Kaspersky ineficasse

boudmimo -  
 Boudmimo -
bonsoir a tous voila depuis hier soir je n'arrive pas a enlever un virus que j'ai surement chopé a cause dun logiciel p2p et que je n'arrive pas a enlever kaspersky reste inefficasse j'ai fais une analyse compléte mais il reste un cheval de troie que je n'arrive pas a supprimé il mécrit le module lsass dakbex.dll cheval de troie détécté mais quand je clique sur supprimer il m'affiche la fenétre dalerte mais j'ai a cliquer que sur ignoré cest a dire la suppression impossilbe et si je clique sur réparer la méme chose

s'il vous plais je suis sous XP pack 3 et kaspesky antivirus v7.0 google chrome ne marche plus a cause de lui et pleins dautre applications ne répondent plus sachant que j'ai un autre cheval de troie détécté a chaque démarrage je le supprime et il reviens

merci de votre réponse vite

A voir également:

5 réponses

Redbart Messages postés 22320 Date d'inscription   Statut Membre Dernière intervention   3 299
 
il était temps que tu réagisses....
redémarre le pc en mode sans échec et refait un scan complet (évite les inerférences avec kaspersky)
même action si résultats

ensuite passe
ComboFix (supprime les rootkits)
https://www.bleepingcomputer.com/combofix/how-to-use-combofix

suis le tuto à la lettre
1
boudmimo
 
merci beacoup aparament il nya plus de virus daprés kaspersky tout est clean mais il me reste toujours le probléme au niveau de google chrome il narrive toujours pas a démarré il maffiche une page blanche et tout de suite aprés il maffiche une boite de dialogue en me disant les pages suivantes ne répondent plus et il me donne deux choix soit supprimé la fenétre soit attendre les deux menent au méme resultat ce que rien ne se passe je suis obligé de le fermé moi méme voila sa maggace vraiment et surtout que je lai résintallé deux fois et rien a faire merci de me répondre
0
Redbart Messages postés 22320 Date d'inscription   Statut Membre Dernière intervention   3 299
 
vide tous les fichiers temporaires
http://www.infos-du-net.com/telecharger/Cleaner-ATF,0301-10869.html

et surtout n'utilises pas la restauration système, ces fichiers sont également à supprimer (on verras ça + tard)


ce n'est pas la peine de t'acharner à faire fonctionner un logiciel spécifique, il te reste IE et firefox, ceux-ci 'marchent" t'ils?


à toi
0
Gariep Messages postés 334 Statut Membre 31
 
Essaie avec malwarebytes
0
Redbart Messages postés 22320 Date d'inscription   Statut Membre Dernière intervention   3 299
 
"kaspesky antivirus v7.0 reste inefficasse"

c normal, un anti-vérusse ne traite pas les cheval de troyes

installe
http://www.malwarebytes.org/mbam.php
mets à jour, fait un scan complet et supprime tout ce qu'il trouve
colle le rapport ici

il te faut installer un parefeu et un anti spyware si tu mules
0
boudmimo
 
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3942

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01/04/2010 17:56:36
mbam-log-2010-04-01 (17-56-36).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 118307
Temps écoulé: 15 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
C:\WINDOWS\Mludoa.exe (Trojan.FraudPack) -> Unloaded process successfully.
C:\Documents and Settings\PC\Local Settings\Temp\Msx.exe (Trojan.FraudPack) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\WINDOWS\dakbex.dll (Trojan.Hiloti) -> Delete on reboot.
C:\WINDOWS\system32\win2478.dll (Adware.Mirar) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{e8cfc029-8420-4eae-adef-915bdc77e1dc} (Spyware.AdaEbook) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\GoogleUpdateBeta (Backdoor.IRCBot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06767c2b-a763-4d14-a4d7-72cd41d5e686} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{06767c2b-a763-4d14-a4d7-72cd41d5e686} (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yvibbbha8c (Trojan.FraudPack) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: dakbex.dll -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.mirarsearch.com/?useie5=1&q=) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.mirarsearch.com/?useie5=1&q=) Good: (http://www.google.com) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\runit (Trojan.Agent) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\dakbex.dll (Trojan.Vundo.H) -> Delete on reboot.
C:\WINDOWS\Mludoa.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\win2478.dll (Adware.Mirar) -> Delete on reboot.
C:\Documents and Settings\PC\Local Settings\Temp\Msx.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\win24.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\oreans32.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\PC\Local Settings\Temp\Msv.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
C:\Documents and Settings\PC\Local Settings\Temp\Msw.exe (Trojan.FraudPack) -> Quarantined and deleted successfully.
C:\Documents and Settings\PC\Local Settings\Temp\Rar$EX00.562\Setup.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\PC\Local Settings\Temp\Rar$EX00.562\crack\crack.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\sssuh5133.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\utfpd81461.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\vdbra4013.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\oeiji1016.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\WINDOWS\mpns3456.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\WINDOWS\ufdoa3247.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\runit\config.txt (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\kdiue732.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.




voila le rapport
0
boudmimo
 
ok jessaye malwarebytes et je vous donne ma reponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Boudmimo
 
Oui il marchent mais ils me ralentissent trop le sustem j'ai utiliser ccleaner il ma tout enlever mais tjr le même problème
0