7 fichiers infectés décelés par avast qui se

Résolu
foxx81 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -  
foxx81 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous. Après une première infection il y a quelques jours (résolue) j'ai entrepris de faire des mises à jour via un logiciel spécialisé. Bingo ! nouvelle infection en mettant PDF Creator à jour. J'ai fait un nettoyage avec ADXCleaner. Un scan avec Malwarebyte n'a rien décelé. Un premier scan Avast n'a rien décelé. Un second avec un réglage de paramètres plus pointus a trouvé 7 fichiers infectés mais s'est bloqué à 9%. Et tout le PC était bloqué. J'ai dû l'arrêter en coupant l'alimentation... J'ai ré-essayé le même scan, mêmes conséquences, tout est bloqué à 9% de progression. A part ça, le PC fonctionne à peu près normalement, sauf qu'il est long à démarrer, et certains programmes long à se lancer. Et il y a un onglet "iminent search the web" quand je lance Chrome.
C'est grave docteur ?



A voir également:

8 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
bonjour

Nous allons réaliser un diagnostic de ton PC :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
foxx81
 
Voici le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_q10j5n10f9f10
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Désinstalle :

Drivers Manager
ForgetBox
Spybot

si présents.

supprime Facebook Share Button v1.2 de tes extensions de navigateurs (c'est une daube ce truc)

O42 - Logiciel: 1680X1050 Screen Saver - (.Pas de propriétaire.) [HKLM] -- 1680X1050
O42 - Logiciel: Cuckoo - (.Liberty's.) [HKLM] -- Cuckoo
O42 - Logiciel: Drivers Manager v3.0 - (.Avanquest Software.) [HKLM] -- Drivers Manager_is1
O42 - Logiciel: PhoXo - (.PhoXo.) [HKLM] -- PhoXo


??? tu connais
0
foxx81 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Drivers Manager et ForgetBox désinstallés. J'ai pas trouvé Spybot. Le reste je connais, oui. Ils sont sur le PC depuis pas mal de temps.
Quel est le problème avec ForgetBox ? C'est vachement pratique !
0
foxx81 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Pourquoi mes réponses n'apparaissent-elles pas ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
attend je demande à un modo de restaurer
0
foxx81
 
Drivers manager c'est un logiciel de mise à jour. Phoxo un log de retouche photo. Et les autres des écrans de veille. Depuis longtemps sur le PC.
Quel est le problème avec ForgetBox ? Je m'en sers depuis pas mal de temps. C'est vachement pratique !
Je n'ai pas trouvé Spybot dans les programmes.
Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
il démarrage depuis un répertoire peu courant, c'est ça que j'avais pas aimé.

pour moi c'est ok donc : https://gen-hackman.kanak.fr/
0
foxx81 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport PureRa :

Total space cleaned: 241.03 MB

Le rapport Delfix :

# DelFix v8.9 - Rapport créé le 08/08/2012 à 16:27:01
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : michel - PC-DE-MICHEL (Administrateur)
# Exécuté depuis : C:\Users\michel\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\Users\michel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\michel\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1186 octets] - [08/08/2012 16:27:01]

########## EOF - C:\DelFix[S1].txt - [1310 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
:)
0
foxx81 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Ca semble marcher correctement maintenant. Merci beaucoup !
0