Bonjour à tous,
Mon PC est fortement ralenti depuis quelques semaines.
J'ai utilisé CCleaner pour "faire le ménage", sans résultat significatif en terme de performances.
Depuis quelques jours, son comportement est de plus en plus anormal : plus de possibilité d'imprimer, plantages d'Outlook, demandes d'activation de Windows, "Menu démarrer" qui ne fonctionne plus qu'en mode sans échec... Enfin, hier j'ai reçu un mail de Microsoft m'informant que mon mot de passe de compte avait été modifié depuis une plateforme iOS en Allemagne...
En regardant dans les processus activés au démarrage, j'ai identifié le programme "Avguirna" (qui n'apparaît cependant pas dans les processus en cours).
J'ai désactivé Avguirna et lancé des diagnostics Malwarebytes et Adw Cleaner, sans résultats.
J'ai fait un scan OTL mais je ne sais pas quoi en faire :-(
Vous remerciant par avance de quelques conseils pour une désinfection.
Cordialement.
[VIRUS] Infection Avguirna (résolu)
Modérateurs : Mods Windows, Helper
[VIRUS] Infection Avguirna (résolu)
Dernière modification par Newton94 le 01 févr. 2018 14:07, modifié 1 fois.
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [VIRUS] Infection Avguirna (en cours)
Bonjour/Bonsoir,
ça fait beaucoup de disfonctionnements pour un simple malѡare s'il y a.
ça fait beaucoup de disfonctionnements pour un simple malѡare s'il y a.
- Télécharge sur ton Bureau pas ailleurs FRST.EXE:
La page de téléchargement : le tutoriel FRST ou FRST
!! Placez le programme sur le bureau et pas ailleurs!! - Exécute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
Le scan se lance, les éléments scannés apparaissent en haut.
------------- - Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )
-------------
Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: [VIRUS] Infection Avguirna (en cours)
Bonjour/soir Angélique, et merci infiniment pour ta réponse,
Beaucoup de souci d'un coup effectivement, je serais curieux de savoir ce qu'il y a derrière :-(
Voici les liens pour les rapports FRST :
https://pjjoint.malekal.com/files.php?i ... 8b13s12e14
https://pjjoint.malekal.com/files.php?i ... g9h7y8y9f7
https://pjjoint.malekal.com/files.php?i ... 6p7o8e15k7
Merci encore...
Beaucoup de souci d'un coup effectivement, je serais curieux de savoir ce qu'il y a derrière :-(
Voici les liens pour les rapports FRST :
https://pjjoint.malekal.com/files.php?i ... 8b13s12e14
https://pjjoint.malekal.com/files.php?i ... g9h7y8y9f7
https://pjjoint.malekal.com/files.php?i ... 6p7o8e15k7
Merci encore...
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [VIRUS] Infection Avguirna (en cours)
Rien de flagrant sur tes rapports, cependant tu as réalisé le scan en mode sans échec avec prise en charge réseau.:
Windows 10 Home Version 1709 16299.192 (X64) (2017-12-05 12:36:54)
Mode d'amorçage: Safe Mode (with Networking)
Tu peux pas le faire en mode normal ?
ton processus avtruc a l'air lié à AVG , "C:\Program Files (x86)\AVG\ Framework\Common\avguirna.exe"
Windows 10 Home Version 1709 16299.192 (X64) (2017-12-05 12:36:54)
Mode d'amorçage: Safe Mode (with Networking)
Tu peux pas le faire en mode normal ?
ton processus avtruc a l'air lié à AVG , "C:\Program Files (x86)\AVG\ Framework\Common\avguirna.exe"
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: [VIRUS] Infection Avguirna (en cours)
Je vais tenter mais je ne peux plus accéder aux programmes depuis la barre des tâches windows en mode normal (raison pour laquelle j'avais basculé en mode sans échec).
Je retente...
Je retente...
Re: [VIRUS] Infection Avguirna (en cours)
Finalement j'ai pu reprendre la main en mode normal, voici les rapports :
https://pjjoint.malekal.com/files.php?i ... 5b15k14v12
https://pjjoint.malekal.com/files.php?i ... z11y14d9i9
https://pjjoint.malekal.com/files.php?i ... i6u8h7p5f9
Cordialement.
Pour le processus, j'ai effectivement désinstallé AVG pour le remplacer par Avast...
https://pjjoint.malekal.com/files.php?i ... 5b15k14v12
https://pjjoint.malekal.com/files.php?i ... z11y14d9i9
https://pjjoint.malekal.com/files.php?i ... i6u8h7p5f9
Cordialement.
Pour le processus, j'ai effectivement désinstallé AVG pour le remplacer par Avast...
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [VIRUS] Infection Avguirna (en cours)
essaie déja ça le temps que je lise les rapports.
Ouvre une invite de commande CMD en tant qu'administrateur.
dans la fenetre d'invite , tape : powershell
Dans la fenêtre powershell , copie/colle et valide :
Ouvre une invite de commande CMD en tant qu'administrateur.
dans la fenetre d'invite , tape : powershell
Dans la fenêtre powershell , copie/colle et valide :
Code : Tout sélectionner
Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [VIRUS] Infection Avguirna (en cours)
en tout cas ce n'est pas un problème de malѡare selon les rapports
- Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.
Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message et dire si tu retrouves un semblant de Ѡindows ?
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: [VIRUS] Infection Avguirna (en cours)
Manipulation effectuée, voici le lien vers le rapport :
https://pjjoint.malekal.com/files.php?i ... c10f5n14k6
Pour ce qui est du comportement de Windows après la manip' ça a l'air plutôt pas mal : imprimante pdf ok, outlook idem... La bestiole est plutôt réactive.
Plus de processus "Avguirna.exe" dans l'onglet démarrage du gestionnaire de tâches non-plus. S'agissait-il d'un logiciel malveillant ou d'un reliquat de désinstallation d'AVG ?
Il y avait également un autre processus "bizarre" (en tout cas à mes yeux de Newbie) dans le même onglet démarrage (qui lui y est toujours) : il s'agit d'un processus "Program", sans éditeur... je l'avais désactivé dans le doute. Puis-je le réactiver ?
https://pjjoint.malekal.com/files.php?i ... c10f5n14k6
Pour ce qui est du comportement de Windows après la manip' ça a l'air plutôt pas mal : imprimante pdf ok, outlook idem... La bestiole est plutôt réactive.
Plus de processus "Avguirna.exe" dans l'onglet démarrage du gestionnaire de tâches non-plus. S'agissait-il d'un logiciel malveillant ou d'un reliquat de désinstallation d'AVG ?
Il y avait également un autre processus "bizarre" (en tout cas à mes yeux de Newbie) dans le même onglet démarrage (qui lui y est toujours) : il s'agit d'un processus "Program", sans éditeur... je l'avais désactivé dans le doute. Puis-je le réactiver ?
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [VIRUS] Infection Avguirna (en cours)
reliquat de désinstallation d'AVG
Je ne le vois pas dans ta liste ton "Program" :
==================== MSCONFIG/TASK MANAGER éléments désactivés ==
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "pac"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "Adobe Acrobat Speed Launcher"
HKLM\...\StartupApproved\Run32: => "AdobeCS6ServiceManager"
HKLM\...\StartupApproved\Run32: => "ArchVision Dashboard"
HKLM\...\StartupApproved\Run32: => "Autodesk Desktop App"
HKLM\...\StartupApproved\Run32: => "ADSK DLMSession"
HKU\S-1-5-21-2250374147-3780695457-1754724021-1001\...\StartupApproved\Run: => "Autodesk Sync"
HKU\S-1-5-21-2250374147-3780695457-1754724021-1001\...\StartupApproved\Run: => "Akamai NetSession Interface"
HKU\S-1-5-21-2250374147-3780695457-1754724021-1001\...\StartupApproved\Run: => "ownCloud"
---------------
supprime ce dossier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
Je ne le vois pas dans ta liste ton "Program" :
==================== MSCONFIG/TASK MANAGER éléments désactivés ==
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "pac"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "Adobe Acrobat Speed Launcher"
HKLM\...\StartupApproved\Run32: => "AdobeCS6ServiceManager"
HKLM\...\StartupApproved\Run32: => "ArchVision Dashboard"
HKLM\...\StartupApproved\Run32: => "Autodesk Desktop App"
HKLM\...\StartupApproved\Run32: => "ADSK DLMSession"
HKU\S-1-5-21-2250374147-3780695457-1754724021-1001\...\StartupApproved\Run: => "Autodesk Sync"
HKU\S-1-5-21-2250374147-3780695457-1754724021-1001\...\StartupApproved\Run: => "Akamai NetSession Interface"
HKU\S-1-5-21-2250374147-3780695457-1754724021-1001\...\StartupApproved\Run: => "ownCloud"
---------------
supprime ce dossier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


Re: [VIRUS] Infection Avguirna (en cours)
Je peux coller une copie d'écran dans le post ?
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: [VIRUS] Infection Avguirna (en cours)
oui
supprime ce dossier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
supprime ce dossier C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 13 Réponses
- 302 Vues
-
Dernier message par Tom9vrl
-
- 14 Réponses
- 486 Vues
-
Dernier message par Malekal_morte
-
- 10 Réponses
- 553 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 386 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 180 Vues
-
Dernier message par Malekal_morte