Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Ordi infecté par ATRAPS GEN, SIREFEF et win32


Messages recommandés

Ben oui, si tu avais lu le tuto, tu aurais eu un aperçu des étapes: Un guide et un tutoriel sur l'utilisation de ComboFix

 

@++

Lien vers le commentaire
Partager sur d’autres sites

si, mais la limitation de garantie n'apparait pas, je viens de reessayer et la l'ordi m a demande si je voulais rester en mode sans echec et plus rien

 

de nouveau et deux sonneries a la fin, mais rien

 

j'ai enfin pu lire les 2 messages, qui me disent qu'il ya toujours un scanner, j'ai fait ok ok, mais pas de limitation de garantie

Modifié par lamangouste
Lien vers le commentaire
Partager sur d’autres sites

Si tu es sûr que tes protections sont désactivées, procède en mode normal.

 

Mais cela dure parfois longtemps avant que la recherche se lance et effectue ses 50 étapes; cela dépend de l'importance des infections.

 

Il faut donc attendre.

 

Tu as dit avoir utilisé le Virus Removal Tool, tu n'as pas pris son rapport?

 

Et puis, ton antivirus signale encore un rootkit sans pouvoir le traiter?

 

Vire Spybot comme expliqué ici: Jesses Entraide

 

Je vais tester Combofix sur mon xp en attendant.

 

++

Lien vers le commentaire
Partager sur d’autres sites

le fait d'avoir 3 ordi en reseau ne joue t il pas pour l'antivirus, à savoir que c'est le serveur qui est infecté, faut il que je coupe le poste restant ouvert?

non malheureusement je n'ai pas pris le rapport!

On est d'accord qu'en mode sans echec avec prise en charge reseau, avast ne fonctionne pas!

 

non avast n'arrive qu a bloque sirefef et le mettre en quarantaine!

Modifié par lamangouste
Lien vers le commentaire
Partager sur d’autres sites

M'étonne pas. Avast est incapable de traiter ce machin, antivir aussi.

 

Je viens de tester CF sur le XP qui est beaucoup moins puissant que mon seven.

 

Je l'ai fait en mode normal après désactivation antivirus et firewall: il y a bien la demande d'acceptation puis le chargement (en vert) et la tentative de création du point de restauration. (lignes rouge-brun et bleue).

 

Il semble qu'il ne se passe plus rien (rien d'apparent) mais j'ai attendu et la fenêtre bleue s'est bel et bien ouverte pour commencer la recherche.

 

Donc, si tu ne vois que ton bureau pendant un +/- long instant, attends et cela se fera.

 

Dis-toi qu'il est toujours plus long de nettoyer un pc que de l'infecter. ;-)

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Combo n'a absolument pas détecté cette bestiole, il se peut qu'avast perde la boule; poste-moi le rapport de son résident.

 

-----

Vire le TDSSKiller que tu as en le mettant à la corbeille et procède exactement comme suit:

 

Étape 1: TDSSKiller (de Kaspersky), installation

Téléchargez tdsskiller.zip depuis le lien ci-dessous:

 

TDSSKiller ou

 

http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip

 

Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau.

 

 

Étape 2: TDSSKiller (de Kaspersky), exécution

Faites un double clic sur TDSSKiller.exe pour le lancer.

 

L'écran de TDSSKiller s'affiche:

tdsskiller-1.png

 

Cliquez sur Change parameters tdsskiller-1-1.png

 

L'écran Settings de TDSSKiller s'affiche:

tdsskiller-2.png

 

Cochez la case située devant Loaded modules tdsskiller-2-1.png

 

Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required".

tdsskiller-2-2.png

 

Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC.

 

Le PC redémarre.

 

TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable.

 

Soyez patient, et attendez que vos programmes se chargent.

 

L'écran de TDSSKiller s'affiche:

tdsskiller-1.png

 

Cliquez sur Change parameters tdsskiller-1-1.png

 

L'écran Settings de TDSSKiller s'affiche.

Cochez toutes les cases, comme ceci:

tdsskiller-3.png

 

puis cliquez sur le bouton OK.

 

Cliquez maintenant sur Start scan pour lancer l'analyse.

 

Déroulement de l'analyse:

tdsskiller-4.png

 

Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes),

 

Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer:

tdsskiller-6.png

*- soit Cure - option par défaut, ne la modifiez pas

*- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien.

*- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé.

 

Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip:

tdsskiller-5.png

 

Ensuite cliquez sur le bouton Continue TDSSKiller-continue.png

 

Un redémarrage est nécessaire:

tdsskiller-7.png

 

Cliquez sur Reboot computer tdsskiller-7-1.png

 

 

Étape 3: Résultats

Envoyez en réponse:

*- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt)

%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:]

 

Héberger le rapport chez Accueil de Cjoint.com et me communiquer le lien svp. ou ici: Free large file hosting. Send big files the easy way!

 

++

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...