PC infecté

Résolu
Bonjour,

J'ai un PC infecté par des virus, j'ai fait un scan avec Malwarebytes mais il n'a pas tout supprimé

Pouvez-vous svpl m'aider

Merci

26 réponses

Résumé de la discussion

Le problème central est une infection par des virus sur un PC sous Windows Vista avec Internet Explorer 8, malgré un scan Malwarebytes qui n’a pas tout supprimé. Des solutions externes de nettoyage sont proposées, notamment ZHPDiag et ZHPFix pour diagnostiquer et nettoyer les restes d’antivirus, ainsi que UsbFix pour les supports externes. D’autres conseils consistent à mettre à jour Malwarebytes et à effectuer un nouveau scan, à vérifier les traces d’autres antivirus comme AVG ou Symantec, puis à lancer les nettoyages en administrateur. En cas d’échec, un diagnostic plus approfondi peut être nécessaire et les rapports générés par chaque outil doivent être conservés afin de suivre les actions correctives et préparer une éventuelle assistance spécialisée.

Bobot (l’IA à votre service)
  1. Maintenant ça a marché ! bizarre

    Je voulais te dire que j'ai installé le SP2 et il n'y a pas eu de problème

    Ensuite le propriétaire du PC est venu le chercher

    On clôture le problème ?
    1. J'ai un problème, c'est déjà la 5ème fois que j'essaie de poster une réponse et elle ne s'affiche pas
      1. Bonjour Nathandre

        Oui je l'ai installé, je vais maintenant installer le SP2
        1. Il faut l'installer
          http://www.microsoft.com/downloads/details.aspx?displaylang=fr&familyid=a4dd31d5-f907-4406-9012-a5c3199ea2b3

          Avais tu installé d'abord le service pack 1 avant ?
          1. Je pense installer le service pack 2 de Vista, qu'en penses-tu ?
            1. Malwarebytes n'a rien trouvé

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 4320

              Windows 6.0.6000
              Internet Explorer 8.0.6001.18928

              16.07.2010 18:19:34
              mbam-log-2010-07-16 (18-19-34).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 141631
              Temps écoulé: 5 minute(s), 39 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              1. Met à jour ton Malwarebytes, et refait un scan complet pour voir
                1. Voici le rapport

                  Rapport de ZHPFix v1.12.3122 par Nicolas Coolman, Update du 15/07/2010
                  Fichier d'export Registre : C:\ZHPExportRegistry-16.07.2010-17-53-40.txt
                  Run by sylvain at 16.07.2010 17:53:40
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Clé du Registre ==========
                  HKCU\Software\Avg => Clé supprimée avec succès
                  HKLM\Software\AVG => Clé supprimée avec succès
                  HKLM\Software\Symantec => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX => Clé supprimée avec succès
                  O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL => Clé supprimée avec succès

                  ========== Dossier ==========
                  C:\Program Files\AVG => Supprimé et mis en quarantaine
                  C:\Program Files\Common Files\Symantec Shared => Supprimé et mis en quarantaine

                  ========== Récapitulatif ==========
                  11 : Clé du Registre
                  2 : Dossier

                  End of the scan
                  1. allons y pour le nettoyage

                    * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag) tu dois faire clic droit dessus, et sur exécuter
                    en tant qu'administrateur

                    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                    * Copie/colle la ligne suivante et place la dans ZHPFix :

                    [HKCU\Software\Avg]
                    [HKLM\Software\AVG]
                    [HKLM\Software\Symantec]
                    O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
                    O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
                    O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
                    O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD
                    O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX
                    O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX
                    O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX
                    O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX
                    O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX
                    O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL


                    * Clique sur « Tous », puis sur « Nettoyer »
                    * Copie/colle la totalité du rapport dans ta prochaine réponse
                    1. Il y a des traces de ces anti-virus à nettoyer
                      Tu as aussi AVG ?
                      • 1
                      • 2