Trojan sevices.exe

Résolu/Fermé
chouchi7 Messages postés 7 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 15 octobre 2012 - 13 oct. 2012 à 11:02
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 15 oct. 2012 à 17:34
Bonjour,

Je suis infestée depuis hier par un Trojan sur le fichier services.exe du nom de Win32:Sirefef-ZT... Puisque c'est sur ce fichier, je ne peux pas le supprimer ni le mettre en quarantaine... Évidemment, depuis j'ai des pub qui s'ouvrent et le système tourne au ralenti...

J'ai suivi la manipulation trouvé sur ce sujet :
https://forums.commentcamarche.net/forum/affich-25404725-trojan-services-exe

J'ai lancé Combofix.
Voici le lien vers mon rapport :
https://www.cjoint.com/?0JnkC0YLyGX

J'ai relancé un scan rapide Avast et "aucune menace n'est détectée"...

Pouvez-vous m'aider à supprimer les résidus éventuels de ce virus s'ils apparaissent dans le rapport?

Merci!



8 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 11:09
Bonjour,

Je vois aussi McAfee comme suite de sécurité (antivirus+firewall), tu as deux antivirus actifs ?

A +
0
bonjour,

tu as un restant de Macafric sur ton pc, à désinstaller,






<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 11:21
ComboFix le détecte comme antivirus principal et actif.

dropper ! lol ^^
0
Utilisateur anonyme
13 oct. 2012 à 11:23
salut,

pour le dropper, c'est son nom et son emplacement qui ne me plaisent pas !
il se peut qu'il soit légitime

:P
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 11:25
0
Utilisateur anonyme
13 oct. 2012 à 11:30
rien dit :P
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 11:34
;o

Attendons le retour de l'utilisateur maintenant :)
0
chouchi7 Messages postés 7 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 15 octobre 2012
13 oct. 2012 à 12:19
J'avais affectivement McAfee initialement installé sur mon PC.
Je l'ai supprimé avant le lancement de l'analyse de Combofix sans redémarrer mon PC car je n'arrivais pas à le désactiver avant de lancer Combofix.

J'ai refait une analyse au démarrage du PC avec Avast.
Voici ce qu'il trouve encore :
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_32\Desktop.ini.vir
C:\Qoobox\Quarantine\C\Windows\assembly\GAC_64\Desktop.ini.vir
et le fichier services.exe est encore infesté....

Est-ce que je relance de nouveau Combofix pour rééditer un rapport?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 12:36
re,

Avast détecte le fichiers dans la quarantaine de ComboFix, on le désinstallera proprement ensuite.

As tu désinstaller McAfee ?

Cette infection peu endommager des services de Windows, vérifions :

Télécharge Farbar Service Scanner sur ton Bureau.
● Lance l'outil puis coche les cases suivantes :

Internet Services
Windows Firewall
System Restore
Security Center
Windows Update
Windows Defender
Others Services

● Clique sur "Scan".
● Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Poste le rapport, A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chouchi7 Messages postés 7 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 15 octobre 2012
13 oct. 2012 à 12:41
J'essaye dès que je peux ... Pour le moment mon PC ne veut plus redémarrer... J'ai simplement les voyants qui s'allument!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 12:43
Il ne veut plus démarrer depuis quelle opération ?
0
chouchi7 Messages postés 7 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 15 octobre 2012
13 oct. 2012 à 12:59
Il s'est éteint puis rallumé et a bloqué alors que je faisais le scan Avast au redémarrage.
Une restauration ASUS est en cours...
Je fait la manip que tu m'as demandé dès que c'est terminé...
Heureusement que j'ai 2 PC...c'est quand même plus simple pour communiquer en même temps!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 13:02
Qu'est ce que tu appelles une restauration ASUS ?
0
Utilisateur anonyme
13 oct. 2012 à 13:32
je pens equ'il a lancé une restauration usine !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 13:33
Et oui, je crois aussi !
0
Utilisateur anonyme
13 oct. 2012 à 15:25
bonne continuation alors ;)

je sors :)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 029
13 oct. 2012 à 15:27
En même temps si l'utilisateur a fait une restauration d'usine, il n'y a plus grand chose à faire....
0
chouchi7 Messages postés 7 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 15 octobre 2012
14 oct. 2012 à 20:29
Excusez moi... Effectivement, le seul moyen de faire repartir le PC était de lancer une restauration d'usine... Visiblement tout va bien.
Je relance un scan au démarrage pour être certaine et vous tiens au courant!
0