Win32DNSChanger + Win64SirefefA problème

Fermé
Jordanas - 30 mai 2012 à 11:02
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 30 mai 2012 à 13:15
Bonjour,

Voilà cela fait deux jours que mon antivirus Avast! m'envoie des alertes toutes les 15 minutes pour me dire que je suis infectés par des Trojans:

"Win32DNSChanger" pour le fichier "C:\Windows\Installer\{4a13d1b6-8ebc-a775-230f-53fdc0f86b12}\U\80000032.@"

et "Win64Sirefef A" pour le fichier "C:\Windows\Installer\{4a13d1b6-8ebc-a775-230f-53fdc0f86b12}\U\80000000.@" ,

j'ai beau mettre en quarantaine, ou supprimer les fichiers infectés, cela revient à chaque fois. J'ai effectué un scan minutieux par Avast! suivi d'un scan de Spybot Search and Destroy mais le problème n'a toujours pas été résolu.

Comment pourrais je régler ce problème ?

Merci de votre aide

3 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 mai 2012 à 11:14
Bonjour,
1/
Désinstalle Spybot, il ne sert à rien!

2/
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+

1
Cette procédure est elle longue ? si oui, je la ferais plus ce soir après le travail, mais n'est elle pas un peu trop risquée? car j'ai peur de planter mon pc, il n'y a pas d'autres solutions ?
en tout cas merci pour ta réponse très rapide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 mai 2012 à 13:15
Re,
En effectuant cette procédure en tenant comptes des instructions déjà indiquées, il n'y' a pas de risque ! :-)

@+

0