Alerte trojan par microsoft security

Fermé
stefan44 Messages postés 3 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 30 mars 2012 - 30 mars 2012 à 15:00
 stefan44 - 2 avril 2012 à 19:02
Bonjour,

A mon tour j'ai été attaqué par la page gendarmerie , mais en redémarrant je suis repassé en situation normale. Sauf ces alertes fréquentes par mon antivirus microsoft security qui signale des fichiers win32/sirefef.AH ou AC.
Je suis passé sur plusieurs posts de forum mais les situations semblent propres à chaque pc et ne comprends pas bien toutes les démarches.
Malwarebytes ne détecte rien, j'ai donc téléchargé adwcleaner (comme demandé sur plusieurs posts..) et voici le compte rendu de suppression, avec ça je ne peux pas faire plus et sollicite le soutien des connaisseurs!


Merci!!

# AdwCleaner v1.503 - Rapport créé le 30/03/2012 à 14:21:12
# Mis à jour le 24/03/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : stephane - PORTABLE-STEPH
# Exécuté depuis : C:\Documents and Settings\stephane\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\stephane\Local Settings\Application Data\Software
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Software

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\stephane\Application Data\Mozilla\FireFox\Profiles\k6d450xp.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

<config>Windows XP

6 réponses

Bonjour

-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

* Lance TDSSKiller.exe

-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt





********************************************
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
0
stefan44 Messages postés 3 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 30 mars 2012
30 mars 2012 à 19:23
j'ai effectué trois scans..le premier n'a rien détecté et les seconds des fichiers à traiter que j'ai effacés..reboot à deux reprises..
je viens de faire un nouveau scan..rien détecté..
malheureusement j'ai à nouveau des alertes trojan par microsoft security..
Que puis-je faire?

merci pour ton aide
0
Utilisateur anonyme
30 mars 2012 à 19:31
Télécharge et lance une analyse de BitDefender ZeroAccess removal tool :
http://www.malwarecity.com/community/index.php?app=downloads&showfile=34

Si des fichiers sont détectés, note les.
Redémarre l'ordinateur si proposé.
0
stefan44 Messages postés 3 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 30 mars 2012
30 mars 2012 à 20:22
J'ai bien lançé l'analyse de bitdefender qui a trouvé un fichier dans system ''rootkit.sirefef.gen"..j'ai arreté l'ordi et au redémarrage avant l'ouverture du bureau, windows a pris en charge la réparation de certains fichiers..cela semble avoir fait effet, plus d'alerte de microsoft.
Ce qui me semblait étonnant c'est que mon ordi ne s'arrêtait jamais vraiment mais continuait à travailler en l'éteignant..je devais forcer pour qu'il stoppe complètement..et maintenant il semble moins ramer.
Je vais surveiller tout ça.

En tout cas je te remercie pour ton aide précieuse..ça me touche.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 mars 2012 à 20:36
Tu peux relancer ZeroAccess removal tool pour vérifier ??
0
J'ai relancé un scan et c'est ok!
Je retrouve mon ordi avec plaisir maintenant...encore merci!!
Bonne continuation à toi
0