Antivir ne supprime pas 2 virus
RésoluSmart91 Messages postés 30146 Statut Contributeur sécurité -
J'ai cherché un peu partout sur le net et n'ai trouvé aucune réponse, donc je m'en remets à vous.
Antivir me trouve deux virus qu'il ne parvient pas à supprimer puisqu'il me le rappelle sans cesse. Comment les enlever?
Voici ce qu'antivir me dit après le scan :
OBJET : bzkiaug.dll.bak
RESULTAT POSITIF : DR\DelphiGen
OBJET : akwnru.sys
RESULTAT POSITIF : TR\Agent.783872.9
- Antivir ne supprime pas 2 virus
- Recuperer message whatsapp supprimé - Guide
- Virus mcafee - Accueil - Piratage
- Voir message supprimé whatsapp - Guide
- Faire 2 colonnes sur word - Guide
- Comment supprimer un fichier qui refuse d'être supprimé - Guide
65 réponses
- 1
- 2
- 3
- 4
Deux éléments signalés par l’antivirus, bzkiaug.dll.bak et akwnru.sys, restent détectables sur Windows XP et nécessitent une élimination pour restaurer la sécurité du système afin de prévenir toute réinfection. Des conseils répétés préconisent l’utilisation de TDSSKiller et de ZHPDiag pour identifier et éliminer les composants rootkit, puis l’analyse des rapports et l’emploi éventuel de ZHPFix ou MBAM pour nettoyer. En cas de problème persistant, il est suggéré de réparer ou démarrer depuis une clé USB, puis de refaire un scan et de poster les rapports pour confirmer la suppression des traces. Certaines notes soulignent que des clés orphelines ou des entrées résiduelles peuvent subsister et nécessiter des ajustements avancés via ZHPFix ou des outils spécialisés pour éviter les récidives.
On va faire une analyse de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Si tu as des soucis avec le lien ci-dessous va sur sur sur ce lien et clique sur le téléchargement en fin de page:
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Je viens d'essayer et il n'y a aucun problème
Réessaie
Smart
c'est peut-être lié aux problèmes de mon ordinateur...
car en fait il refuse d'uploader quoique ce soit, et c'est un problème récent.
J'ai eu la malchance d'attraper ultimaware doctor, un informaticien me l'a enlevé mais depuis j'ai quelques problèmes.
je copie/colle le rapport ici?
car en fait il refuse d'uploader quoique ce soit, et c'est un problème récent. "
OK. Mais tu as pu télécharger ZHPDiag.
Essaie ce lien
https://www.luanagames.com/index.fr.html
Smart
Ce n'est pas logique car pour télécharger, il faut envoyer.
Copie le rapport sur un autre PC et envoie le avec Cijoint ou autre
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionle voici : http://www.cijoint.fr/cjlink.php?file=cj201008/cij0zsuTwJ.txt
"Tu veux dire que tu as pu télécharger mais tu ne peux pas envoyer !!
Ce n'est pas logique car pour télécharger, il faut envoyer."
Je sais pas si c'est logique mais dans les faits c'est ça :/
----> ça ne l'a pas fait donc j'ai rallumé mon ordinateur manuellement.
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
----> ça ne l'a pas fait non plus.
Voici le rapport de UsbFix
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0d1aYPf.txt
(et mystère, cijoint vient de fonctionner sur l'ordinateur infecté.)
Faut-il vraiment que je le fasse aussi sur l'autre ordinateur?
Je continue sur celui-là.
Et fais la suite
Smart
Voici le rapport de Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201008/cijKISaouo.txt
Ensuite tu fais ceci:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
Une version gratuite qui est non résidente et permet de scanner le PC de temps en temps. C'est cette version que tu as téléchargée
Une version payante qui est résidente, et en effet si tu possèdes cette version il est inutile d'avoir deux antivirus.
Mais dans ton cas maintenant je fais passer MBAM pour supprimer des infections que j'ai vues dans les rapports précédents
Tu peux faire le scan sans pb
Smart
Voici le rapport de Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201008/cij2hP21dp.txt
Dois-je poster le rapport UsbFix de l'autre ordinateur?
Voici le rapport de ZHPDiag du PC infecté : http://www.cijoint.fr/cjlink.php?file=cj201008/cijVEll3Mx.txt
Fais ceci
* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt
Smart
J'ai rebooté mais il n'allait pas plus loin que l'écran de démarrage Windows XP qui chargeait sans fin, j'ai donc rebooté en sélectionnant l'option "redémmarrer Windows avec la dernière bonne configuration".
Le rapport de TDSSKiller ne s'est pas affiché mais je l'ai récupéré et le voici : http://www.cijoint.fr/cjlink.php?file=cj201008/cijOEh5ERS.txt
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
- Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
- Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
- A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau au format .txt
- Héberge le rapport sur http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Smart
Mais là il ne se rallume plus...
Et s'il ne veut pas démarrer
Est-ce que tu as le CD XP ?
Smart
- 1
- 2
- 3
- 4
La connexion a été réinitialisée
La connexion avec le serveur a été réinitialisée pendant le chargement de la page.
* Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;
* Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;
* Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Firefox est autorisé à accéder au Web.
Je ne peux pas copier/coller le rapport ici?