Probleme virus

Résolu
Bonsoir, donc voila j'ai un probleme de virus.

j'ai comme anti virus Kaspersky, et depuis que je fais des annalyse de virus je trouve plein de virus ( cheval de troie, mais j'arrive pas a les suprimé malgré que a chaque fois je fais supprimer directement dans rapport d'erreur je vais dans le fichié et suprime directement. j'ai un virus je crois " Zwunzi " je l'ai supprimé mais j'ai plein d'autre virus je crois que je n'arrive pas a supprimé ou bien que je craint de les supprimé car je suis pas tres sur ( c'est peut etre un fichié indispensable pour que mon pc marche .. ) donc je viens vous voir pour que vous m'aidiez a viré tout ces virus.

je vous fournirai tous les fichié que vous aurai besoin merci d'avance
Configuration: Windows 7 Internet Explorer 7.0

75 réponses

Résumé de la discussion

Le problème central est une infection par des virus et des chevaux de Troie, notamment Zwunzi, détectés par Kaspersky, avec des difficultés à les supprimer et la crainte de supprimer un fichier indispensable. Les réponses préconisent de désactiver l’UAC, d’exécuter RSIT en administrateur et de collecter les logs pour diagnostiquer et orienter la désinfection, puis de partager les résultats pour obtenir une aide ciblée. D'autres propositions évoquent la suppression d'outils comme ToolCleaner et la réactivation de l'UAC après la désinfection, ou signalent que l'analyse RSIT peut bloquer sur des pilotes obsolètes. Une information nouvelle pourrait être fournie par les logs et les captures d'écran des étapes effectuées, qui permettent d'identifier rapidement les composants à nettoyer sans toucher aux éléments critiques.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,
    Me voilà ;-).
    Allez hop, au boulot : diagnostic avec RSIT :

    Désactive l’UAC (User Account Control) le temps de la désinfection.
    Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
    (Manipulation inverse pour le remettre en fin de désinfection).

    ********

    Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
    = = = = >>> En cliquant ici <<< = = = =

    * Clique droit sur RSIT.exe puis sélectionne ‘Exécuter en tant qu’administrateur‘ pour le lancer.
    * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
    * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
    * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
    * Poste le contenu de log.txt et de info.txt.
    2
    1. une personne utilisant internet explorer ne saura peut etre pas utiliser hijackthis... je conseille spybot S&D... il est plus user friendly et n'a pas de conflit avec Kpsk, alors que Hjk en a
      0
  2. mouais... ca pue le rootkit c't'histoire (pour en avoir fait dans une autre vie)
    moi je verai bien un coups de spybot la dessus...
    pour virer les rootkits...
    oups relecture zwunzi... ca sent le rootkit, bon si ca peut te rassurer il n'a pas la capacité de supprimer les fichiers insipensable au system, ni meme de les infecter... c'est un metamorphe a mes souvenirs... donc il pourra se planquer en se fesant passer pour indispensable... mais tu peux le supprimer sans crainte.
    0
    1. bonjours,
      voila un antivirus qui peux t'aider
      http://www.tous-info.com/vb/showthread.php?t=10
      0
      1. refiller avast a un utilisateur de kapersky c'est donner de la boue a un mangeur de caviar...
        avast est tres peu réactif... et il balance trop de fausses alertes pour qu'on puisse le prendre au serieux...
        si tu veux ameliorer la protection de cette machine tu rajoutes spybot et un firewall efficace...
        et apres cote securité ca ressemblera a quelque chose...
        a la rigueur l'ajout d'une sandbox pourrait etre un bon choix
        0
        1. j'ai télécharger RSIT j'ai suivi les etape, desactivation controleur de compte... mais quand l'analyse debute une fenetre d'erreur s'ouvre " Line-1: Error: Variable used without being declared. " j'ai retéléchargé le logiciel sur un autre site et toujour l'erreur suivante s'affiche

          pour info suplementaire je suis sous windows seven 34 bits
          0
          1. Modérateur
            32 bits tu veux dire ... ;-)
            Tu l'as lancé en tant qu'administrateur ?
            0
            1. oui pardon 32 ^^ j'avais plus trop ma tete hier soir lol, oui en tant qu'administrateur.
              0
              1. ca sent le worm qui se defend...
                0
                1. Modérateur
                  Salut à Marie de passage ;-).
                  Fais ceci stp :
                  Démarrer > Exécuter
                  Tape ou copie-colle ceci :

                  rundll32.exe setupapi.dll,InstallHinfSection WBEM 132 C:\WINDOWS\inf\wbemoc.inf

                  Le CD de Windows te sera demandé.

                  Relance RSIT toujours par clic droit et en tant qu'administrateur, avec l'UAC désactivé.
                  0
                  1. t'aurai pas une autre solution que celle la ? car j'ai acheté mon pc avec directement win integré et je n'est aucun CD et j'ai pas encore fait la configuration de sauvegarde ...

                    et donc ce que tu ma dit ne marche toujour pas " l'instalation a échoué " :(
                    0
                    1. dial-a-fix... voila la solution un ptit coups de ce fameux soft et ca devrait remarcher...
                      sauf si il te demande le CD de windows... et la...
                      0
                      1. Modérateur
                        Ok.
                        Je te conseille de rapidement faire tes CD car au moment où on en a besoin, mieux vaut les avoir !

                        On va utiliser un autre logiciel de diagnostic : ZHPDiag.

                        Télécharge ZHPDiag sur ton bureau :

                        = = = = =>>>En cliquant ici <<<= = = = = =

                        Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
                        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

                        Clique droit sur le raccourci ZHPDiag sur ton Bureau puis "Exécuter en tant qu'administrateur" pour le lancer.

                        /!\ L’outil a créé 2 icônes ZHPDiag et ZHPFix /!\

                        Clique sur la loupe pour lancer l'analyse.
                        Laisse l’outil travailler, il peut être assez long.
                        Ferme ZHPDiag en fin d’analyse.

                        Pour transmettre le rapport clique sur ce lien :
                        http://www.cijoint.fr/
                        Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
                        Sélectionne le fichier ZHPDiag.txt.
                        Clique sur "Cliquez ici pour déposer le fichier".

                        Un lien de cette forme :
                        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
                        est ajouté dans la page.
                        Copie ce lien dans ta réponse.
                        0
                        1. http://www.cijoint.fr/cj201001/cijljbs6EF.txt

                          voila
                          0
                          1. ps: salut à Marie :)
                            0
                            1. Modérateur
                              Aurais-tu la possibilité de m'envoyer les rapports Kaspersky stp ?
                              Via le site "cijoint" si tu veux.
                              Merci.
                              0
                              1. pas de probleme : http://www.cijoint.fr/cj201001/cijVQkd3Dr.txt
                                0
                                1. Modérateur
                                  Télécharge SEAF de C_XX
                                  = = = = =>>> En cliquant ici <<<= = = = =

                                  *Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu’administrateur" pour le lancer.

                                  *Une fenêtre noire va s’ouvrir.

                                  *Tape ZWUNZI dans cette fenêtre et tape ensuite sur [Entrée].

                                  *Patiente pendant la recherche.

                                  *Une fenêtre avec un log au format <ital>.txt<ital> va s’afficher (bloc-notes).

                                  *Copie/colle ce rapport dans ta prochaine réponse.

                                  ********

                                  Télécharge Malwarebytes’ Anti-Malware
                                  = = = = >>> En cliquant ici <<< = = = =

                                  - Enregistre le sur le bureau
                                  - Double-clique sur le fichier téléchargé pour lancer le processus d’installation
                                  - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
                                  - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                                  - Une fois la mise à jour terminée, ferme Malwarebytes
                                  - Double-clique sur l’icône de malwarebytes pour le relancer
                                  - Dans l’onglet, Recherche, probablement ouvert par défaut,
                                  - Sélectionne Exécuter un examen complet
                                  - Clique sur Rechercher
                                  - Le scan démarre
                                  - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                                  - Clique sur Ok pour poursuivre.
                                  - Si des malwares ont été détectés, cliques sur Afficher les résultats
                                  - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                  - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                                  - Rends toi dans l’onglet rapport/log
                                  - Tu clique dessus pour l’afficher une fois affiché
                                  - Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
                                  - Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  - Tu clique droit dans le cadre de la réponse et coller

                                  Si tu as besoin d’aide regarde ce tutorial ICI
                                  0
                                  1. beh la fenetre etais jaune maron un truc du genre...

                                    ya eu plusieur defilement mais j'ai pas reussi a tout copié j'arrivé pas a monté
                                    http://www.cijoint.fr/cj201001/cijD9zz2ez.txt

                                    je fais desuite la deuxieme etape
                                    0
                                    1. Modérateur
                                      Ok, tu réessayeras la première ensuite.
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4