Inféction Win32/Sirefef / Redirector

zwikas -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonsoir,

Mon antivirus (Eset nod32) m'affiche des messages qu'il a nettoyé des virus et qu'il faut redémarrer le PC pour terminer le nettoyage, mais après redémarrage, le problème est toujours présent.
Le message que j'ai est le suivant: "Certains fichiers r nettoyer étaient en cours d'exécution ou utilises par d'autres applications. Pour appliquer le nettoyage, un redémarrage est nécessaire"
Autre problème que j'ai, c'est des alertes du pare feu Windows pour débloquer ou maintenir le blocage des logiciels que j'ouvre (IE, Firefox...)

Merci pour votre aide.

3 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

colles nous le rapport de nod 32 pour voir les fichiers infectés
0
zwikas
 
Bonjour,

Ci-dessous le lien pour le rapport de Nod32 depuis le début de l'infection

http://cjoint.com/data/0BDs5WTKouH.htm

Merci.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
sauvegarde tes données


puis



-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Lance TDSSKiller.exe

-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
0