Virus difficile à supprimer, besoin d'aide

Résolu
anatolius -  
 Utilisateur anonyme -
Bonjour,

J'ai un virus qu'Avast ne parvient pas à supprimer, et qui commence vraiment à m'handicaper. Je reçois toutes les minutes un avertissement d'Avast me disant que le fichier est mis en quarantaine. Je le supprime via Avast, mais ça ne change rien, je continue à recevoir de nouveaux avertissement.
L'emplacement est le suivant:
C:\Windows\installer\{e7d38c5a etc...
J'ajoute que mon pare feu windows a été endommagé, et que je ne peux plus le contrôler à présent.
Voilà j'espère vraiment que vous saurez m'aider. Ce serait génial que vous me sortiez de ce pétrain parce que moi, je n'y comprends rien...
Merci à vous !
A voir également:

7 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Utilise ComboFix et poste le rapport :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
anatolius
 
Je ne vois pas comment on fait pour poster le rapport. Désolé...
En fait je lance le scan, mais une fois le scan terminé, le logiciel s'éteint. C'est normal ça ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il t'a affiché Etape 1, Etape 2, etc. ?

Pour poster le rapport ici, il suffit de copier-coller le contenu du rapport affiché par le Bloc-notes.
0
anatolius
 
non, je réessaye.
0
anatolius
 
C'est bizarre... arrivé à la fin du scan, combo fix s'éteint. Que dois je faire ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Télécharge et lance RogueKiller, choisis l'option "Scan" et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller
0
anatolius
 
ok pour Rogue Killer. Le résultat du scan c'est bien ce que je reçois sur une page web ou c'est censé s'afficher dans la fenêtre du logiciel ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Le rapport s'affiche dans le Bloc-notes normalement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anatolius
 
ah pardon, c'est bon j'ai bien trouvé, voici mon rapport :


RogueKiller V7.6.3 [08/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Pierre Stépanoff [Droits d'admin]
Mode: Recherche -- Date: 09/07/2012 15:59:58

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] Outil de notification de cadeaux MSN.lnk @Pierre Stépanoff : C:\Users\Pierre Stépanoff\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] U : c:\windows\installer\{e7d38c5a-5673-d484-3784-ef9e0c714963}\U --> FOUND
[ZeroAccess][FOLDER] L : c:\windows\installer\{e7d38c5a-5673-d484-3784-ef9e0c714963}\L --> FOUND
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_32\desktop.ini --> FOUND
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_64\desktop.ini --> FOUND

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: TOSHIBA MK6465GSX +++++
--- User ---
[MBR] f74074270ae180dd237d5809cc1e4686
[BSP] b420532bc5a38d81f039a24b524542b0 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 305240 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 625952768 | Size: 304839 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu peux utiliser l'option "Suppression" de RogueKiller puis poster le rapport.
0
Gieglio Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
lance rogue killer
ensuite adwcleaner
puis combofix
puis tu réinstalles ton antivirus et tu fais une analyse complète ou longue suivant ton antivirus.

tout cela bien sur en ayant désinstallé ton antivirus avant.
-2
anatolius
 
J'ai seulement fais la suppression par Rogue Killer et ça me semble pas mal du tout. Plus de message d'Avast pour le virus. C'est encourageant. Merci de ton aide en tout cas. Je vais suivre toutes les étapes que tu me dis, mais un peu plus tard. Merci Beaucoup !
0
Gieglio Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ca fait partit d'une procédure de désinfection standard en faite ^^ testé sur plus de ... euh 8 années de carrière dans l'info ^^ donc approuvé je pense ^^
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
@Gieglio, tu m'expliqueras quand même comment avoir testé une méthode sur 8 ans avec certains des utilitaires qui ont seulement 1 ou 2 ans... ça m'intéresse !!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je me faisais la même réflexion mdr.
0
Utilisateur anonyme
 
pfff c'est un gros mytho il sait meme pas rattrapper la machine si combofix la fait planter
0