Pour un PC de plus infecté par pluginservice

Résolu
Bonjour à tous,
Série noire sur mon PC, qui me sert à travailler sur la musique et qui se trouve essentiel à mon quotidien.
Il y a quelques jours, une page s'est ouverte automatiquement sur MOZILLA m'informant que je devais immédiatement mettre à jour ma programme FIREFOX. Je ne me suis pas méfiée (pensant qu'il s'agissait de FIREFOX) et ai téléchargé un logiciel malveillant. Je ne me souviens plus du nom de ce programme. Après plusieurs heures (jours) de bidouillages et avec l'aide d'AVAST, j'ai cru avoir tout désinstaller.

AVAST a déjà effectué plusieurs scanner et a supprimé certains programmes malveillants.

Toutefois, j'arrive à mon point d'incompétence, parce que quotidiennement AVAST :
- m'informe qu'il faut désinstaller Pluginservirce, ce qu'il ne parvient pas à faire et que je ne parviens pas plus à localiser sur mon PC (incapable de supprimer le programme).
- me suggère quotidiennement d'effectuer un SCANNER de mon PC car il pense avoir trouvé des logiciels malveillants.
- Des fenêtres s'ouvrent systématiquement à n'importe quel moment sur FIREFOX depuis 'mes bidouillages'.
- Bien évidemment, mon PC a ralenti et rame depuis.

Voilà, j'espère que je trouverai conseil à l'intérieur de cette communauté car je me trouve depuis assez handicapée.

Par avance, un grand merci.

46 réponses

Résumé de la discussion

Une infection informatique survient après une page trompeuse incitant à mettre à jour un navigateur, entraînant l'installation d'un logiciel malveillant et des ralentissements sur un PC utilisé pour la musique. Plusieurs conseils privilégient une mise à jour manuelle puis un balayage approfondi du système avec Avast et Malwarebytes, afin de localiser et mettre en quarantaine ou supprimer les composants malveillants et restaurer les performances. D'autres éléments évoquent l'importance d'appliquer les actions proposées par l'outil de sécurité (quarantine/suppression) et d'effectuer un redémarrage afin de finaliser le nettoyage et vérifier que le système reste stable. En parallèle, des conseils insistent sur la vigilance liée aux mises à jour et sur des gestes préventifs comme rester connecté au chargeur lors d'une maintenance.

Bobot (l’IA à votre service)
  1. NB : avast avait trouvé seulement 1 truc, je l'ai mis en 40aine automatiquement.

    Bye !
    0
    1. 1000 vivas et bravos pour toi. Vraiment. Ainsi qu'une excellente journée.
      0
      1. si avast n'a rien trouvé, c'est qu'on est bon :-)

        sur ce, bon surf ;-)

        0
        1. Avast, c'est le gars sympa, mais avec un gros caractère !

          On a finit les manipulations avant que j'entame un tonnerre d'applaudissements ?
          0
          1. bah, pour la fin d'un nettoyage, c'est mieux qu'il soit à jour !

            de toutes manières, c'est ton antivirus qui aura le dernier mot :-)

            0
            1. Le scan est en cours....
              0
              1. Zut ! J'avais encore une fois été trop rapide et j'ai lancé le scan minutieux avant d'avoir lu ta réponse.

                Est ce vraiment fondamental de mettre avast à jour manuellement ?
                0
                1. lance une mise à jour manuelle,

                  puis un scan minutieux du pc,

                  tiens moi au courant du résultat
                  0
                  1. 2. Avast est déjà à jour (mise à joue date du 10 juillet) !
                    0
                    1. Alors 1. Voici le rapport :

                      # DelFix v10.7 - Rapport créé le 15/07/2014 à 22:35:52
                      # Mis à jour le 27/04/2014 par Xplode
                      # Nom d'utilisateur : boulanger - PC-BOULANGER
                      # Système d'exploitation : Windows 8.1 (64 bits)

                      ~ Activation de l'UAC ... OK

                      ~ Suppression des outils de désinfection ...

                      Supprimé : C:\Users\boulanger\AppData\Roaming\ZHP
                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                      Supprimé : C:\Program Files (x86)\ZHPDiag
                      Supprimé : C:\PhysicalDisk0_MBR.bin
                      Supprimé : C:\Users\boulanger\Desktop\ZHPDiag.lnk
                      Supprimé : C:\Users\boulanger\Desktop\ZHPDiag.txt
                      Supprimé : C:\Users\boulanger\Desktop\ZHPFix.lnk
                      Supprimé : C:\Users\boulanger\Desktop\ZHPFixReport.txt
                      Supprimé : C:\Users\boulanger\Downloads\ZHPDiag2.exe
                      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                      ~ Purge de la restauration système ...

                      Supprimé : RP #9 [DirectX est installé | 06/16/2014 11:44:10]
                      Supprimé : RP #10 [Windows Update | 07/05/2014 14:00:20]
                      Supprimé : RP #12 [Removed Boxore Client | 07/06/2014 16:55:59]
                      Supprimé : RP #14 [Programme d'installation pour les modules Windows | 07/09/2014 16:08:52]
                      Supprimé : RP #16 [Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 | 07/10/2014 16:49:17]

                      Nouveau point de restauration créé !

                      ########## - EOF - ##########
                      0
                      1. je te mets la suite et fin en 2 étapes :

                        1/

                        Télécharge Delfix sur ton bureau :

                        https://toolslib.net/downloads/viewdownload/2-delfix/

                        ou

                        Coche les cases suivantes :
                        => Réactive l'Uac (juste pour Vista, Seven et W8)
                        => Supprimer les outils de désinfection (coché par défaut)
                        => Purger la restauration système


                        * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                        * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                        * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                        ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                        Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                        2/

                        * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


                        0
                        1. Rere,

                          Mince, je n'avais pas vu ta réponse !
                          Il a redémarré normalement ce matin, il est très fluide, il fonctionne à merveille.

                          En revanche, je dois m'abstenter immédiatement, puis je te retrouver plus tard dans la soirée pour la suite et fin ?
                          0
                          1. re,

                            on n'a pas terminé !

                            est ce que le pc fonctionne normalement ? redémarre le et donne moi des nouvelles avant de lancer la suite et fin !

                            0
                            1. La patience n'est pas une de mes qualités. J'avais anticipé et appliqué ces actions !

                              Vraiment merci pour tout, j'avais une vieille bécane et je me retrouve avec un pc super nettoyé et boosté !

                              Je ne sais pas comment te dire à quel point tu m'as enlevé une grosse épine du pied !

                              Un gros big up pour m'avoir assisté, sacrifié une partie de ta journée d'hier et pris le risque de te faire engueuler ce matin pour avoir pointé 5 minutes en retard !

                              ;-)

                              1000 mercis et belle journée à toi !
                              0
                              1. vite fait :P

                                si tu regardes, par défaut, MBAM met tout en quarantaine, cliquer sur appliquer les actions doit supprimer les infections du pc, on demande le redémarrage après :-)

                                @+

                                0
                                1. Ok, bon courage pour la journée surtout !

                                  Petite question. Dois cliquer sur 'appliquer les actions' (page de la liste des éléments supposés dangereux sur l'interface Malw. avant de redémarrer le PC ?

                                  Cad, les éléments sont ils mis en 40aine seulement après avoir cliqué sur 'appliquer les actions' ou sont ils mis automatiquement en40aine ?

                                  @+2
                                  0
                                  1. ok,

                                    redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

                                    je m'absente pour aller bosser, @ +

                                    0
                                    1. ok, si ton pc est un portable, enlève le mode veille, branche le chargeur avant de partir :-)

                                      @ +

                                      0
                                      • 1
                                      • 2
                                      • 3