Trojan sevices.exe

Résolu
chouchi7 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je suis infestée depuis hier par un Trojan sur le fichier services.exe du nom de Win32:Sirefef-ZT... Puisque c'est sur ce fichier, je ne peux pas le supprimer ni le mettre en quarantaine... Évidemment, depuis j'ai des pub qui s'ouvrent et le système tourne au ralenti...

J'ai suivi la manipulation trouvé sur ce sujet :
https://forums.commentcamarche.net/forum/affich-25404725-trojan-services-exe

J'ai lancé Combofix.
Voici le lien vers mon rapport :
https://www.cjoint.com/?0JnkC0YLyGX

J'ai relancé un scan rapide Avast et "aucune menace n'est détectée"...

Pouvez-vous m'aider à supprimer les résidus éventuels de ce virus s'ils apparaissent dans le rapport?

Merci!



A voir également:

8 réponses

kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

Je vois aussi McAfee comme suite de sécurité (antivirus+firewall), tu as deux antivirus actifs ?

A +
0
Utilisateur anonyme
 
bonjour,

tu as un restant de Macafric sur ton pc, à désinstaller,






<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
ComboFix le détecte comme antivirus principal et actif.

dropper ! lol ^^
0
Utilisateur anonyme
 
salut,

pour le dropper, c'est son nom et son emplacement qui ne me plaisent pas !
il se peut qu'il soit légitime

:P
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
0
Utilisateur anonyme
 
rien dit :P
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
;o

Attendons le retour de l'utilisateur maintenant :)
0
chouchi7 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J'avais affectivement McAfee initialement installé sur mon PC.
Je l'ai supprimé avant le lancement de l'analyse de Combofix sans redémarrer mon PC car je n'arrivais pas à le désactiver avant de lancer Combofix.

J'ai refait une analyse au démarrage du PC avec Avast.
Voici ce qu'il trouve encore :
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_32\Desktop.ini.vir
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_64\Desktop.ini.vir
et le fichier services.exe est encore infesté....

Est-ce que je relance de nouveau Combofix pour rééditer un rapport?
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
re,

Avast détecte le fichiers dans la quarantaine de ComboFix, on le désinstallera proprement ensuite.

As tu désinstaller McAfee ?

Cette infection peu endommager des services de Windows, vérifions :

Télécharge Farbar Service Scanner sur ton Bureau.
● Lance l'outil puis coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services

● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Poste le rapport, A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chouchi7 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J'essaye dès que je peux ... Pour le moment mon PC ne veut plus redémarrer... J'ai simplement les voyants qui s'allument!
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Il ne veut plus démarrer depuis quelle opération ?
0
chouchi7 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Il s'est éteint puis rallumé et a bloqué alors que je faisais le scan Avast au redémarrage.
Une restauration ASUS est en cours...
Je fait la manip que tu m'as demandé dès que c'est terminé...
Heureusement que j'ai 2 PC...c'est quand même plus simple pour communiquer en même temps!
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Qu'est ce que tu appelles une restauration ASUS ?
0
Utilisateur anonyme
 
je pens equ'il a lancé une restauration usine !
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Et oui, je crois aussi !
0
Utilisateur anonyme
 
bonne continuation alors ;)

je sors :)
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
En même temps si l'utilisateur a fait une restauration d'usine, il n'y a plus grand chose à faire....
0
chouchi7 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Excusez moi... Effectivement, le seul moyen de faire repartir le PC était de lancer une restauration d'usine... Visiblement tout va bien.
Je relance un scan au démarrage pour être certaine et vous tiens au courant!
0