2 virus Win32 impossible à supprimer

Fermé
KILLIAN13810 Messages postés 5 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 18 janvier 2013 - 16 janv. 2013 à 12:19
 Utilisateur anonyme - 19 janv. 2013 à 00:08
Bonjour,

mon pc est très ralenti depuis quelques temps déja, donc après un scan minutieux de Avast, il me trouve 2 virus Win32 que je ne peux supprimer (ni mettre en quarantaine ou réparer). HELP ME PLEASE !!!
WIN32:malware-gen
WIN32:PSWtool-AP(PUP)

A voir également:

10 réponses

XPTDRXL Messages postés 4 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 16 janvier 2013
16 janv. 2013 à 12:39
télécharge roguekiller pour le detruir ou essaye de défragmenter ton disque
0
Utilisateur anonyme
16 janv. 2013 à 12:56
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

https://forums-fec.be/upload

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
KILLIAN13810 Messages postés 5 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 18 janvier 2013
16 janv. 2013 à 13:17
Bonjour à vous 2,

alors, la défragmentation a été faite avant le scan d'avast, j'ai testé RogueKiller mais sans succès, merci quand même.

Guillaume, j'ai lancé ZHP et voici le rapport posté sur Pjjoint.malekal

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130116_z5t14v8r158

j'attend tes consignes !!! Et merci pour le coup de main !
0
Utilisateur anonyme
16 janv. 2013 à 13:34
Re

Ton problème de ralentissement est là:

Total RAM: 894 MB (11% free)
System Restore: Activé (Enable)
System drive C: has 2 GB (18%) free of 10 GB


Trop de programmes qui pompent la mémoire et ton disque dur qui commence à saturer


Pour ton problème de malwares:
Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KILLIAN13810 Messages postés 5 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 18 janvier 2013
16 janv. 2013 à 15:45
Re :

alors voici le scan de mbam :

https://pjjoint.malekal.com/files.php?id=20130116_y14e7f13g15w13

comme tu peux le voir, rien n'a été trouvé.

J'ai donc refais un scan avast et les 2 virus sont encore présent :

Menace : Win32:malware-gen
sur le fichier situé à cet endroit : c:\xpcocciv4\ADMINISTRATION.7z ADMINISTRATION\WINDOWS\system32\WirelessNetView.exe

LPI : Win32:PSWtool-AP(PUP)
sur le fichier situé à cet endroit : c:\xpcocciv4\MENUDEMARRER.7z
MENUDEMARRER\system32\edesktop\accessibilite\keystate.exe

Voilà. Donc petite question, puis je éventuellement supprimer ces fichiers sans risque (en mode sans echec par exemple) ou y a t il une autre procédure.

ou tout cela vient il de la version de Xpcocci v4 et il n'y a rien d'autre à faire que changer...

Merci pour tes réponses.
0
Utilisateur anonyme
16 janv. 2013 à 21:19
Re


vérifions si cette détex=ction n'est pas un Faux Positif

Pour cela:

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur " choose File", cherche un fichier à la fois :

c:\xpcocciv4\ADMINISTRATION.7z ADMINISTRATION\WINDOWS\system32\WirelessNetView.exe

c:\xpcocciv4\MENUDEMARRER.7z
MENUDEMARRER\system32\edesktop\accessibilite\keystate.exe


Clique sur Scan It!

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport en copiant le lien de Virus Total. (C'est mieux)

Copie le lien du rapport dans ta réponse et fait le pour chaque fichier ; merci

(!) Si Virus Total indique que le fichier a déjà été analysé, cliquer sur le bouton. Ré analyser le fichier maintenant

@+
0
KILLIAN13810 Messages postés 5 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 18 janvier 2013
17 janv. 2013 à 20:31
Bonjour,

voici le lien pour le fichier c:\xpcocciv4\MENUDEMARRER.7z

https://www.virustotal.com/gui/file/949db65a7adc6d285cabf11b683f19e224ad5bd18b5ce5d3a54e56e6828cbda7

et pour c:\xpcocciv4\administration.7z

https://www.virustotal.com/gui/file/18c3be0711239f4429ce007eca666b451eb5582d3d5f4561d9a1fd19663a5c33

voilà, j'attend la suite des opérations....
très bon site pour l'analyse de fichier au passage.

@+
0
Utilisateur anonyme
17 janv. 2013 à 21:40
Re

Tu sais ce qu'il te reste à faire

désinstallation


Tu l'as téléchargé où ton programme?

@+
0
KILLIAN13810 Messages postés 5 Date d'inscription mercredi 16 janvier 2013 Statut Membre Dernière intervention 18 janvier 2013
18 janv. 2013 à 16:15
Je m'en doutais, téléchargé sur un site bien connu il y a quelques années déjà (une sorte d'âne...), pour ces virus, je m'en suis aperçu uniquement car je pensais que mon ralentissement venais de là.

Si tu connais une version de windows non vérolé et surtout gratuite je suis preneur... De plus un formatage ne fera pas de mal et me permettra d'allouer plus d'espace à C:

Alors je sais qu'il y a des concurents à Windows (gratuit ou non) mais les soucis de compatibilité ou la programmation pour qu'un logiciel fonctionne ne sont pas mon truc.

Ce pc ayant près de 6 ans, je ne souhaite pas investir d'argent dedans, d'autant que j'en ai un autre et que je n'ai pas de cd officiel de Boot.

Merci de m'avoir aidé, et j'attend d'éventuelles suggestions avant de fermer le sujet.

@+
0
Utilisateur anonyme
19 janv. 2013 à 00:08
Bonsoir

Tu veux passer vers de l'Open source
pour moi aucun soucis

Tu sauvegardes tes données importantes et ensuite tu installes ton Linux


Tiens moi u courant;merci

@+
0