Mon PC refuse de supprime un virus et de le mettr en quarantaine
YouStoneElda
Messages postés
310
Date d'inscription
Statut
Membre
Dernière intervention
-
YouStoneElda Messages postés 310 Date d'inscription Statut Membre Dernière intervention -
YouStoneElda Messages postés 310 Date d'inscription Statut Membre Dernière intervention -
Bonjour, j'ai attraper un virus d'une façon qui m'est totalement inconnue il me fait bug les 3/4 des mes applications j'ai fait une analyse au démarrage avec Avast, il a trouver des virus que j'ai supprimer via l'interface noir et blanche ou on doit utiliser le clavier pour sélectionner, seulement il y en a 2 ou 3 que mon PC a refuser de supprimer et de mettre en quarantaine que faire ? Car si il n'y a pas de solution je vais devoir le formater ...
A voir également:
- Mon PC refuse de supprime un virus et de le mettr en quarantaine
- Comment supprimer un fichier qui refuse d'être supprimé - Guide
- Réinitialiser un pc - Guide
- Mon pc est lent - Guide
- Plus de son sur mon pc - Guide
- Comment recuperer un message supprimé sur whatsapp - Guide
8 réponses
Salut,
Quel virus ?
Quel virus ?
YouStoneElda
Messages postés
310
Date d'inscription
Statut
Membre
Dernière intervention
20
Justement je n'en sait rien...
Ce n'est pas parce que le système bug, qu'il est infecté.
Ca peut être une autre source.
Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Ca peut être une autre source.
Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
FRST https://pjjoint.malekal.com/files.php?id=20150720_h6b14h12k15x7
Addition https://pjjoint.malekal.com/files.php?id=20150720_s15e8t6y14q13
Shortcut https://pjjoint.malekal.com/files.php?id=20150720_h6f9c11l5z15
Voila les rapports j'ai suivie toute le instruction.
Addition https://pjjoint.malekal.com/files.php?id=20150720_s15e8t6y14q13
Shortcut https://pjjoint.malekal.com/files.php?id=20150720_h6f9c11l5z15
Voila les rapports j'ai suivie toute le instruction.
Tu as deux antivirus, c'est mal, ça ralentit l'ordinateur.
Désinstalle celui en trop.
AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:65144;https=127.0.0.1:65144 [Attention - Possible Proxy Malicieux]
FF Extension: sortbookmarksbouanto - C:\Users\mathias\AppData\Roaming\Mozilla\Firefox\Profiles\8uwb5g8k.default\Extensions\sortbookmarks@bouanto [2015-03-26]
FF HKLM\...\Firefox\Extensions: [{2395B860-45E4-42fd-96E6-50BA597C1C42}] - C:\Program Files\shopperz\Firefox
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\mathias\AppData\Roaming\Mozilla\Firefox\Profiles\8uwb5g8k.default\extensions\quick_searchff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\mathias\AppData\Roaming\Mozilla\Firefox\Profiles\8uwb5g8k.default\extensions\sweetsearch@gmail.com
R2 PicexaService; C:\Program Files (x86)\Picexa\PicexaSvc.exe [393880 2015-05-20] (Taiwan Shui Mu Chih Ching Technology Limited)
S2 rotybuju; C:\Users\mathias\AppData\Roaming\00000000-1427062659-0000-0000-D8CB8A15D1FD\nseEDB5.tmp [X]
2015-07-13 09:38 - 2015-05-20 17:38 - 00000000 ____D C:\Program Files (x86)\Picexa
2015-07-11 07:32 - 2015-03-23 00:21 - 00000000 ____D C:\Users\mathias\AppData\Local\00000000-1427066469-0000-0000-D8CB8A15D1FD
2015-06-21 21:53 - 2015-03-23 00:30 - 00000000 ____D C:\ProgramData\a5f0f1a600002e0c
2015-06-21 20:07 - 2015-03-23 00:22 - 00000000 ____D C:\ProgramData\43d4df4400000930
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\mathias\AppData\Roaming\EKfWEol2zFxytWKwP
2015-05-29 11:46 - 2015-05-29 11:46 - 0613255 _____ (CMI Limited) C:\Users\mathias\AppData\Local\nsaF680.tmp
2015-05-30 11:41 - 2015-05-30 11:41 - 0613255 _____ (CMI Limited) C:\Users\mathias\AppData\Local\nsv9EF0.tmp
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\EKfWEol2zFxytWKwP.job => C:\Users\mathias\AppData\Roaming\EKfWEol2zFxytWKwP.exe <==== ATTENTION
Task: C:\Windows\Tasks\EPSON XP-215 217 Series Invitation {CC28E977-D0BF-4498-8DEE-CB2AF3DF8F93}.job => 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
Task: {0B946622-2B79-48E7-92F1-22A819D7D457} - System32\Tasks\EKfWEol2zFxytWKwP => C:\Users\mathias\AppData\Roaming\EKfWEol2zFxytWKwP.exe <==== ATTENTION
Task: {2E77696B-80BC-43E2-8CC9-583B8FCE2887} - \SmartWeb Upgrade Trigger Task No Task File <==== ATTENTION
Task: {3487F9DE-28D8-4A7C-BDEC-D111E1FA07B2} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {7B02EF68-4501-42D3-966D-36D7C43F0415} - \Run_Bobby_Browser No Task File <==== ATTENTION
Task: {90DD0911-2387-4C21-A39A-1EF1C80448C0} - System32\Tasks\MaxComputerCleaner_Start => C:\Program Files (x86)\Max Computer Cleaner\MaxComputerCleaner.exe <==== ATTENTION
Task: {9CCE9737-E476-4E14-8CC5-11F8CEFEB1BF} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {AEE22238-9AAB-47E5-B205-B67B8B69E80C} - \ASP No Task File <==== ATTENTION
Task: {D3148532-AB40-47B9-9F5A-4A17EBE20534} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Désinstalle celui en trop.
AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [Windesk Winsearch] => C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled
ProxyServer: [.DEFAULT] => http=127.0.0.1:65144;https=127.0.0.1:65144 [Attention - Possible Proxy Malicieux]
FF Extension: sortbookmarksbouanto - C:\Users\mathias\AppData\Roaming\Mozilla\Firefox\Profiles\8uwb5g8k.default\Extensions\sortbookmarks@bouanto [2015-03-26]
FF HKLM\...\Firefox\Extensions: [{2395B860-45E4-42fd-96E6-50BA597C1C42}] - C:\Program Files\shopperz\Firefox
FF HKLM-x32\...\Firefox\Extensions: [quick_searchff@gmail.com] - C:\Users\mathias\AppData\Roaming\Mozilla\Firefox\Profiles\8uwb5g8k.default\extensions\quick_searchff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\mathias\AppData\Roaming\Mozilla\Firefox\Profiles\8uwb5g8k.default\extensions\sweetsearch@gmail.com
R2 PicexaService; C:\Program Files (x86)\Picexa\PicexaSvc.exe [393880 2015-05-20] (Taiwan Shui Mu Chih Ching Technology Limited)
S2 rotybuju; C:\Users\mathias\AppData\Roaming\00000000-1427062659-0000-0000-D8CB8A15D1FD\nseEDB5.tmp [X]
2015-07-13 09:38 - 2015-05-20 17:38 - 00000000 ____D C:\Program Files (x86)\Picexa
2015-07-11 07:32 - 2015-03-23 00:21 - 00000000 ____D C:\Users\mathias\AppData\Local\00000000-1427066469-0000-0000-D8CB8A15D1FD
2015-06-21 21:53 - 2015-03-23 00:30 - 00000000 ____D C:\ProgramData\a5f0f1a600002e0c
2015-06-21 20:07 - 2015-03-23 00:22 - 00000000 ____D C:\ProgramData\43d4df4400000930
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\mathias\AppData\Roaming\EKfWEol2zFxytWKwP
2015-05-29 11:46 - 2015-05-29 11:46 - 0613255 _____ (CMI Limited) C:\Users\mathias\AppData\Local\nsaF680.tmp
2015-05-30 11:41 - 2015-05-30 11:41 - 0613255 _____ (CMI Limited) C:\Users\mathias\AppData\Local\nsv9EF0.tmp
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\EKfWEol2zFxytWKwP.job => C:\Users\mathias\AppData\Roaming\EKfWEol2zFxytWKwP.exe <==== ATTENTION
Task: C:\Windows\Tasks\EPSON XP-215 217 Series Invitation {CC28E977-D0BF-4498-8DEE-CB2AF3DF8F93}.job => 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
Task: {0B946622-2B79-48E7-92F1-22A819D7D457} - System32\Tasks\EKfWEol2zFxytWKwP => C:\Users\mathias\AppData\Roaming\EKfWEol2zFxytWKwP.exe <==== ATTENTION
Task: {2E77696B-80BC-43E2-8CC9-583B8FCE2887} - \SmartWeb Upgrade Trigger Task No Task File <==== ATTENTION
Task: {3487F9DE-28D8-4A7C-BDEC-D111E1FA07B2} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {7B02EF68-4501-42D3-966D-36D7C43F0415} - \Run_Bobby_Browser No Task File <==== ATTENTION
Task: {90DD0911-2387-4C21-A39A-1EF1C80448C0} - System32\Tasks\MaxComputerCleaner_Start => C:\Program Files (x86)\Max Computer Cleaner\MaxComputerCleaner.exe <==== ATTENTION
Task: {9CCE9737-E476-4E14-8CC5-11F8CEFEB1BF} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {AEE22238-9AAB-47E5-B205-B67B8B69E80C} - \ASP No Task File <==== ATTENTION
Task: {D3148532-AB40-47B9-9F5A-4A17EBE20534} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.F
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Fixlog https://pjjoint.malekal.com/files.php?id=20150720_h5y14d5t8t11
On ne m'a pas demander de redémarrer le PC.
On ne m'a pas demander de redémarrer le PC.
surf voir si tu n'es pas importuné par des pubs intempestives et autres.
C'est très compliqué a expliquer du coup j'ai essayer de prendre un Screenshots : https://pjjoint.malekal.com/files.php?id=20150721_x7z7o13v7k6 on voit que l'icone de l'application se duplique dans la barre des tache et se déplace toute seul, le jeu met "ne répond plus" une seconde sur deux et l'application elle même fait comme un clignotement si on peut dire ça ou on voit le bureau c'est comme ci elle était rétrécie puis ouverte toute seul en une fraction de seconde et ça tout le temps.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
puis :
Installe Real Temp ou Coretemp, vois à combien monte la température de l'ordinateur lors de son utilisation.
Elle ne doit pas dépasser les 60 degrés.
Si possible fournis une capture d'écran de Real Temp/CoreTemp.
=> https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
puis :
Installe Real Temp ou Coretemp, vois à combien monte la température de l'ordinateur lors de son utilisation.
Elle ne doit pas dépasser les 60 degrés.
Si possible fournis une capture d'écran de Real Temp/CoreTemp.
=> https://www.malekal.com/mesurer-temperatures-cpu-gpu-ssd-disque-dur-de-votre-pc/
Les températures ont l'air correctes.
Ca ne dépasse pas les 60.
Pour voir :
Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com
Ca ne dépasse pas les 60.
Pour voir :
Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com
Rapport correct.
Bha écoute rien d'anormal et je ne pense pas que ce soit un virus.
Désinstalle Avast! et Malwarebytes
et si ça continue, fais une restauration du système à une date antérieure à tous les problèmes : https://www.malekal.com/restauration-systeme-windows/
Bha écoute rien d'anormal et je ne pense pas que ce soit un virus.
Désinstalle Avast! et Malwarebytes
et si ça continue, fais une restauration du système à une date antérieure à tous les problèmes : https://www.malekal.com/restauration-systeme-windows/
humm ok
normalement il n'y a plus de malwares
température et SFC OK.
Les freez continuent ?
C'est vraiment sur n'importe quelle application et que pas que les jeux ?
normalement il n'y a plus de malwares
température et SFC OK.
Les freez continuent ?
C'est vraiment sur n'importe quelle application et que pas que les jeux ?
Bonjour désolé je n'avait plus accès a internet. Oui c'est vraiment n'importe quelle application ça peut être certain jeux comme parfois Google ou Skype ou un logiciel de montage, bref tout. Je vais voir pour installer Windows 10 et par la même occasion vidé completement le PC comme si je venais de l'acheter.