Ordinateur infecté par de nombreux virus !

Fermé
débutantPC Messages postés 11 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 septembre 2012 - 23 sept. 2012 à 17:40
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 23 sept. 2012 à 21:09
Bonjour,
L'ordinateur d'un ami dont je me servais pour travailler a eu un problème de virus fake de la gendarmerie nationale hier. Après m'en être débarassé j'ai procédé a un scan qui a révélé 30 virus sur cet ordinateur (donc sacrément infecté). Le principal étant TR/Sirefef.BV.2, mais aussi TR/Crypt.ZPACK.gen, TR/Rootkit.gen7. Suffit-il de les supprimer de la quarantaine pour les érradiquer ? Sinon que faire ? Ils semblent provenir de C:\Windows.old\Windows.



A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 17:42
bonjour , pourrais tu nous poster un zhpdiag pour que nous ayons un diagnostique et savoir plus précisément ou sont les problèmes , merci


Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
2
débutantPC Messages postés 11 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 septembre 2012
23 sept. 2012 à 17:41
Merci beaucoup d'avance pour votre aide :D
0
débutantPC Messages postés 11 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 septembre 2012
23 sept. 2012 à 18:28
Bonjour,
merci pour ta réponse très précise.
Voilà le lien: https://www.cjoint.com/?BIxsAjX5W66
Pour le moment les fichiers sont en quarantaine je ne sais pas si cela change quelque chose et si cela change quelquechose au scan
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 19:10
ton seven ne semble pas être sur une version légal tu est sur d'avoir la licence ???
0
débutantPC Messages postés 11 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 23 septembre 2012
23 sept. 2012 à 20:02
Il me semble que c'est l'informaticien qui a mit l'ordi sous seven suite à un problème
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2012 à 21:09
bonjour, je vais essayé de t'aider malgré la consigne de pas donné d'aide sur un pc ayant une licence douteuse !!

bon sur ton zhpdiag il y a rien de visible qui expliquerait tes problèmes !!

je vais te proposer un outils qui est un des plus puissant et je te préviens que je ne voudrais pas être tenu responsable si problèmes !! car sur un windows pas légal nous ne sommes pas sur du bon fonctionnement des outils !!

donc si tu est OK tu fais combofix !! attention de bien suivre la procédure pas de place pour l'improvisation !!!


Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.


Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




PS: pensez à remettre le contrôle après désinfection



tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0