Virus difficile à supprimer, besoin d'aide

Résolu
anatolius -  
 g3n-h@ckm@n -
Bonjour,

J'ai un virus qu'Avast ne parvient pas à supprimer, et qui commence vraiment à m'handicaper. Je reçois toutes les minutes un avertissement d'Avast me disant que le fichier est mis en quarantaine. Je le supprime via Avast, mais ça ne change rien, je continue à recevoir de nouveaux avertissement.
L'emplacement est le suivant:
C:\Windows\installer\{e7d38c5a etc...
J'ajoute que mon pare feu windows a été endommagé, et que je ne peux plus le contrôler à présent.
Voilà j'espère vraiment que vous saurez m'aider. Ce serait génial que vous me sortiez de ce pétrain parce que moi, je n'y comprends rien...
Merci à vous !

7 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Utilise ComboFix et poste le rapport :
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. anatolius
       
      Je ne vois pas comment on fait pour poster le rapport. Désolé...
      En fait je lance le scan, mais une fois le scan terminé, le logiciel s'éteint. C'est normal ça ?
      0
    2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Il t'a affiché Etape 1, Etape 2, etc. ?

      Pour poster le rapport ici, il suffit de copier-coller le contenu du rapport affiché par le Bloc-notes.
      0
    3. anatolius
       
      non, je réessaye.
      0
    4. anatolius
       
      C'est bizarre... arrivé à la fin du scan, combo fix s'éteint. Que dois je faire ?
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge et lance RogueKiller, choisis l'option "Scan" et poste le rapport :
    https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
    0
  3. anatolius
     
    ok pour Rogue Killer. Le résultat du scan c'est bien ce que je reçois sur une page web ou c'est censé s'afficher dans la fenêtre du logiciel ?
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Le rapport s'affiche dans le Bloc-notes normalement.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. anatolius
     
    ah pardon, c'est bon j'ai bien trouvé, voici mon rapport :

    RogueKiller V7.6.3 [08/07/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur: Pierre Stépanoff [Droits d'admin]
    Mode: Recherche -- Date: 09/07/2012 15:59:58

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 3 ¤¤¤
    [SUSP PATH] Outil de notification de cadeaux MSN.lnk @Pierre Stépanoff : C:\Users\Pierre Stépanoff\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
    [ZeroAccess][FOLDER] U : c:\windows\installer\{e7d38c5a-5673-d484-3784-ef9e0c714963}\U --> FOUND
    [ZeroAccess][FOLDER] L : c:\windows\installer\{e7d38c5a-5673-d484-3784-ef9e0c714963}\L --> FOUND
    [ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_32\desktop.ini --> FOUND
    [ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_64\desktop.ini --> FOUND

    ¤¤¤ Driver: [NON CHARGE] ¤¤¤

    ¤¤¤ Infection : ZeroAccess ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: TOSHIBA MK6465GSX +++++
    --- User ---
    [MBR] f74074270ae180dd237d5809cc1e4686
    [BSP] b420532bc5a38d81f039a24b524542b0 : Windows 7 MBR Code
    Partition table:
    0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 305240 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 625952768 | Size: 304839 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu peux utiliser l'option "Suppression" de RogueKiller puis poster le rapport.
    0
  8. Gieglio Messages postés 7 Statut Membre
     
    lance rogue killer
    ensuite adwcleaner
    puis combofix
    puis tu réinstalles ton antivirus et tu fais une analyse complète ou longue suivant ton antivirus.

    tout cela bien sur en ayant désinstallé ton antivirus avant.
    -2
    1. anatolius
       
      J'ai seulement fais la suppression par Rogue Killer et ça me semble pas mal du tout. Plus de message d'Avast pour le virus. C'est encourageant. Merci de ton aide en tout cas. Je vais suivre toutes les étapes que tu me dis, mais un peu plus tard. Merci Beaucoup !
      0
    2. Gieglio Messages postés 7 Statut Membre
       
      Ca fait partit d'une procédure de désinfection standard en faite ^^ testé sur plus de ... euh 8 années de carrière dans l'info ^^ donc approuvé je pense ^^
      0
    3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      @Gieglio, tu m'expliqueras quand même comment avoir testé une méthode sur 8 ans avec certains des utilitaires qui ont seulement 1 ou 2 ans... ça m'intéresse !!
      0
    4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
       
      Je me faisais la même réflexion mdr.
      0
    5. g3n-h@ckm@n
       
      pfff c'est un gros mytho il sait meme pas rattrapper la machine si combofix la fait planter
      0