Infection svchost.exe Avast

Résolu/Fermé
Knights - Modifié par Knights le 29/05/2015 à 20:36
 KnightsII - 14 juin 2015 à 15:17
Bonjour, ces derniers jours j'ai à faire à un problème qui me fait de plus en plus peur. A chaque connexion (branchement du câble réseau et ou boot de l'ordinateur) Avast me détecte entre 6 et 8 infections.

Toutes sont située dans svchost.exe (URL:Mal)

Je commence vraiment à m'inquiter, pourtant j'utilise très souvent Malwarbytes, CCleaner et je fait souvent des scans avec avast et Malwarebytes.

J'ai aussi téléchargé ADWcleaner récemment.

Si vous avez une solution ce serait magnifique ! (je tourne sous Windows 8.1)

Pour l'instant je n'ai pas de pop-up pendant la navigation internet, aucun programmes suspects qui se lancent et aucun virus et ou Malware détectés via les différents scan.
A voir également:

19 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
29 mai 2015 à 20:35
Bonjour,

On peut commencer par vérifier ton PC.
Pourcela :
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton rouge "Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Bonjour, impressionnant la vitesse de réponse ici !

A peine je viens de cliquer sur le bouton télécharger qu'avast m'a de nouveau déceler une infection mais différente des autres !

URL: http://www.nicolascoolman.com/fr/download/zhpdiag/?wpdmdl=803|{app}\ZHPDiag.exe
Infection: Win32:Malware-gen
Processus: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Bizarre....je vous envoie le rapport après
0
Je n'arrive plus à télécharger ZHP Diag ! j'ai l'impression qu'avast me bloque...que faire? Désactiver avast le temps que j'installe le programme?

EDIT : je suis passé par un autre site et je ne peux toujours pas le télécharger ! Avast me bloque à chaque fois le téléchargement !
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
Modifié par @mesam le 29/05/2015 à 21:05
Il faut désactiver l'extension de ton navigateur.

Clique sur les trois petites barres et clique sur modules.


Désactive la protection de ton anti-virus.
Et télécharge ZHPDiag.(site officiel)
0
Voici le rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150529_14w14u10w5p13
0
Je vais m'absenter environ 1h30, je ne pourrai pas vous répondre directement si vous me demandez un rapport. Merci de votre aide ! J'espère que ce n'est pas trop grave...
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 mai 2015 à 00:31
Alors pour la suite :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
M2 - MFEP: Extension [Collin - sw3o8ie4.default-1432662508650] {77d2ed30-4cd2-11e0-b8af-0800200c9a66}
MD5.C746CD166372F3C6F364B62F2C2C8B20] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe [3738624]
[MD5.00000000000000000000000000000000] [APT] [{2296696D-0E2B-4A3C-9A89-805A1B8D8A94}] (...) -- C:\Program Files (x86)\Glass Bottle\uninstaller.exe (.not file.) [0]
[HKCU\Software\ProductSetup]
C:\Program Files (x86)\AVG
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O51 - MPSK:{9c88b7af-fa25-11e4-8269-40e230cbe900}\AutoRun\command. (...) -- G:\AutoRunBloodmoon.exe (.not file.)
O51 - MPSK:{9c88b7b1-fa25-11e4-8269-40e230cbe900}\AutoRun\command. (...) -- H:\AutoRunTribunal.exe (.not file.)
O51 - MPSK:{bea6cbd6-f640-11e4-8262-40e230cbe900}\AutoRun\command. (...) -- F:\AutoRunMorrowind.exe (.not file.)
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 30-08-11 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'affichera avec les lignes copiées précédemment doivent apparaitre automatiquement





(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt




sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix


Ensuite :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Nettoyer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur cjoint
  • Copie/Colle le lien généré dans ta réponse.


Redémarre ton PC est dit moi si avast détecte encore quelques choses.
Si oui il me faut le rapport.
0
Le nettoyage avec ZHPFix est t-il long? Car je viens de le lancer il y a 30 minutes et II reste bloqué à un peu moins de la moitié...
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 mai 2015 à 08:42
Bonjour,

non normalement c'est quelques minutes.
As tu essayer de le stopper et recommencer ?
0
Non je l'ai laissé tourner toute la nuit mais il est resté bloqué, je pense qu'avast me l'a de nouveau bloqué, je désactive donc mon anti-virus le temps de faire le nettoyage. Je vous envoie les rapports dès que possible.
0
Je viens d'avoir un écran bleu ou c'était marqué "votre ordinateur a eu un problème, nous collectons les données...."
J'espère que ce n'est pas grave...
0
En fait lorsque je commence le nettoyage, j'ai une deuxième fenêtre qui s'ouvre avec un fond bleu et le nettoyage bloque.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 mai 2015 à 10:48
Bon laiise pour ZHPCleaner.

As-tu fait le script avec ZHPFix ?
Si oui poste le rapport stp et un nouveau ZHPdiag

Fait également ceci :
Pour apporter une solution aux problèmes de BSOD :

1. Pré-requis

Clique Droit sur Ordinateur > Propriétés > Paramètres système avancés > Démarrage et Récupération > Paramètres
Vérifie que « Image mémoire du noyau » soit sélectionnée, sinon il n'y aura pas de minidump
« Redémarrer automatiquement » doit être décoché, ce qui te permettra de lire les informations relatives au BSOD


Pour en savoir plus sur les causes ton BSOD

Utilise l'outil WhoCrashed de Resplendence
  • Une fois installé clique sur Analyse.
  • Ensuite clique sur File puis Export


Poste le rapport WhoCrashed dans ta prochaine réponse
0
Oui le script est déjà mis dans la section "importer" de ZHpFix, mais le probleme c'est que le nettoyage bloque à environ la moitié, j'ai une petite fenêtre qui s'ouvre avec un fond bleu, et mon curseur devient un rond bleu de chargement...donc pour l'instant je suis dans l'incapacité de faire ce rapport.

Merci pour le BSOD, je vais aller voir ça
0
Voici le rapport de WHoCrashed :
http://pjjoint.malekal.com/files.php?id=20150530_q13g15e6y15s8
0
Voici le rapport "brut" comme écrit dans l'application, ce sera plus facile pour lire je pense :

Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Sat 30-05-15 08:36:08 GMT your computer crashed
crash dump file: C:\Windows\Minidump\053015-27390-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x150CA0)
Bugcheck code: 0xD1 (0x0, 0x2, 0x8, 0x0)
Error: DRIVER_IRQL_NOT_LESS_OR_EQUAL
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a kernel-mode driver attempted to access pageable memory at a process IRQL that was too high.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

On Sat 30-05-15 08:36:08 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)
Bugcheck code: 0xD1 (0x0, 0x2, 0x8, 0x0)
Error: DRIVER_IRQL_NOT_LESS_OR_EQUAL
Bug check description: This indicates that a kernel-mode driver attempted to access pageable memory at a process IRQL that was too high.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.

--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

2 crash dumps have been found and analyzed. No offending third party drivers have been found. Connsider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you.


Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.
0
Je vois que c'est probablement dû à un périphérique non reconnu, et il se fait que j'en ai un. Lorsque je vais dans le gestionnaire de périphérique j'ai en effet un périphérique non reconnu dans la rubrique "autres périphérique". Je ne sais pas si c'est dû à ça?

EDIT : depuis le reboot du PC, aucune menace détectée....étrange.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 mai 2015 à 14:08
Ok on verra plus tard pour les rapports de désinfection.


--> On va vérifier que tes fichiers systèmes n'ont pas été modifiés :
  • Une fois le PC démarré, va dans Démarrer, puis dans la barre de recherche, tape cmd . Fais un clic droit sur le résultat, puis clique sur Exécuter en tant qu'administrateur
  • Dans la fenêtre d'invite de commandes (la fenêtre noire), tape sfc/verifyonly et appuie sur entrée.
  • A la fin de l'opération, mets une capture d'écran sur ce sujet.
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
Modifié par KnightsII le 30/05/2015 à 14:57
Voici le screen, c'est peut-être dû au fait que j'ai Microsoft Office cracké...il n'était pas livré avec le pc portable.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 mai 2015 à 19:52
Relance l'invite de commandes et tape sfc /scannow

Regarde ici pour une aide

Dit ce qu suit !
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
30 mai 2015 à 20:20
J'ai eu cette phrase :

La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer.
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
Modifié par KnightsII le 30/05/2015 à 20:28
Je viens de redémarrer mon PC après le scan et Avast m'a de nouveau détecté et bloqué 4 infections, de ce type :

URL: http://simplesitescan.net/4141/WallButtress_142667337411345.dll
Infection: URL:Mal
Processus: C:\Windows\System32\svchost.exe

:/

!!!!! NE PAS CLIQUER SUR LE LIEN DU DLL !!!!!
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 mai 2015 à 23:10
As tu fait ce que je t'ai demandé ?

Pour la suite

/!\ Désactive tous tes logiciels de protection y compris le pare-feu /!\
  • Télécharge ComboFix (de sUBs) sur ton Bureau.
  • Double-clique sur ComboFix.exe afin de le lancer.
  • Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
  • Ne touche à rien pendant le scan.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.


... r-combofix Tutoriel d'utilisation de Combofix
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
30 mai 2015 à 23:49
Oui j'ai bien fais la commande sfc /scannow et j'ai eu cette phrase :
La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer.

Je vous envoie le rapport dès que possible.
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
Modifié par KnightsII le 30/05/2015 à 23:57
ComboFix m'affiche ce message :


J'ai bien tous désactivé pourtant (je viens de réactiver à l'instant et Avast m'a de nouveau immédiatement détecté et bloqué 8 infections...)

EDIT : je viens de voir sur un forum que ComboFix n'est pas compatible avec Windows 8.1
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 juin 2015 à 08:36
Bonjour,

Nous allons utiliser un autre outil dans ce cas :)
  • Télécharge OTL sur ton Bureau.
  • Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
  • Sous Personnalisation, copie-colle ce script :


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
CREATERESTOREPOINT
  • Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
  • Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
  • Rends toi sur Pjjoint, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
1 juin 2015 à 11:48
Voici le rapport OTL : https://pjjoint.malekal.com/files.php?id=20150601_q6q6n13t15k15

Cette fois ci lors du boot de l'ordinateur, avast m'a détecté et bloqué 10 infections ! (c'est aléatoire, ça peut être seulement deux)
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
1 juin 2015 à 12:43
14 Infections.....j'espère que l'on pourra régler ça au plus vite :/
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 juin 2015 à 19:31
OTL nous ressort l'infection ZeroAccess

Pour la suite :
  • Télécharge sur le bureau RogueKiller (de Tigzy)
  • Si ton système est en 64Bits, télécharge RogueKiller ICI
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe et attendre la fin du Prescan.
  • Clique sur [Scan].
  • Attends la fin du scan.
  • Un rapport a été généré sur le bureau (Rkreport.txt).
  • Ferme le programme
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
  • Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
KnightsII Messages postés 10 Date d'inscription samedi 30 mai 2015 Statut Membre Dernière intervention 20 janvier 2016
1 juin 2015 à 20:04
Voici le rapport ! : https://pjjoint.malekal.com/files.php?id=20150601_q8s10d15z10x8

Roguekiller m'a proposé de supprimer ce qu'il avait trouvé mais je n'ai rien supprimé.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
3 juin 2015 à 20:37
Bonsoir,

Désolé mais j'étais absent ces derniers jours.

Tu te trouves en Belgique ? Si oui rien sur ce rapport.
Si non relance RogueKiller et coche sous Processus les lignes qui commencent par [PUM.Dns]
0
Salut! C'est pas grave ça ne presse pas :)

Oui c'est bien ça je me trouve en Belgique. Je ne relance pas le scan alors?

Il n'y a plus rien d'autre a faire ? Car j'ai toujours des infections qui sont détectées par avast :/
0
ParisHanoiExpress Messages postés 11 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 13 juin 2015
10 juin 2015 à 23:54
Bonsoir,
Avez-vous résolu ce problème ? J'ai le même à la maison depuis... aujourd'hui.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > ParisHanoiExpress Messages postés 11 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 13 juin 2015
11 juin 2015 à 14:36
Dis moi quand tu seras dispo
0
ParisHanoiExpress Messages postés 11 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 13 juin 2015 > lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023
12 juin 2015 à 21:48
Bonsoir Lillidurhone,
Merci de votre réponse mais je ne suis pas souvent disponible.
De plus, si c'est pour installer 40 logiciels anti bidules et autres killtrucs, ça ne m'enchante guerre. Ceci ne préjugeant en aucune façon vos compétences.
Il aurait été bien que la personne qui a eu ce problème, nous indique la suite de "l'histoire", car peut-être a t-il la solution.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > ParisHanoiExpress Messages postés 11 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 13 juin 2015
13 juin 2015 à 07:03
Non juste désinstaller réinstaller avast suffit à résoudre le souci :)
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
4 juin 2015 à 21:03
Bonjour,

Non ne relance pas RogueKiller rien d'infectieux.
Idem pour OTL.

il te faut réinitialiser tes navigateurs (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Redémarre ton PC et dit moi.
0
Toujours des infections détectées....pfff
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
Modifié par @mesam le 5/06/2015 à 20:05
Bonjour,

Bon je sèche !

Désactive Avast pendant 1 heure et repasse stp un nettoyage avec AdwCleaner ensuite JRT puis malwarebytes. Ensuite un nouveau rapport de ZHPDiag.
Je demande un coup de pouce pour ta demande.
Poste stp les rapports demandés.
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône JRT.exe pour lancer l'installation

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer
  • L'outil sauvegarde le Registre avec Erunt
  • Laisser l'outil analyser le système
  • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

Le rapport est enregistré sur le Bureau

Tutoriel d'utilisation Junkware Removal Tool
0
D'accord, j'ai pas de bol ^^

Je vais essayer ça! Merci de votre aide malgré tout :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
5 juin 2015 à 20:12
Coucou

Question bête
As tu essayé de désinstaller réinstaller avast?
0
Non! Je vais essayer ça tout de suite!

Ce peut être aussi avast qui me détecte des infections qui n'en sont pas ? Car pour l'instant je n'ai strictement rien qui a changé que ce soit au niveau de l'interface du PC, aucun ralentissement, aucunes perte de performance...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > KnightsII
6 juin 2015 à 12:20
Oui avast peut "fumer"
0
Toutes mes excuses ! Je ne suis plus trop disponible ces derniers temps à cause des examens :/

Alors le probleme n'est pas résolu mais il s'est atténué (avast détecte rarement des infections, et s'en est souvent qu'une).

Toutes dans "svchost"

J'ai bien désinstallé et réinstallé Avast, je ne sais pas si ça a changé quelque chose.

En tout cas, je n'ai plus beaucoup d'infection détectée (certains jours je n'ai même rien du tout!)

Voilà pour le retour. Le seul conseil que je pourrai donner est de faire régulièrement des scan avec Malwarebytes et Avast, nettoyer les navigateur et le registre avec CCleaner et essayer d'avoir une navigation saine.

Problème résolu à 90%.
0
ParisHanoiExpress Messages postés 11 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 13 juin 2015
13 juin 2015 à 15:36
Bonjour KnightsII
Désinstaller et réinstaller avast-antivirus ne suffit pas. Voici un lien vers le forum de Avast, qui te permettra d'y voir plus clair.

https://forum.avast.com/index.php?board=4.0

Bonne journée
Et merci à toutes les personnes des forums qui prennent le temps pour aider les ignorants en informatique dont je suis un représentant patenté.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > ParisHanoiExpress Messages postés 11 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 13 juin 2015
13 juin 2015 à 16:53
0
Moi non plus, soit c'est réglé, soit c'est avast qui fait nawak ^^

Merci mille fois de ton aide mesam et de vous tous.

Bonne journée, je passe le sujet en résolu !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
13 juin 2015 à 11:33
Dans ce cas fais remonter à avast
0