PC infécté

Résolu/Fermé
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020 - 11 janv. 2015 à 15:01
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020 - 12 janv. 2015 à 15:06
Bonjour,



Sous win 8, mon PC est infécté malgré un anti virus AVAST version payante, avec fenetre de pub intempestives

Impossible de telecharger MalwareBytes, Adwcleaner, .....

Pouvez-vous de dire comment faire ?

Merci beaucoup
A voir également:

12 réponses

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 janv. 2015 à 15:10
Bonjour,


Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)

* Quitte tous les programmes en cours

* Lance RogueKiller.exe

* Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"

* Clique sur Scan.

Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.


Plus d'info sur RogueKiller : ICI

A+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 janv. 2015 à 15:13
bonjour, pour télécharger les outils il faut déactiver avast sinon il les bloques, je te propose de faire cela

1) passes adwcleaner


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes adsfix


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.




3) donnes des nouvelles de ton pc et postes un zhpdiag en cliquant sur COMPLET

- Télécharge ZHPDiag sur ton bureau : https://nicolascoolman.eu
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur COMPLET.
- Patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
11 janv. 2015 à 20:42
le scan adsfix est vaiment très long.
Il scan depuis 16h environ
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 janv. 2015 à 21:12
oui c'est très long , il scan toujours tu vois le nombre de fichier qui change ? tu n'utilise surtout pas le pc pendant qu'il bosse tu planterais le pc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
12 janv. 2015 à 09:28
oui il continue de scanner encore ce matin

non je n'utilise pas ce pc
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 janv. 2015 à 09:35
bonjour, tu vas battre des records !! de longueur de scan!!
0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
Modifié par luna2701 le 12/01/2015 à 09:55
0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
12 janv. 2015 à 09:57
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 janv. 2015 à 10:58
bonjour, comment va le pc ?? tu fais zhpfix et tu me dis comment va le pc et tes problèmes , merci

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS



Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{738A48F9-1856-4B31-833B-B0B68E77267F}] (...) -- C:\Users\victor m\AppData\Roaming\vi-view\UninstallManager.exe (.not file.) [0]
O23 - Service: Update Solution Real (Update Solution Real) . (...) - C:\Program Files (x86)\Solution Real\updateSolutionReal.exe (.not file.)
O23 - Service: Util Solution Real (Util Solution Real) . (...) - C:\Program Files (x86)\Solution Real\bin\utilSolutionReal.exe (.not file.)
O42 - Logiciel: Shared C Run-time for x64 - (.McAfee.) [HKLM][64Bits] -- {EF79C448-6946-4D71-8134-03407888C054}
O43 - CFD: 11/01/2015 - 15:33:50 - [] ----D C:\ProgramData\McAfee
O45 - LFCP:[MD5.4A7FD381ADA511688797E5E20240BFE7] - 11/01/2015 - 15:16:11 ---A- - C:\Windows\Prefetch\FILEOPENERSETUP.EXE-872B244C.pf
O45 - LFCP:[MD5.6C0FCFC1568E72336260C0B95235B24F] - 11/01/2015 - 13:35:39 ---A- - C:\Windows\Prefetch\JAN7_COR_VI-VIEW.EXE-CA3AB52D.pf
O45 - LFCP:[MD5.E087F74AE69D8807EA6127E627B0BC66] - 11/01/2015 - 13:35:56 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-745C4E18.pf
O45 - LFCP:[MD5.86B0535DF18F5FF3A067FFF88770874C] - 11/01/2015 - 13:43:51 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-A45FB061.pf
O45 - LFCP:[MD5.D90323D31331B2CD4BD3CD1C83332617] - 11/01/2015 - 15:19:25 ---A- - C:\Windows\Prefetch\VOSTERANUPDATE.EXE-D8E3F7B2.pf
O61 - LFC: 11/01/2015 - 10:49:03 ---A- . (...) -- C:\Users\victor m\Downloads\FileOpenerSetup.exe [799120]
SR - | Auto 10/07/1658 0 | (Update Solution Real) . (...) - C:\Program Files (x86)\Solution Real\updateSolutionReal.exe
SR - | Auto 10/07/1658 0 | (Util Solution Real) . (...) - C:\Program Files (x86)\Solution Real\bin\utilSolutionReal.exe
SR - | Disabled 10/07/1658 0 | (WindowsMangerProtect) . (...) - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
SS - | Disabled 10/07/1658 0 | (McMPFSvc) . (...) - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
[HKLM\SYSTEM\CurrentControlSet\Services\Update Solution Real]
[HKLM\SYSTEM\CurrentControlSet\Services\Util Solution Real]
[HKLM\Software\Wow6432Node\Solution Real]
[HKLM\Software\McAfee.com]
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
C:\Program Files (x86)\Solution Real



- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
12 janv. 2015 à 12:53
voici le rapport

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by victor m at 12/01/2015 13:43:55
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPRRIMÉ Partiel Shared C Run-time for x64
SUPPRIMÉ: Service: Update Solution Real
SUPPRIMÉ: Service: Util Solution Real
SUPPRIMÉ: Service: WindowsMangerProtect
SUPPRIMÉ: Service: McMPFSvc
SUPPRIMÉ: HKLM\Software\Wow6432Node\Solution Real
SUPPRIMÉ:* HKLM\Software\McAfee.com
SUPPRIMÉ: HKLM\Software\McAfee

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Private) : {9B60179E-460F-484C-BD01-E19105AE9FA5}
SUPPRIMÉ: FirewallRaz (Private) : {81E1B79C-491E-451D-8BE4-456AB64617F7}
SUPPRIMÉ: FirewallRaz (Public) : {699E2251-1CA8-4CC5-BC2B-211C358E455E}
SUPPRIMÉ: FirewallRaz (Public) : {58459F39-B501-46A7-9062-3AE3BF0E3647}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (5)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ Redémarrage:** c:\program files (x86)\solution real

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (4) (5 934 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ: c:\windows\prefetch\fileopenersetup.exe-872b244c.pf
SUPPRIMÉ: c:\windows\prefetch\jan7_cor_vi-view.exe-ca3ab52d.pf
SUPPRIMÉ: c:\windows\prefetch\pcspeedmaximizer_aqfr_afd_ppi-745c4e18.pf
SUPPRIMÉ: c:\windows\prefetch\pcspeedmaximizer_aqfr_afd_ppi-a45fb061.pf
SUPPRIMÉ: c:\windows\prefetch\vosteranupdate.exe-d8e3f7b2.pf
SUPPRIMÉ: c:\users\victor m\downloads\fileopenersetup.exe

========== Tache planifiée ==========
SUPPRIMÉ: {738A48F9-1856-4B31-833B-B0B68E77267F}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Clés du Registre
24 : Valeurs du Registre
5 : Dossiers
8 : Fichiers
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 21s

========== Chemin de fichier rapport ==========
C:\Users\victor m\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/01/2015 13:43:58 [3190]
0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
12 janv. 2015 à 12:53
Le PC va beaucoup mieux.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 janv. 2015 à 14:32
bonjour, OK donc on finalise et tu mets ton sujet en résolu au niveau de ton premier message, merci

1) passes delfix

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

et coches Réinitialisation des paramètres système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système


2) fais un nettoyage avec ccleaner comme expliqué


    * Télécharge CCleaner
    * Lance ccsetup¤¤¤.exe, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    * Procède à l'installation de celui çi
    * Lance Ccleaner, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    * clique sur l'onglet "Options" puis coche sur l'onglet "Surveillance"
    * Décoche la case "Activer la surveillance du système" & la case "Activer la surveillance
    * Clic sur l'onglet "Nettoyeur"
    * Clic sur Oui
    * Clic sur Nettoyer

Note : Une fenêtre va s'ouvrir

    * Clic sur OK

Information: Recommence les étapes ci-dessus, jusqu'à ce que tu n'es rien.

Une fois fini sur nettoyeur fais registre


    * Clique sur Registre
    * Clique sur Chercher les erreurs

Note: Patiente le temps de la recherche ...
    * Clique sur Non à la fenêtre "Voulez vous créer une sauvegarde des clés de registre qui vont être supprimées ?"

    * Clique sur la nouvelle fenêtre sur "Corriger les erreurs sélectionnées"

Information: Recommence les étapes ci-dessus, jusqu'à ce que tu n'es plus d'erreur.

    * Clique sur fermer


PS: tu pourras faire ces nettoyages régulièrement


0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
12 janv. 2015 à 14:56
Hello,

Voici le lien de delfix

https://www.cjoint.com/c/EAmpfwekP0q
0
luna2701 Messages postés 107 Date d'inscription vendredi 16 octobre 2009 Statut Membre Dernière intervention 10 mars 2020
12 janv. 2015 à 15:06
Merci beaucoup pour ton aide.
Bonne journée
0