Probleme virus
Résolule-marseillaisdu12 Messages postés 54 Statut Membre -
j'ai comme anti virus Kaspersky, et depuis que je fais des annalyse de virus je trouve plein de virus ( cheval de troie, mais j'arrive pas a les suprimé malgré que a chaque fois je fais supprimer directement dans rapport d'erreur je vais dans le fichié et suprime directement. j'ai un virus je crois " Zwunzi " je l'ai supprimé mais j'ai plein d'autre virus je crois que je n'arrive pas a supprimé ou bien que je craint de les supprimé car je suis pas tres sur ( c'est peut etre un fichié indispensable pour que mon pc marche .. ) donc je viens vous voir pour que vous m'aidiez a viré tout ces virus.
je vous fournirai tous les fichié que vous aurai besoin merci d'avance
Configuration: Windows 7 Internet Explorer 7.0
- Probleme virus
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Powershell.exe virus - Guide
- Impossible de terminer l'opération car le fichier contient un virus - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
- Format factory virus - <a href="https://forums.commentcamarche.net/forum/logiciels-1">Forum Logiciels</a>
75 réponses
- 1
- 2
- 3
- 4
Le problème central est une infection par des virus et des chevaux de Troie, notamment Zwunzi, détectés par Kaspersky, avec des difficultés à les supprimer et la crainte de supprimer un fichier indispensable.
Les réponses préconisent de désactiver l’UAC, d’exécuter RSIT en administrateur et de collecter les logs pour diagnostiquer et orienter la désinfection, puis de partager les résultats pour obtenir une aide ciblée.
D'autres propositions évoquent la suppression d'outils comme ToolCleaner et la réactivation de l'UAC après la désinfection, ou signalent que l'analyse RSIT peut bloquer sur des pilotes obsolètes.
Une information nouvelle pourrait être fournie par les logs et les captures d'écran des étapes effectuées, qui permettent d'identifier rapidement les composants à nettoyer sans toucher aux éléments critiques.
Me voilà ;-).
Allez hop, au boulot : diagnostic avec RSIT :
Désactive l’UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
********
Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =
* Clique droit sur RSIT.exe puis sélectionne ‘Exécuter en tant qu’administrateur‘ pour le lancer.
* Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
* Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt et de info.txt.
moi je verai bien un coups de spybot la dessus...
pour virer les rootkits...
oups relecture zwunzi... ca sent le rootkit, bon si ca peut te rassurer il n'a pas la capacité de supprimer les fichiers insipensable au system, ni meme de les infecter... c'est un metamorphe a mes souvenirs... donc il pourra se planquer en se fesant passer pour indispensable... mais tu peux le supprimer sans crainte.
avast est tres peu réactif... et il balance trop de fausses alertes pour qu'on puisse le prendre au serieux...
si tu veux ameliorer la protection de cette machine tu rajoutes spybot et un firewall efficace...
et apres cote securité ca ressemblera a quelque chose...
a la rigueur l'ajout d'une sandbox pourrait etre un bon choix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionpour info suplementaire je suis sous windows seven 34 bits
Fais ceci stp :
Démarrer > Exécuter
Tape ou copie-colle ceci :
rundll32.exe setupapi.dll,InstallHinfSection WBEM 132 C:\WINDOWS\inf\wbemoc.inf
Le CD de Windows te sera demandé.
Relance RSIT toujours par clic droit et en tant qu'administrateur, avec l'UAC désactivé.
et donc ce que tu ma dit ne marche toujour pas " l'instalation a échoué " :(
sauf si il te demande le CD de windows... et la...
Je te conseille de rapidement faire tes CD car au moment où on en a besoin, mieux vaut les avoir !
On va utiliser un autre logiciel de diagnostic : ZHPDiag.
Télécharge ZHPDiag sur ton bureau :
= = = = =>>>En cliquant ici <<<= = = = = =
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Clique droit sur le raccourci ZHPDiag sur ton Bureau puis "Exécuter en tant qu'administrateur" pour le lancer.
/!\ L’outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l’outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d’analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Via le site "cijoint" si tu veux.
Merci.
= = = = =>>> En cliquant ici <<<= = = = =
*Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu’administrateur" pour le lancer.
*Une fenêtre noire va s’ouvrir.
*Tape ZWUNZI dans cette fenêtre et tape ensuite sur [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log au format <ital>.txt<ital> va s’afficher (bloc-notes).
*Copie/colle ce rapport dans ta prochaine réponse.
********
Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =
- Enregistre le sur le bureau
- Double-clique sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu clique dessus pour l’afficher une fois affiché
- Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller
Si tu as besoin d’aide regarde ce tutorial ICI
- 1
- 2
- 3
- 4