Impossible de supprimer bitkv0.dll
Forum Sécurité - Virus : Impossible de supprimer bitkv0.dll
Bonjour,
Depuis quelques jours je suis bloqué avec un virus/trojan ou autres (je ne sais plus), j'ai essayé de suivre les consignes d'autres sujets sur ce problème mais cela ne marche pas.
Voici ma configuration :
Portable Compaq Presario P4 2.4Ghz 256 Mo RAM
Windows XP SP 2
Firefox 2.0.0.17
Avast version 4.8, fichier VPS du 11/08/2008 080811-0
Firewall Kerio 2.1.5
Voici les différents symptomes :
1. Impossible de supprimer la dll bitkv0.dll qui se trouve dans C:\windows\system32\
2. A chaque fois que j'exécute HijackThis v2.0.2 je lui demande de supprimer O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe mais il revient
3. La mise à jour de Avast ou de la base virale ne se fait pas. En fait rien ne se passe
4. Spybot à chaque scan détecte le trojan Win32.Rungbra.a, il le supprime mais le trojan revient.
4. Avast détecte les fichiers ou répertoires C:\68.exe ou C:\2fiji.com. Je lui dis de supprimer mais ils reviennent ...
5. Le scan Online de F-SECURE détecte BAT/Autorin BJ (C:\autorun.inf) et trojan.Win32.Pakes.kg (bitkv0.dll) mais lors de la suppression la fenêtre disparait
Je vous joints les rapports de HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
|
Si vous pouviez m'aider je vous en serait très reconnaissant.
Bonsoir
Télécharge Toolbar S&D de la Team IDN sur ton bureau.
- Double-clique dessus pour lancer l'installation.
- Accepte le contrat de licence.
- Puis double-clique sur le raccourci Toolbar S&D présent sur ton bureau.
- Sélectionne la langue souhaitée et valide par la touche entrée.
- Choisis l'option 1 ( Recherche ).
- Patiente jusqu'à la fin du scan.
- Poste le rapport généré. ( C:\TB.txt )
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Bonjour,
Voici le rapport de Toolbar S&D :
|
Entre temps j'ai remplacé Avast par Antivir qui détecte sans arrêt le fichier bitkv0.dll sans pouvoir le supprimer ou le renomer.
re
pas de panique ;O)
1
Relance Toolbar S&D
- Choisis cette fois-ci l'option 2. ( Suppression )
Ton bureau va disparaitre, c'est normal. Laisse l'outil travailler.
- Ne ferme pas la fenêtre lors de la suppression !
- Poste le rapport généré. ( C:\TB.txt )
2
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
AIDE : Tuto en images sur MBAM
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Re,
Rapport de Toolbar S&D :
|
Rapport de mbam :
Malwarebytes' Anti-Malware 1.29
|
mbam n'a rien supprimé.
bonsoir
| Citation : mbam n'a rien supprimé. |
vu qu'il l'a fait sur ce topic:
http://forum.telecharger.01net.com [...] ges-1.html
| Citation : Fichier(s) infecté(s):
|
ça veut dire qu'il ne te reste que la clé.
vérifions:
~Lance Hijackthis “Do a system scan only”.
Coche les lignes qui suivent si encore présentes et uniquement celles-là.
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
Clique sur Fix checked (en bas à gauche)
+++++++++++++
Télécharge Flash Disinfector
Connectes tes supports amovibles sur ton PC. (lecteur mp3, DD externe, clé USB...)
Connecte tous les périphériques externes ( DD , USB , ..... )
Double clique sur Flash Disinfector et laisse toi guider
++++++++++++++
reposte un log hijackthis stp
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Bonjour ou Bonsoir (cela dépend du fuseau horaire)
J'ai lancé Hijackthis et ckv0 n'était plus là.
Par la suite j'ai lancé Flash Dectector.
J'ai relancé HijackThis et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
|
Par contre bitkv0.dll est devenu .vir via AntiVir mais ne peut toujours pas s'effacer.
re
| Citation : Par contre bitkv0.dll est devenu .vir via AntiVir mais ne peut toujours pas s'effacer. |
s'il a changé d'extension et est devenu .vir, il est innofensif et a été neutralisé par l'outil.
~Fais une analyse antivirus en ligne sur le site de Kaspersky
http://www.kaspersky.com/kos/eng/p [...] bscan.html
* Clique sur Accept
* Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
* clique une nouvelle fois sur "Accept"
* Les bases de mises à jour vont s'installer, patiente un moment
* Clique sur Next.
* Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.
* Poste le rapport de scan.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Bonjour,
Est-ce normal qu'il n'ait traité que 50 % des données en 7h. Ma partition fait 19 Go avec 9 de libre.
Je vais le relancer surement dans la nuit de vendredi à samedi.
A+
re
oui c'est normal.
dans l'attente de ton rapport...
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Il y a 362 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
