Inféction Win32/Sirefef / Redirector

Fermé
zwikas - 29 févr. 2012 à 01:19
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 29 févr. 2012 à 19:24
Bonsoir,

Mon antivirus (Eset nod32) m'affiche des messages qu'il a nettoyé des virus et qu'il faut redémarrer le PC pour terminer le nettoyage, mais après redémarrage, le problème est toujours présent.
Le message que j'ai est le suivant: "Certains fichiers r nettoyer étaient en cours d'exécution ou utilises par d'autres applications. Pour appliquer le nettoyage, un redémarrage est nécessaire"
Autre problème que j'ai, c'est des alertes du pare feu Windows pour débloquer ou maintenir le blocage des logiciels que j'ouvre (IE, Firefox...)

Merci pour votre aide.

3 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 févr. 2012 à 09:11
slt

colles nous le rapport de nod 32 pour voir les fichiers infectés
0
Bonjour,

Ci-dessous le lien pour le rapport de Nod32 depuis le début de l'infection

http://cjoint.com/data/0BDs5WTKouH.htm

Merci.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 févr. 2012 à 19:24
ok
sauvegarde tes données


puis



-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Lance TDSSKiller.exe

-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt
0