Écoeuré de Kaspersky

Résolu/Fermé
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 - 18 nov. 2011 à 13:01
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 - 19 nov. 2011 à 12:06
Bonjour a toutes et a tous,


Cela fait 3 jours que j'ai un virus cheval de Troie Backdoor, mon anti-virus Kaspersky Pure la bloqué mais ne parvient pas a le supprimer; quand je fait Corriger-Supprimé j'ai un message d'erreur de windows dans une fenêtre noire et l'ordi redémarre.
Je m'adresse au support de Kas (casse toi je râle) qui d'abord ne retrouve pas mon activation du produit, je suis obligé de retourné dans mes émail du mois de Mai 2011, pour faire un copier- collé du mail de confirmation.

Entre-temps, je suis Ticketé ticketé (No de Ticket de suivis) "Nous avons bien reçu pâtâti et pâtâta, notre équipe technique fait le nécessaire"
Nouvel émail " Il y a trop de ticket concernant le sujet, afin d'assurer un suivi de meilleure qualité, veuillez poursuivre vos demandes dans le dossier ou ticket précédemment ouvert (n° FR-20111117-0001). et Re belote.

Il me demande le rapport de mon anti-virus et une info système, ce que je fait, j'envoie et je reçois ce sublime message " Dans la mesure où la requête à laquelle vous faîtes référence a été fermée par notre système, votre présent message n'a pas pu être pris en compte.

JE SUIS ECOEURE ET OUTRE.

Vous allez me dire, pourquoi ne pas t'adresser a Virus/sécurité; parce que j'estime devoir être dépanné pour un produit payant, de plus étant en Afrique, j'ai une connections très lente, pour télécharger les nombreux programmes de désinfection; bonjour les heures devant ma machine.

Dernier message en date : "Suite à votre demande de ce jour, nous vous préconisons dans votre cas de joindre directement le support Belge"

Suite au prochain chapitre, en attendant ce virus est là, et les alertes de Kas toi, n'arrête pas.

Écoeuré.










A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 nov. 2011 à 13:53
Backdoor.Win64.ZAccess.aj

Aucun antivirus n'est capable de l'éradiquer une fois qu'il est installé.

Voir :
https://www.malekal.com/sirefef-b-rootkit-win32-zaccess-max/
https://www.commentcamarche.net/faq/33099-supprimer-l-infection-zaccess-sirefef

Après ils te disent de contacter le support Belge tu l'as fait ?
1
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 13:58
Oui, ce matin, j'attends...d'habitude il te réponde tout de suite, comme quoi il s'en occupe...

Merci pour tes éclaircissements et liens, sa fit du bien au moral. ;~)
0
Salut,

J'ai trouvé sa sur ton forum, je le fait ?


Bref bref, ce qui a réussi à me faire débarrasser de ce vers c'est le logiciel Virus Remove Tool de chez Kaspersky.
Il fait pas loin de 100Mo et est téléchargeable gratuitement ici :
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 nov. 2011 à 14:13
vu que ZeroAccess patche des drivers système, je doute que Kaspersky Removal Tool fonctionne.
Mais tu peux essayter, ça coûte rien, vu que c'est gratos.

Par contre, les mises à jour sont lourdes, si t'as une connexion pourrie, c'est pas gagné.

Je pense que le mieux c'est d'utiliser TDSSKiller et Combofix derrière mais ça peux planter le PC ; donc faire des sauvegardes avant.
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 14:41
Ok je commence a faire mes saugardes, documents ect tant que ce virus est bloqué.
Evidament avec IE 32 bits je n'ai pas d'alerte de Kaspersky


Merci.
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 17:49
Dernière nouvelle : Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

rapport_analyse.txt

This file is in process.

Best Regards, Kaspersky Lab

"10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700

Je crois qu'une réinstallation d'usine s'imposse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 nov. 2011 à 13:10
Salut,

Il est détecté dans quoi ton virus ?
C'est quoi le nom de la détection ?
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 13:26
cheval de Troie Backdoor.win

Il est dans C:\windows\assembly\GAC_64\D
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 13:39
Backdoor.Win64.ZAccess.aj
0
flo88 Messages postés 26642 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 2 octobre 2024 Ambassadeur 4 563
18 nov. 2011 à 13:11
Salut

Place ton cheval de troie plutôt en quarantaine, après suprime-le.
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 13:30
Mis en quarantaine impossible a supprimer, windows se fâche "image incorrecte" avec une série de chiffre et lettre dans une petite fenêtre qui est dans mon écran (moniteur) tout noir, et redémarre quand je clique sus ok.
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 13:49
Le style,


http://www.hebergeur-images.fr/image-281578081.html



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 nov. 2011 à 17:51
avant de restaurer, tente ça :



Sauvegarde tes documents importants.


Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 18:31
Okay je me lance..
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 19:33
Je ne sais pas si il complet, l'ordi c'est planté, j'ai forcé l'arrêt, j'ai redémarré en mode sans échec, et comboFix a généré le rapport.
Fallait il exécuter ou enregistrer ComboFix ?

Voici le lien : https://pjjoint.malekal.com/files.php?id=i12o15g10o5e13m11n15k11v7s6s15o7t712c15p8z5n12q8v13
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 18/11/2011 à 19:46
c:\windows\system32\consrv.dll

La soluce est là - si le PC boot plus avec un BSOD STOP : https://www.malekal.com/zaccess-sur-windows-64-bits-consrv-winsrv/

Mais vu que le mode sans échec marche, je dirai que c'est OK ?

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 20:06
J'ai lu ton lien, mais je ne suis pas a la hauteur pour faire toutes ces modification dans le registre,
tout au plus désactiver- démarrage auto ou manuelle.

Mais vu que le mode sans échec marche, je dirai que c'est OK ?

Sa veut dire, je fait un scan complet avec mon antivirus ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 18/11/2011 à 20:13
Tu peux aller chercher la clef en question pour voir le contenu et le donner ici ?
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 20:14
Okay
0
PIKATOUT Messages postés 1937 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 27 septembre 2013 353
18 nov. 2011 à 20:50
Voila, désolé mais en anglais, j'ai eu du mal a trouver

http://www.hebergeur-images.fr/image-41602340.html
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 18/11/2011 à 20:56
double-clic sur Windows à droite et copie/colle le contenu ici.
0