Avast cheval de troie bloqué

Fermé
Hytmane1 Messages postés 1 Date d'inscription jeudi 24 janvier 2013 Statut Membre Dernière intervention 24 janvier 2013 - 24 janv. 2013 à 10:56
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 24 janv. 2013 à 17:45
Bonjour,

Problème avec AVAST, depuis hier il s'affiche sur mon ordi cheval de troie bloqué
RECYCLRES 1-5-18 80000000
Win64:Sirefef - A[tjr]
Mis en quarantaire

Il s'affiche aussi
ROOTKIT bloqué

Ne sait pas comment faire pour enlever ces messages qui s'affichent toutes les 5 minutes

Merci de votre aide
Système d'exploitation Windows XP

A voir également:

3 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
24 janv. 2013 à 11:51
Bonjour,

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur Start Scan pour démarrer l'analyse.
* Si TDSS.tdl2 : l'option Delete sera cochée.
* Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
* Si "Suspicious object" laisse l'option cochée sur Skip
* Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas
* Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

Smart
0
Bonjour et merci
J'ai clicker sur TDSSKiler et après clic sur start scan voici le résultat
No threats found
duration : 00 : 00 : 06
Precessed : 280objects
Found : 0 threats
Neutralized : 0 threats
Quarantined : o objects

Change parameter

Start Scan
Cependant, l'alerte cheval de troie bloqué démeure
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
24 janv. 2013 à 16:04
J'aurais bien voir le rapport en entier.
Il doit y avoir des restes qui causent l'alerte chez Avast.

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur le tournevis à droite et coche toutes les cases
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Un bordel pas possible dans ma bécane. Google n'est plus ma page d'ouverture
lorsque je veux accéder à internet.
Pas moyen de retrouver ZHPDiag plus de pub que autre chose

Problème non résolu. Le téléchargement proposé pas aisé, pas d'option enregistrée, uniquement exécuter et ça fout une pagaille possible dans l'oridinateur

Pas efficace la solution
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
24 janv. 2013 à 17:45
Pour le téléchargement tu n'as qu'a faire exécuter, de toute façon l'installeur sera téléchargé dans les fichiers temporaires du navigateurs ou alors dans le dossier téléchargement si tu as FireFox.
Tu n'avais pas dit que tu avais toutes ces pubs , ce sont des popup ?

Smart
0