport et diagnostiquer les restes, d'effectuer un nouvel analyse avec OTL, et de lancer les outils en mode administrateur. Plusieurs conseils suggèrent aussi d'analyser les rapports via des services externes comme Malekal, d'envoyer les logs et de refaire un scan, car certains restes ou entrées persisteraient malgré la première suppression. Des vérifications des droits d'administrateur et l'examen des rapports permettent de cibler les éléments à nettoyer et d'éviter une fausse impression de propagation malware persistants.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Qu'est ce qui est détecté et dans quels fichiers ?
    0
    1. Il détecte un virus. En ce qui concerne les fichiers ce sont des fichiers "normaux". Enfin voila je ne suis pas un pro en informatique.
      0
      1. je dois refaire un scan pour pouvoir afficher un rapport ?
        0
        1. Modérateur
          yep
          0
      2. ça va prendre un moment.
        0
        1. je t'enverrai sa demain
          0
          1. J'ai refais un scan mais il Avast ne détecte plus de de fichiers infectés. Mais il précise quand même que certain fichiers n'ont pas put être scanner
            0
            1. Modérateur
              C'est normal pour les fichiers non scannés.

              - Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
              - Double-clic sur HijackThis
              - Génère un rapport en suivant ces indications :
              - Exécute le et clique sur Do a scan and save log file.
              - Le rapport s'ouvre sur le Bloc-Note
              - Enregistre le sur ton bureau
              - Envoie le sur http://pjjoint.malekal.com
              - Donne le lien pjjoint ici.

              Like the angel you are, you laugh creating a lightness in my chest,
              Your eyes they penetrate me,
              (Your answer's always 'maybe')
              That's when I got up and left
              0
              1. Modérateur
                T'as les m*rdes Babylon et SweetIM.

                Désinstalle GoogleToolbar et Bing Bar.

                Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                Lance le, clique sur [Suppression] puis patiente le temps du scan.
                Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
                0
                1. Modérateur
                  refais un scan OTL pour évaluer les restes.
                  0
                  1. un scan OTL ? Comme je te l'ai déjà dit, je ne suis pas un as de l'informatique ^^'
                    0
                    1. Modérateur
                      AOL / Media et Google Tooblar à désinstaller.

                      Relance HijackThis et coche ces lignes :

                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
                      O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
                      O2 - BHO: Mailocash Information - {5C3FF33E-6686-49f1-B4DB-8D24CD1FCF6F} - C:\Program Files (x86)\Mailocash\MailoramaBHO_Win32.dll (file missing)
                      O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                      O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
                      O3 - Toolbar: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
                      O4 - HKLM\..\Run: [HPCam_Menu] "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"
                      O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                      O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
                      O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
                      O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\coco ^^\AppData\Local\Akamai\netsession_win.exe"

                      ==> clic sur fix checked
                      Like the angel you are, you laugh creating a lightness in my chest,
                      Your eyes they penetrate me,
                      (Your answer's always 'maybe')
                      That's when I got up and left
                      0
                      1. Voila j'ai fais ce que tu m'as demandé et j'ai refais un scan par la suite ( c'est toujours le même mot de passe ) :

                        https://pjjoint.malekal.com/files.php?id=HijackThis_20120212_i715l14l12v6
                        0
                        1. Modérateur
                          y a encore plein de lgigne sur HijackThis qui ne sont censées plus être là.
                          Lance HijackThis en administrateur (clic droit / executer en tant qu'administrateur).
                          0
                        2. et je fais quoi ensuite ? juste un scan ou je recoche toutes les lignes ?
                          0
                        3. Modérateur
                          comme demandé précédemnt.
                          Tu lances en admin
                          un scan
                          tu coches les lignes données
                          et tu fais fix checked en bas.
                          0
                      2. J'ai relancer un scan mais il s'affiche " Tous les fichiers n'ont pas pu être scanner "
                        0
                        • 1
                        • 2