Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1085 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus détéctés au démarrage par avast

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus détéctés au démarrage par avast

n°3156614
rockimmer
Posté le 24-01-2015 à 20:59:53  profilanswer
 

Voilà: une amie à moi a acheté récemment un PC Windows 8.1. Elle était habituée auparavant à un PC sous Debian (Linux), du coup elle trouve windows très pénible et très compliqué.  
Récemment, elle s'est fait avoir: elle a installé un logiciel du nom de Reimage repair ou quelque chose du genre (selon elle, c'est l'antivirus, avast!, qui lui a demandé de l'installer suite à un virus détecté, j'ai pas compris, je trouve ça un peu étrange étant donné qu'avast ne demande jamais ce genre de choses, mais bon le mal est fait de toute façon). Après une recherche rapide sur le net, j'ai eu la confirmation que c'était une cochonnerie, j'ai installé adwcleaner pour le virer. Ça en tout cas, c'est fait. Mais le problème est que je suis incapable de désinfecter en profondeur. Du coup depuis quelques temps, avast continue de repérer des mouvements suspects et des menaces (il le faisait déjà un petit juste après l'installation de reimage). Et plus ça va, plus ça empire...  :sweat:  
 
Au démarrage, madame avast commence ces messages vocaux "une menace à été détectée" avant même que l'on entre le mot de passe de la session. J'ai remarqué aussi qu'avast recommence ces messages dès qu'on déconnecte-reconnecte la wifi. Il y a quelque jours, avast détectait 12 menaces d'un coup, aujourd'hui c'est 18! :ouch:  
J'ai affiché les détails de l'un d'eux, je tombe sur ça (je peux demander les 18 en même temps vu que c'est détecté en même temps):
http://image.noelshack.com/fichiers/2015/04/1422129514-2015-01-24-19-51-14.jpg
le svchost.exe est connu pour être une cochonnerie apparemment :sweat:  
 
Désinfecter en profondeur un PC est au delà de mes compétences très limitées sur le sujet (je sais me servir d'adwcleaner, mais ça s'arrête là). Je serais donc bien reconnaissante si quelqu'un pouvait nous venir en aide. Merci! :hello:

mood
Publicité
Posté le 24-01-2015 à 20:59:53  profilanswer
 

n°3156702
monk521
Posté le 25-01-2015 à 09:00:28  profilanswer
 

Bonjour rockimmer et bienvenue sur Hardware.fr,  
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC pour mesurer l'ampleur de l'infection et pour appliquer ensuite une solution adaptée.  
 
 
 
Attention !! Les fichiers générés par les programmes qui suivent incluent des données personnelles et potentiellement confidentielles qui seront mises à disposition de tous une fois transmis. Assurez vous de bien les nettoyer, ou de ne pas transmettre ces données si vous n'êtes pas sûr du contenu diffusé.
 

 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme htt://cjoint.com/CFnaaobHAob, et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Fermer les programmes en cours d'utilisation.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3156821
rockimmer
Posté le 25-01-2015 à 16:39:45  profilanswer
 

Merci beaucoup! :)  
 
Voici le rapport: http://cjoint.com/?EAzqVsMw7dZ

n°3156849
monk521
Posté le 25-01-2015 à 19:20:11  profilanswer
 

D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers).  


  • Préférer les téléchargements chez l'éditeur du programme ou chez des sites sûrs comme Comment Ça Marche ou Clubic.


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer).


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.    
 
 
 
1°) Désinfection :
 
 
 
 
==> AdwCleaner - Mode nettoyage
 

  • Télécharger Adwcleaner (de Xplode) sur ton Bureau !
  • Lancer AdwCleaner par un clique droit de la souris "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Cliquer sur Scanner, patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://img11.hostingpics.net/pics/610921Nettoyer.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître, enregistre le sur le bureau (Fichier => enregistrer sous).

        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Lancer le fichier mbam-setup pour installer le logiciel.  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher).  
  • Pour changer la langue, cliquer sur Settings, puis dans General Settings, choisir French pour Language.
  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


 
http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Mettre à jour.


http://nsa33.casimages.com/img/2014/09/24/140924091755927960.jpg
 
 

  • Puis cliquer Sur le bouton Examiner maintenant.


http://nsa34.casimages.com/img/2014/09/23/140923012408782538.jpg
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps.  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, cliquer sur le bouton Tout mettre en quarantaine :


http://nsa34.casimages.com/img/2014/03/25/140325042234435396.png
 
 

  • Dans la plupart des cas, un redémarrage du PC est redemandé. Cliquer sur YES.  
  • Au redémarrage, relancer Malwarebytes.
  • Puis cliquer sur Historique, puis dans Journaux d'application, sélectionner le journal d'examen le plus récent et cliquer sur Afficher.
  • Le journal d'examen s'affiche
  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)  


http://nsa34.casimages.com/img/2014/10/25/14102502212825752.jpg
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharge et installe ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clic droit de la souris puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 3 rapports à me fournir **

n°3156859
rockimmer
Posté le 25-01-2015 à 20:41:46  profilanswer
 

Rapport adwcleaner:
http://cjoint.com/?EAzuWhU4J70
 
Rapport malwarebytes:
http://cjoint.com/?EAzuXtaABdq
 
Rapport ZHPDiag:
http://cjoint.com/?EAzuYgzfcAX
 
 
Madame avast ne panique plus au démarrage maintenant...c'est bon signe x)

n°3156901
monk521
Posté le 26-01-2015 à 09:00:30  profilanswer
 

Bonjour,
 
 
 
On poursuit la désinfection.
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de rockimmer, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/3AAjj4l6FBv_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui est sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI [accueil de windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go

http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  

http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3158094
rockimmer
Posté le 02-02-2015 à 20:50:54  profilanswer
 

Bonjour,
 
http://cjoint.com/?EBcu4o9ztUA
 
Désolée pour le retard!

n°3158116
monk521
Posté le 03-02-2015 à 08:35:36  profilanswer
 

OK. Comment se porte le PC ? Faire un scan avec Avast et transmettre si possible le rapport d'analyse (si des éléments infectieux ont été trouvés).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Virus détéctés au démarrage par avast

 

Sujets relatifs
virus rançongicielCapte plus les SSID a cause d' Avast
Besoin d'aide pour aspect comptes au démarrageProbleme de demarrage W7 64 bit ???
Puis-je considérer que .. virus? piratage ? plantage ?Démarrage Windows défaillant
phishing + virus : comment s'en sortir?Problème de démarrage windows 7
problème de démarrage windows 7Windows : demarrage après changement de composants.
Plus de sujets relatifs à : Virus détéctés au démarrage par avast


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR