Trojan

Résolu
nanardu78 Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   -  
 Lamiss -
Bonjour, après un problème lié à Live Security Platinium dont je n'arrivais pas à me débarrasser, mon ordinateur et plus particulièrement Microsoft Security Essential a commencé à me trouver des virus. J'ai redémarré mon ordinateur et depuis Mcrosoft Security Essential commence par me dire que tout vas bien puis il m'annonce un danger avant de lancer une analyse qu'il ne peut bien sur pas finir et enfin quand je lui demande de faire les actions recommandées pour le fameux danger détecté on m'annonce que le pc va redémarrer dans une minute. MSE essaie de supprimer le virus mais il n'a jamais le temps puisque le pc redémarre automatiquement avant. Voila le non du fameux virus que MSE essaie toujours de supprimer :

trojan:win64/Sirefef.W

J'ai essayé de désactiver le redémarrage automatique, une récupération système... mais rien à faire. Je vous serais très reconnaissant de m'aider alors merci d'avance.

129 réponses

D3LT4lPR0 Messages postés 454 Date d'inscription   Statut Membre Dernière intervention   57
 
Cherche pas , il y a quelques trollers qui s'amuse à créer des sujets inutiles et font des réponses aussi inutile comme "télécharge ccleaner" sur un sujet ou il y a un virus ...

Bref , ignore les , et si il sont vraiment embêtant signale leur messages.
1
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
??
0
D3LT4lPR0 Messages postés 454 Date d'inscription   Statut Membre Dernière intervention   57
 
je parlait à nanardu78 et balancedespaiment
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
bonjour ok ;-)
0
nanardu78 Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   2
 
Merci beaucoup !!! Je vais essayer ça de suite mais le truc c'est que même en mode sans échec mon ordi me laisse pas le choix et me dis qu'il va redémarrer dans 1 minute (heureusement j'ai un autre ordi c'est pour ça que je peux vous écrire).
1
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

C'est une infection pas forcément facile à retirer.


1/

--> Utilise l'option "Suppression" de RogueKiller puis poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller#utilisation-de-roguekiller


2/

--> Suis le tutoriel suivant pour utiliser ComboFix puis poste le rapport :
https://www.commentcamarche.net/faq/33099-supprimer-l-infection-zaccess-sirefef#cinquieme-outils-combofix


J'y vais, bonne nuit.
1
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Bonjour Destrio5

Etant donné que le pc redémarre en boucle, aussi bien en mode normal qu'en mode sans échec, ne faudrait-il pas graver un cd antivirus iso et booter sur le cd ?
Comme ce programme par exemple :
https://download.drweb.ru/

Merci
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Re

c'est comme vous voulez. j'ai déjà utilisé cet iso plusieurs fois, mais il est vrai que quelques fois il trouve des faux "positifs"

Par contre vous pouvez faire l'iso antivir sans danger :

https://www.commentcamarche.net/faq/22656-antivirus-bootable-scanner-son-systeme-avec-antivir

Cordialement
"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
De rien :) vous devriez voir lors du démarrage de votre pc, press F ?? to boot , enfin, quelque chose comme cela , il faut voir si c'est F2 ou F?? je ne sais pas, cela varie d'un pc à l'autre. Ensuite vous choisissez avec les flêches de votre clavier, CD/DVD en premier. Vous validez et le pc va démarrer sur le cd. Il faut que le cd soit dans le lecteur.
Ensuite vous verrez, appuyer sur une touche pour démarrer du cd,(en français ou en anglais) vous faites par exemple la barre d'espacement .
et le cd va démarrer, vous suivez les instructions, comme dans le lien.

1
nanardu78 Messages postés 102 Date d'inscription   Statut Membre Dernière intervention   2
 
Non balancedespaiement je ne vous remercierai pas pour votre réponse ultra rapide pour la simple et bonne raison que vous ne répondez pas le moins du monde à ma question, ensuite un bonjour serait la bienvenue (je l'ai fais et ça m'a pas tué) et pour finir je vous ai parlé du redémarrage systématique de mon ordinateur qui m'empêche de m'en servir alors franchement si vous croyez que vos infos vaseuses trouvables n'importe ou sur la toile que vous m'avez ''balancé'' vont mettre d'une quelconque utilité vous avez un léger grain. En fait dès l'instant qu'une personne site le nom de Live Security Platinium vous leur balancez votre lien. Sauf que je suis pas crétin, je sais très bien comment supprimer ce truc et de toute façon le problême viens surement plus de la.
Désolé pour tout les autres mais je supporte pas qu'on balance des liens comme ça au gens l'air de dire démerde toi. Je remercie d'avance les autres membres de leurs réponses et je pris balance truc de ne plus m'envoyer des réponses de .erde.
0
balancedespaiment Messages postés 1370 Date d'inscription   Statut Membre Dernière intervention   152
 
extrait de le charte :
Humilité

Il peut arriver que certains usagers envoient des messages ne répondant pas directement à la question ou bien proposant des solutions qui ne vous semblent pas appropriées. Dans ce cas, il est de bon ton de donner votre avis sur le sujet, sans pour autant rejeter avec violence la proposition précédente. D'une manière générale la courtoisie est conseillée sur le forum.
0
Lamiss
 
Cassééééé :) xD
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Bonjour,

téléchargez et intallez malwarbytes (si vous ne l'avez pas déjà) :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Vous le mettez à jour.

Ensuite, faites en scan complet de votre disque, en mode sans échec ( tapotez sur la touche F8 au démarrage du pc)
Celui-ci peut durer assez longtemps. Vous supprimez tout ce qu'il pourrait vous trouver, et redémarrez le pc, si il le demande.

Cordialement
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Re-

Aussi, je vous conseillerais de désinstaller votre antivirus, si le virus à pris la main, et de le réinstaller après avoir fait la vérification avec malwarbytes. Si le mode sans échec ne fonctionne pas, faites le en mode normal.


"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
0
nanardu78
 
Est-il possible de le désactiver avant de le désinstaller parce que je n'ai pas le temps de le désinstaller que mon ordi s'éteint.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
re-

avez-vous réussi à faire fonctionner malwarbytes ?

Si ce n'est pas le cas, normalement vous devriez pouvoir désactiver votre antivirus.
Désolée, je dois vous laisser pour aujourd'hui (voir signature :) )
je regarderai dès demain dans l'avant midi.

Cordialement
0
nanardu78
 
Bon en fait je ne peux rien faire du tout puisque quoiqu'il se passe Security Essential détecte le fameux problème et tout de suite un message me dit que l'ordi va redémarrer après une minute. Je ne peux rien désinstaller, rien supprimer, rien installer. Je ne peux pas faire de restauration système. J'ai désactiver la protection en temps réel mais rien ne change.

J'espère que je vais trouver et je vous remercie de votre aide.
0
nanardu78
 
Le fameux message affiché c'est ça :
Windows a rencontré un problème critique et redemarrera automatiquement dans une minute. Enregistrer votre travail maintenant.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
bonjour,

je vous conseille de suivre les conseils de Destrio5, qui est beaucoup plus qualifié que moi pour le "dévirussage".
Je continue de suivre le post.
Cordialement
0
nanardu78
 
Merci beaucoup, j'adorerais suivre vos instructions mais le vrai problème dans tout ça c'est que je vous parle en ce moment à partir d'un autre ordinateur. Si j'essaye de telecharger roguekiller sur mon pc défaillant, je ne pense même pas avoir le temps d'ouvrir une page net et encore moins le temps de telecharger le logiciel. Enfin vous me comprenez, je vais avoir le droit au message habituel et après ça il va redémarrer dans la minute qui suit. Le pire c'est que j'ai bien l'impression que c'est le même tarif pour le mode sans échec que ce soit avec ou sans prise en charge réseau. Donc je suis plus que bloqué...

Merci de votre aide.
0
nanardu78
 
Ah ok j'avais pas vu le dernier message. Je vais essayer merci.
0
nanardu78
 
Merci beaucoup tanteelise toutefois je préfère attendre une marche à suivre précise et l'avis de Destriot 5 pour être sur et ne pas faire de conneries.

Merci encore et j'attends avant de me lancer.
0
nanardu78
 
OK merci j'ai regardé ce que je vais devoir faire mais j'ai une question que je préfère poser avant de me lancer : comment je ferai pour savoir une fois l'analyse terminée si les fichiers infectés qu'il me trouve sont importants ou pas ? Ce sera marqué ou bien je fais le truc et je vous demande dès que j'arrive à cette étape. Ca me semble pas très compliqué mais je ne veux pas faire de bêtises. Autrement, Nero Burning Rom 11 c'est bien pour graver dans mon cas ou pas ?

Merci beaucoup à tous.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Oui, il s'agit d'un antivirus que beaucoup utilisent comme antivirus sur le pc, ici il s'agit de ne pas l'installer sur le pc mais d'effectuer un scan à partir du cd. Si il vous trouve quelque chose il vous le dira et demandera une action : supprimer ou quarantaine.
Pour la gravure, oui nero c'est parfait : vous choisissez : graver une image.
Il vous faudra aller dans le bios pour changer l'ordre de démarrage, afin que le pc démarre sur le cd et non sur le système d'exploitation.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
ps : aucun risque de supprimer quelque chose qui ne doit pas l'être.
0
nanardu78
 
Oui merci beaucoup pour graver ca va aller par contre je ne vois pas comment démarrer mon ordi sur le lecteur cd. Je m'excuse pour mes questions mais je veux comprendre ce que je fais. En tout cas merci pour vos réponses rapides.
0
nanardu78
 
Alors, j'allume mon pc, écran noir et on me propose :
-Mode sans échec
-Mode sans échec avec prise en charge réseau
-Invite de commandes en mode sans échec

-Démarrer windows normalement

Je met le cd et rien ne se passe et si je redémarre mon pc normalement il me propose plus rien et arrive directement sur mon écran de session.

Que faire ? Merci
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Re-

vous n'êtes pas dans le bios, pour l'ordre de boot.
Regardez bien au démarrage vous deriez voir "press ?? to boot setup" et au démarrage vous tapotez sur cette touche ??
0
nanardu78
 
Quand j'allume je n'ai qu'un petit "_" qui clignote et c'est tout.

Sur mon pc (portable) j'ai un bouton d'allumage à droite et un autre à gauche avec un cercle dont le haut n'est pas fermé et il y a un éclaire dessus puis un slach et un bonhomme qui cours mais si j'appuie dessus il me propose des trucs bizarre avec un choix de langue.

Donc je sais pas trop.
0
tanteelise Messages postés 28323 Date d'inscription   Statut Contributeur Dernière intervention   4 576
 
Essayez les touches :
F2
F10
échappe
del
F5
F9

successivement
0