3 Virus type Sirefef accédé par svchost.exe

Résolu
Phantomhive94 Messages postés 7 Statut Membre -  
Phantomhive94 Messages postés 7 Statut Membre -
Bonjour,






Mon antivirus a savoir un bitdefender m'a informé qu'il avait "bloquer" un virus nommé sirefef et sirefef b a plusieurs reprises. J'ai donc lancé plusieurs scan et il a détecté au final 3 virus que je ne peut n'y placer en quarantaine, ni supprimer, ni déinfecter.
Merci de m'aider, et je n'ai il me semble (a mon grand déshonneur) jamais fait de point de restauration windows.

Un grand merci pour votre aide !!!!
A voir également:

11 réponses

Phantomhive94 Messages postés 7 Statut Membre
 
Up svp =)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
hello


▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

Si tu es sur Windows XP, laisse-le installer la console de récupération.

▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

0
Phantomhive94 Messages postés 7 Statut Membre
 
Merci beaucoup de la réponse, voici le compte rendu:

https://www.cjoint.com/?0HybApWHzmk
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
hello de retour

à suivre dans l'ordre :

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

=====================================================

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Phantomhive94 Messages postés 7 Statut Membre
 
Voila c'est fait, voici les 2 rapports:

-Le rapport adwcleaner: http://cjoint.com/data/0HBwwreKdjZ.htm

-Le rapport MBAM: http://cjoint.com/12au/BHDa7PuCgP0.htm

Si mes problèmes sont actuellement réglés, un grand merci.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
salut ça me parait bon

on approfondit ou on laisse comme ça et tu passe direct au final ?
0
Phantomhive94 Messages postés 7 Statut Membre
 
Je préfèrerai approfondir pour être sur d'être débarrassé.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
OK dans ce cas :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
Phantomhive94 Messages postés 7 Statut Membre
 
Alors voila OTL.txt :

https://www.cjoint.com/?0HDvkqzcgKA

Et la extra.txt:

http://cjoint.com/data/0HDvlIqQ1Pb
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
de retour désolé du retard

c est bon

https://gen-hackman.kanak.fr/

A+
0
Phantomhive94 Messages postés 7 Statut Membre
 
Merci beaucoup beaucoup, je vais suivre toute les indications a la lettre !
0