7 fichiers infectés décelés par avast qui se

Résolu/Fermé
Signaler
Messages postés
29
Date d'inscription
mercredi 1 août 2012
Statut
Membre
Dernière intervention
29 août 2015
-
Messages postés
29
Date d'inscription
mercredi 1 août 2012
Statut
Membre
Dernière intervention
29 août 2015
-
Bonjour à tous. Après une première infection il y a quelques jours (résolue) j'ai entrepris de faire des mises à jour via un logiciel spécialisé. Bingo ! nouvelle infection en mettant PDF Creator à jour. J'ai fait un nettoyage avec ADXCleaner. Un scan avec Malwarebyte n'a rien décelé. Un premier scan Avast n'a rien décelé. Un second avec un réglage de paramètres plus pointus a trouvé 7 fichiers infectés mais s'est bloqué à 9%. Et tout le PC était bloqué. J'ai dû l'arrêter en coupant l'alimentation... J'ai ré-essayé le même scan, mêmes conséquences, tout est bloqué à 9% de progression. A part ça, le PC fonctionne à peu près normalement, sauf qu'il est long à démarrer, et certains programmes long à se lancer. Et il y a un onglet "iminent search the web" quand je lance Chrome.
C'est grave docteur ?



8 réponses

Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 793
bonjour

Nous allons réaliser un diagnostic de ton PC :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Envoyer le fichier".

Un lien de cette forme :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
Voici le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_q10j5n10f9f10
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 793
Désinstalle :

Drivers Manager
ForgetBox
Spybot

si présents.

supprime Facebook Share Button v1.2 de tes extensions de navigateurs (c'est une daube ce truc)

O42 - Logiciel: 1680X1050 Screen Saver - (.Pas de propriétaire.) [HKLM] -- 1680X1050
O42 - Logiciel: Cuckoo - (.Liberty's.) [HKLM] -- Cuckoo
O42 - Logiciel: Drivers Manager v3.0 - (.Avanquest Software.) [HKLM] -- Drivers Manager_is1
O42 - Logiciel: PhoXo - (.PhoXo.) [HKLM] -- PhoXo


??? tu connais
Messages postés
29
Date d'inscription
mercredi 1 août 2012
Statut
Membre
Dernière intervention
29 août 2015

Drivers Manager et ForgetBox désinstallés. J'ai pas trouvé Spybot. Le reste je connais, oui. Ils sont sur le PC depuis pas mal de temps.
Quel est le problème avec ForgetBox ? C'est vachement pratique !
Messages postés
29
Date d'inscription
mercredi 1 août 2012
Statut
Membre
Dernière intervention
29 août 2015

Pourquoi mes réponses n'apparaissent-elles pas ?
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 793
attend je demande à un modo de restaurer
Drivers manager c'est un logiciel de mise à jour. Phoxo un log de retouche photo. Et les autres des écrans de veille. Depuis longtemps sur le PC.
Quel est le problème avec ForgetBox ? Je m'en sers depuis pas mal de temps. C'est vachement pratique !
Je n'ai pas trouvé Spybot dans les programmes.
Merci !
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 793
il démarrage depuis un répertoire peu courant, c'est ça que j'avais pas aimé.

pour moi c'est ok donc : https://gen-hackman.kanak.fr/
Messages postés
29
Date d'inscription
mercredi 1 août 2012
Statut
Membre
Dernière intervention
29 août 2015

Voici le rapport PureRa :

Total space cleaned: 241.03 MB

Le rapport Delfix :

# DelFix v8.9 - Rapport créé le 08/08/2012 à 16:27:01
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : michel - PC-DE-MICHEL (Administrateur)
# Exécuté depuis : C:\Users\michel\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\Users\michel\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\michel\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1186 octets] - [08/08/2012 16:27:01]

########## EOF - C:\DelFix[S1].txt - [1310 octets] ##########
Messages postés
35445
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
5 mai 2017
4 793
:)
Messages postés
29
Date d'inscription
mercredi 1 août 2012
Statut
Membre
Dernière intervention
29 août 2015

Ca semble marcher correctement maintenant. Merci beaucoup !