>>> HELP ! PC infecté (windows 7)

Kooukie Messages postés 9 Statut Membre -  
Vent d'ouest Messages postés 714 Statut Membre -
Bonjour,



Bonjour,
j'ai besoin de votre aide car tout j'ai un virus qui s'apelle KMService, et empêche le bon fonctionnement de mon antivirus Bitdefender, bloque CCleaner et encore d'autres programmes.
Le souci c'est que je ne peux absolument le supprimmer, ni arrêter le service, même avec "Autoruns" : je n'ai plus les droits d'administrateur. Que faire ?!

Merci beaucoup pour votre aide.
A voir également:

7 réponses

Vent d'ouest Messages postés 714 Statut Membre 41
 
Salut,

Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
1
Kooukie Messages postés 9 Statut Membre
 
Bonjour, tout d'abord merci ;
j'ai téléchargé et installé ZHP, mais en cours d'analyse j'ai eu un "erreur systeme code 2" et apparemment le programme ne répond plus. :s

En mode sans echec, est-ce que ca pourrait marcher ?
0
Kooukie Messages postés 9 Statut Membre
 
Screen : http://nsa20.casimages.com/img/2011/06/04/110604042513726965.jpg
0
Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité 27
 
Hello bonjour à tous les deux,

Pour avancer Vent d'ouest, que je salue au passage, fais ceci :

1) Tu cliques sur le bouton d'options (Tournevis)
2) Tu décoches le module O80 qui pose problème.
3) Tu refais un scan.

A bientôt...
0
Kooukie Messages postés 9 Statut Membre
 
Merci, Nicolas Coolman :-)

Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijjOWsYDt.txt
0
Utilisateur anonyme
 
si tu avais remarquer , nicolas coolman est le créateur du fameux logiciel que tu utilise
merci nicolas ;)
0
Kooukie Messages postés 9 Statut Membre
 
Haha, oui :o
0
Utilisateur anonyme
 
je vais arrêter mes messages sympathique pour laisser place au message qui vont résoudre ton problème ;)

cordialement
0
Kooukie Messages postés 9 Statut Membre
 
Merci .. ^^
En espérant qu'il y en ait.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vent d'ouest Messages postés 714 Statut Membre 41
 
Re ds pour le retard:

1)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

2)

Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message

3)

==>Un ZHPdiag tout neuf stp
0
Kooukie Messages postés 9 Statut Membre
 
Ad-Remover est il vraiment nécessaire ? Vu que tu répondais pas, j'ai continué seule ; j'ai fait une analyse complete avec Malwerbytes en mode sans échec, y'avait 9 élément dangereux, j'ai tout supprimé sauf un que je connaissais déja. Par contre, je n'ai pas trouvé le virus, mais apparemment il a disparu, puisque tout a l'air en ordre ...
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
"Ad-Remover est il vraiment nécessaire ?"

==> Oui !!!!

Montre moi également le rapport de MBAM !!!

+ ceci stp:

=====> ==>Un ZHPdiag tout neuf stp........
0