Boot.tidserv

Fermé
decdec - 11 oct. 2011 à 14:17
 Utilisateur anonyme - 11 oct. 2011 à 14:50
Bonjour,


J'ai une alerte antivirus à chaque démarrage de windows:
risque: boot.tidserv
Zone amorce principale du lecteur physique numéro 0.
J'ai essayé de le supprimer avec mon antivirus, j'ai lancé ccleaner et MBAM mais il réapparait à chaque démarrage.

Voici mon rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijDkhWlXg.txt

Merci de votre aide.

2 réponses

Utilisateur anonyme
11 oct. 2011 à 14:21
Bonjour
Télécharge TDSSKiller (de Kaspersky) sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.exe

Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur

Clique sur Start scan, et laisse l'outil travailler

Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
est bien cochée

Si Suspicious file est indiqué, laisse l'option cochée sur Skip

Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

Clique sur Continue, puis sur Reboot now pour
redémarrer le PC

Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
JJ.MM.AA_HH.MM.SS.
(JJ.MM.AA date du passage de l'outil, HH.MM.SS
heure de passage).
0
Merci d'avoir répondu si rapidement

Voici le rapport TSSKiller:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijwsQ0vNd.txt

Je n'ai plus l'alerte au démarrage,
Encore merci
0
Utilisateur anonyme
11 oct. 2011 à 14:41
Tu as quoi comme antivirus ?
0
Symantec antivirus
0
Utilisateur anonyme
11 oct. 2011 à 14:50
Tu as quelques traces d'adwares

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0