Virus TR/sirefef.j.637

Résolu/Fermé
ricovega69 Messages postés 17 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 24 mai 2023 - 27 janv. 2012 à 21:12
 ricovega69 - 1 févr. 2012 à 15:32
Bonsoir,

Depuis ce soir j'ai un virus TR/Sirefef.J637 , mon antivirus avira le détecte , je le supprime mais il revient sans cesse.

Je suis windows XP, avez vous une idée comment faire pour le supprimer définitivement.

Merci d'avance
A voir également:

31 réponses

Merci encore de ton aide et de me guider

( tes indications sont les bienvenues et précises)



Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by Eric at 30/01/2012 20:33:21
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Viewpoint
SUPPRIME Key: HKLM\Software\Classes\axmetastream.metastreamctl
SUPPRIME Key: HKLM\Software\Classes\axmetastream.metastreamctl.1
SUPPRIME Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
SUPPRIME Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
SUPPRIME Key: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\e4719f77
SUPPRIME Key: HKCU\Software\Conduit
SUPPRIME Key: SearchScopes :{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2613520
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: D:\safenet\IreIKE.exe
SUPPRIME AAKE KeyValue: D:\safenet\ViewLog.exe
SUPPRIME AAKE KeyValue: D:\safenet\CmonApp.exe
SUPPRIME AAKE KeyValue: D:\safenet\vpn.exe

========== Dossier(s) ==========
SUPPRIME Folder: D:\Documents and Settings\Eric\Application Data\freeTVRadio
SUPPRIME Folder: D:\Documents and Settings\Eric\Application Data\OpenCandy
SUPPRIME Folder: D:\Documents and Settings\Eric\Local Settings\Application Data\e4719f77
SUPPRIME Folder: D:\Documents and Settings\Eric\Local Settings\Application Data\Conduit
SUPPRIME Folder: c:\program files\protection_zonealarm
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 10

========== Fichier(s) ==========
ABSENT Folder/File: d:\documents and settings\eric\application data\freetvradio
ABSENT Folder/File: d:\documents and settings\eric\application data\opencandy
ABSENT File: d:\safenet\ireike.exe
ABSENT File: d:\safenet\viewlog.exe
ABSENT File: d:\safenet\cmonapp.exe
ABSENT File: d:\safenet\vpn.exe
ABSENT Folder/File: d:\documents and settings\eric\local settings\application data\conduit
SUPPRIME Temporaires Windows: : 9
SUPPRIME Flash Cookies: 4


========== Récapitulatif ==========
15 : Clé(s) du Registre
4 : Valeur(s) du Registre
7 : Dossier(s)
9 : Fichier(s)


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/01/2012 17:55:04 [566]
C:\ZHP\ZHPFix[R2].txt - 30/01/2012 20:33:21 [2927]
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2012 à 20:59
Ok,comment va le pc ? Plus d'alertes ?
0
Non nickel chrome

Merci encore pour ton efficacité et surtout d'avoir pris sur ton temps

et comme on dit chez moi en Provence:

"Un pau d'ajudo fai ges de mau, forço ajudo fai grand bèn"

ce qui veut dire en français :

Un peu d'aide ne fait jamais de mal beaucoup d'aide fait grand bien.

Bonne continuation à toi
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2012 à 21:57
De rien (j'adore la provence-;))

Juste avant de partir ,met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

Ensuite tu peux supprimer tous les outils utilisés .

Bye .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Excuse moi encore une question:

Comment desinstaller rogue killer

pour le reste tout est ok

Merci
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2012 à 12:26
Tu as essayé de le supprimer via "ajout/suppression de programmes" ?
0
Bonjour

je ne le trouve pas dans cet onglet, il n'est que sur mon bureau
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2012 à 17:15
Il doit etre dans ton dossier "téléchargement"
0
Excuse moi mais je le trouve où ce dossier ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2012 à 22:45
A cet emplacement normalement : C:\Eric\Téléchargement
0
je n'ai rien trouvé, il est seulement sur mon bureau

c'est pas grave

je le garde au cas où

merci encore
0