Infection Sirefef / sécurité désactivée

Fermé
soso92fr Messages postés 6 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 6 décembre 2011 - 5 déc. 2011 à 15:48
soso92fr Messages postés 6 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 6 décembre 2011 - 6 déc. 2011 à 12:04
Bonjour,

Mon pc semble avoir été infecté par un trojan "Sirefef", et il a désactivé toutes les sécurités de l'ordinateur cad que je ne peux pas activer le centre de sécurité, et mon antivirus "windows essentials security" est désactivé également.

J'ai fais une analyse avec TDSS Killer, j'ai obtenu un rapport, il a fallu "cure" le rootkit.

De plus, j'ai désinstallé windows essentials

Merci d'avance
Cdt


3 réponses

Bonjour

poste le rapport tdsskiller



On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
soso92fr Messages postés 6 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 6 décembre 2011
5 déc. 2011 à 16:00
Re bonjour, (au passage, merci d'avoir répondu aussi vite :) )

Voici pour TDSS Killer => https://pjjoint.malekal.com/files.php?id=20111205_p10q12v14v11d13


Et pour ZHP => https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111205_i14e8v10m12u12

Merci
0
Utilisateur anonyme
5 déc. 2011 à 16:36
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
Re, combofix ne va pas jusqu'au bout, j'ai attendu plus d'une heure, en vain. J'ai fermé combofix et redémarrer le pc, j'ai relancé combofix.
0
Utilisateur anonyme
5 déc. 2011 à 18:11
Si combofix ne fonctionne pas exécutes le en mode sans échec.

Démarrer Windows Vista en « mode sans échec »


Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec avec prise en charge réseau» grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
0
soso92fr Messages postés 6 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 6 décembre 2011
6 déc. 2011 à 12:04
Re, et dsl du retard de réponse. J'ai relancé combofix comme vous me l'avez conseillé, j'ai attendu 3h... en vain. Donc je ne me suis pas cassé la tête, j'ai formaté le pc. Je ferais gaffe la prochaine fois !

Merci pour tout, bonne journée
0