ZeroAcces vs RogueKiller / malwarebyte
thesoundquest
-
thesoundquest -
thesoundquest -
Bonjour,
Bonjour,
mon pc a de sérieux problèmes, que je n'arrive pas à résoudre depuis quelques jours.
Microsoft security essentials et mon pare-feu ne peuvent être activés. En faisant mes recherches, j'ai découvert être infecté par Zero Acces. J'ai effectué toutes les manipulations recommandées par roguekiller, mais je n'arrive pas à éliminer ce virus complètement. Voici le dernier rapport de roguekiller :
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] c2c_service.exe -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_32\desktop.ini --> FOUND
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_64\desktop.ini --> FOUND
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST95005620AS +++++
--- User ---
[MBR] c031903ef0e94caca6428ba2553ec33d
[BSP] 2ee18edf56eb573bfe8fc4993312b762 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 190776 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 443140096 | Size: 260562 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST95005620AS +++++
--- User ---
[MBR] cdf0b1ea425a593d0c5b85111dc0ee27
[BSP] e6c2cebec9d5914c6fe029aa4b621d92 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238460 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 488368128 | Size: 238479 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[10].txt >>
RKreport[10].txt ; RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ;
RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt
Le "processus malicieux" est-il dangereux ?
lorsque je demande à roguekiller de supprimer les "fichiers Zero acces", je vois dans le rapport immédiat "removed on reboot", mais une fois le pc redémarré, ils sont revenus... j'ai pourtant suivi la procédure indiquée dans la video sur le site vers lequel je suis envoyé à chaque scan...
De plus, à chaque démarrage, Windows 7 tente de réinstaller "trayapp" mais ne trouve pas les fichiers nécessaires. Il me demande alors de router l'application "trayapp" qu'il ne trouve pas. J'insère alors le cd d'installation de mon imprimante HP sur lequel se touve ce ficher, et le route. Mais il me dit que le fichier n'est pas le bon.
Quelqu'un peut-il m'aider ?
Bonjour,
mon pc a de sérieux problèmes, que je n'arrive pas à résoudre depuis quelques jours.
Microsoft security essentials et mon pare-feu ne peuvent être activés. En faisant mes recherches, j'ai découvert être infecté par Zero Acces. J'ai effectué toutes les manipulations recommandées par roguekiller, mais je n'arrive pas à éliminer ce virus complètement. Voici le dernier rapport de roguekiller :
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] c2c_service.exe -- C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe -> KILLED [TermProc]
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_32\desktop.ini --> FOUND
[ZeroAccess][FILE] Desktop.ini : c:\windows\assembly\gac_64\desktop.ini --> FOUND
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST95005620AS +++++
--- User ---
[MBR] c031903ef0e94caca6428ba2553ec33d
[BSP] 2ee18edf56eb573bfe8fc4993312b762 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 190776 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 443140096 | Size: 260562 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: ST95005620AS +++++
--- User ---
[MBR] cdf0b1ea425a593d0c5b85111dc0ee27
[BSP] e6c2cebec9d5914c6fe029aa4b621d92 : Windows Vista/7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238460 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 488368128 | Size: 238479 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[10].txt >>
RKreport[10].txt ; RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ;
RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt
Le "processus malicieux" est-il dangereux ?
lorsque je demande à roguekiller de supprimer les "fichiers Zero acces", je vois dans le rapport immédiat "removed on reboot", mais une fois le pc redémarré, ils sont revenus... j'ai pourtant suivi la procédure indiquée dans la video sur le site vers lequel je suis envoyé à chaque scan...
De plus, à chaque démarrage, Windows 7 tente de réinstaller "trayapp" mais ne trouve pas les fichiers nécessaires. Il me demande alors de router l'application "trayapp" qu'il ne trouve pas. J'insère alors le cd d'installation de mon imprimante HP sur lequel se touve ce ficher, et le route. Mais il me dit que le fichier n'est pas le bon.
Quelqu'un peut-il m'aider ?
A voir également:
- Roguekiller ou malwarebytes
- Roguekiller - Télécharger - Antivirus & Antimalwares
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Clé de licence malwarebytes gratuit - Forum Antivirus
- Malwarebytes gratuit ✓ - Forum Virus
25 réponses
Ca me refait pareil :
CLEANING Fighter.exe a cessé de fonctionner. Windows va fermer ce programme et vous indiquer si une solution est disponible.
chaque fois au même moment :
70% - C:\Windows\SysWOW64\browserchoice.exe
CLEANING Fighter.exe a cessé de fonctionner. Windows va fermer ce programme et vous indiquer si une solution est disponible.
chaque fois au même moment :
70% - C:\Windows\SysWOW64\browserchoice.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question