Pc infecté

Résolu
Bonjour, je viens de récuperer un pc mais on m'a dit qu'il devait avoir un virus ne m'y connaissant pas trop j'ai fait des analyse d'avast; spyware; malwarbyte sans grand succes.
peut on me dire si il y a bien un virus ou si le pc est saint ..
merci d'avance

21 réponses

  1. salut

    fais ceci s'il te plaît

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    @+

    1. salut

      désinstalle ceci

      C:\Program Files\SUPERAntiSpyware\SASCORE.exe

      pour désinstaller superantispyware

      C:\Program Files\WebCake\WebCakeDesktop.Updater.exe

      pour webcake, suis le chemin C:\...

      ensuite fais ceci

      télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

      le lien https://toolslib.net

      utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

      choisis le mode suppression

      le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

      poste le rapport via 1 copier/coller

      @+

      1. je n'arrive pas a supprimer webcake et voila pour le rapport

        # AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 19:24:23
        # Mis à jour le 16/05/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
        # Nom d'utilisateur : fabrice - PC-DE-FABRICE
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\fabrice\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16483

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v [Impossible d'obtenir la version]

        Fichier : C:\Users\fabrice\AppData\Roaming\Mozilla\Firefox\Profiles\hphrp9dn.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v27.0.1453.94

        Fichier : C:\Users\fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [8944 octets] - [20/04/2013 20:13:05]
        AdwCleaner[R2].txt - [7529 octets] - [02/06/2013 15:21:46]
        AdwCleaner[S1].txt - [9183 octets] - [14/04/2013 19:19:27]
        AdwCleaner[S2].txt - [9099 octets] - [20/04/2013 20:14:58]
        AdwCleaner[S3].txt - [6484 octets] - [02/06/2013 15:24:23]
        AdwCleaner[S4].txt - [1295 octets] - [03/06/2013 19:24:23]

        ########## EOF - C:\AdwCleaner[S4].txt - [1355 octets] ##########
        1. re

          c'est pas grave pour webcake, je le virerai plus tard

          repasse adwcleaner en mode sans échec et choisis le mode suppression
          mode sans échec

          poste le rapport via 1 copier/coller

          merci

          @+
          1. AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 19:49:01
            # Mis à jour le 16/05/2013 par Xplode
            # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
            # Nom d'utilisateur : fabrice - PC-DE-FABRICE
            # Mode de démarrage : Mode sans échec
            # Exécuté depuis : C:\Users\fabrice\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16483

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Mozilla Firefox v [Impossible d'obtenir la version]

            Fichier : C:\Users\fabrice\AppData\Roaming\Mozilla\Firefox\Profiles\hphrp9dn.default\prefs.js

            [OK] Le fichier ne contient aucune entrée illégitime.

            -\\ Google Chrome v27.0.1453.94

            Fichier : C:\Users\fabrice\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [8944 octets] - [20/04/2013 20:13:05]
            AdwCleaner[R2].txt - [7529 octets] - [02/06/2013 15:21:46]
            AdwCleaner[S1].txt - [9183 octets] - [14/04/2013 19:19:27]
            AdwCleaner[S2].txt - [9099 octets] - [20/04/2013 20:14:58]
            AdwCleaner[S3].txt - [6484 octets] - [02/06/2013 15:24:23]
            AdwCleaner[S4].txt - [1424 octets] - [03/06/2013 19:24:23]
            AdwCleaner[S5].txt - [1364 octets] - [03/06/2013 19:49:01]

            ########## EOF - C:\AdwCleaner[S5].txt - [1424 octets] ##########

            et encore merci de ton aide
            1. re

              ok relance adwcleaner et choisis désinstaller

              ceci te dit quelque chose ( Plus-HD-2.2 v.1.23.9)

              @+
              1. oui c'est un logiciel qui est sur mon pc mais je ne sait pas a quoi il sert .??
                1. re

                  c'est pas grave, il va aller a la poubelle

                  fais ceci s'il te plaît

                  lance zhpfix en tant qu'administrateur (clic droit)

                  copie tout le texte depuis ce lien https://www.cjoint.com/c/CFduw4VgA9G

                  clique sur le 2ème bouton en haut a gauche (coller le presse papier)

                  clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                  le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                  poste le rapport via ce lien https://www.cjoint.com/

                  @+
                  1. re

                    fais ceci s'il te plaît

                    désinstalle Adobe Reader X via programmes et fonctionnalités du panneau de

                    configuration et télécharge la dernière version ici

                    https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

                    ensuite fais ceci

                    lance zhpfix en tant qu'administrateur (clic droit)

                    copie tout le texte en gras ci-dessous

                    clique sur le 2ème bouton en haut a gauche (coller le presse papier)

                    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                    poste le rapport via ce lien https://www.cjoint.com/

                    le texte a copier

                    [MD5.00000000000000000000000000000000] [APT] [{45B89C86-E8F9-4E49-9F0C-737E5CEB441F}] (...) -- E:\setup.exe (.not file.) [0]
                    O45 - LFCP:[MD5.BFC733AE59C31CA9E6793DB03D23400A] - 03/06/2013 - 05:34:57 ---A- - C:\Windows\Prefetch\PLUS-HD-2.2-CODEDOWNLOADER.EX-3973B294.pf =>PUP.SoftwareEngine
                    O46 - SEH:ShellExecuteHooks - SABShellExecuteHook Class - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Program Files\SUPERAntiSpyware\SASSEH.DLL
                    [HKLM\Software\Plus-HD-2.2]

                    SysRestore
                    FirewallRAZ
                    EmptyCLSID
                    EmptyTemp
                    EmptyFlash


                    @+
                    1. je pense pas; je te remercie beaucoup pour ton aide et je te souhaite une bonne soirée.

                      question, antispyware je le reinstale pas?
                      1. re

                        antispyware je le reinstale pas?

                        non, je vais te donner le lien pour malwarebytes anti malware

                        https://www.malwarebytes.com/ (prend le free)
                        ====================================================
                        c'est presque fini, fais encore ceci pour désinstaller les outils de désinfection

                        télécharge delfix sur ton bureau

                        le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

                        exécute le en tant qu'administrateur (clic droit)

                        vérifie que toutes les cases soient cochées:5

                        clique sur exécuter

                        le rapport s'affichera sur ton bureau et dans C:\delfix.txt

                        poste le rapport via 1 copier/coller

                        @+

                        1. # DelFix v10.2 - Rapport créé le 03/06/2013 à 22:11:54
                          # Mis à jour le 02/04/2013 par Xplode
                          # Nom d'utilisateur : fabrice - PC-DE-FABRICE
                          # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)

                          ~ Activation de l'UAC ... OK

                          ~ Suppression des outils de désinfection ...

                          Supprimé : C:\Qoobox
                          Supprimé : C:\RSIT
                          Supprimé : C:\Combofix
                          Supprimé : C:\ZHP
                          Supprimé : C:\Program Files\ZHPDiag
                          Supprimé : C:\ComboFix.txt
                          Supprimé : C:\PhysicalDisk0_MBR.bin
                          Supprimé : C:\Users\fabrice\Desktop\ZHPDiag.txt
                          Supprimé : C:\Users\fabrice\Desktop\ZHPFixReport.txt
                          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                          Supprimé : C:\Users\fabrice\Downloads\adwcleaner (1).exe
                          Supprimé : C:\Users\fabrice\Downloads\ComboFix.exe
                          Supprimé : C:\Users\fabrice\Downloads\RSIT.exe
                          Supprimé : C:\Users\fabrice\Downloads\ZHPDiag2.exe
                          Supprimé : C:\Windows\grep.exe
                          Supprimé : C:\Windows\PEV.exe
                          Supprimé : C:\Windows\NIRCMD.exe
                          Supprimé : C:\Windows\MBR.exe
                          Supprimé : C:\Windows\SED.exe
                          Supprimé : C:\Windows\SWREG.exe
                          Supprimé : C:\Windows\SWSC.exe
                          Supprimé : C:\Windows\SWXCACLS.exe
                          Supprimé : C:\Windows\Zip.exe
                          Supprimée : HKLM\SOFTWARE\Swearware
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                          ~ Sauvegarde de la base de registre ... OK

                          ~ Purge de la restauration système ...

                          Supprimé : RP #959 [Point de contrôle planifié | 06/01/2013 14:00:42]
                          Supprimé : RP #960 [Windows Update | 06/01/2013 20:20:10]
                          Supprimé : RP #961 [Windows Update | 06/02/2013 07:52:48]
                          Supprimé : RP #962 [Windows Update | 06/02/2013 10:41:14]
                          Supprimé : RP #964 [Revo Uninstaller's restore point - TornTV | 06/02/2013 12:43:45]
                          Supprimé : RP #966 [Revo Uninstaller's restore point - Desk 365 | 06/02/2013 12:57:04]
                          Supprimé : RP #968 [Revo Uninstaller's restore point - Omiga Plus | 06/02/2013 13:07:30]
                          Supprimé : RP #970 [Uniblue SpeedUpMyPC installation | 06/02/2013 17:26:57]
                          Supprimé : RP #972 [P | 06/03/2013 18:28:39]
                          Supprimé : RP #973 [Removed Adobe Reader X (10.1.4) - Français. | 06/03/2013 19:24:14]
                          Supprimé : RP #974 [Installed Adobe Reader XI - Français. | 06/03/2013 19:30:54]
                          Supprimé : RP #975 [Installed Adobe Reader XI - Français. | 06/03/2013 19:39:08]
                          Supprimé : RP #977 [P | 06/03/2013 19:47:12]

                          Nouveau point de restauration créé !

                          ~ Réinitialisation des paramètres système ... OK

                          ########## - EOF - ##########

                          pour malwarbyte je l'ai deja
                          • 1
                          • 2