Message de cheval de troie bloqué par avast

Résolu/Fermé
nini - 9 mai 2012 à 22:57
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 5 juin 2013 à 17:04
Bonjour,
Depuis hier, mon pc m'affiche un message de cheval de troie rouge bloqué par avast suivi d'un rootkit bloqué de la même couleur. Ils me disent qu'ils ont mis en quarantaine et qu'il n'y a rien à faire ( effectivement quand je vais vois la boite de quarantaine j'ai des tonnes de virus: windows32/installer... et plein de variantes)
Comme je n'avais que la version gratuite d'avast j'ai acheté une version payante d'avast et lancé un scan mais il me dit que tout est ok, rien n'est infecté.
J'ai aussi c cleaner donc j'ai fait plusieurs nettoyages.
Et j'ai débranché mon modem toute la nuit pour voir si ça pouvait changer qqchose.
Mais RIEN A FAIRE: toutes les 5 minutes à peu près j'ai ces messages qui apparaissent et qui ralentissent de plus en plus ma connexion.

Qu'est ce que je peux faire????
Merci de votre aide..

A voir également:

47 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
16 mai 2012 à 16:20
C'est tout est OK

Refais un scan ZHPDiag, poste le rapport via pjjoint
Ensuite on va passer à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Pardon touts ces mises à jour sont très longues: voilà déjà le rapport de ZHPfix:
Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-05-2012-15-38-23.txt
Run by moi at 18/05/2012 15:38:23
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\BrowserChoice
SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
CTFDisabledCTFMon désactivé par défaut

========== Valeur(s) du Registre ==========
ABSENT RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: ctfmon.exe
ABSENT RunValue: ctfmon.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\moi\Local Settings\Application Data\7y9ylr58v5q642rlgrnxpwdsrblh6gen9n


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Dossier(s)


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/05/2012 10:01:17 [2194]
C:\ZHP\ZHPFix[R2].txt - 18/05/2012 15:38:23 [1068]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 mai 2012 à 23:42
C'est bon tu peux faire la suite

Smart
0
Voilà le rapport DelFix:
# DelFix v8.8 - Rapport créé le 19/05/2012 à 08:40:24
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3

(32 bits)
# Nom d'utilisateur : moi - DC3SZH2J (Administrateur)
# Exécuté depuis : C:\Documents and

Settings\moi\Bureau\delfix.exe
# Option [Recherche]


~~~~~~ Dossiers(s) ~~~~~~

Présent : C:\ZHP
Présent : C:\Documents and Settings\All Users\Menu

Démarrer\Programmes\ZHP
Présent : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\AdwCleaner[R1].txt
Présent : C:\AdwCleaner[R2].txt
Présent : C:\AdwCleaner[R3].txt
Présent : C:\AdwCleaner[R4].txt
Présent : C:\AdwCleaner[R5].txt
Présent : C:\AdwCleaner[S1].txt
Présent : C:\AdwCleaner[S2].txt
Présent : C:\TDSSKiller.2.7.35.0_16.05.2012_11.20.04_log.txt
Présent : C:\TDSSKiller.2.7.35.0_16.05.2012_11.30.42_log.txt
Présent : C:\Documents and Settings\moi\Bureau\tdsskiller.exe
Présent : C:\Documents and Settings\moi\Bureau\ZHPDiag.lnk
Présent : C:\Documents and Settings\moi\Bureau\ZHPDiag2.exe
Présent : C:\Documents and Settings\moi\Bureau\ZHPFix.lnk
Présent : C:\Documents and

Settings\moi\Bureau\ZHPFixReport.txt

~~~~~~ Registre ~~~~~~

Clé Présente :

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Me

nuOrder\Start Menu2\Programs\ZHP
Clé Présente : HKLM\SOFTWARE\AdwCleaner
Clé Présente :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\

ZHPDiag_is1

~~~~~~ Autres ~~~~~~


*************************

DelFix[R1].txt - [1485 octets] - [19/05/2012 08:40:24]

########## EOF - C:\DelFix[R1].txt - [1609 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je ne suis pas sure d'avoir bien installé adblock plus. Avec Internet explorer, il ne reconnaissait pas le fichier, je l'ai donc ( je crois!) téléchargé avec Mozilla. C'est un logiciel que pour Mozilla? Il y avait inscrit ceci sur la présentation: "Pour les habitués à Internet Explorer 7, l'extension IE7pro", Sachant que j'effectue toutes mes recherches internet sous explorer, ce serait peut-être mieux pour moi, non?

Est-ce que je dois/peux désinstaller tous les logiciels ( à part M) que tu m'as fait téléchargé pour nettoyer le PC ( ZHP, adwcleaner, Roguekiller, Update Cheker, Delfix)? Sachant que j'avais déjà CCleaner..

Justement pour l'anti virus, tu me conseilles qqchose? J'ai une version gratuite d'avast, et j'ai acheté quand tout ça à commencer avast internet security.. Ca suffit avec Malwarebytes?
En tout cas je te remercie pour ton aide, c'est vraiment, vraiment chouette..
0
leboss62 Messages postés 88 Date d'inscription jeudi 11 août 2011 Statut Membre Dernière intervention 11 mai 2016 2
19 mai 2012 à 12:20
Bonjour, donc pour tous les logiciels que Smart t'a fait installé garde les au cas où, et sinon niveau anti-virus avast est une vraie passoire prend Avira au pire mais sinon moi j'ai pris ESET Nod32 qui est excellent qui m'a detecté 14 virus.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juin 2013 à 17:04
@ juwstyne62

Ceci est un sujet résolu.
Je te conseille de créer une nouvelle discussion et de bien préciser quel est ton problème

Smart
0