Pc infecté

Résolu/Fermé
groomer75 - 12 sept. 2013 à 23:45
 Utilisateur anonyme - 16 sept. 2013 à 18:09
Bonjour,

mon pc est infecté, je vois plusieurs processus en double ainsi que des processus qui n'était jamais apparu auparavant, mon antivirus avira se lance plus à cause de ça et même les mises à jour de windows update ne peuvent pas être activés.

Merci de votre aide

A voir également:

59 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 02:06
Re,

Exactement c'est bloqué et à chaque fois que je démarre le Pc je dois appuyer sur F1 pour resume (c'est en anglais je pense) puis ça fait une analyse à chaque fois et ça s'arrete à l'étape 3 en me disant que ça supprime un paquet endommagé ou quelque chose du genre.
0
Re

Attention !!! : Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut être détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

télécharge et enregistre Pre_Scan sur ton bureau :


http://www.archive-host.com (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'améliorer et étudier ces infections plus en profondeur.

Laisse l'outil redémarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu


@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 02:58
Re,

http://cjoint.com/13sp/CInc46hV3gL.htm
0
Utilisateur anonyme
13 sept. 2013 à 03:02
RE

Quoi de neuf?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 03:15
Re,

Windows update fonctionne cependant le démarrage du pc est toujours lent faut appuyer sur f1 pour resume puis ça te fais un scan du disque.
0
Utilisateur anonyme
13 sept. 2013 à 03:19
Re

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/



2)Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 03:52
Re,

# AdwCleaner v3.003 - Rapport créé le 12/09/2013 à 02:39:34
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : PROPRIETAIRE - ORDINATEUR
# Exécuté depuis : C:\Users\PROPRIETAIRE\Desktop\adwcleaner-3.003.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\PROPRIETAIRE\AppData\LocalLow\Softonic
Fichier Supprimé : C:\alotserviceruntime.log

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18943

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\PROPRIETAIRE\AppData\Roaming\Mozilla\Firefox\Profiles\wpfgflji.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2451 octets] - [12/09/2013 02:38:28]
AdwCleaner[S0].txt - [2325 octets] - [12/09/2013 02:39:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2385 octets] ##########
# AdwCleaner v3.003 - Rapport créé le 13/09/2013 à 03:24:43
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : PROPRIETAIRE - ORDINATEUR
# Exécuté depuis : C:\Users\PROPRIETAIRE\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18943


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\PROPRIETAIRE\AppData\Roaming\Mozilla\Firefox\Profiles\wpfgflji.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [3352 octets] - [12/09/2013 02:38:28]
AdwCleaner[S0].txt - [3227 octets] - [12/09/2013 02:39:34]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3287 octets] ##########
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 04:03
RE,

Sur MBAM aucun élément nuisible.
0
Utilisateur anonyme
13 sept. 2013 à 04:05
Re

Et bien poste moi un nouveau rapport ZHPDiag;merci

@+
0
Re,


ça prendra un peu de temps j'ai voulu faire un arrêt et redémarrer pour voir si il demande encore de scanner le pc mais entre temps il installe des maj et ça a l'air de prendre du temps dès que le pc s'éteint et se rallume je te poste le rapport zhp diag.
0
Utilisateur anonyme
13 sept. 2013 à 04:28
Prend le temps de faire ces diverses mises à jour.
Cela est très important.
Je passe derrière !!!
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 11:41
Rebonjour,

Le pc a fait les mises à jour lorsque je dormais ça a pris entre 4 heures à 6 heures de mises à jour pour 5 mises à jour lors de l'arrêt du pc.

Le pc en a pris un coup vu que pour le rallumer, il prend trop de temps vu qu'il chauffe.

Une page s'affiche en 10-15 min, vaut mieux l'éteindre et le laisser se reposer encore ou j'essaie comme même de t'envoyer un zhp diag.

Sinon, plus de scan au démarrage, encore merci.

@+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 20:21
Bonsoir,

Je viens de remarquer que mon pc est lent après avoir installé plusieurs outils de désinfection.

Le pc rapide pendant la désinfection est devenu lent après l'installation du logiciel par g3n-h@ckm@n.


Peut être faut-il désinstaller tout cela car lors du scan j'ai du désactiver l'antivirus comme l'a demandé Guillaume5188.

Merci de votre aide
0
Utilisateur anonyme
13 sept. 2013 à 20:23
Bonsoir

Tout est dit ici

@+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 20:25
Bonsoir,

Oui mais là le rapport zhpdiag est en cours d'analyse depuis 2h30 j'attend encore ? (je te parle depuis un autre ordi, celui a désinfecter prend 15 min pour ouvrir une page web)

@+
0
Utilisateur anonyme
13 sept. 2013 à 20:28
Re

Essaie de lancer cette analyse en mode sans echec
@+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 20:29
Bonsoir,

ok merci je vais essayer

@+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 21:00
Bonsoir,

Je voulais juste vous demander si c'est normal que en mode echec au début e scan zhp diag est bon il a monté à 61% puis pouf il s'est bloqué ça avance plus depuis mon dernier message.

P.S: entre temps j'ai entendu avira avec son petit son, ça me rappelle qu'il me le faisait quand il détectait un virus.


Dois-je patienter davantage.

Merci encore de ta réponse
0
Utilisateur anonyme
13 sept. 2013 à 21:03
Désactive AVIRA et reprend ZHPDiag;merci
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 21:09
ok je le remet mode normal et je désactive avira
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 21:37
ça n'avance pas ça reste à 1% en désactivant avira
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 21:47
Quelqu'un peut m'aider svp ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 13/09/2013 à 22:34
bonsoir attends le retour de guillaume , il prend sur son temps libre pour t'aider , ca fait pas 1h qu il t'a répondu et tu viens me chercher sur un autre forum sous pretexte que mon outil fait ramer ton pc d'un coup , donc sois patient , la procedure n'est pas terminée.

attends le retour de guillaume , je vais cependant lire le rapport de pre_scan.

edit::

et vu l'excellent travail qu'il a fait c'est certainement pas à cause de lui que tu rames !

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
une pensée à Corosive kostik (Angélique 30 ans Marseille ) qui nous a quitté ce 31/08
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 22:29
Bonsoir,

Très bien, rassure toi je ne prétend pas que ton logiciel me fait ramer je constate juste.

Tu m'as déjà aidé plusieurs fois donc j'ai confiance je voulais juste que tu y prenne attention.

En tout cas merci d'avoir répondu.

Esperons que le pc remarche à nouveau car en mode echec ou en mode normal zhp diag scanne et se bloque à un certain %.

@+
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 sept. 2013 à 22:36
l'executes-tu avec le clic droit executer en tant qu'administrateur" ?
desactives-tu Antivir ( ce que tu n'as pas fait pour pre_scan bien que c'était stipulé dans le canned de Guillaume) , pour l utilisation du logiciel quand tu es en mode normal ? (en mode sans echec il est pas actif donc pas important)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 22:42
oui je l'ai desactivé en mode normal, le parapluie s'est fermé j'ai ancé zhp diag il est resté à 1% pendant des heures et en mode echec ça ne marche pas également il se bloque à 61% en me disant que "" est une entrée invalide.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 sept. 2013 à 22:43
ben relance-le en mode sans echec et decoche la case 061
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
13 sept. 2013 à 22:54
très bien je le relance d'ici 10 min je vous donne une réponse.

@+
0