Virus 80000000.@

Bonjour,
Bonjour à tous
Depuis très peu de temps, il semble que j'ai attrapé une petite maladie d'ordinateur, voir deux : mon logiciel anti-virus, Avast, me détecte sans arrêt le mêmes trojan.zeroaccess" qui se nomment "80000000.@" et "800000cb.@". je les supprime, mais ils reviennent 5 min plus tard. J'ai donc lancé une analyse complète, et surprise, moi qui n'ai jamais eu de virus, je me retrouve avec la choses suivantes :
- 80000000.@
- C:\$Recycle.bin\S-blablabla
- fichiers infectés
- Win64:Sirefef-A(trj)
Je cherche donc un peu d'aide auprès de vous. J'ai parcouru le forum et vu que d'autres avaient le même problème, mais dans le doute, et pour être sûr de moi, je prèfére vérifier avant de faire une bêtise :
merci d'avance

19 réponses

  1. Contributeur sécurité
    Salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
    1. voici les deux rapport.
      est ce que c'est bon ??

      https://forums-fec.be/upload/www/?action=d&id=3689615096

      https://forums-fec.be/upload/www/?action=d&id=5625374548
      0
      1. Contributeur sécurité
        De retour.
        Non.

        Relance-le; clique sur Kill|Scan
        0
        1. bonsoir
          voici le nouveau rapport Kill Scan

          https://forums-fec.be/upload/www/?action=d&id=7841970634

          merci encore pour votre aide.
          0
          1. Contributeur sécurité
            tu désactive bien l'antivirus pour le scan?
            0
            1. Contributeur sécurité
              ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

              ▶ Exécute-le. Accepte la mise à jour.

              ● Uniquement en cas de problème de mise à jour:

              ● Télécharger mises à jour manuelles MBAM

              ● Exécute le fichier après l'installation de MBAM

              ▶ Sélectionne "Exécuter un examen complet"
              ▶ Clique sur "Rechercher"
              ▶ L'analyse démarre, le scan est relativement long, c'est normal.

              A la fin de l'analyse, un message s'affiche :

              Citation :

              L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

              ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
              ▶ Ferme tes navigateurs.
              ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
              ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

              Si MBAM demande à redémarrer le pc : ▶ fais-le.

              Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
              0
              1. faut scripter ca :

                C:\$Recycle.bin\S-1-5-18\$3eb0c74efb157ceb944efe235b5d019b
                0
              2. Contributeur sécurité
                ça partira avec MBAM ^^
                0
              3. ^^
                0
              4. ah ca veut dire que le dossier n'a pas eu le temps d'etre créé ^^
                0
            2. voici le rapport MBAM

              Malwarebytes Anti-Malware 1.65.1.1000
              www.malwarebytes.org

              Version de la base de données: v2012.12.16.05

              Windows Vista Service Pack 2 x86 NTFS
              Internet Explorer 8.0.6001.19393
              freddy :: PC-DE-FREDDY [administrateur]

              16/12/2012 19:46:36
              mbam-log-2012-12-16 (19-46-36).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 322181
              Temps écoulé: 1 heure(s), 4 minute(s), 30 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              0
              1. Contributeur sécurité
                ok encore des soucis ou on passe au final ?
                0
                1. alors je sais pas si sa vient de sa, mais j'ai l'ordi qui se coupe sans rien faire de temps en temps.
                  si pour vous les rapport sont bon (car je suis nul en informatique ;) ), je suis ok pour la suite.
                  merci
                  0
                  1. Contributeur sécurité
                    Télécharge ici :OTL

                    ▶ enregistre le sur ton Bureau.

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    sur OTL.exe pour le lancer.

                    ▶ => Clique ici pour voir la Configuration

                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                    /md5start
                    explorer.exe
                    winlogon.exe
                    wininit.exe
                    services.exe
                    volsnap.sys
                    atapi.sys
                    ndisuio.sys
                    net.exe
                    tdx.sys
                    netbt.sys
                    afd.sys
                    net1.exe
                    Rundll32.exe
                    /md5stop
                    netsvcs
                    safebootminimal
                    safebootnetwork
                    %systemroot%\system32\*.dll /lockedfiles
                    %systemroot%\system32\*.exe /lockedfiles
                    %systemroot%\system32\*.ini
                    %systemroot%\Tasks\*.*
                    %systemroot%\system32\Tasks\*.*
                    %systemroot%\system32\drivers\*.sys /lockedfiles
                    %systemroot%\System32\config\*.sav
                    %systemroot%\system32\config\*.exe /s
                    %systemroot%\system32\*.sys
                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                    CREATERESTOREPOINT
                    SAVEMBR:0


                    ▶ Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
                    0
                    1. voici les deux rapports

                      https://forums-fec.be/upload/www/?action=d&id=1919552350

                      https://forums-fec.be/upload/www/?action=d&id=1121035922
                      0
                      1. Contributeur sécurité
                        ton pc chauffe ?
                        0
                        1. oui, j'ai l'impression qu'il chauffe et ensuite sa coupe.
                          0
                          1. Contributeur sécurité
                            ben voilà :)
                            il surchauffe ^^
                            nettoie les grilles d'aération avec une souflette
                            0
                            1. ok, pour le dépoussiérage ;)
                              et pour le virus le pc est ok ?
                              0
                              1. Contributeur sécurité
                                ouep :)

                                reste le ménage: https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
                                0
                                1. je m'occupe du nettoyage demain matin ;)
                                  et encore un grand merci à toi pour l'aide apporté.
                                  de bonne fête de fin d'année et au plaisir sur le forum.
                                  cordialement.
                                  0
                                  1. Contributeur sécurité
                                    pareillement :o)
                                    0