PC infecté

Résolu/Fermé
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023 - 16 juil. 2010 à 14:19
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023 - 18 juil. 2010 à 18:42
Bonjour,

J'ai un PC infecté par des virus, j'ai fait un scan avec Malwarebytes mais il n'a pas tout supprimé

Pouvez-vous svpl m'aider

Merci

A voir également:

26 réponses

Utilisateur anonyme
16 juil. 2010 à 14:26
Bonjour
on va faire un diagnostic complet du PC pour voir


* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
1
Utilisateur anonyme
16 juil. 2010 à 16:38
Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
https://www.ionos.fr/?affiliate_id=77097

# Clic droit sur UsbFix présent sur ton bureau, et clique sur
exécuter en tant qu'administrateur
, puis clique sur exécuter
pour lancer l'installation qui se fera automatiquement

# Clique sur Suppression

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# La suppression est lancée. Le bureau va disparaitre, c'est normal

# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier


# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
1
Utilisateur anonyme
16 juil. 2010 à 17:01
connait tu ce logiciel ?
PC-Doctor 5 for Windows

Tu as des restants de d'autres anti-virus, t'en as utilisé combien ?
1
Utilisateur anonyme
16 juil. 2010 à 17:33
Il y a des traces de ces anti-virus à nettoyer
Tu as aussi AVG ?
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juil. 2010 à 17:47
allons y pour le nettoyage

* Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag) tu dois faire clic droit dessus, et sur exécuter
en tant qu'administrateur

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle la ligne suivante et place la dans ZHPFix :

[HKCU\Software\Avg]
[HKLM\Software\AVG]
[HKLM\Software\Symantec]
O43 - CFD:Common File Directory ----D- C:\Program Files\AVG
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD
O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX
O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX
O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX
O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX
O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL


* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
1
Utilisateur anonyme
16 juil. 2010 à 18:09
Met à jour ton Malwarebytes, et refait un scan complet pour voir
1
Utilisateur anonyme
16 juil. 2010 à 18:26
As tu encore des symptômes ou des problèmes sur le PC ?
1
Utilisateur anonyme
16 juil. 2010 à 18:34
tu as un dossier qui s'appelle Download with FlashGet ?
1
Utilisateur anonyme
16 juil. 2010 à 18:49
Il faut l'installer
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&familyid=a4dd31d5-f907-4406-9012-a5c3199ea2b3

Avais tu installé d'abord le service pack 1 avant ?
1
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 15:19
Bonjour nathandre

Voici le rapport

Merci pour ton aide

http://www.cijoint.fr/cjlink.php?file=cj201007/cijjjgQ9Rg.txt
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 16:51
Voici le rapport

############################## | UsbFix 7.016 | [Suppression]

Utilisateur: sylvain (Administrateur) # SYLVAIN-GIOVANN [HP-Pavilion GU645AA-UUZ m9040.ch]
Mis à jour le 05/07/10 par El Desaparecido / C_XX
Lancé à 16:41:59 | 16/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E4500 @ 2.20GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
Internet Explorer 8.0.6001.18928

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (349 Go libre(s) - 76%) [HP] # NTFS
D:\ -> Disque fixe # 7 Go (1006 Mo libre(s) - 13%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 98%) [UDISK] # FAT32

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\G
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1f6e2249-a14f-11de-a492-001d60e0798f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{baa9674c-1551-11dd-bb74-806e6f6e6963}

################## | Listing |

[29/12/2009 - 21:28:54 | HD ] C:\$AVG
[16/07/2010 - 16:44:35 | SHD ] C:\$RECYCLE.BIN
[11/02/2010 - 12:52:21 | D ] C:\30064062e3d51748f2
[10/09/2007 - 14:26:57 | A | 74] C:\autoexec.bat
[15/07/2010 - 16:41:26 | A | 48836] C:\AVSCAN-20100715-150747-D9691D85.LOG
[10/09/2007 - 23:34:11 | SHD ] C:\Boot
[02/11/2006 - 11:53:57 | RASH | 438840] C:\bootmgr
[10/09/2007 - 23:34:12 | RAS | 8192] C:\BOOTSECT.BAK
[14/03/2010 - 11:29:30 | D ] C:\c51d28695818feac9d25800c01fa
[18/09/2006 - 23:43:37 | A | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[16/07/2010 - 15:08:30 | D ] C:\Downloads
[25/10/2009 - 14:09:06 | D ] C:\emme
[16/07/2010 - 13:46:17 | ASH | 2145869824] C:\hiberfil.sys
[04/02/2008 - 20:54:36 | HD ] C:\hp
[09/06/2009 - 16:47:21 | D ] C:\KA
[28/12/2009 - 22:52:41 | RHD ] C:\MSOCache
[16/07/2010 - 13:46:16 | ASH | 2459824128] C:\pagefile.sys
[16/07/2010 - 15:09:02 | RD ] C:\Program Files
[15/07/2010 - 17:02:18 | HD ] C:\ProgramData
[22/11/2009 - 15:49:09 | D ] C:\SiLabs
[16/07/2010 - 15:00:49 | SHD ] C:\System Volume Information
[16/07/2010 - 16:44:35 | D ] C:\UsbFix
[16/07/2010 - 16:42:00 | A | 2439] C:\UsbFix.txt
[27/01/2008 - 21:15:32 | RD ] C:\Users
[15/07/2010 - 18:06:16 | D ] C:\Windows
[29/12/2009 - 21:28:54 | HD ] D:\$AVG
[16/07/2010 - 16:44:35 | SHD ] D:\$RECYCLE.BIN
[04/10/2006 - 02:02:44 | ASH | 438328] D:\boo.mgr
[27/01/2008 - 19:51:50 | SHD ] D:\boot
[02/11/2006 - 02:53:58 | ASH | 438840] D:\bootmgr
[13/10/2006 - 17:00:52 | ASH | 1322] D:\Desktop.ini
[27/01/2008 - 19:51:53 | SHD ] D:\HP
[11/09/2007 - 03:18:06 | ASH | 102] D:\MASTER.LOG
[27/01/2008 - 21:16:34 | SHD ] D:\PC-Doctor 5 for Win PE
[27/01/2008 - 21:16:34 | SH | 429] D:\pcdr.ini
[27/01/2008 - 19:51:50 | SHD ] D:\PRELOAD
[10/09/2002 - 15:58:12 | ASH | 181616] D:\Protect.ed
[27/01/2008 - 19:51:50 | RD ] D:\RECOVERY
[11/09/2007 - 03:18:06 | A | 44] D:\RESTORE.INI
[27/01/2008 - 19:51:50 | SHD ] D:\SOURCES
[29/06/2010 - 21:13:07 | SHD ] D:\System Volume Information
[11/05/2007 - 11:48:56 | ASH | 35] D:\SystemRecovery.txt

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 17:21
PC-Doctor 5 est apparemment un utilitaire de diagnostique fourni sur les PC HP, donc pas de souci

Concernant les anti-virus il y en avait 2 sur ce PC (Norton et Avast). Je les ai supprimés et remplacés par Avira


Il y a autre chose à faire ?
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 17:37
Oui il y avait aussi AVG mais il faudrait le supprimer
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 17:54
Voici le rapport

Rapport de ZHPFix v1.12.3122 par Nicolas Coolman, Update du 15/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16.07.2010-17-53-40.txt
Run by sylvain at 16.07.2010 17:53:40
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
HKCU\Software\Avg => Clé supprimée avec succès
HKLM\Software\AVG => Clé supprimée avec succès
HKLM\Software\Symantec => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG network filter service (Avgfwfd) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGFWFD => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG9IDSDriver (AVGIDSDrivervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSDRIVERVTX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG9IDSFilter (AVGIDSFiltervtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSFILTERVTX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG9IDSShim (AVGIDSShimvtx) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGIDSSHIMVTX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG Free8 Network Redirector (AvgTdiX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGTDIX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVG8 Firewall Driver x86 (AvgWfpX) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGWFPX => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Symantec Eraser Control driver (eeCtrl) .(.Pas de propriétaire - Pas de description.) - LEGACY_EECTRL => Clé supprimée avec succès

========== Dossier ==========
C:\Program Files\AVG => Supprimé et mis en quarantaine
C:\Program Files\Common Files\Symantec Shared => Supprimé et mis en quarantaine


========== Récapitulatif ==========
11 : Clé du Registre
2 : Dossier


End of the scan
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 18:23
Malwarebytes n'a rien trouvé

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4320

Windows 6.0.6000
Internet Explorer 8.0.6001.18928

16.07.2010 18:19:34
mbam-log-2010-07-16 (18-19-34).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 141631
Temps écoulé: 5 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 18:29
Non il semble fonctionner normalement
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 18:36
Oui c'est le dossier de FlashGet
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 18:37
Je pense installer le service pack 2 de Vista, qu'en penses-tu ?
0
Balboa99 Messages postés 229 Date d'inscription jeudi 16 juillet 2009 Statut Membre Dernière intervention 5 février 2023
16 juil. 2010 à 18:57
Non

Je vais tout d'abord installer le SP1
0
Utilisateur anonyme
17 juil. 2010 à 14:37
Bonjour Balboa
As tu installé le service pack un ?
0