Virus indétronable SaveAs
gillette78
Messages postés
4
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
depuis quelque jour Avast me prévient ponctuellement de la présence d'un virus dans certains fichiers. Lorsque je le trouve et je l'élimine, ce petit malin se déplace et change de nom. Avast me prévient de nouveau mais j'ai bien compris que je peux continuer comme ça à l'infini!!!!! je copie le dernier qu'il a détecté:
Détails des infections
URL: http://best-installer.info/get/
processus: C:\PROGRA~1\SaveAs\SPROTE~1.DLL
infection: URL:Mal
parfois il est sous forme de cheval de troie:
Détails des infections
URL: https://www.google.it/webhp?gws_rd=ssl
processus: C:\Program Files\Google\Chrome\Applicati...
infection: JS:ScriptPE-inf [Trj]
juste hier j'ai tout scanné avec Malwarebite mis à jour, et à part 8 fichiers que j'ai éliminé, il a rien trouvé d'autre. Mon antivirus n'arrive pas à l'éradiquer, comment faire?
merci à tous pour votre aide!!
ps: je suis pas une pro! dans ce portable j'utilise Vista.
depuis quelque jour Avast me prévient ponctuellement de la présence d'un virus dans certains fichiers. Lorsque je le trouve et je l'élimine, ce petit malin se déplace et change de nom. Avast me prévient de nouveau mais j'ai bien compris que je peux continuer comme ça à l'infini!!!!! je copie le dernier qu'il a détecté:
Détails des infections
URL: http://best-installer.info/get/
processus: C:\PROGRA~1\SaveAs\SPROTE~1.DLL
infection: URL:Mal
parfois il est sous forme de cheval de troie:
Détails des infections
URL: https://www.google.it/webhp?gws_rd=ssl
processus: C:\Program Files\Google\Chrome\Applicati...
infection: JS:ScriptPE-inf [Trj]
juste hier j'ai tout scanné avec Malwarebite mis à jour, et à part 8 fichiers que j'ai éliminé, il a rien trouvé d'autre. Mon antivirus n'arrive pas à l'éradiquer, comment faire?
merci à tous pour votre aide!!
ps: je suis pas une pro! dans ce portable j'utilise Vista.
A voir également:
- Virus indétronable SaveAs
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
3 réponses
salut
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
===
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
===
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
ok, merci! j'ai lancé l'option scan/kill après avoir tout désactivé, mais au bout d'un moment l'analyse est énormément ralentie (lorsque il analyse le fichier appdata) et cela dure trop longtemps pour que ce soit normal :5 heures d'analyse et toujours pas à la moitié du scan ça me semble beaucoup, ou bien je me trompe?