Virus difficile à supprimer, besoin d'aide

Résolu
Bonjour,

J'ai un virus qu'Avast ne parvient pas à supprimer, et qui commence vraiment à m'handicaper. Je reçois toutes les minutes un avertissement d'Avast me disant que le fichier est mis en quarantaine. Je le supprime via Avast, mais ça ne change rien, je continue à recevoir de nouveaux avertissement.
L'emplacement est le suivant:
C:\Windows\installer\{e7d38c5a etc...
J'ajoute que mon pare feu windows a été endommagé, et que je ne peux plus le contrôler à présent.
Voilà j'espère vraiment que vous saurez m'aider. Ce serait génial que vous me sortiez de ce pétrain parce que moi, je n'y comprends rien...
Merci à vous !

7 réponses

  1. Modérateur
    Bonjour,

    --> Utilise ComboFix et poste le rapport :
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. Je ne vois pas comment on fait pour poster le rapport. Désolé...
      En fait je lance le scan, mais une fois le scan terminé, le logiciel s'éteint. C'est normal ça ?
      0
    2. Modérateur
      Il t'a affiché Etape 1, Etape 2, etc. ?

      Pour poster le rapport ici, il suffit de copier-coller le contenu du rapport affiché par le Bloc-notes.
      0
    3. non, je réessaye.
      0
    4. C'est bizarre... arrivé à la fin du scan, combo fix s'éteint. Que dois je faire ?
      0
  2. Modérateur
    --> Télécharge et lance RogueKiller, choisis l'option "Scan" et poste le rapport :
    https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
    0
    1. ok pour Rogue Killer. Le résultat du scan c'est bien ce que je reçois sur une page web ou c'est censé s'afficher dans la fenêtre du logiciel ?
      0
      1. Modérateur
        Le rapport s'affiche dans le Bloc-notes normalement.
        0
        1. ah pardon, c'est bon j'ai bien trouvé, voici mon rapport :

          RogueKiller V7.6.3 [08/07/2012] par Tigzy
          mail: tigzyRK<at>gmail<dot>com
          Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
          Blog: http://tigzyrk.blogspot.com

          Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
          Demarrage : Mode normal
          Utilisateur: Pierre Stépanoff [Droits d'admin]
          Mode: Recherche -- Date: 09/07/2012 15:59:58

          ¤¤¤ Processus malicieux: 0 ¤¤¤

          ¤¤¤ Entrees de registre: 3 ¤¤¤
          [SUSP PATH] Outil de notification de cadeaux MSN.lnk @Pierre Stépanoff : C:\Users\Pierre Stépanoff\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe -> FOUND
          [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
          [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
          [ZeroAccess][FOLDER] U : c:\windows\installer\{e7d38c5a-5673-d484-3784-ef9e0c714963}\U --> FOUND
          [ZeroAccess][FOLDER] L : c:\windows\installer\{e7d38c5a-5673-d484-3784-ef9e0c714963}\L --> FOUND
          [ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_32\desktop.ini --> FOUND
          [ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_64\desktop.ini --> FOUND

          ¤¤¤ Driver: [NON CHARGE] ¤¤¤

          ¤¤¤ Infection : ZeroAccess ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: TOSHIBA MK6465GSX +++++
          --- User ---
          [MBR] f74074270ae180dd237d5809cc1e4686
          [BSP] b420532bc5a38d81f039a24b524542b0 : Windows 7 MBR Code
          Partition table:
          0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 305240 Mo
          2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 625952768 | Size: 304839 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[1].txt >>
          RKreport[1].txt
          0
          1. Modérateur
            Tu peux utiliser l'option "Suppression" de RogueKiller puis poster le rapport.
            0
            1. lance rogue killer
              ensuite adwcleaner
              puis combofix
              puis tu réinstalles ton antivirus et tu fais une analyse complète ou longue suivant ton antivirus.

              tout cela bien sur en ayant désinstallé ton antivirus avant.
              -2
              1. J'ai seulement fais la suppression par Rogue Killer et ça me semble pas mal du tout. Plus de message d'Avast pour le virus. C'est encourageant. Merci de ton aide en tout cas. Je vais suivre toutes les étapes que tu me dis, mais un peu plus tard. Merci Beaucoup !
                0
              2. Ca fait partit d'une procédure de désinfection standard en faite ^^ testé sur plus de ... euh 8 années de carrière dans l'info ^^ donc approuvé je pense ^^
                0
              3. Contributeur sécurité
                @Gieglio, tu m'expliqueras quand même comment avoir testé une méthode sur 8 ans avec certains des utilitaires qui ont seulement 1 ou 2 ans... ça m'intéresse !!
                0
              4. Modérateur
                Je me faisais la même réflexion mdr.
                0
              5. pfff c'est un gros mytho il sait meme pas rattrapper la machine si combofix la fait planter
                0