Comment supprimer ces deux virus

wili -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,
je viens de m'installer antivirus kaspersky il a decter deux virus dans mon ordinateur
comment je peut les enlever svp ? merci

13 réponses

Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bonjour,

Le mieux est de faire un dignostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
1
timo_1t Messages postés 173 Statut Membre 8
 
kapersky te donne u choix a faire :

Supprimer ou mise en quarentaine.

Je te conseil mise en quarantaine!
0
wili
 
bonjour.
en fait quant je met en quarantaine ca sort une autre boite du bureau ou de mes documents la en ce moment il detecte 5 virus et 4 vulnaribilités comment faire pour réparer svp ou les supprimer il me donne pa le chois pour supprimer en fait la connection ce devien lent
voila les virus torjan.rootkit.32, torjan script.iframer..merci
0
wili
 
bonjour smart91,
merci por votre réponse en fait jai fait la demarche que vous m'avez dit et j'ai le lien (<http://www.cijoint.fr/cjlink.php?file=cj201101/cijSKJCMx1.txt>)
que je ne sai pas ou je peut le coller et comment je peut faire pour continuer a supprimer les virus de mon ordinateur merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Hé bien après presqu'un mois les virus ont dû se multiplier :-)

Bon tu as:
- Des barres d'outils infectées. Lis le dossier ci-dessous:
Les Toolbars ce n'est pas obligatoires

- Une infection par support amovible USB ==>
Infections par disques amovibles
Infections par disques amovibles 2

- et peut-être un rootkit. Tu vas faire ceci:

On va s'occuper d'abord du rootkit:

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

Smart
0
wili
 
bonjour,
en fait jai telechargé tdsskiller il ma donner ce rapport
TDSS rootkit removing tool 2.4.14.0 Jan 18 2011 09:33:51
2011/01/21 19:43:45.0554 ================================================================================
2011/01/21 19:43:45.0554 SystemInfo:
2011/01/21 19:43:45.0554
2011/01/21 19:43:45.0554 OS Version: 6.0.6002 ServicePack: 2.0
2011/01/21 19:43:45.0554 Product type: Workstation
2011/01/21 19:43:45.0554 UserName: myriam schmid
2011/01/21 19:43:45.0554 Windows directory: C:\Windows
2011/01/21 19:43:45.0554 System windows directory: C:\Windows
2011/01/21 19:43:45.0554 Processor architecture: Intel x86
2011/01/21 19:43:45.0554 Number of processors: 1
2011/01/21 19:43:45.0554 Page size: 0x1000
2011/01/21 19:43:45.0554 Boot type: Normal boot
2011/01/21 19:43:45.0554 ================================================================================
2011/01/21 19:43:46.0084 Initialize success
et jai téléchargé aussi ZHPDiag (de Nicolas Coolman)
et aprés la démarche que vous m'aver dit il ma donner ça
http://www.cijoint.fr/cjlink.php?file=cj201101/cijSKJCMx1.txt
et la dans le rapport de l'antivirus kaspersky pure il marque
objet malveillants 10
virus 6
virus HEUR:Trojan.Script.Iframer
05/01/2011 19:36:53 Réparés virus Rootkit.Win32.TDSS.mbr
vulnérabilité 16
chevaux de troie 0
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Ton rapport TDSSKiller ne me semble pas complet.
Le rapport se trouve également sous C:\TDSSKiller.N°

Est-ce que tu peux le poster

Smart
0
wili
 
voila céest tout ce que ma donner
2011/01/21 21:35:47.0764 TDSS rootkit removing tool 2.4.14.0 Jan 18 2011 09:33:51
2011/01/21 21:35:47.0764 ================================================================================
2011/01/21 21:35:47.0764 SystemInfo:
2011/01/21 21:35:47.0764
2011/01/21 21:35:47.0764 OS Version: 6.0.6002 ServicePack: 2.0
2011/01/21 21:35:47.0764 Product type: Workstation
2011/01/21 21:35:47.0764 ComputerName: myriam
2011/01/21 21:35:47.0764 UserName: myriam schmid
2011/01/21 21:35:47.0764 Windows directory: C:\Windows
2011/01/21 21:35:47.0764 System windows directory: C:\Windows
2011/01/21 21:35:47.0764 Processor architecture: Intel x86
2011/01/21 21:35:47.0764 Number of processors: 1
2011/01/21 21:35:47.0764 Page size: 0x1000
2011/01/21 21:35:47.0764 Boot type: Normal boot
2011/01/21 21:35:47.0764 ================================================================================
2011/01/21 21:35:48.0263 Initialize success
je lai fait sortir du fenetre du tdss (report)
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
On va s'occuper de l'infection USB:

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

Smart
0
wili
 
bonjour,
jai téléchargé usbfix mais il ne veut pas souvrir je mais exécuter et puis rien qui sort en fait la jai téléchargé bcp ccleaner, zhdiag,tdsskiller
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Bon on va prndre les grands moyens:

Avant de commencer, fais une sauvegarde de tous tes documents

Attention pour ceux qui parcourent ce sujet, cet outil n'est pas à utiliser à la légère, et doit être recommandé uniquement par une personne formée à cet outil
Imprime la procédure


Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
au moment de l'enregister sur ton bureau change son nom en CCM

/!\Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\


Tutoriel pour bien utiliser l'outil ==> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

- /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
- Double-clique sur CCM.exe
- Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
- Surtout, accepte d'installer la console de récupération

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt

Smart
0
wili
 
les virus sont détecter par lantivirus kaspersky juste pour les suprimer je doit télécharger chaque foi un truc
0
Smart91 Messages postés 30146 Statut Contributeur sécurité 2 328
 
Non tu peux mes mettre en quarantaine ou les supprimer. mais il se peut qu'ils reviennent et dans ce cas il faut utiliser d'autres outils pour en connaitre la raison.

Et en fin d'infection on désinstalle les outils

Smart
0