Antivir ne supprime pas 2 virus

Résolu
haushinkaaa -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai cherché un peu partout sur le net et n'ai trouvé aucune réponse, donc je m'en remets à vous.
Antivir me trouve deux virus qu'il ne parvient pas à supprimer puisqu'il me le rappelle sans cesse. Comment les enlever?

Voici ce qu'antivir me dit après le scan :

OBJET : bzkiaug.dll.bak
RESULTAT POSITIF : DR\DelphiGen

OBJET : akwnru.sys
RESULTAT POSITIF : TR\Agent.783872.9

A voir également:

65 réponses

Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Je viens de trouver des outils pour booter depuis une clé USB. mais je ne vais pas te donner les procédures tout de suite. je vais faire des test sur mes machines afin de bien comprendre et revenir vers toi.
Mais cela risque de prendre du temps.
Mais je ne t'oublie pas.

En attendant as-tu essayé de démarrer en mode sans echec:
==> Comment redémarrer en mode sans échec ?

Smart
0
haushinkaaa
 
Je n'y arrive pas, l'écran de windows s'affiche très vite et plus rien.
J'ai essayé avec F5 et F8 comme indiqué sur le tuto mais aussi avec F2 et F12 car c'est ce qu'il y a d'écrit sur l'écran de windows (F2 setup, F12 Boot options).

Merci beaucoup pour ton aide, c'est vraiment gentil :)
Au pire cela ne me dérange pas de reformater windows car j'avais un peu prévu le coup et j'ai acheté un disque dur externe sur lequel j'ai eu le temps de tout sauvegarder. Je n'aurais que quelques logiciels à réinstaller et ce n'est pas grave.
Je vais juste devoir trouver un lecteur cd externe.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Mais si tu trouves un lecteur de CD externe, dans ce cas on peut réparer directement avec le cd XP que tu as. Tiens-moi au courant.
je vais faire quand même les tests avec la clé USB

Smart
0
haushinkaaa
 
je risque d'en acheter un mercredi si je ne trouve pas d'âme charitable qui veut bien m'en prêter un, de toute façon il fallait que j'en achète un depuis longtemps.
je te tiens au courant
et merci pour toute ton aide quand même :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
je suis en train de faire les test. Cela se passe pas trop mal même si je trouve que c'est pas facile à expliquer à une personne non avertie.

Smart
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Bonjour haushinkaaa,

Je ne suis pas satisfaits de mes tests. Cela montre encore pas de pb à résoudre. je serai absent demain et mercredi pour des raisons professionelles et ne pourrai faire d'autres tests sur d'autre outils. En attendant si tu as pu te procurer un lecteur/graveur de CD/DVD externe. Pas de souci on essaiera de récupérer le syteme de ton PC sans reformater

Smart
0
haushinkaaa
 
Bonjour Smart;

Je m'en procure un mercredi ou demain. Mais je pense que je vais reformater car comme je te l'ai dit cela ne me dérange absolument pas. De toute façon je te tiens au courant.
0
haushinkaaa
 
Re bonjour,

Alors j'ai acheté un lecteur cd externe, j'ai rebooté windows et je l'ai réparé (j'ai toujours mon bureau, mes logiciels, et mes fichiers).
J'ai fait un scan avec Antivir qui me trouve toujours les deux mêmes virus.
Que dois-je faire maintenant?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Poste le rapport d'antivir

Smart
0
haushinkaaa
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijEOBYcvC.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Le deux fichiers ont été mis dans la quanrantaine de antivir.
Vide la quarantaine de antivir et tout devrait rentrer dans l'ordre;
Refais quand même un scan ZHpDDiag et poste le rapport.
Comme tu as tout réinstallé je te donne la procédure:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Si tu as des soucis avec le lien ci-dessous va sur sur sur ce lien et clique sur le téléchargement en fin de page:
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
haushinkaaa
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cij7dWbUW9.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Tu as toujours les rootkits TDSS. Je croyais que tu avais reformaté le disque et réinstaller Windows.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
haushinkaaa
 
J'ai mis le CD et ait cliqué sur réparer windows et comme je te l'ai dit j'ai été étonnée de voir que j'avais encore tous mes fichiers et tous mes logiciels, rien n'avait changé.
0
haushinkaaa
 
j'ai passé des logiciels (malware bytes, TDSS remover etc. tous ceux que j'ai trouvé là en fait https://www.commentcamarche.net/faq/18103-supprimer-le-rootkit-w32-tdss-alureon et il me semble que je n'ai plus rien sur mon ordinateur. Je fais un scan avec ZHPDiag pour en être bien sûre?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Poste le rapport TDSS remover.

Smart
0
haushinkaaa
 
J'ai repassé TDSS Remover parce que je l'avais supprimé et en fait non, j'ai toujours les infections. C'est malwarebytes qui m'a fait croire que non en ne trouvant rien.
Voici le rapport de TDSS Remover : http://www.cijoint.fr/cjlink.php?file=cj201008/cijMbqlhxF.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Refais un scan ZHPDiag et poste le rapport

Smart
0
haushinkaaa
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijmUrnMog.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
En effet je pense que TDSS est toujourd là.
On va prendre les grands moyens:
Avant de commencer, fait une sauvegarde de tous tes documents

Attention, cet outil n'est pas à utiliser à la légère, et doit être recommandé que par une personne formée à cet outil
Imprime la procédure


Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur ComboFix.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0