Windows Fix Disk mais aussi TR/kazy.mekml.1

Résolu
touquetboy -  
 Nikko -
Bonjour et salut à tous
J'espère pourvoir trouver auprès de vous une solution à mon problème , le pb n'est pas sur le pc avec lequel je vous envoie ce post.
Alors je m'explique :
- Mon PC familial est infecté par Windows fix disk mais j'ai également un message d'antivir me prévenant qu'un fichier est infecté par TR/Kazy.mekml.1
J'ai fait quelques recherches sur le net et trouver une procédure pour virer windows fix disk , mais celui ci n'apparait pas dans mon gestionnaire de programmes !!!!!

Je suis franchement dans la M.... et j'implore votre aide



A voir également:

43 réponses

touquetboy
 
oui il est évident que je me dois de mieux m'expliquer
Alors :
- Je n'ai plus la fenêtre en grand de windows fix disk
- Mes fichiers continuent d'être cachés malgré l'application uhide
- j'ai toujours le message d'antivir me prévenant que TR/kazy.mekl
est toujours présent
- j'ai également des messages en anglais apparaissant dans une fenêtre windows
exemple :
Windows was unable to save all the data for the file \\System32\\496A8300.The data has been lost.this error may be caused by failure of your computer hardware

1 Point positif qquand même , j'ai récupéré la possibilité d'aller sur le gestionnaire de programme avec le clic droit
0
Utilisateur anonyme
 
Re


On reprend depuis le début:

1) Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+

0
touquetboy
 
je crois que le virus empêche combofix d'effectuer sa tache
de plus windows fix disk est réapparu

je n'ai que le rapport de delfix a te communiquer
http://pjjoint.malekal.com/files.php?id=4bb40510fa131113
0
Utilisateur anonyme
 
Re

1)Télécharge Rkill sur le bureau ; à partir d'un de ces liens :
https://download.bleepingcomputer.com/grinler/rkill.exe

Si le premier lien ne fonctionne pas ; passe au suivant et ainsi de suite.
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
Rkill désactive les processus de Windows et ceux lié aux infections afin de commencer un nettoyage


2)
Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)


Respecter cette procédure et en aucun cas redémarrer le PC


@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
touquetboy
 
je te propose le rapport rskill
http://pjjoint.malekal.com/files.php?id=0ac4befbf8111313

quant à malwarebytes je lme lance à l'instant
0
touquetboy
 
bonjour
Voici le rapport malwarebyte
http://pjjoint.malekal.com/files.php?id=1840362ef37913

Un point sur la situation
- Antivir me prévient toujours que je suis infecté avec TR/kazy.mekl
- Windows Fix Disk est toujours présent sur mon bureau
- mes dossiers et fichiers cachés sont toujours en transparence
0
touquetboy
 
guillaume5188 j'ai besoin de toi ne me lache STP
je viens juste de voir le message que nellyjens avait posté et je n' y comprends pas tout

Me lache pas
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
je me suis inscrit et je renouvelle ma demande : Ne me laissez PAS
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
je me suis inscrit avec ce pseudo
0
Utilisateur anonyme
 
Bonjour

Et bien poste moi ce rapport d'Antivir.

@+
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Re

Impeccable;
Nettoyons et reprenons:

1)Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+

0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Aucun fichier ...
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

------------------------------------------------------------------------------------------------

O4 - HKCU\..\Run: [sAaAVcAvvOACS] . (.WinSCP - WinSCP Client.) -- C:\Documents and Settings\All Users\Application Data\sAaAVcAvvOACS.exe
[HKCU\Software\ImInstaller] => Infection PUP (Adware.InstallPedia)
[HKLM\Software\ImInstaller] => Infection PUP (Adware.InstallPedia)
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}]
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}]


--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+



0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
et voici le rapport demandé après avoir effectué les manips
https://pjjoint.malekal.com/files.php?id=c8bbada89d769
0
Utilisateur anonyme
 
Re

retente ceci

pour retrouver tous tes fichiers

@+
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
c'est en cours
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
je me permets une question
J'ai toujours une fenêtre avec ce message :
Windows was unable to save all the data for the file \\System32\\496A8300.The data has been lost.this error may be caused by failure of your computer hardware

Est ce un lien avec le virus ? ou est ce autre chose ?
0
Utilisateur anonyme
 
Avec le virus...
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
OK
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
tous mes fichiers et autres dossiers sont redevenus visibles !!!
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
quelle est la suite à donner Guillaume ?
Veux tu 1 point sur la situation ?
0
Utilisateur anonyme
 
Re

Super ;))

On continue:

1)Désinstalle ZHPDIag

2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm



3)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
mappad Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai effectué les manips demandés à plusieurs reprises ( 3 à 4 fois pour chaque )
J'ai purgé la restauration du système
0