Pcwatch.sys
Résolu
Ilemsi
Messages postés
28
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Suite à un téléchargement malencontreux ^^, j'ai infecté mon ordinateur (netbook dell). ça m'a installé plein de programmes très dur à désinstaller (dont un web protect machin chose à la base de me pb je pense) et d'autres cochonneries.
J'ai déjà désinstallé les programmes que j'ai identifié comme indésirables à partir de l'éditeur du registre.
J'ai ensuite lancé un scan RogueKiller et dans l'onglet antirootkit une dizaine de lignes ssdt (hook ssdt) du module pcwatch.sys s'affichent et sont identifiées comme indésirables.
A partir de là, je ne sais plus quoi faire... Est-ce que ce sont des éléments réellement indésirables et si oui comment les supprimer?
Par avance, merci bcp pour votre aide!
Ilemsi
Suite à un téléchargement malencontreux ^^, j'ai infecté mon ordinateur (netbook dell). ça m'a installé plein de programmes très dur à désinstaller (dont un web protect machin chose à la base de me pb je pense) et d'autres cochonneries.
J'ai déjà désinstallé les programmes que j'ai identifié comme indésirables à partir de l'éditeur du registre.
J'ai ensuite lancé un scan RogueKiller et dans l'onglet antirootkit une dizaine de lignes ssdt (hook ssdt) du module pcwatch.sys s'affichent et sont identifiées comme indésirables.
A partir de là, je ne sais plus quoi faire... Est-ce que ce sont des éléments réellement indésirables et si oui comment les supprimer?
Par avance, merci bcp pour votre aide!
Ilemsi
49 réponses
la fenêtre correspond à une tache planifiée,
tu peux voir ce que c'est dans le planificateur de tache !
si le pc fonctionne normalement, on passe à la suite et fion en 2 étapes :
1/
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche les cases suivantes :
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
2/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
tu peux voir ce que c'est dans le planificateur de tache !
si le pc fonctionne normalement, on passe à la suite et fion en 2 étapes :
1/
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
2/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Voilà pour le rapport Delfix, je lance le scan par mon antivirus :
# DelFix v10.8 - Rapport créé le 01/10/2014 à 14:33:10
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : ismeline - ISMELINE-PC
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\TDSSKiller_Quarantine
Supprimé : C:\Users\ismeline\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.44.56_log.txt
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.51.59_log.txt
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.53.46_log.txt
Supprimé : C:\Users\ismeline\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\ismeline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ismeline\Desktop\ZHPFix.lnk
Supprimé : C:\Users\ismeline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\ismeline\Downloads\ComboFix.exe
Supprimé : C:\Users\ismeline\Downloads\OTM.exe
Supprimé : C:\Users\ismeline\Downloads\RogueKiller.exe
Supprimé : C:\Users\ismeline\Downloads\tdsskiller.exe
Supprimé : C:\Users\ismeline\Downloads\tdsskiller.zip
Supprimé : C:\Users\ismeline\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #552 [Point de contrôle planifié | 09/25/2014 04:23:34]
Supprimé : RP #553 [AA11 | 09/27/2014 10:16:27]
Supprimé : RP #554 [Installed Java 7 Update 67 | 09/27/2014 10:33:08]
Supprimé : RP #555 [Windows Update | 09/28/2014 07:47:05]
Nouveau point de restauration créé !
########## - EOF - ##########
# DelFix v10.8 - Rapport créé le 01/10/2014 à 14:33:10
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : ismeline - ISMELINE-PC
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\TDSSKiller_Quarantine
Supprimé : C:\Users\ismeline\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.44.56_log.txt
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.51.59_log.txt
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.53.46_log.txt
Supprimé : C:\Users\ismeline\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\ismeline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ismeline\Desktop\ZHPFix.lnk
Supprimé : C:\Users\ismeline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\ismeline\Downloads\ComboFix.exe
Supprimé : C:\Users\ismeline\Downloads\OTM.exe
Supprimé : C:\Users\ismeline\Downloads\RogueKiller.exe
Supprimé : C:\Users\ismeline\Downloads\tdsskiller.exe
Supprimé : C:\Users\ismeline\Downloads\tdsskiller.zip
Supprimé : C:\Users\ismeline\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #552 [Point de contrôle planifié | 09/25/2014 04:23:34]
Supprimé : RP #553 [AA11 | 09/27/2014 10:16:27]
Supprimé : RP #554 [Installed Java 7 Update 67 | 09/27/2014 10:33:08]
Supprimé : RP #555 [Windows Update | 09/28/2014 07:47:05]
Nouveau point de restauration créé !
########## - EOF - ##########
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Analyse terminée , il a repéré un truc :
SoftwareBlunder:Win32/Softpulse
Catégorie : Non disponible
Description : Non disponible
Action recommandée : Non disponible
Éléments :
file:C:\Users\ismeline\Downloads\ChromeSetup.exe
Obtenez plus d'informations sur cet élément en ligne.
Il me propose de le supprimer.
SoftwareBlunder:Win32/Softpulse
Catégorie : Non disponible
Description : Non disponible
Action recommandée : Non disponible
Éléments :
file:C:\Users\ismeline\Downloads\ChromeSetup.exe
Obtenez plus d'informations sur cet élément en ligne.
Il me propose de le supprimer.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question