Pour un PC de plus infecté par pluginservice

Résolu
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour à tous,
Série noire sur mon PC, qui me sert à travailler sur la musique et qui se trouve essentiel à mon quotidien.
Il y a quelques jours, une page s'est ouverte automatiquement sur MOZILLA m'informant que je devais immédiatement mettre à jour ma programme FIREFOX. Je ne me suis pas méfiée (pensant qu'il s'agissait de FIREFOX) et ai téléchargé un logiciel malveillant. Je ne me souviens plus du nom de ce programme. Après plusieurs heures (jours) de bidouillages et avec l'aide d'AVAST, j'ai cru avoir tout désinstaller.

AVAST a déjà effectué plusieurs scanner et a supprimé certains programmes malveillants.

Toutefois, j'arrive à mon point d'incompétence, parce que quotidiennement AVAST :
- m'informe qu'il faut désinstaller Pluginservirce, ce qu'il ne parvient pas à faire et que je ne parviens pas plus à localiser sur mon PC (incapable de supprimer le programme).
- me suggère quotidiennement d'effectuer un SCANNER de mon PC car il pense avoir trouvé des logiciels malveillants.
- Des fenêtres s'ouvrent systématiquement à n'importe quel moment sur FIREFOX depuis 'mes bidouillages'.
- Bien évidemment, mon PC a ralenti et rame depuis.

Voilà, j'espère que je trouverai conseil à l'intérieur de cette communauté car je me trouve depuis assez handicapée.

Par avance, un grand merci.
A voir également:

46 réponses

arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Sur cet interface, je ne trouves 'ni examen' ni 'examen personnalisé' ni 'examiner mainteant', 'recherche de rootkit' et enfin 'lancer l'examen'.

Je suppose que tout doit y être mais en anglais.
0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de lire ta propre capture d'écran. Effectivement le tableau de bord est identique à la nuance de langues différentes.

Pourtant je jure que j'ai bien sélectionner par trois fois le langage 'français' !

Je suppose que étape 1 'examen' correspond à mon 'scan' en haut à gauche.

Je tente ?
0
Utilisateur anonyme
 
ok, dans l'onglet du haut, tu dois trouver setting !


puis choisis la langue souhaitée
0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Ooooohh la loose !
:-~

Exam en cours !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relaxe, ça va bien se passer :-)



0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Bon, l'électricien, je dois m'absenter pour aller voir les pyrotechniciens et les artificiers (fête nationale oblige).

Je laisse Malwarebytes malwarebytiser.

Je te souhaite de beaux feux d'artifices et reviens dès que possible.

Merci pour toute cette aide en tout cas !
0
Utilisateur anonyme
 
ok, si ton pc est un portable, enlève le mode veille, branche le chargeur avant de partir :-)


@ +


0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Encore un lien :

https://www.cjoint.com/?DGoxXsW44VL

Et avant minuit !
:-)
0
Utilisateur anonyme
 
ok,

redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

je m'absente pour aller bosser, @ +

0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, bon courage pour la journée surtout !

Petite question. Dois cliquer sur 'appliquer les actions' (page de la liste des éléments supposés dangereux sur l'interface Malw. avant de redémarrer le PC ?

Cad, les éléments sont ils mis en 40aine seulement après avoir cliqué sur 'appliquer les actions' ou sont ils mis automatiquement en40aine ?

@+2
0
Utilisateur anonyme
 
vite fait :P

si tu regardes, par défaut, MBAM met tout en quarantaine, cliquer sur appliquer les actions doit supprimer les infections du pc, on demande le redémarrage après :-)


@+


0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
La patience n'est pas une de mes qualités. J'avais anticipé et appliqué ces actions !

Vraiment merci pour tout, j'avais une vieille bécane et je me retrouve avec un pc super nettoyé et boosté !

Je ne sais pas comment te dire à quel point tu m'as enlevé une grosse épine du pied !

Un gros big up pour m'avoir assisté, sacrifié une partie de ta journée d'hier et pris le risque de te faire engueuler ce matin pour avoir pointé 5 minutes en retard !

;-)

1000 mercis et belle journée à toi !
0
Utilisateur anonyme
 
re,

on n'a pas terminé !


est ce que le pc fonctionne normalement ? redémarre le et donne moi des nouvelles avant de lancer la suite et fin !




0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Rere,

Mince, je n'avais pas vu ta réponse !
Il a redémarré normalement ce matin, il est très fluide, il fonctionne à merveille.

En revanche, je dois m'abstenter immédiatement, puis je te retrouver plus tard dans la soirée pour la suite et fin ?
0
Utilisateur anonyme
 
je te mets la suite et fin en 2 étapes :


1/



Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.




2/



* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Alors 1. Voici le rapport :

# DelFix v10.7 - Rapport créé le 15/07/2014 à 22:35:52
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : boulanger - PC-BOULANGER
# Système d'exploitation : Windows 8.1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\boulanger\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\boulanger\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\boulanger\Desktop\ZHPDiag.txt
Supprimé : C:\Users\boulanger\Desktop\ZHPFix.lnk
Supprimé : C:\Users\boulanger\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\boulanger\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #9 [DirectX est installé | 06/16/2014 11:44:10]
Supprimé : RP #10 [Windows Update | 07/05/2014 14:00:20]
Supprimé : RP #12 [Removed Boxore Client | 07/06/2014 16:55:59]
Supprimé : RP #14 [Programme d'installation pour les modules Windows | 07/09/2014 16:08:52]
Supprimé : RP #16 [Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 | 07/10/2014 16:49:17]

Nouveau point de restauration créé !

########## - EOF - ##########
0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
2. Avast est déjà à jour (mise à joue date du 10 juillet) !
0
Utilisateur anonyme
 
lance une mise à jour manuelle,

puis un scan minutieux du pc,

tiens moi au courant du résultat
0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Zut ! J'avais encore une fois été trop rapide et j'ai lancé le scan minutieux avant d'avoir lu ta réponse.

Est ce vraiment fondamental de mettre avast à jour manuellement ?
0
arlettamalibu Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Le scan est en cours....
0