Antivira av

Atchii -  
 atchii -
Bonjour,

Un Collègue est Infecté par Antivira av et nous n'arrivons pas à le supprimer.
Est-ce que quelqu'un pourrais nous aider ?

Cordialement

5 réponses

  1. Utilisateur anonyme
     
    Bonjour

    * Télécharge sur le bureau RogueKiller (par tigzy)

    * Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
    * Quitte tous tes programmes en cours
    * Lance le.
    * Lorsque demandé, tape 1 et valide
    * Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis
    * Lorsque demandé, tape 2 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    ==============================================
    * Télécharge et installe : Malwarebyte's Anti-Malware
    * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
  2. Atchii
     
    bonjour,

    Voici le rapport ainsi obtenu avec Roguekiller

    RogueKiller V3.10.0 by Tigzy
    contact at https://www.luanagames.com/index.fr.html
    mail: tigzyRK<at>gmail<dot>com
    Feedback: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Started in : Safe mode with network support
    User: p.nkwey [Admin rights]
    Mode: Scan -- Time : 16/02/2011 14:14:22

    Bad processes:

    Found:
    HKCU\...\RUN\ bjeeuhec : C:\DOCUME~1\P35ED~1.NKW\LOCALS~1\Temp\ohrpikhij\eworfwssikk.exe
    HKCU\...\Internet Settings\ ProxyServer : http=127.0.0.1:49362

    HOSTS File:
    127.0.0.1 localhost

    Finished

    Nous commençons la suite maintenant

    Cordialement
    0
    1. Utilisateur anonyme
       
      relances rogue killer et taps 1 pour supprimmer le proxy et tappe 2 pour supprimmer le fichier.
      Ensuite balances Mlawarebytes
      0
    2. Atchii
       
      Re,

      Alors le programme défaillant est parti. Mais maintenant j'arrive plus à aller sur certains sites genre google par exemple.

      Je mets le rapport selon malware:

      Malwarebytes' Anti-Malware 1.50
      www.malwarebytes.org

      Version de la base de données: 5772

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      16.02.2011 15:21:26
      mbam-log-2011-02-16 (15-21-26).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 292583
      Temps écoulé: 18 minute(s), 20 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 3

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\system volume information\_restore{b985b951-455d-43ae-b9da-9473719fdfae}\RP175\A0033167.exe (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\system volume information\_restore{b985b951-455d-43ae-b9da-9473719fdfae}\RP175\A0033168.dll (PUP.Dealio) -> Quarantined and deleted successfully.
      c:\system volume information\_restore{b985b951-455d-43ae-b9da-9473719fdfae}\RP175\A0033169.exe (PUP.Dealio) -> Quarantined and deleted successfully.


      Merci.
      0
  3. Utilisateur anonyme
     
    On va faire une analyse de ton systéme.
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
    1. Atchii
       
      Bonjour,

      Il vient d'essayer le programme de diagnostic, cela fonctionne parfaitement jusqu'au moment de l'enregistrement, tout se bloque et il est obligé de redémarrer l'ordinateur manuellement.

      Cordialement
      0
  4. Utilisateur anonyme
     
    Fais le en mode sans echec.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. atchii
     
    Bonjour,

    Désolé pour le retard, finalement il a choisi de donner son ordinateur en révision.
    Désolé pour le dérangement et merci pour le temps accordé.

    Cordialement
    0