Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Voila!! Le scan vient se terminer et voici le rapport:

 

C:\Users\ABADA\Downloads\FreeFileViewer2011Setup.exe a variant of Win32/InstallIQ application

C:\Windows\Installer\{6865e3ee-b8fe-ab1b-3aae-3e8e997fe6f9}\U\00000008.@ Win64/Agent.BA trojan

C:\Windows\Installer\{6865e3ee-b8fe-ab1b-3aae-3e8e997fe6f9}\U\80000000.@ Win64/Sirefef.AE trojan

C:\Windows\Installer\{6865e3ee-b8fe-ab1b-3aae-3e8e997fe6f9}\U\80000032.@ probably a variant of Win32/Sirefef.EU trojan

C:\Windows\Installer\{6865e3ee-b8fe-ab1b-3aae-3e8e997fe6f9}\U\80000064.@ Win64/Sirefef.AE trojan

Operating memory a variant of Win32/Sirefef.EZ trojan

Posté(e)

Supprime le fichier que j'indique en gras: C:\Users\ABADA\Downloads\FreeFileViewer2011Setup.exe et vide la corbeille de suite.

 

Ensuite,

 

Télécharge TDSSKiller de Kaspersky sur ton bureau.

 

Ou: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip ; décompresse le zip.

 

Double-clique sur TDSSKiller.exe

L'écran de TDSSKiller s'affiche:

 

sshot-1-2dabd4e.jpg

 

- Laisser cochées les 2 options par défaut -Visible via l'onglet "change parameter".

 

object2scan-2d7aef9.jpg

 

Et coche les 2 options supplémentaires:

 

addoptions-2d7af1d.jpg

 

Clique sur Start scan pour lancer l'analyse.

 

 

- Si une menace est détectée (Threats detected) vérifie que, suivant le cas:

 

En général, laisse les options proposées par défaut par l'outil

 

 

l'option "delete" (effacer) est bien cochée pour la famille TDL2

 

l'option "delete" (effacer) est bien cochée pour tout objet de la forme chiffre_aléatoire:chiffre_aléatoire.exe

 

l'option "delete" (effacer) est bien cochée pour tout service de la forme chiffre et/ou lettre aléatoire (hidden file)

 

 

l'option "cure" (réparer ) pour la famille TDL3.

 

l'option "cure" (réparer ) pour la famille tdl4(\HardDisk0\MBR).

 

l'option "cure" (réparer) pour la famille Rootkit.Win32.ZAccess

 

puis clique sur Continue.

 

- laisse l'action par défaut "skip" (sauter) pour les "suspicious objects. low risks", avant de savoir ce que c'est, puis clique sur Continue.

 

2663-2-eng-2f88df2.png

 

 

En fin d'analyse il peut être demandé de relancer la machine:

 

 

clique sur Reboot Now.

 

- Si aucun reboot n'est demandé, clique sur le bouton Report et poste le contenu du fichier qui s'affiche.

 

- Si un reboot est demandé, aprés redémarrage tu trouveras le contenu du rapport de TDSSKiller ici:

SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)

[systemDrive représente la partition sur laquelle est installé le système, généralement C:]

 

++

Posté(e)

Oui, clique sur continue et poste le rapport stp.

 

Tu as toujours des alertes?

 

Si oui,

 

Désactive ton antivirus, firewall et antispyware le temps de l'analyse.

Si vous ne savez pas comment faire, reportez-vous à cet article.

 

Connecter les supports amovibles (clé usb et autres) avant de procéder.

 

 

Tutoriel officiel

 

Télécharge ComboFix sur ton bureau (et pas ailleurs).

  • attention.gifSi la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter!
     
    consolerestaucf.jpg
     
  • Assure toi que tous les programmes soient fermés avant de commencer.
  • Double-clique ComboFix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
  • Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).

 

++

Posté(e)

Re,

 

Il s'est passé un truc bizarre... J'ai telechargé ComboFix, enregistré sur le bureau, je l'ai lancé puis le message de limitation de garantie est apparu, j'ai cliqué sur accepter.

Ensuite, une fenêtre noire est apparue avec du texte defilant vert, qui a disparu au bout de quelques secondes et depuis plus rien... Et la barre des taches est devenue noire... C'est grave docteur??

Posté(e)

Bizarre, en effet mais lorsqu'on utilise ComboFix, il ne faut toucher à rien sous peine de planter le logiciel, et surtout avoir fermé toutes ses appli et fenêtres web.

 

La fenêtre bleue de Combo n'est pas apparue? (recherche de nuisibles)

 

Qu'as-tu encore à l'écran?

Posté(e)

Non il n'y a pas eu de fenêtre bleue, je n'ai rien touché, j'ai tout fermé avant de lancer ComboFix. J'ai attendu plusieurs minutes avant de te signaler le problème. Que dois-je faire? Je relance ComboFix?

Posté(e) (modifié)

Attends, je vais faire un test sur mon autre ordi; il faudra peut-être renommer Combo avant de l'enregistrer mais pour cela il faut désinstaller celui que tu as en ce moment.

 

Deux façons:

 

Presser les touches Windows et R et saisir exactement ceci (avec l'espace respecté avant le /) combofix /uninstall presser Enter.

 

Ou avec Delfix: Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix

Lance-le et appuie sur le bouton [suppression]

 

On verra quoi avec Combo renommé mais si ça ne veut pas fonctionner, il faudra utiliser le K Virus Removal Tool dont le lien est dans ma signature et cette analyse en mode sans échec.

 

Je re.

Modifié par Apollo

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...