Ordi redémarre tt seul.Faute à kaspersky?
RésoluRevan26914 -
L'antivirus s'est mis en mode analyse comme il le fait parfois pour détecter la présence de virus et il en a trouvé quelques uns.
Jusque là rien d'anormal. Puis le logiciel a fait redémarrer l'ordinateur pour éliminer définitivement toute trace de virus. Seulement, une fois redémarré, l'ordinateur redémarre de nouveau encore et encore et encore.
Presque à chaque fois j'ai une annonce de kaspersky me disant qu'un trojan snv1whiivu.sys a été détecté puis ça me met que kaspersky l'a traité et qu'il a été éliminé.
L'ordinateur redémarre une fois de plus et rebelote ça me remet la même chose ce que je ne comprends pas. Car si le trojan a été supprimé pourquoi réapparait il ??
J'ai aussi vu apparaitre la présence d'un autre cheval de troie yhy8.dll et quand je regarde le rapport de kaspersky ça me met qu'il sera supprimé au prochain démarrage. Or l'ordinateur a redémarré plusieurs fois déjà et il est toujours là.
J'arrive à envoyer ce post car j'ai désactivé kaspersky et une fois l'antivirus désactivé l'ordinateur ne se redémarre plus. Je n'y comprends vraiment rien.
S'il vous plait répondez moi vite c'est très important.
Je précise que j'ai la version 7 de kaspersky et que je possède un ordinateur portable HP.
Voilà, merci bien.
Configuration: Windows XP Firefox 2.0.0.11
- Ordi redémarre tt seul.Faute à kaspersky?
- Comment reinitialiser un ordi - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
- Redemarrer ordi clavier - Guide
- Ordi qui rame - Guide
- Gmail ordi - Guide
47 réponses
- 1
- 2
- 3
Problème récurrent lié à une infection détectée par Kaspersky, avec des trojans snv1whiivu.sys et yhy8.dll qui déclenchent des redémarrages répétés après suppression supposée, sur un ordinateur portable HP sous Windows XP.
Plusieurs réponses proposent des démarches de dépannage: démarrer en mode sans échec, lancer des outils complémentaires (Blacklight de F-Secure, analyses HijackThis), puis partager les rapports pour orienter la désinfection.
D'autres conseils évoquent l'échec de suppression au démarrage et suggèrent des outils spécialisés comme SmitFraud ou des scans hors ligne afin d'identifier les éléments tenaces et éviter les redémarrages.
Une information utile venue du fil indique que désactiver temporairement l'antivirus peut masquer le problème et que des rapports diagnostiques doivent être examinés pour confirmer la présence de malwares.
Cela fait au moins deux fois que tu fous la merde sur des topics, LePsy, pour parler poliment.
Cela devient plus que gênant.
Et amener les gens à faire du dépannage en "privé" va à l'encontre de toute "déontologie" et contre l'esprit de n'importe quels forums de dépannage.
J'invite tous ceux qui liront ceci à y réfléchir.
Quant à accuser de faire des copier-coller, tu sauras que chaque procédure de désinfection est particulière et adaptée au cas présent, même s'il s'agit de plusieurs copier-coller assemblés en fonction de la situation.
Il est souvent préciser dans des procédures très pointues que l'on ne doit pas copier cette dernière.
Tu ne veux tout de même pas que nous retapions à chaque fois plus de 2000 caractères.
Tous les grands dépanneurs, y compris sur les grands sites américains, pratiquent de cette manière et c'est mal connaitre cette pratique que de la critiquer comme tu le fais.
A bon entendeur salut.
A Summer Cohen.
Excuses-nous, mais tu as affaire à un beau parleur totalement inconscient des risques qu'il peut te faire courir.
Et il est important de faire le savoir.
Maintenant libre à toi de faire comme tu l'entends.
Je regrette cet état de fait et que cela perturbe ta demande d'aide.
Encore désolé, mais Marie est tout à fait qualifiée pour t'aider de manière efficace.
Summer Cohen, ce Le Psy est tout sauf compétent!!!
je te conseille de la façon la plus ferme de suivre les conseils de ^^Marie^^ qui a elle les compétences requises pour t'aider
c'est la xème fois qu'on lui dit de ne pas faire n'importe quoi! j'espère que la modération va enfin sévir contre ce Le Psy et son incompétence notoire!
je signale à nouveau à la modération ses agissements dangereux pour les internautes en détresse
pour le mode sans échec parfois il faut F5
Tu ne supprimes rien du tout
Tu commences par ma procédure
A++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questiontu n'as donc pas réussi à redémarrer en mode sans échec?
tu devrais reposter un rapport hijack this
certaines infections empêchent le redémarrage en mode sans échec
avant de dépenser de l'argent veux tu tenter ceci, c'est juste un scan pour voir...
Télécharge Blacklight (le 1er de la page)
https://europe.f-secure.com/exclude/blacklight/index.shtml
Enregistre le sur ton Bureau.
Double-clique fsbl.exe
Clique sur "I ACCEPT" .
clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
poste ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite car des fichiers légitimes peuvent être présents, tel wbemtest.exe
non je n'ai pas fait de scan en mode sans échec et pour tout te dire je ne sais pas comment faire. j'appréhende un peu car j'ai fait réparer mon ordi ya très peu de temps donc je ne veux pas le "recasser". donc pourrais tu m'expliquer la procédure en détail ??
et pour info j'ai désactivé kaspersky en modifiant l'année du calendrier dans mon ordi la faisant passer de 2008 à 2007 comme ça la licence n'est plus valide car si je remet la date à 2008 l'ordi se redémarre tout seul à cause du problème que j'ai expliqué plus haut. j'espère être assez claire !!
tu parles de Windows ou de KIS?
Tu n'es pas parvenu à rétablir la date sur 2008 pour que KIS soit OK ?
je te le précisait seulement car si je veux ouvrir en mode sans échec et procéder à un scan, kaspersky doit être activé je suppose. or, si je réactive kaspersky mon ordi va se redémarrer tout seul et je ne sais pas comment ouvrir en mode sans échec ni procéder à un scan en mode sans échec comme tu m'as dit de faire.
LA DATE DE TON CALENDRIER, lequel !!!! NON non je suis pas bête!!!!!
PROCEDURE POUR ACCEDER AU MODE " SANS ECHEC "
>> Fermer tous les programmes et redémarrer l'ordinateur.
>> Au redémarrage, avant que le LOGO de WINDOWS n'apparaise, TAPOTER sans arrêt sur
la touche [ F8 ] ( ou F5 sur certain PC ), jusqu'a ce qu'un écran noir avec des
lignes de texte ecrit en blanc soit afichées.
>> Avec les flèches du curseur, remonter jusqu'en haut et cliquer sur :
- DEMARRAGE EN MODE SANS ECHEC -
>> Patienter quelques secondes et au message d'AVERTISSEMENT : confirmer par " OUI "
>> Choisir son NOM d'UTILISATEUR pour lancer WINDOWS
( N'utiliser pas le compte ADMINISTRATEUR )
j'ai bien compris la procédure pour le mode sans échec mais pour précision c'est quoi exactement le mode sans échec ?? et comment je fais pour mettre en route un scan dans ce mode ?? de la même manière que je ferais en mode normal ?? ou alors de façon différente ??
Le mode sans echec ou plus communément appelé SAFE MODE permet d'effectuer des interventions sur le system qui reste impossible en mode normal >>> une suppression de dossier >>> une désinfection ....;
Pour lancer KIS en SAFE MODE >>> une fois dans ce mode, SI tu ne trouves pas l'icone de de KIS sur ton bureau, tu la trouveras dans le menu démarrer, là tu lances KIS comme d'habitude, par contre KIS va te dire qu'il ne peut pas faire ceci et cela dans ce mode, c'est pas grave, fais ton scan quand même ....
j'ai juste une question au passage, le redémarrage intempestif est donc du a la désinfection...
mais le virus a ce moment la il se copie sans cesse? par le biais d'un generateur d'EXE?(style SMSS.exe)
- 1
- 2
- 3