Écoeuré de Kaspersky

Résolu
PIKATOUT Messages postés 2053 Statut Membre -  
PIKATOUT Messages postés 2053 Statut Membre -
Bonjour a toutes et a tous,


Cela fait 3 jours que j'ai un virus cheval de Troie Backdoor, mon anti-virus Kaspersky Pure la bloqué mais ne parvient pas a le supprimer; quand je fait Corriger-Supprimé j'ai un message d'erreur de windows dans une fenêtre noire et l'ordi redémarre.
Je m'adresse au support de Kas (casse toi je râle) qui d'abord ne retrouve pas mon activation du produit, je suis obligé de retourné dans mes émail du mois de Mai 2011, pour faire un copier- collé du mail de confirmation.

Entre-temps, je suis Ticketé ticketé (No de Ticket de suivis) "Nous avons bien reçu pâtâti et pâtâta, notre équipe technique fait le nécessaire"
Nouvel émail " Il y a trop de ticket concernant le sujet, afin d'assurer un suivi de meilleure qualité, veuillez poursuivre vos demandes dans le dossier ou ticket précédemment ouvert (n° FR-20111117-0001). et Re belote.

Il me demande le rapport de mon anti-virus et une info système, ce que je fait, j'envoie et je reçois ce sublime message " Dans la mesure où la requête à laquelle vous faîtes référence a été fermée par notre système, votre présent message n'a pas pu être pris en compte.

JE SUIS ECOEURE ET OUTRE.

Vous allez me dire, pourquoi ne pas t'adresser a Virus/sécurité; parce que j'estime devoir être dépanné pour un produit payant, de plus étant en Afrique, j'ai une connections très lente, pour télécharger les nombreux programmes de désinfection; bonjour les heures devant ma machine.

Dernier message en date : "Suite à votre demande de ce jour, nous vous préconisons dans votre cas de joindre directement le support Belge"

Suite au prochain chapitre, en attendant ce virus est là, et les alertes de Kas toi, n'arrête pas.

Écoeuré.










A voir également:

6 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Backdoor.Win64.ZAccess.aj

Aucun antivirus n'est capable de l'éradiquer une fois qu'il est installé.

Voir :
https://www.malekal.com/sirefef-b-rootkit-win32-zaccess-max/
https://www.commentcamarche.net/faq/33099-supprimer-l-infection-zaccess-sirefef

Après ils te disent de contacter le support Belge tu l'as fait ?
1
PIKATOUT Messages postés 2053 Statut Membre 353
 
Oui, ce matin, j'attends...d'habitude il te réponde tout de suite, comme quoi il s'en occupe...

Merci pour tes éclaircissements et liens, sa fit du bien au moral. ;~)
0
PIKATOUT
 
Salut,

J'ai trouvé sa sur ton forum, je le fait ?


Bref bref, ce qui a réussi à me faire débarrasser de ce vers c'est le logiciel Virus Remove Tool de chez Kaspersky.
Il fait pas loin de 100Mo et est téléchargeable gratuitement ici :
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
vu que ZeroAccess patche des drivers système, je doute que Kaspersky Removal Tool fonctionne.
Mais tu peux essayter, ça coûte rien, vu que c'est gratos.

Par contre, les mises à jour sont lourdes, si t'as une connexion pourrie, c'est pas gagné.

Je pense que le mieux c'est d'utiliser TDSSKiller et Combofix derrière mais ça peux planter le PC ; donc faire des sauvegardes avant.
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Ok je commence a faire mes saugardes, documents ect tant que ce virus est bloqué.
Evidament avec IE 32 bits je n'ai pas d'alerte de Kaspersky


Merci.
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Dernière nouvelle : Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

rapport_analyse.txt

This file is in process.

Best Regards, Kaspersky Lab

"10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700

Je crois qu'une réinstallation d'usine s'imposse.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Il est détecté dans quoi ton virus ?
C'est quoi le nom de la détection ?
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
cheval de Troie Backdoor.win

Il est dans C:\windows\assembly\GAC_64\D
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Backdoor.Win64.ZAccess.aj
0
flo88 Messages postés 29929 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 5 032
 
Salut

Place ton cheval de troie plutôt en quarantaine, après suprime-le.
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Mis en quarantaine impossible a supprimer, windows se fâche "image incorrecte" avec une série de chiffre et lettre dans une petite fenêtre qui est dans mon écran (moniteur) tout noir, et redémarre quand je clique sus ok.
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Le style,


http://www.hebergeur-images.fr/image-281578081.html



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
avant de restaurer, tente ça :



Sauvegarde tes documents importants.


Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Okay je me lance..
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Je ne sais pas si il complet, l'ordi c'est planté, j'ai forcé l'arrêt, j'ai redémarré en mode sans échec, et comboFix a généré le rapport.
Fallait il exécuter ou enregistrer ComboFix ?

Voici le lien : https://pjjoint.malekal.com/files.php?id=i12o15g10o5e13m11n15k11v7s6s15o7t712c15p8z5n12q8v13
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
c:\windows\system32\consrv.dll

La soluce est là - si le PC boot plus avec un BSOD STOP : https://www.malekal.com/zaccess-sur-windows-64-bits-consrv-winsrv/

Mais vu que le mode sans échec marche, je dirai que c'est OK ?

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
J'ai lu ton lien, mais je ne suis pas a la hauteur pour faire toutes ces modification dans le registre,
tout au plus désactiver- démarrage auto ou manuelle.

Mais vu que le mode sans échec marche, je dirai que c'est OK ?

Sa veut dire, je fait un scan complet avec mon antivirus ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu peux aller chercher la clef en question pour voir le contenu et le donner ici ?
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Okay
0
PIKATOUT Messages postés 2053 Statut Membre 353
 
Voila, désolé mais en anglais, j'ai eu du mal a trouver

http://www.hebergeur-images.fr/image-41602340.html
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
double-clic sur Windows à droite et copie/colle le contenu ici.
0