Pc infecté?

grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour
Je viens vers vous car je rencontre quelques problèmes avec mon pc.
il est sous windows 7 avec avast, comodo et je passe régulièrement ccleaner, mbam, adwcleaner.

Depuis quelques temps, plusieurs dysfonctionnements sont apparus:
- chargement des pages internet ralenti voire impossible pour les plus grosses (de temps en temps),
- impossibilité de démarrer un scan avec avast (mode normal ou mode sans échec)
- mbam ne fonctionne qu'en mode sans échec (pas de détection)
- adwcleaner bloqué
- j'ai installé zhpdiag mais il ne veut pas démarrer (alors que l'application est présente dans le gestionnaire)
- j'ai installé junkware removal tool, il se lance mais pas de rapport final
- l'arrêt du pc ou le redémarrage est impossible; le pc reste bloqué sur fermeture de session (arrêt brutal manuel obligatoire).

Merci de bien vouloir m'apporter une aide car je suis arrivé aux limites de mes faibles compétences.
A voir également:

12 réponses

kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Bonjour,

essais de faire ZHPDiag mode sans échec avec-prise-en-charge-du-reseau

Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.


En informatique, le bug se situe toujours entre la chaise et le clavier
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
Salut, vous deux

Grand-pas, commence par suivre le conseils de kingk06

Ensuite, si ZHP ne se lance pas, on essaiera peut être RegRun Reanimator

Attention, il ne faut pas supprimer a l'aveuglette avec cet outil, il détecte toujours un ou deux faux positifs.
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour

Tout d'abord, merci à vous 2 pour vous être intéressé à mon problème et y avoir répondu.

J'ai donc désinstallé l'ancien zhpdiag puis télécharger sur le bureau zhpdiag2.exe.
Je l'ai lancé et suivi tel quel les étapes de l'installation. A la fin, j'ai donc 2 raccourcis sur le bureau.

Je me suis en mode sans échec et lancé zhpdiag en tant qu'administrateur. Et là, rien ne se passe.

Dans le gestionnaire des taches, j'ai pourtant bien un processus zhpdiag.exe*32 qui tourne.

Je vais donc lancer l'installation de regrun reanimator et attendre les instructions.

Merci beaucoup pour votre temps
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Voila

j'ai installé regrun reanimator.

Quelle est la marche à suivre maintenant?

Merci
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Clic sur "Fix problems"

Si il te proposera d'utiliser "RegGuard",clic sur "Non".

Si il y a plus d'une douzaine de détections, Suspicious/Malware , dit le.

Clic-droit dans le milieu de la fenêtre et choisit "Save to file" pour copier le résultat dans un fichier texte.

Nomme le 1 (tout court), le .txt sera généré automatiquement

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres...

A la fin, clic sur "Exit".

Poste les résultats.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Merci fabul pour ton aide

j'ai donc suivi ton mode d'emploi et voilà les 4 alertes trouvées:

1
Item Name: C:\ProgramData\INSTALLMATE\
Author:
Current Setting: C:\ProgramData\INSTALLMATE\
Type: Unwanted Software Files

2
Item Name: CUSTPDF Writer Monitor x86
Author:
Related File: C:\Windows\system32\CUSTMON64.DLL
Type: Print Monitors

3
Item Name: Launch SilverCrest SMLM 807 A1
Author:
Current Setting: C:\PROGRAM FILES (X86)\SILVERCREST SMLM 807 A1 DRIVER\MOUCLIENT_FD2_9063RL.EXE
Type: Registry Run

4
Item Name: MouClient_FD2_9063RL.exe
Author: Siliten
Related File: C:\PROGRAM FILES (X86)\SILVERCREST SMLM 807 A1 DRIVER\MOUCLIENT_FD2_9063RL.EXE
Type: Running Processes

Encore merci
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
Je crois qu'il n'y a que ça a virer:

Item Name: C:\ProgramData\INSTALLMATE\
Author:
Current Setting: C:\ProgramData\INSTALLMATE\
Type: Unwanted Software Files

Si tu ne connais pas, choisis Get it out -> Terminate (si proposé) puis reboot

Après, réessaie ZHPDiag , Kingk06 pourra continuer avec toi.

Sinon, est ce un PC OEM de marque ? Si oui , quelle marque ?
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Je l'ai donc viré avec regrun reanimator. puis lors du reboot, le pc est toujours bloqué.
Je l'ai arrêté brutalement puis l'ai redémarré en mode sans échec pour lancer ZHPDiag. Toujours pareil: une fenêtre vert-clair s'ouvre un dixième de seconde puis se ferme.
ZHPDiag apparaît toujours comme processus actif dans le gestionnaire mais rien ne se passe.

J'ai également désinstallé le driver de l'ancienne souris silvercrest (ce qui devait déclencher les faux positifs avec regrun).

Pour répondre à ta question: c'est un pc OEM acer revo70.

Encore merci de votre soutien
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Bonjour,

fais moi le scan avec ceci stp => Pre_Scan Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/


En informatique, le bug se situe toujours entre la chaise et le clavier
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour kingk06
le lien vers le fichier est cassé, j'ai essayé de chercher sous google le logiciel mais je n'ai pas trouvé de lien valide...
connais tu un lien valide?
Merci
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
Pre_Scan n'est plus mis a jour par g3n-h@ckm@n depuis belle lurette je crois.

Comme je dit, je crois que ton système n'est pas infecté, juste corrompu..

A tu essayé un sfc /scannow ?
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
non
je le lance de suite
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
voila c fait mais malheureusement scannow n'a trouvé aucune violation d'intégrité

ouch!!
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
Je ne crois pas que ton système soit infecté, juste bien corrompu.

Si tu veux restaurer ou réinstaller Windows.

Regarde ICI pour Acer

Ou, sauvegarde ton activation OEM Acer ailleurs que sur C: avec ABR beta pour Windows 7 ICI

Activation backup.exe pour sauvegarder

Et télécharge un iso de la même version de Windows 7 ICI

Grave avec Free iso burner ICI

Boot avec le disque, formate C: avec les options avancées et installe...

Restaure l'activation avec ABR (Activation restore.exe)
0
grand-pas Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
fabul
j'avoue qu'une restauration me fait un peu peur (carrément même :) )
mes craintes sont:
- mes données sur ma partition D: seront-elles sauvegardées?
- windows réinstallé voudra-t-il une clé d'activation pour fonctionner?
- comment récupérer la clé d'activation de Office famille?

Est ce une opération à faire sans risque? par un utilisateur lambda?
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
- comment récupérer la clé d'activation de Office famille? 

Celle la, c'est celle qui me dérange le plus, si tu ne l'a pas sauvegardée quelque part.


- mes données sur ma partition D: seront-elles sauvegardées? 

Tes données sur D: ne devraient pas être touchées.

Mais si tu ne veut vraiment rien risquer, procure toi un DD externe et débranche le au moment de l'installation.


- windows réinstallé voudra-t-il une clé d'activation pour fonctionner? 

Si tu sauvegarde ton activation comme j'ai dit, ça sauvegarde la clé aussi.

Tu installe sans entrer la clé et tu restaure l'activation une fois installé.

Si tu fais une restauration "sortie d'usine" , tu n'aura pas besoin d'entrer de clé.
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
@fabul
Pre_Scan n'est plus mis a jour par g3n-h@ckm@n depuis belle lurette je crois.
faut pas le dire à g3n ;)


@grand-pas
essais ici => http://www.sosvirus.net/pre-scan-canned-speech-pre-scan-t930.html
0
fabul Messages postés 40932 Date d'inscription   Statut Modérateur Dernière intervention   5 709
 
Si tu veux aller encore plus loin dans la recherche de virus, avec RegRun, tu peux,

Fait "Reboot" plutôt que "Make Scan Now"

En le laissant redémarrer en mode normal.

Il va analyser avant le démarrage de Windows.

Si tu a ce qu'on appelle un hidden kernel rootkit, il va le détecter.
0