Écoeuré de Kaspersky

Résolu
Bonjour a toutes et a tous,

Cela fait 3 jours que j'ai un virus cheval de Troie Backdoor, mon anti-virus Kaspersky Pure la bloqué mais ne parvient pas a le supprimer; quand je fait Corriger-Supprimé j'ai un message d'erreur de windows dans une fenêtre noire et l'ordi redémarre.
Je m'adresse au support de Kas (casse toi je râle) qui d'abord ne retrouve pas mon activation du produit, je suis obligé de retourné dans mes émail du mois de Mai 2011, pour faire un copier- collé du mail de confirmation.

Entre-temps, je suis Ticketé ticketé (No de Ticket de suivis) "Nous avons bien reçu pâtâti et pâtâta, notre équipe technique fait le nécessaire"
Nouvel émail " Il y a trop de ticket concernant le sujet, afin d'assurer un suivi de meilleure qualité, veuillez poursuivre vos demandes dans le dossier ou ticket précédemment ouvert (n° FR-20111117-0001). et Re belote.

Il me demande le rapport de mon anti-virus et une info système, ce que je fait, j'envoie et je reçois ce sublime message " Dans la mesure où la requête à laquelle vous faîtes référence a été fermée par notre système, votre présent message n'a pas pu être pris en compte.

JE SUIS ECOEURE ET OUTRE.

Vous allez me dire, pourquoi ne pas t'adresser a Virus/sécurité; parce que j'estime devoir être dépanné pour un produit payant, de plus étant en Afrique, j'ai une connections très lente, pour télécharger les nombreux programmes de désinfection; bonjour les heures devant ma machine.

Dernier message en date : "Suite à votre demande de ce jour, nous vous préconisons dans votre cas de joindre directement le support Belge"

Suite au prochain chapitre, en attendant ce virus est là, et les alertes de Kas toi, n'arrête pas.

Écoeuré.

--
Depuis que l'homme s'est mis debout sur deux pattes, il se croit le seul pensant parmi des milliards de systèmes solaire comparable a notre sytème solaireG5

6 réponses

  1. Modérateur
    Salut,

    Il est détecté dans quoi ton virus ?
    C'est quoi le nom de la détection ?
    0
    1. cheval de Troie Backdoor.win

      Il est dans C:\windows\assembly\GAC_64\D
      0
    2. Backdoor.Win64.ZAccess.aj
      0
  2. Contributeur Ambassadeur
    Salut

    Place ton cheval de troie plutôt en quarantaine, après suprime-le.
    0
    1. Mis en quarantaine impossible a supprimer, windows se fâche "image incorrecte" avec une série de chiffre et lettre dans une petite fenêtre qui est dans mon écran (moniteur) tout noir, et redémarre quand je clique sus ok.
      0
  3. Le style,

    http://www.hebergeur-images.fr/image-281578081.html

    0
    1. Modérateur
      Backdoor.Win64.ZAccess.aj

      Aucun antivirus n'est capable de l'éradiquer une fois qu'il est installé.

      Voir :
      https://www.malekal.com/sirefef-b-rootkit-win32-zaccess-max/
      https://www.commentcamarche.net/faq/33099-supprimer-l-infection-zaccess-sirefef

      Après ils te disent de contacter le support Belge tu l'as fait ?
      1
      1. Oui, ce matin, j'attends...d'habitude il te réponde tout de suite, comme quoi il s'en occupe...

        Merci pour tes éclaircissements et liens, sa fit du bien au moral. ;~)
        0
      2. Salut,

        J'ai trouvé sa sur ton forum, je le fait ?

        Bref bref, ce qui a réussi à me faire débarrasser de ce vers c'est le logiciel Virus Remove Tool de chez Kaspersky.
        Il fait pas loin de 100Mo et est téléchargeable gratuitement ici :
        0
      3. Modérateur
        vu que ZeroAccess patche des drivers système, je doute que Kaspersky Removal Tool fonctionne.
        Mais tu peux essayter, ça coûte rien, vu que c'est gratos.

        Par contre, les mises à jour sont lourdes, si t'as une connexion pourrie, c'est pas gagné.

        Je pense que le mieux c'est d'utiliser TDSSKiller et Combofix derrière mais ça peux planter le PC ; donc faire des sauvegardes avant.
        0
      4. Ok je commence a faire mes saugardes, documents ect tant que ce virus est bloqué.
        Evidament avec IE 32 bits je n'ai pas d'alerte de Kaspersky

        Merci.
        0
      5. Dernière nouvelle : Hello,

        This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

        rapport_analyse.txt

        This file is in process.

        Best Regards, Kaspersky Lab

        "10/1, 1st Volokolamsky Proezd, Moscow, 123060, RussiaTel./Fax: + 7 (495) 797 8700

        Je crois qu'une réinstallation d'usine s'imposse.
        0
    2. Modérateur
      avant de restaurer, tente ça :

      Sauvegarde tes documents importants.

      Désactive les logiciels de protection (Antivirus, Antispywares) ensuite :

      Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

      Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

      Eventuellement, installe la console de récupération comme cela est conseillé

      Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
      Si le rapport ne passe pas, envoie le sur ce site : http://pjjoint.malekal.com/
      et donne le lien ici :)

      Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

      Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

      0
      1. Okay je me lance..
        0
    3. Modérateur
      c:\windows\system32\consrv.dll

      La soluce est là - si le PC boot plus avec un BSOD STOP : https://www.malekal.com/zaccess-sur-windows-64-bits-consrv-winsrv/

      Mais vu que le mode sans échec marche, je dirai que c'est OK ?

      SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
      0
      1. J'ai lu ton lien, mais je ne suis pas a la hauteur pour faire toutes ces modification dans le registre,
        tout au plus désactiver- démarrage auto ou manuelle.

        Mais vu que le mode sans échec marche, je dirai que c'est OK ?

        Sa veut dire, je fait un scan complet avec mon antivirus ?
        0
      2. Modérateur
        Tu peux aller chercher la clef en question pour voir le contenu et le donner ici ?
        0
      3. Okay
        0
      4. Voila, désolé mais en anglais, j'ai eu du mal a trouver

        http://www.hebergeur-images.fr/image-41602340.html
        0
      5. Modérateur
        double-clic sur Windows à droite et copie/colle le contenu ici.
        0