Antivira av

Fermé
Atchii - 16 févr. 2011 à 13:50
 atchii - 18 févr. 2011 à 14:06
Bonjour,

Un Collègue est Infecté par Antivira av et nous n'arrivons pas à le supprimer.
Est-ce que quelqu'un pourrais nous aider ?

Cordialement



5 réponses

Utilisateur anonyme
16 févr. 2011 à 13:51
Bonjour

* Télécharge sur le bureau RogueKiller (par tigzy)

* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
* Quitte tous tes programmes en cours
* Lance le.
* Lorsque demandé, tape 1 et valide
* Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

==============================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
bonjour,

Voici le rapport ainsi obtenu avec Roguekiller


RogueKiller V3.10.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Safe mode with network support
User: p.nkwey [Admin rights]
Mode: Scan -- Time : 16/02/2011 14:14:22

Bad processes:

Found:
HKCU\...\RUN\ bjeeuhec : C:\DOCUME~1\P35ED~1.NKW\LOCALS~1\Temp\ohrpikhij\eworfwssikk.exe
HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:49362

HOSTS File:
127.0.0.1 localhost


Finished


Nous commençons la suite maintenant

Cordialement
0
Utilisateur anonyme
16 févr. 2011 à 14:27
relances rogue killer et taps 1 pour supprimmer le proxy et tappe 2 pour supprimmer le fichier.
Ensuite balances Mlawarebytes
0
Re,

Alors le programme défaillant est parti. Mais maintenant j'arrive plus à aller sur certains sites genre google par exemple.

Je mets le rapport selon malware:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5772

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16.02.2011 15:21:26
mbam-log-2011-02-16 (15-21-26).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 292583
Temps écoulé: 18 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{b985b951-455d-43ae-b9da-9473719fdfae}\RP175\A0033167.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{b985b951-455d-43ae-b9da-9473719fdfae}\RP175\A0033168.dll (PUP.Dealio) -> Quarantined and deleted successfully.
c:\system volume information\_restore{b985b951-455d-43ae-b9da-9473719fdfae}\RP175\A0033169.exe (PUP.Dealio) -> Quarantined and deleted successfully.


Merci.
0
Utilisateur anonyme
16 févr. 2011 à 15:47
On va faire une analyse de ton systéme.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Bonjour,

Il vient d'essayer le programme de diagnostic, cela fonctionne parfaitement jusqu'au moment de l'enregistrement, tout se bloque et il est obligé de redémarrer l'ordinateur manuellement.

Cordialement
0
Utilisateur anonyme
16 févr. 2011 à 16:27
Fais le en mode sans echec.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Désolé pour le retard, finalement il a choisi de donner son ordinateur en révision.
Désolé pour le dérangement et merci pour le temps accordé.

Cordialement
0