7 fichiers infectés décelés par avast qui se

Résolu/Fermé
foxx81 Messages postés 29 Date d'inscription mercredi 1 août 2012 Statut Membre Dernière intervention 29 août 2015 - 8 août 2012 à 13:54
foxx81 Messages postés 29 Date d'inscription mercredi 1 août 2012 Statut Membre Dernière intervention 29 août 2015 - 9 août 2012 à 08:27
Bonjour à tous. Après une première infection il y a quelques jours (résolue) j'ai entrepris de faire des mises à jour via un logiciel spécialisé. Bingo ! nouvelle infection en mettant PDF Creator à jour. J'ai fait un nettoyage avec ADXCleaner. Un scan avec Malwarebyte n'a rien décelé. Un premier scan Avast n'a rien décelé. Un second avec un réglage de paramètres plus pointus a trouvé 7 fichiers infectés mais s'est bloqué à 9%. Et tout le PC était bloqué. J'ai dû l'arrêter en coupant l'alimentation... J'ai ré-essayé le même scan, mêmes conséquences, tout est bloqué à 9% de progression. A part ça, le PC fonctionne à peu près normalement, sauf qu'il est long à démarrer, et certains programmes long à se lancer. Et il y a un onglet "iminent search the web" quand je lance Chrome.
C'est grave docteur ?



A voir également:

8 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 août 2012 à 13:55
bonjour

Nous allons réaliser un diagnostic de ton PC :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Voici le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_q10j5n10f9f10
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
Modifié par juju666 le 8/08/2012 à 14:32
Désinstalle :

Drivers Manager
ForgetBox
Spybot

si présents.

supprime Facebook Share Button v1.2 de tes extensions de navigateurs (c'est une daube ce truc)

O42 - Logiciel: 1680X1050 Screen Saver - (.Pas de propriétaire.) [HKLM] -- 1680X1050
O42 - Logiciel: Cuckoo - (.Liberty's.) [HKLM] -- Cuckoo
O42 - Logiciel: Drivers Manager v3.0 - (.Avanquest Software.) [HKLM] -- Drivers Manager_is1
O42 - Logiciel: PhoXo - (.PhoXo.) [HKLM] -- PhoXo


??? tu connais
0
foxx81 Messages postés 29 Date d'inscription mercredi 1 août 2012 Statut Membre Dernière intervention 29 août 2015
8 août 2012 à 15:41
Drivers Manager et ForgetBox désinstallés. J'ai pas trouvé Spybot. Le reste je connais, oui. Ils sont sur le PC depuis pas mal de temps.
Quel est le problème avec ForgetBox ? C'est vachement pratique !
0
foxx81 Messages postés 29 Date d'inscription mercredi 1 août 2012 Statut Membre Dernière intervention 29 août 2015
8 août 2012 à 15:53
Pourquoi mes réponses n'apparaissent-elles pas ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 août 2012 à 16:06
attend je demande à un modo de restaurer
0
Drivers manager c'est un logiciel de mise à jour. Phoxo un log de retouche photo. Et les autres des écrans de veille. Depuis longtemps sur le PC.
Quel est le problème avec ForgetBox ? Je m'en sers depuis pas mal de temps. C'est vachement pratique !
Je n'ai pas trouvé Spybot dans les programmes.
Merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 août 2012 à 16:13
il démarrage depuis un répertoire peu courant, c'est ça que j'avais pas aimé.

pour moi c'est ok donc : https://gen-hackman.kanak.fr/
0
foxx81 Messages postés 29 Date d'inscription mercredi 1 août 2012 Statut Membre Dernière intervention 29 août 2015
8 août 2012 à 16:42
Voici le rapport PureRa :

Total space cleaned: 241.03 MB

Le rapport Delfix :

# DelFix v8.9 - Rapport créé le 08/08/2012 à 16:27:01
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : michel - PC-DE-MICHEL (Administrateur)
# Exécuté depuis : C:\Users\michel\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\Users\michel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\michel\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1186 octets] - [08/08/2012 16:27:01]

########## EOF - C:\DelFix[S1].txt - [1310 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
8 août 2012 à 16:51
:)
0
foxx81 Messages postés 29 Date d'inscription mercredi 1 août 2012 Statut Membre Dernière intervention 29 août 2015
9 août 2012 à 08:27
Ca semble marcher correctement maintenant. Merci beaucoup !
0