Problème de suppression de virus avec avast
RésoluAprès un scan Avast repère 5 fichiers infectés. Ces fichiers sont en quarantaines et je veux les supprimer. Je fais l'action supprimer, et je clique sur appliquer. Mais la rien ne ce passe. J'ai l'impression que ce virus ce propage assez rapidement.
J'attends votre aide.
21 réponses
Un utilisateur signale qu Avast détecte cinq fichiers infectés mis en quarantaine et que la suppression ne fonctionne pas, laissant penser à une propagation rapide du malware et nécessitant une aide technique. La discussion propose notamment d'utiliser HijackThis pour générer un rapport et diagnostiquer les restes, d'effectuer un nouvel analyse avec OTL, et de lancer les outils en mode administrateur. Plusieurs conseils suggèrent aussi d'analyser les rapports via des services externes comme Malekal, d'envoyer les logs et de refaire un scan, car certains restes ou entrées persisteraient malgré la première suppression. Des vérifications des droits d'administrateur et l'examen des rapports permettent de cibler les éléments à nettoyer et d'éviter une fausse impression de propagation malware persistants.
-
ModérateurSalut,
Qu'est ce qui est détecté et dans quels fichiers ?
-
Il détecte un virus. En ce qui concerne les fichiers ce sont des fichiers "normaux". Enfin voila je ne suis pas un pro en informatique.
-
ModérateurActive les rapports et poste le rapport Avast.
cf : https://forum.malekal.com/viewtopic.php?t=26356&start= -
je dois refaire un scan pour pouvoir afficher un rapport ?
-
ça va prendre un moment.
-
je t'enverrai sa demain
-
J'ai refais un scan mais il Avast ne détecte plus de de fichiers infectés. Mais il précise quand même que certain fichiers n'ont pas put être scanner
-
ModérateurC'est normal pour les fichiers non scannés.
- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
https://pjjoint.malekal.com/files.php?id=HijackThis_20120208_12u14w10k12q15
c'est le lien pour voir le rapport et le mot de passe ( si tu en as besoin ) est draco8 -
ModérateurT'as les m*rdes Babylon et SweetIM.
Désinstalle GoogleToolbar et Bing Bar.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
-
le lien et c'est le même mot de passe :
https://pjjoint.malekal.com/files.php?id=20120208_o1314r11s8x9 -
... pas de réponse ?
-
Modérateurrefais un scan OTL pour évaluer les restes.
-
un scan OTL ? Comme je te l'ai déjà dit, je ne suis pas un as de l'informatique ^^'
-
ModérateurHijackThis :)
-
Voila et c'est toujours le même mot de passe :
https://pjjoint.malekal.com/files.php?id=HijackThis_20120212_c6u9q12m14w14 -
ModérateurAOL / Media et Google Tooblar à désinstaller.
Relance HijackThis et coche ces lignes :
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
O2 - BHO: Mailocash Information - {5C3FF33E-6686-49f1-B4DB-8D24CD1FCF6F} - C:\Program Files (x86)\Mailocash\MailoramaBHO_Win32.dll (file missing)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\PROGRA~2\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [HPCam_Menu] "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\Hewlett-Packard\Media\Webcam" UpdateWithCreateOnce "Software\Hewlett-Packard\Media\Webcam"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\coco ^^\AppData\Local\Akamai\netsession_win.exe"
==> clic sur fix checked
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
Voila j'ai fais ce que tu m'as demandé et j'ai refais un scan par la suite ( c'est toujours le même mot de passe ) :
https://pjjoint.malekal.com/files.php?id=HijackThis_20120212_i715l14l12v6 -
Voila le rapport et c'est toujours le même mot de passe :
https://pjjoint.malekal.com/files.php?id=HijackThis_20120213_n12o15i10l15k15 -
J'ai relancer un scan mais il s'affiche " Tous les fichiers n'ont pas pu être scanner "
- 1
- 2