AVG me demande de redémarrer en boucle pour supprimer des menace

Fermé
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016 - Modifié par Strumpfette le 24/01/2016 à 15:37
 Utilisateur anonyme - 25 janv. 2016 à 07:21
Bonjour,

J'écris ce message suite à un souci auquel je me heurte en vain. Depuis maintenant une demie-heure, mon antivirus AVG a détecté plusieurs menaces importantes dont un cheval de troie (Dropper.Generic9.AFKE) et, avoir avoir tenté de les supprimer, me demande de redémarrer l'ordi sur le champs afin de les supprimer définitivement.
Or, une fois rallumé et ma session ouverte, AVG s'affole et me dit avoir détecté plusieurs menaces, les mêmes que précédemment donc, et me demande une nouvelle fois de redémarrer pour les supprimer. Je l'ai fait une seconde fois et rien à faire le schéma se répète encore et encore.

J'ai cherché sur Internet si il y avait des sujets parlant de ce genre de souci mais je n'ai trouvé que des demandes d'aide par rapport à des bugs de mise à jour avec AVG et donc rien ne concernant mon problème...

J'espère que quelqu'un pourra m'aider !
Je vous remercie et vous souhaite une bonne journée.

A voir également:

9 réponses

Utilisateur anonyme
24 janv. 2016 à 15:38
bonjour,

désactive AVG,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s’affiche,


Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,

* Enregistre le rapport sur ton Bureau
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 15:46
Merci de votre réponse !

J'ai fait ce que vous m'avez dit, voici le rapport : http://www.cjoint.com/c/FAyoTEY26qc
0
Utilisateur anonyme
24 janv. 2016 à 15:54
ta version n'est pas à jour :
~ Rapport de ZHPDiag v2015.3.19.31 - Nicolas Coolman (19/03/2015)

désinstalle cette version et retélécharge la dernière depuis le lien, dans mon précédant message


0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 16:00
Désolé, je n'avais pas fait attention...
Voici le lien dans la dernière version : http://www.cjoint.com/c/FAyo7AYIP7c
0
Utilisateur anonyme
24 janv. 2016 à 16:04
fais un peu de place sur ton pc, sur ta partition de 260 Go, il ne reste plus que 16!

il faut au moins 26 Go pour que le pc fonctionne correctement !

Télécharge et enregistre Zhpcleaner sur ton bureau :

http://nicolascoolman.fr/download/zhpcleaner/

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Rechercher, puis Nettoyer"
[*] Clique sur rapport (normalement le rapport s’affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

http://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 16:22
J'ai tout fait, voici le rapport https://www.cjoint.com/c/FAypvblMKcc
J'espère ne pas m'être trompé cette fois...
Et merci de m'avoir dit pour la place du disque dur, j'avais oublié de le faire !
0
Utilisateur anonyme
24 janv. 2016 à 16:26
super,

tu te débrouilles comme un chef :-)

redémarre le pc,

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d’ADWC sur ton pc, pour avoir la dernière version de l’outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d’utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 17:00
Merci ^^
Je ne sais pas si c'est normal mais AdwCleaner est " en attente " depuis vingt bonnes minutes depuis que j'ai lancé le scan :/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 janv. 2016 à 17:30
il a terminé la recherche ?


0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 17:43
Non, il commence puis se met en attente...
Par contre, j'ai essayé de faire le nettoyage sans le scan du coup et ça a marché, l'ordi a redémarré puis le rapport suivant c'est affiché :


# AdwCleaner v5.030 - Rapport créé le 24/01/2016 à 17:36:18
# Mis à jour le 17/01/2016 par Xplode
# Base de données : 2016-01-19.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Serop - SEROP-PC
# Exécuté depuis : C:\Users\Serop\Downloads\adwcleaner_5.030(1).exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : bsdriver
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Windows\SysNative\drivers\bsdriver.sys
[-] Fichier Supprimé : C:\Windows\SysNative\drivers\cherimoya.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[-] [C:\Users\Serop\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] Supprimée : user_pref("browser.search.defaultenginename", "yessearches");


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1090 octets] ##########
0
Utilisateur anonyme
24 janv. 2016 à 17:45
ok,

redémarre le pc si ceci n'est pas déjà fait !

fais moi passer un nouveau rapport de Zhpdiag via Cjoint pour voir ce qu'il en reste


0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 17:50
Voici le dernier rapport de scan de ZHP ^^

https://www.cjoint.com/c/FAyqXmtkXSc
0
Utilisateur anonyme
24 janv. 2016 à 18:09
Vas dans le menu démarre, tape CMD,

L’exe s’affiche en haut de la page, fais un clique droit dessus, puis le lancer en tant qu’administrateur !

puis exécuter, à l’invite de commande, taper :

netsh int ip reset all

appuie sur la touche entrée

puis cette commande:

netsh winsock reset

Puis entrée et redémarrer le pc


Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s’installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
[MD5.00000000000000000000000000000000] [APT] [Nekui] (...) -- C:\PROGRA~1\SHOPPE~1\Jykbegx.bat (.not file.) [0]
O39 - APT: Nekui - (...) -- C:\Windows\System32\Tasks\Nekui [3340] (.Orphean.)
P2 - EXT: (. - UniDeals.) -- C:\Users\Serop\AppData\Roaming\Mozilla\Firefox\Profiles\1muevhf3.default-1427056611350\extensions\dy6@j.com
P2 - EXT: (. - UniDeals.) -- C:\Users\Serop\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\extensions\dy6@j.com
O4 - GS\Quicklaunch [Administrateur]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\TaskBar [Administrateur]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\TaskBar [Administrateur]: Mozilla Firefox.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\Quicklaunch [Serop]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\TaskBar [Serop]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\TaskBar [Serop]: Mozilla Firefox.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\CommonDesktop [Public]: Google Chrome.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O4 - GS\CommonDesktop [Public]: Mozilla Firefox.lnk . (...) C:\Program Files (x86)\SearchesToYesbnd\shortcutboost.exe
O43 - CFD: 24/01/2016 - [] D -- C:\Program Files (x86)\SearchesToYesbnd
O43 - CFD: 24/01/2016 - [0] D -- C:\ProgramData\Service1104
O58 - SDL:2016/01/24 12:39:30 A . (.Copyright (c) 2012 - .) -- C:\Windows\System32\drivers\bsdriver.sys [34712]
O58 - SDL:2016/01/24 12:39:14 A . (.Cherimoya Ltd - Cherimoya Ltd.) -- C:\Windows\System32\drivers\cherimoya.sys [61336]
O69 - SBI: prefs.js [Serop - 41A66E7E5EE1] user_pref("browser.search.defaultenginename", "yessearches");
O69 - SBI: prefs.js [Serop - 41A66E7E5EE1] user_pref("browser.search.searchengine.url", "http://www.leproductionsltd.com{searchTerms}&ts=AHEpAn[...]
C:\Windows\System32\Tasks\Nekui
HKCU\SOFTWARE\MCAFEE
O43 - CFD: 22/11/2014 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 24/01/2016 - [] D -- C:\Program Files (x86)\ACGPro
O43 - CFD: 24/01/2016 - [] D -- C:\Program Files (x86)\GtkFree
O43 - CFD: 22/09/2015 - [] D -- C:\Users\Serop\AppData\Local\Akamai
O23 - Service: GtkFree Update (GtkFree) . (...) - C:\Program Files (x86)\GtkFree\GtkFree Update\GtkFree.exe
SS - Auto [13/01/2016] [ 294072] GtkFree Update (GtkFree) . (...) - C:\Program Files (x86)\GtkFree\GtkFree Update\GtkFree.exe
[MD5.83BADEF8575E0A109E907B6B8D417DB4] [APT] [ACGPro Update] (...) -- C:\Program Files (x86)\ACGPro\ACGPro Update\ACGPro.exe [340152]
O39 - APT: ACGPro Update - (...) -- C:\Windows\System32\Tasks\ACGPro Update [4382]
G0 - GCSP: Preferences [User Data\Default][HomePage] http://cdn.tt.omtrdc.net
G0 - GCSP: Preferences [User Data\Default][HomePage] http://dit48ig6irokk.cloudfront.net
G0 - GCSP: Preferences [User Data\Default][HomePage] https://www.adobe.com/analytics/audience-manager.html
G0 - GCSP: Preferences [User Data\Default][HomePage] http://omni.avg.com
G0 - GCSP: Preferences [User Data\Default][HomePage] http://partner.googleadservices.com
G0 - GCSP: Preferences [User Data\Default][HomePage] https://www.avg.com/en/signal/website-safety
G0 - GCSP: Preferences [User Data\Default][HomePage] http://www.googleadservices.com
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.



0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 18:28
0
Utilisateur anonyme
24 janv. 2016 à 18:31
ok,

redémarre le pc,

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l’essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l’as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 et W10 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l’onglet paramètres, choisis la langue souhaitée

. Dans l’onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "analyse", coche la case "analyse personnalisé" et sélectionne ton disque sur le quel est installé Windows,


Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.

. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

0
SleepyLaw Messages postés 9 Date d'inscription dimanche 24 janvier 2016 Statut Membre Dernière intervention 24 janvier 2016
24 janv. 2016 à 22:55
Désolé du retard, l'analyse a été extrêmement longue :/
Voici le rapport : https://www.cjoint.com/c/FAyv2NiDFKc

Merci encore pour ton aide !
0
Utilisateur anonyme
25 janv. 2016 à 07:21
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer

on termine tout ceci à mon retours, en fin de journée !

@ +


0