Antivir ne supprime pas 2 virus

Résolu/Fermé
haushinkaaa - Modifié par haushinkaaa le 20/08/2010 à 21:40
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 31 août 2010 à 22:26
Bonjour,

J'ai cherché un peu partout sur le net et n'ai trouvé aucune réponse, donc je m'en remets à vous.
Antivir me trouve deux virus qu'il ne parvient pas à supprimer puisqu'il me le rappelle sans cesse. Comment les enlever?

Voici ce qu'antivir me dit après le scan :

OBJET : bzkiaug.dll.bak
RESULTAT POSITIF : DR\DelphiGen

OBJET : akwnru.sys
RESULTAT POSITIF : TR\Agent.783872.9

A voir également:

65 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
20 août 2010 à 21:39
Bonjour,
On va faire une analyse de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Si tu as des soucis avec le lien ci-dessous va sur sur sur ce lien et clique sur le téléchargement en fin de page:
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
le site cijoint ne marche pas :

La connexion a été réinitialisée
La connexion avec le serveur a été réinitialisée pendant le chargement de la page.

* Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;

* Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;

* Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Firefox est autorisé à accéder au Web.

Je ne peux pas copier/coller le rapport ici?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
20 août 2010 à 22:12
Surprenant que le site de cijoint ne fonctionne pas.
Je viens d'essayer et il n'y a aucun problème
Réessaie

Smart
0
cela ne marche vraiment pas...
c'est peut-être lié aux problèmes de mon ordinateur...
car en fait il refuse d'uploader quoique ce soit, et c'est un problème récent.
J'ai eu la malchance d'attraper ultimaware doctor, un informaticien me l'a enlevé mais depuis j'ai quelques problèmes.

je copie/colle le rapport ici?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
20 août 2010 à 22:56
"c'est peut-être lié aux problèmes de mon ordinateur...
car en fait il refuse d'uploader quoique ce soit, et c'est un problème récent. "


OK. Mais tu as pu télécharger ZHPDiag.

Essaie ce lien
https://www.luanagames.com/index.fr.html

Smart
0
Cela fait exactement la même chose.
En fait je peux recevoir mais pas envoyer.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
20 août 2010 à 23:23
Tu veux dire que tu as pu télécharger mais tu ne peux pas envoyer !!
Ce n'est pas logique car pour télécharger, il faut envoyer.
Copie le rapport sur un autre PC et envoie le avec Cijoint ou autre

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
un autre PC... je n'y avais pas pensé ^^
le voici : http://www.cijoint.fr/cjlink.php?file=cj201008/cij0zsuTwJ.txt

"Tu veux dire que tu as pu télécharger mais tu ne peux pas envoyer !!
Ce n'est pas logique car pour télécharger, il faut envoyer."
Je sais pas si c'est logique mais dans les faits c'est ça :/
0
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
----> ça ne l'a pas fait donc j'ai rallumé mon ordinateur manuellement.

/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
----> ça ne l'a pas fait non plus.

Voici le rapport de UsbFix
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0d1aYPf.txt
(et mystère, cijoint vient de fonctionner sur l'ordinateur infecté.)
Faut-il vraiment que je le fasse aussi sur l'autre ordinateur?

Je continue sur celui-là.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 00:36
Oui il faut que tu le fasses sur l'autre PC. Car un des PC est infecté et comme tu utilises des clés USB entre les deux PC le PC infecté infectera la clé qui infectera l'autre PC. En passant USBFix la (ou les) clé et les PC seront vaccinés.

Et fais la suite

Smart
0
D' accord.

Voici le rapport de Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201008/cijKISaouo.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 01:06
Realance AD-R et choisis désinstaller
Ensuite tu fais ceci:
- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
avant de le faire j'ai une petite question. Malwarebytes c'est une sorte de pare-feu ou d'antivirus non? (je ne suis pas sûre) Et étant donné que je possède déjà un pare-feu et un anti-virus, na va-t-il pas y avoir conflit?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 10:27
MBAM est un anti malwares(antivirus et anti adware ec..). Il existe deux versions de MBAM.
Une version gratuite qui est non résidente et permet de scanner le PC de temps en temps. C'est cette version que tu as téléchargée
Une version payante qui est résidente, et en effet si tu possèdes cette version il est inutile d'avoir deux antivirus.
Mais dans ton cas maintenant je fais passer MBAM pour supprimer des infections que j'ai vues dans les rapports précédents
Tu peux faire le scan sans pb

Smart
0
D'accord merci.

Voici le rapport de Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201008/cij2hP21dp.txt

Dois-je poster le rapport UsbFix de l'autre ordinateur?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 13:24
Oui tu peux poster le rappor USBFix de l'autre PC.
Relance MBAM et vide la quarantaine
Ensuite tu refais un scan ZHPDiag et tu postes le rapport

Smart
0
voici le rapport USBFix de l'autre PC : http://www.cijoint.fr/cjlink.php?file=cj201008/cijq2e8OOq.txt

le rapport de ZHPDiag arrive.
0
Le problème avec cijoint a recommencé, j'ai du changé d'ordinateur...

Voici le rapport de ZHPDiag du PC infecté : http://www.cijoint.fr/cjlink.php?file=cj201008/cijVEll3Mx.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 14:08
Il reste encore des infections dont une un peu emme***te
Fais ceci
* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

Smart
0
En se rallumant un écran bleu est apparu me disant que Windows avait détecté des erreurs et il me semble que cela venaient d'un logiciel récemment installé...
J'ai rebooté mais il n'allait pas plus loin que l'écran de démarrage Windows XP qui chargeait sans fin, j'ai donc rebooté en sélectionnant l'option "redémmarrer Windows avec la dernière bonne configuration".
Le rapport de TDSSKiller ne s'est pas affiché mais je l'ai récupéré et le voici : http://www.cijoint.fr/cjlink.php?file=cj201008/cijOEh5ERS.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 15:19
Pas évident avec ce virus.
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

- Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
- Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
- A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau au format .txt
- Héberge le rapport sur http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Smart
0
mon ordinateur a planté au milieu du scan et j'ai du l'éteindre à la barbare.
Mais là il ne se rallume plus...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 17:51
Il ne se rallume plus ou il ne veut plus démarrer.
Et s'il ne veut pas démarrer
Est-ce que tu as le CD XP ?

Smart
0
il ne veut pas démarrer et oui j'ai le cd XP mais c'est un netbook et je ne possède pas de lecteur cd externe. J'imagine que je vais devoir le reformater?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 août 2010 à 18:55
Non. Je pense pas. on va tout faire pour éviter le formatage. Je sais que l'on peut démarrer à partir d'une clé USB mais je ne l'ai jamais fait.
je reviens vers toi. je vais demander de l'aide.

Smart
0