Global root virus ?

tim -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

lorsque je passe par google pour une recherche je tombe toujours sur des moteurs de recherche américain. j ai également ce message d'erreur en début de session : "l'assistant sans fil HP n'est pas pris en charge par cet ordinateur"

voici le rapport effectué :

Panda Global Protection 2012 : Rapport d'incident
Pageldel
Toutes, Date : entre le %s et le %s
INCIDENT
DATE-HEURE
ACTION
TÂCHE Chemin
Fin de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:58:21
Logiciel espion détecté : CooJAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:58:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:58:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:58:Supprimé
Logiciel espion détecté : CooIAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:58:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:58:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:58:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/20l2
08:58:Supprimé
Virus détecté : Trj/Sirefef.D Analyse
antivirus irEmplacement : \\.\globalroot\25/05/2012
08:57:Signalé
Mise à jour Système
d'actualisatType : Protection d'identité 25/05/2012
08:54:Correct
Début de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:54:38
Fin de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:43:42
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:43:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc2S/05/2012
08:43:Supprimé
Virus détecté : Trj/Sirefef.D Analyse
antivirus irEmplacement : \\.\globalroot\25/05/2012
08:43:Signalé
Début de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:40:57
Fin de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:40:29
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:40:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:40:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:40:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:40:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:40:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc2S/05/2012
08:40:Supprimé
Virus détecté : Trj/Sirefef.D Analyse
antivirus irEmplacement : \\.\globalroot\25/05/20l2
08:39:Signalé
Début de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:38:02
Fin de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:32:52
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc2S/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/20l2
08:32:Supprimé
Logiciel espion détecté : CooJAna1yse
antivirus irEmplacement : c:\docuxnents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/20l2
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc2S/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/2012
08:32:Supprimé
Logiciel espion détecté : CookAnalyse
antivirus irEmplacement : c:\documents anc25/05/20l2
08:32:Supprimé
Virus détecté : Trj/Sirefef.D Analyse
antivirus irEmplacement : \\.\globalroot\125/05/2012
08:3l:Signalé
Début de l'analyse Analyse
antivirus irAnalyse : Analyse du système 25/05/2012
08:29:43

A voir également:

5 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt
ok tu as sirefef c'est pas gagné

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.com/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

_______________

Téléchargez AntiZeroAcess (de Webroot) sur votre bureau : http://anywhere.webrootcloudav.com/antizeroaccess.exe

Lancez le, Répondez par Y à la première question puis validez par la touche Entrée.

Si l'outil trouve des traces du rootkit, des lignes en rouge s'afficheront.

Une fenêtre s'affichera pour signaler l'infection et ou les fichiers patchés

L'outil propose alors de nettoyer, acceptez en appuyant sur la touche Y, puis Entrée.

_______________

collez nous un rapport avec tdsskiller: pour cela
Téléchargez TDSSKiller sur votre bureau

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

Cochez les et cliquez sur "Delete/Repair Selected".

Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350

---------------

pour le google en français par la suite sous internet explorer:
https://www.commentcamarche.net/faq/27734-google-en-francais-sous-internet-explorer-8
0
alexo
 
voici le rapport ZHPDiag avec un peu de retard :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120527_v7n14z9p7c12

tim
0
tim
 
j ai posté le rapport ZHPdiag

une aide please !!!

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120527_v7n14z9p7c12
0
alexo
 
une aide ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
et le reste ?
0