Suppression antivir impossible

Résolu/Fermé
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 27 avril 2011 à 20:35
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 - 27 avril 2011 à 21:48
Bonjour les amis


Je n'arrive pas à supprimer antivir d'un pc que j'ai désinfecté suite à un rootkit tdl3.

Antivir n'est plus dans ajout / suppression de programmes , zhpfix ne le supprime pas , le mode sans échec non plus.

Idem avec revo unistaller

Antivir apparait dans C: programmes / avira , et dans le rapport zhpdiag

cette ligne aussi ne veut pas ce supprimer : [HKLM\Software\ASK]

Un script otm pourrait-il supprimer tout ça et me le faire , sans trop abuser

zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201104/cijniEMuKQ.txt

tdsskiller : http://www.cijoint.fr/cjlink.php?file=cj201104/cijpVbICeH.txt

merci à vous
A voir également:

4 réponses

salut fred,

aide toi de cette page :

http://zaclypedia.com/?contenu_mode=voir&contenu_id=118&c=54


passe ce driver au virus total :

C:\windows\system32\drivers\rdpencdd.sys


tu peux virer avira avec zhpfix, colle ces ligne dans zhpfix :


O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O64 - Services: CurCS - 12/6/2010 - C:\Windows\System32\DRIVERS\avgntflt.sys - avgntflt(avgntflt) .(.Avira GmbH - Avira Minifilter Driver.) - LEGACY_AVGNTFLT
SS - | Disabled 12/6/2010 135336 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
SS - | Disabled 4/1/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Avira®AntiVir PersonalEdition/Desktop




O.o°*??? Membre, Contributeur sécurité CCM
/!\ Absent du 30 avril au 7 mai /!\ o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
27 avril 2011 à 21:00
salut Electricien69

merci de répondre -)

ras pour le driver : http://www.virustotal.com/file-scan/report.html?id=8112fe14fec94c67b1c5bde4171e37584f1d0098d2c557c9e4bdd3e0291e25e4-1303930328

et je ne vois pas ce que je dois chercher sur le site que tu me donnes
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
27 avril 2011 à 21:19
re

comme enoncé en 1er message , zhpfix ne supprime pas antivir

Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre :
Run by celya at 4/27/2011 9:18:33 PM
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé non supprimée
O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé non supprimée
O64 - Services: CurCS - 12/6/2010 - C:\Windows\System32\DRIVERS\avgntflt.sys - avgntflt(avgntflt) .(.Avira GmbH - Avira Minifilter Driver.) - LEGACY_AVGNTFLT => Clé supprimée avec succès
SS - | Disabled 12/6/2010 135336 | (AntiVirSchedulerService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe => Clé non supprimée
SS - | Disabled 4/1/2011 269480 | (AntiVirService) . (.Avira GmbH.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe => Clé non supprimée

========== Fichier(s) ==========
c:\program files\avira\antivir desktop\sched.exe () => Fichier non supprimé
c:\program files\avira\antivir desktop\avguard.exe () => Fichier non supprimé


========== Récapitulatif ==========
5 : Clé(s) du Registre
2 : Fichier(s)


End of the scan
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 avril 2011 à 21:25
bonjour si on me permet juste une intrusion , tu lances bien zhpfix en tant que administrateur ??
0
Utilisateur anonyme
27 avril 2011 à 21:28
Bonsoir
Pourquoi ne pas faire OTM ?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
27 avril 2011 à 21:48
bonsoir à tous et merci

pour répondre clairement . J'ai été désinstallé la clé [HKLM\Software\ASK] directement dans regedit

pour antivir , j'ai passé Avira RegistryCleaner en mode sans echec ==> très efficace . Il a définitivement disparu -)

Je faisais bien toutes les manip en mode en tant qu'administrateur.

merci a vous d'avoir pris de votre temps
0