Virus sirefef.gy

Résolu/Fermé
loic - 29 août 2012 à 16:41
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012 - 31 août 2012 à 20:50
Bonjour,
mon anti virus me detecte de trojan sirefef.gy, w64/zaccess.g ,sirefef.gz.
de plus quand je navigues sur internet souvent je suis redirigé vers d'autre page
merci d'avance pour votre aide



56 réponses

loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 16:42
https://www.cjoint.com/?3HFqNSbuVXJ
mon antivirus ne m'envois plus de message, maintenant je vais essayer de trouver un logiciel qui me tiens tous mes logiciels a jour !!!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 16:50
Je regarde le rapport pour voir si c'est ok.
pour le reste c'est prévu, je te le donne dés que le système est sain

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 17:24
L'infection est toujours présente :/

== == == == == == == == == == == == == == == == == == == == == ==
Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite). Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL.
== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles

2. Supprime ta version de ComboFix (raoul.exe), télécharge une nouvelle version, renomme la et relance l'outil.

3. Héberge les rapports et poste les liens.

A +
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 18:02
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 18:07
As tu fait la correction OTL ou une analyse ?
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 18:08
oups.....
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
Modifié par kalimusic le 31/08/2012 à 18:22
D'un côté c'est rassurant car ComboFix semble avoir tué l'infection maintenant.
Lance la correction comme indiqué puis fait une nouvelle analyse rapide.

A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 18:14
https://www.cjoint.com/?BHFsoydtt5Q
voici la correction
a+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 18:28
Bien, une analyse rapide OTL maintenant, A +
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 18:35
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 18:56
Je dis, bravo d'avoir suivi mes instructions sans perdre patience car chez toi cette infection était bien enracinée.

Pour moi c'est ok, indique moi si de ton côté aussi, je t'envoie ensuite la procédure pour désinstaller proprement les outils et faire les mises à jour.

A +
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 18:59
Yyyyyyyeeeesssss!!!!! merci énormément Kalimusic ! t'es un champion ! de mon côté ça ne bouge plus, mon antivirus ne s'affole plus, c'est super !! merci beaucoup
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 19:10
ok,


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Ouvre la commande Exécuter en pressant Windows + R
● Dans la boite de dialogue, tape ComboFix /Uninstall
● Valide par Ok puis suivre les invites à l'écran.
● Un message confirme que ComboFix a été désinstallé.

3. Lance OTL

● Dans la partie "Personnalisation", copie/colle :

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

4. Relance OTL
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 20:44
merci énormément pour ce que tu as fait pour moi Kalimusic, c'est super gentil.
loic
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
31 août 2012 à 20:47
Bonne soirée et bon weekend :)
0
loic41 Messages postés 29 Date d'inscription mercredi 29 août 2012 Statut Membre Dernière intervention 31 août 2012
31 août 2012 à 20:50
bonne soirée et bon week end à toi aussi
0