ZeroAcces vs RogueKiller / malwarebyte

thesoundquest -  
 thesoundquest -
Bonjour,



Bonjour,

mon pc a de sérieux problèmes, que je n'arrive pas à résoudre depuis quelques jours.

Microsoft security essentials et mon pare-feu ne peuvent être activés. En faisant mes recherches, j'ai découvert être infecté par Zero Acces. J'ai effectué toutes les manipulations recommandées par roguekiller, mais je n'arrive pas à éliminer ce virus complètement. Voici le dernier rapport de roguekiller :


Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] c2c_service.exe -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_32\desktop.ini --> FOUND
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_64\desktop.ini --> FOUND
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤

¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST95005620AS +++++
--- User ---
[MBR] c031903ef0e94caca6428ba2553ec33d
[BSP] 2ee18edf56eb573bfe8fc4993312b762 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 190776 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 443140096 | Size: 260562 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST95005620AS +++++
--- User ---
[MBR] cdf0b1ea425a593d0c5b85111dc0ee27
[BSP] e6c2cebec9d5914c6fe029aa4b621d92 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238460 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 488368128 | Size: 238479 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[10].txt >>
RKreport[10].txt ; RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ;
RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt


Le "processus malicieux" est-il dangereux ?
lorsque je demande à roguekiller de supprimer les "fichiers Zero acces", je vois dans le rapport immédiat "removed on reboot", mais une fois le pc redémarré, ils sont revenus... j'ai pourtant suivi la procédure indiquée dans la video sur le site vers lequel je suis envoyé à chaque scan...

De plus, à chaque démarrage, Windows 7 tente de réinstaller "trayapp" mais ne trouve pas les fichiers nécessaires. Il me demande alors de router l'application "trayapp" qu'il ne trouve pas. J'insère alors le cd d'installation de mon imprimante HP sur lequel se touve ce ficher, et le route. Mais il me dit que le fichier n'est pas le bon.

Quelqu'un peut-il m'aider ?
A voir également:

25 réponses

thesoundquest
 
Ca me refait pareil :

CLEANING Fighter.exe a cessé de fonctionner. Windows va fermer ce programme et vous indiquer si une solution est disponible.


chaque fois au même moment :

70% - C:\Windows\SysWOW64\browserchoice.exe
0
Utilisateur anonyme
 
Windows ne me laisse pas y toucher...
0
thesoundquest
 
argh... un défi ?
0
Utilisateur anonyme
 
Non lol, il est casse nouille...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thesoundquest
 
avec rogue killer et mse je ne vois plus de probleme. Est-il encore là ou risque t'il de réapparaitre ? y'a t'il une solution ?
0