Virus 80000000.@

walko59 -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
Bonjour à tous
Depuis très peu de temps, il semble que j'ai attrapé une petite maladie d'ordinateur, voir deux : mon logiciel anti-virus, Avast, me détecte sans arrêt le mêmes trojan.zeroaccess" qui se nomment "80000000.@" et "800000cb.@". je les supprime, mais ils reviennent 5 min plus tard. J'ai donc lancé une analyse complète, et surprise, moi qui n'ai jamais eu de virus, je me retrouve avec la choses suivantes :
- 80000000.@
- C:\$Recycle.bin\S-blablabla
- fichiers infectés
- Win64:Sirefef-A(trj)
Je cherche donc un peu d'aide auprès de vous. J'ai parcouru le forum et vu que d'autres avaient le même problème, mais dans le doute, et pour être sûr de moi, je prèfére vérifier avant de faire une bêtise :
merci d'avance
A voir également:

19 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
0
walko59
 
voici les deux rapport.
est ce que c'est bon ??

https://forums-fec.be/upload/www/?action=d&id=3689615096

https://forums-fec.be/upload/www/?action=d&id=5625374548
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
De retour.
Non.

Relance-le; clique sur Kill|Scan
0
walko59
 
bonsoir
voici le nouveau rapport Kill Scan

https://forums-fec.be/upload/www/?action=d&id=7841970634

merci encore pour votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
tu désactive bien l'antivirus pour le scan?
0
walko59
 
oui, avast est désactivé.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0
Utilisateur anonyme
 
faut scripter ca :

C:\$Recycle.bin\S-1-5-18\$3eb0c74efb157ceb944efe235b5d019b
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ça partira avec MBAM ^^
0
Utilisateur anonyme
 
^^
0
Utilisateur anonyme
 
ah ca veut dire que le dossier n'a pas eu le temps d'etre créé ^^
0
walko59
 
voici le rapport MBAM

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.16.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19393
freddy :: PC-DE-FREDDY [administrateur]

16/12/2012 19:46:36
mbam-log-2012-12-16 (19-46-36).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 322181
Temps écoulé: 1 heure(s), 4 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ok encore des soucis ou on passe au final ?
0
walko59
 
alors je sais pas si sa vient de sa, mais j'ai l'ordi qui se coupe sans rien faire de temps en temps.
si pour vous les rapport sont bon (car je suis nul en informatique ;) ), je suis ok pour la suite.
merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
0
walko59
 
voici les deux rapports

https://forums-fec.be/upload/www/?action=d&id=1919552350

https://forums-fec.be/upload/www/?action=d&id=1121035922
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ton pc chauffe ?
0
walko59
 
oui, j'ai l'impression qu'il chauffe et ensuite sa coupe.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ben voilà :)
il surchauffe ^^
nettoie les grilles d'aération avec une souflette
0
walko59
 
ok, pour le dépoussiérage ;)
et pour le virus le pc est ok ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ouep :)

reste le ménage: https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
walko59
 
je m'occupe du nettoyage demain matin ;)
et encore un grand merci à toi pour l'aide apporté.
de bonne fête de fin d'année et au plaisir sur le forum.
cordialement.
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
pareillement :o)
0