Pcwatch.sys

Résolu
Ilemsi Messages postés 28 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Suite à un téléchargement malencontreux ^^, j'ai infecté mon ordinateur (netbook dell). ça m'a installé plein de programmes très dur à désinstaller (dont un web protect machin chose à la base de me pb je pense) et d'autres cochonneries.
J'ai déjà désinstallé les programmes que j'ai identifié comme indésirables à partir de l'éditeur du registre.
J'ai ensuite lancé un scan RogueKiller et dans l'onglet antirootkit une dizaine de lignes ssdt (hook ssdt) du module pcwatch.sys s'affichent et sont identifiées comme indésirables.
A partir de là, je ne sais plus quoi faire... Est-ce que ce sont des éléments réellement indésirables et si oui comment les supprimer?

Par avance, merci bcp pour votre aide!

Ilemsi

49 réponses

Utilisateur anonyme
 
la fenêtre correspond à une tache planifiée,

tu peux voir ce que c'est dans le planificateur de tache !



si le pc fonctionne normalement, on passe à la suite et fion en 2 étapes :


1/


Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.




2/


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Ilemsi Messages postés 28 Statut Membre
 
Voilà pour le rapport Delfix, je lance le scan par mon antivirus :

# DelFix v10.8 - Rapport créé le 01/10/2014 à 14:33:10
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : ismeline - ISMELINE-PC
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\_OTM
Supprimé : C:\TDSSKiller_Quarantine
Supprimé : C:\Users\ismeline\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.44.56_log.txt
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.51.59_log.txt
Supprimé : C:\TDSSKiller.3.0.0.40_27.09.2014_16.53.46_log.txt
Supprimé : C:\Users\ismeline\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\ismeline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\ismeline\Desktop\ZHPFix.lnk
Supprimé : C:\Users\ismeline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\ismeline\Downloads\ComboFix.exe
Supprimé : C:\Users\ismeline\Downloads\OTM.exe
Supprimé : C:\Users\ismeline\Downloads\RogueKiller.exe
Supprimé : C:\Users\ismeline\Downloads\tdsskiller.exe
Supprimé : C:\Users\ismeline\Downloads\tdsskiller.zip
Supprimé : C:\Users\ismeline\Downloads\ZHPDiag2.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Purge de la restauration système ...

Supprimé : RP #552 [Point de contrôle planifié | 09/25/2014 04:23:34]
Supprimé : RP #553 [AA11 | 09/27/2014 10:16:27]
Supprimé : RP #554 [Installed Java 7 Update 67 | 09/27/2014 10:33:08]
Supprimé : RP #555 [Windows Update | 09/28/2014 07:47:05]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
 
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
Ilemsi Messages postés 28 Statut Membre
 
Analyse terminée , il a repéré un truc :

SoftwareBlunder:Win32/Softpulse

Catégorie : Non disponible

Description : Non disponible

Action recommandée : Non disponible

Éléments :
file:C:\Users\ismeline\Downloads\ChromeSetup.exe

Obtenez plus d'informations sur cet élément en ligne.


Il me propose de le supprimer.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
supprime le, c'est l'installateur de chrome qui doit contenir un truc bizarre !



0
Ilemsi Messages postés 28 Statut Membre
 
ok, c'est fait! C'est fini m'sieur? :D
0
Utilisateur anonyme
 
si tout est bon, il ne me reste plus qu'à te souhaiter un bon surf ;-)


0
Ilemsi Messages postés 28 Statut Membre
 
Salut! Ben écoute un grand MERCI pour ton aide!!! Du temps que tu as consacré à mon pb et tout et tout!
Si tu as une bp je t'envoie des gâteaux! ;)
Bye!
0
Utilisateur anonyme
 
;-)


0