Virus Avast
RésoluAidenPearce -
J'ai fait un scan avec Avast et il m'a placé 3 trucs en quarantaine. J'ai fait des recherches sur différents post et la méthode de nettoyage semble être différente à chaque fois. Voici les trois trucs:
Win32: BProtect-J (Trj)
Win64: Dropper-gen (Drp)
Win32: Adware-gen (Adw)
Merci en avance de votre aide
30 réponses
- 1
- 2
Trois éléments détectés par Avast lors d'un scan ont été placés en quarantaine, dont Win32: BProtect-J (Trj), Win64: Dropper-gen (Drp) et Win32: Adware-gen (Adw). Plusieurs réponses suggèrent des procédures variées avec des outils dédiés, notamment ZHPDiag pour diagnostiquer et générer un rapport, puis Shortcut_Module et AdwCleaner pour nettoyer et détecter les traces. En pratique, la démarche implique parfois de désactiver temporairement l’antivirus, d’exécuter les outils en mode administrateur et d’héberger les rapports sur Cjoint pour partager les résultats. D’autres conseils insistent sur la nécessité de vérifier les rapports après redémarrage et de procéder à un second passage avec les outils pour confirmer que les éléments détectés ne réapparaissent pas.
-
-
-
Re,
Ok, fais ce qui suit pour voir, mais tu devrais plus avoir de problèmes après ;)
Désactive AVAST avant de télécharger les deux outils suivants :
Pour commence le premier, il va diagnostiquer ton PC, mais je vois :)
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
+
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Re,
/!\ Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement /!\
- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)
- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
__________________________________________________________
- Téléchargez AdwCleaner (d'Xplode) sur ton bureau.
- Lancez-le en cliquant sur l'icône "adwcleaner_3.214.exe" présent sur votre bureau,
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Cliquez sur le bouton "Scanner"
- Une fois le scan fini, choisissez l'option "Nettoyer".
- Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
+ -
Short cut a planté pendant le scan. Je recommence et reviens
-
Re,
A quelle moment a t'il planté ?
Entre les crochets en haut a gauche à ce moment -la
+ -
Recurse2, mais la 2e fois tout a bien été. Et beaucoup moins d'éléments infectés (environ 12 vs 60)
Je fais la 2e étape avec Adwcleaner et je vais publier les 2 rapports -
Premier lien (au cas ou ca planterait): https://www.cjoint.com/?3Gfc234pYpT
-
Re,
Il y aura trois rapports :
2 de Shortcut_Module il ce trouve là les deux au cas où : C:\Shortcut_Module.txt
1 de ADWCleaner "nettoyage".
+ -
https://www.cjoint.com/?3GfdaOYS7Dg
pour Adw
Pour Shortcut, il y a un seul rapport intitulé Short_Cut Module à l'endroit mentionné... -
-
Je viens de mettre une image de ce que je vois... Je sais pas si ça marché
-
-
-
Re,
Ok, pas graffe ;) Ton PC va un peu mieux, j'pense :)
- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".
- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Tutoriel Malwarebyte
+ -
Aucun élément malveillant :)
https://www.cjoint.com/?3GfdttFqUzh -
-
-
Re,
reste un peu :)
- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :
Script ZHPFix
O43 - CFD: 2014-06-12 - 19:06:27 - [] ----D C:\Program Files (x86)\sweetpacks bundle uninstaller_Skype_1557832 =>PUP.SweetIM
C:\Program Files (x86)\sweetpacks bundle uninstaller_Skype_1557832 =>PUP.SweetIM^
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
+
- 1
- 2