Pc se bloque

Résolu
Bonjour,
Depuis peu à la mise en route de mon ordi une fenêtre apparaît en bas à droite et on lit ceci.

"Ad watch live/Alert Processus bloqué
Ad Watch à bloqué le démarrage du processus browdefender.exe sur votre système. Le processus a été identifié comme Win32.Trojean.Agent."

Il est quasiment impossible d'utiliser l'ordi pour naviguer ou même utiliser d'autres logiciels.
Suis je infecté? Si oui que faire.
Merci à tous

15 réponses

  1. Bjr
    A l'instant T le PC est me semble t-il même mieux qu'avant. En tous cas R.A.S, pourvu que cela dure!!!!!
    @++
    1. # DelFix v10.3 - Rapport créé le 27/06/2013 à 20:49:53
      # Mis à jour le 08/06/2013 par Xplode
      # Nom d'utilisateur : Henri Rigo - ACER-DC6C4D74B4
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

      ~ Suppression des outils de désinfection ...

      ~ Sauvegarde de la base de registre ... OK

      ~ Purge de la restauration système ...

      Supprimé : RP #1906 [Point de vérification système | 05/17/2013 11:26:11]
      Supprimé : RP #1907 [Point de vérification système | 05/18/2013 13:22:59]
      Supprimé : RP #1908 [Point de vérification système | 05/19/2013 19:11:38]
      Supprimé : RP #1909 [Point de vérification système | 05/21/2013 16:24:09]
      Supprimé : RP #1910 [Point de vérification système | 05/22/2013 16:55:32]
      Supprimé : RP #1911 [Opération de restauration | 05/24/2013 00:07:02]
      Supprimé : RP #1912 [Point de vérification système | 05/25/2013 08:08:01]
      Supprimé : RP #1913 [Point de vérification système | 05/26/2013 09:13:56]
      Supprimé : RP #1914 [Point de vérification système | 05/27/2013 10:16:50]
      Supprimé : RP #1915 [Point de vérification système | 05/29/2013 07:54:46]
      Supprimé : RP #1916 [Point de vérification système | 05/30/2013 09:46:43]
      Supprimé : RP #1917 [Installé Petanque CUP | 06/01/2013 18:30:44]
      Supprimé : RP #1918 [Supprimé Petanque CUP | 06/01/2013 18:40:42]
      Supprimé : RP #1919 [Ghost Navigator 3 a été installé | 06/01/2013 18:51:30]
      Supprimé : RP #1920 [Point de vérification système | 06/03/2013 03:16:27]
      Supprimé : RP #1921 [Point de vérification système | 06/04/2013 03:25:14]
      Supprimé : RP #1922 [Point de vérification système | 06/05/2013 16:07:20]
      Supprimé : RP #1923 [Ghost Navigator 3 a été supprimé | 06/06/2013 05:37:47]
      Supprimé : RP #1924 [Point de vérification système | 06/07/2013 06:32:14]
      Supprimé : RP #1925 [Point de vérification système | 06/09/2013 09:17:55]
      Supprimé : RP #1926 [Point de vérification système | 06/10/2013 10:24:22]
      Supprimé : RP #1927 [Point de vérification système | 06/11/2013 11:29:29]
      Supprimé : RP #1928 [Software Distribution Service 3.0 | 06/12/2013 09:49:56]
      Supprimé : RP #1929 [Point de vérification système | 06/13/2013 10:17:46]
      Supprimé : RP #1930 [Point de vérification système | 06/14/2013 12:05:07]
      Supprimé : RP #1931 [Point de vérification système | 06/15/2013 19:22:02]
      Supprimé : RP #1932 [Point de vérification système | 06/17/2013 09:47:44]
      Supprimé : RP #1933 [Point de vérification système | 06/18/2013 10:14:14]
      Supprimé : RP #1934 [Point de vérification système | 06/20/2013 06:11:08]
      Supprimé : RP #1935 [Point de vérification système | 06/21/2013 09:26:50]
      Supprimé : RP #1936 [Point de vérification système | 06/22/2013 17:56:33]
      Supprimé : RP #1937 [Opération de restauration | 06/25/2013 04:49:46]
      Supprimé : RP #1938 [P | 06/27/2013 05:10:11]

      Nouveau point de restauration créé !

      ~ Réinitialisation des paramètres système ... OK

      ########## - EOF - ##########
      1. Re du soir
        # DelFix v10.3 - Rapport créé le 27/06/2013 à 19:35:42
        # Mis à jour le 08/06/2013 par Xplode
        # Nom d'utilisateur : Henri Rigo - ACER-DC6C4D74B4
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ZHP
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Documents and Settings\Henri Rigo\Bureau\ZHPDiag.txt
        Supprimé : C:\Documents and Settings\Henri Rigo\Bureau\ZHPFixReport.txt
        Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
        Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
        Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
        Supprimé : C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\adwcleaner.exe
        Supprimé : C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\ZHPDiag2.exe
        Supprimé : C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\ZHPFix.exe
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        @++
        1. re

          non, tu vas les désinstaller avec delfix

          télécharge delfix sur ton bureau

          le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

          exécute le en tant qu'administrateur (clic droit)

          vérifie que toutes les cases soient cochées:5

          clique sur exécuter

          le rapport s'affichera sur ton bureau et dans C:\delfix.txt

          poste le rapport via 1 copier/coller

          @+

          1. Re
            Il fonctionne tout à fait comme avant, j'en conclus que la thérapie a été la bonne.
            Merci docteur (humour)
            Une petite dernière question, dois-je désinstaller les logiciels, ou puis-je les garder pour une prochaine fois, en espérant que non !!!!
            Cdlt
            1. re

              fais ceci s'il te plaît

              lance zhpfix en tant qu'administrateur (clic droit)

              copie tout le texte depuis ce lien https://www.cjoint.com/c/CFAuynFGt9z

              clique sur le 2ème bouton en haut a gauche (coller le presse papier)

              clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

              le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

              poste le rapport via ce lien https://www.cjoint.com/

              @+

              le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
              1. salut

                ok, fais ceci s'il te plaît

                télécharge zhpdiag sur ton bureau (outil de diagnostic)

                le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

                utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

                le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                poste le rapport via ce lien https://www.cjoint.com/

                @+

                1. salut

                  oui ton pc est infecté, fais ceci s'il te plaît

                  télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

                  le lien https://toolslib.net

                  utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                  choisis le mode suppression

                  le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

                  poste le rapport via 1 copier/coller

                  ensuite fais ceci

                  télécharge MBAM sur ton bureau

                  le lien https://www.malwarebytes.com/ (prend le free)

                  le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                  exécute le en tant qu'administrateur (clic droit)
                  met le a jour (3ème bouton)

                  fais 1 scan complet (tous les disques)

                  le scan peut durer +-2H (laisse le bosser)

                  si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                  poste le rapport via 1 copier/coller

                  le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                  @+