Help: virus Sirefef.gen!C

Résolu/Fermé
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014 - 19 mai 2013 à 22:00
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 25 mai 2013 à 22:44
Bonjour,

Tout à l'heure j'allais sur google chrome quand j'ai vu un message m'affichant que j'avais ce virus sur mon ordinateur. J'ai essayé de le trouver en faisant un scan rapide avec malwarebytes mais j'ai rien trouvé, je suis donc en train d'essayer de faire un scan complet avec avast mais je crains que cela ne laisse à ce virus le temps d'endommager mon ordinateur... Comment faire ?

Merci d'avance



99 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 21/05/2013 à 15:24
Salut,
Pour avancer et en attendant : 2011N2 fais ceci suivant l'ordre :
-----------------------
1/
Télécharge AdwCleaner (merci à Xplode)

Lance AdwCleaner

Clique sur le bouton [ Suppression ]

Patiente...

Poste le rapport qui apparait en fin de recherche.

(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
* Telecharge et install link officiel : >>>USBFix ICI<<<

ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

3/
Lance ZHPDiag puis poste le rapport stp, si tu n'as pas pu essais avec OTL

@+


@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 mai 2013 à 18:10
Merci à toi ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 mai 2013 à 21:45
Bonne continuation ... :-)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
21 mai 2013 à 22:43
Merci, bonne soirée ;)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 mai 2013 à 12:48
Salut,

Super, on finalise alors. :)

Concernant Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.

1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

- Pour ce faire, il existe un petit utilitaire, Update Checker.
- Télécharge le ici
- Un tutoriel pour son utilisation est disponible Ici. Il est inutile de faire les mises à jour bêta.


2- Vacciner les supports amovibles

- Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
- Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
- Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
- Appuie sur Ok au message de confirmation.
- Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.

Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)


3- DelFix

- Télécharge DelFix sur ton bureau.
- Lance le.
- Coche la case Supprimer les outils de désinfection et Réactiver l'UAC.
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:DelFixSuppr


4- Optimisation

1ère étape : Suppression des fichiers inutiles

- Télécharge CCleaner
- Installe le, puis lance le.
- Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
- Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
- Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
- Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
- Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
- Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

- Télécharge Defraggler.
- Un tutoriel pour son utilisation est disponible ici.

3ème étape : Vérification des disques

- Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
- Clique sur Propriété puis sur l'onglet Outils
- Clique sur Vérifier maintenant puis coche les deux cases présentes.
- Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)

4ème étape : Désactivation des programmes au démarrage

- Clique sur Démarrer puis Exécuter.
- Tape msconfig et valide par ok.
- À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
- Clique sur Appliquer puis ok et redémarre ton PC.


4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

- Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

- Tutoriels :

Windows XP
Windows Vista
Windows 7



5- Security Check

Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

- Télécharge Security Check (de Screen317) sur ton bureau.
- Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
- Une fois le rapport posté, tu peux supprimer Security Check.

6- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté, et comment mieux te protéger.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire
- Entretenir son ordinateur (performances)
- Entretenir son ordinateur (matériel)

@+

Gabriel.
1
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:01
Salut,

- Télécharge sur le bureau RogueKiller (par tigzy).
- Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller

- Quitte tous les programmes en cours.
- Lance RogueKiller.exe
- Attends la fin du Prescan...
- Clique sur Scan.
- À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.

Aide en vidéo : https://www.youtube.com/watch?v=YuwS6dMAYvQ&feature=youtu.be

Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mai 2013 à 22:03
Bonsoir,
* Télécharge sur le bureau RogueKiller (par tigzy)

https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours

* Lance RogueKiller.exe

Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

* Laisse le prescan se terminer, clique sur Scan

* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message


0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:04
Salut,

En même temps^^
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mai 2013 à 22:06
Bonsoir,
Non, c'est toi le premier.. :-)
Bonne désinfection...et bonne soirée
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:07
Re,

Merci, bonne soirée à toi aussi ;)

@+ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:06
Ok je vais essayer ça alors ! Mais sinon vous pensez que ça craint si j'attends la fin de mon scan d'avast avant de tenter ça ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:07
Re,

Non tu peux le laisser tourner, tu devrais pouvoir faire RogueKiller en même temps. Si ce n'est pas le cas, arrête Avast et privilégie la désinfection. :)

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:09
Ok merci je vais tout de suite le télécharger alors :)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:09
Ok :)
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:11
Mais je peux pas télécharger comme google chrome marche pas à cause du virus ! :/
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:12
Re,

Essaye en mode sans échec avec prise en charge réseau.

Pour aller en Mode sans échec avec prise en charge réseau :

Redémarre ton ordinateur.
Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
Tu verras un écran avec options de démarrage apparaître.
Choisis l'option : Mode Sans Échec avec prise en charge réseau, et valide avec "Entrée"
Choisis ton compte habituel, et non Administrateur.

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:13
Je préfère essayer de le mettre sur clé usb pour laisser avast en même temps si c'est possible...
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:14
Vas-y :)
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:18
On me demande d'exécuter le logiciel dans la sandbox avast, je fais quoi ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:19
Non tu le lances hors de la sandbox d'Avast.

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:21
Ok je vais lancer le scan après le préscan là x)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:22
Ok ;)
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:25
Hé mais pour copier/coller le rapport d'un ordi à un autre je vais être obligé de tout recopier ? :o
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:25
Non, tu le mets sur clé USB. :)
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:26
Pas con ! ;p
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:28
Haha :P
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:31
Dis c'est pas grave si je ferme roguekiller ? (parce que je crois bien que c'est nécessaire pour enlever la clé de mon ordi)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:32
Si t'as le rapport non ce n'est pas grave (mais en revanche tu ne le supprimes pas)
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:33
Bien sûr, cela va de soi x)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:37
Oui :D
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:34
Donc voilà: RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : EdouardM [Droits d'admin]
Mode : Recherche -- Date : 19/05/2013 22:26:04
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][SUSP PATH] DealPly : C:\Users\EdouardM\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe /Check [7] -> TROUVÉ
[HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][FOLDER] $NtUninstallKB55549$ : C:\Windows\$NtUninstallKB55549$ --> TROUVÉ
[Faked.Drv][FILE] netbt.sys : C:\Windows\system32\drivers\netbt.sys [-] --> TROUVÉ

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] 7a5a26395cb7a3cbdd0f12426d229072
[BSP] 1dc547d1313ed80d26570b36e437849d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27469824 | Size: 225061 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: USB DISK 2.0 USB Device +++++
--- User ---
[MBR] 9ce65dd10b564194fc9c920b30411fe1
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 3863 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1]_S_19052013_222604.txt >>
RKreport[1]_S_19052013_222604.txt
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 mai 2013 à 22:35
Re,

Ok.

- Quitte tous les programmes en cours.
- Relance RogueKiller.exe.
- Attends la fin du Prescan...
- Clique sur Scan.
- À la fin du scan, clique sur Suppression.
- Patiente...
- À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.

Aide en vidéo : https://www.youtube.com/watch?v=v83OWU-Frvs&feature=youtu.be

Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:50
Là il vient de me redémarrer mon ordi en remettant mon fond d'écran de base, est-ce normal ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 19/05/2013 à 22:51
Re,

Redémarrer en mode normal ?
Tu as passé RK en mode suppression ?

Chrome est toujours bloqué ?

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription dimanche 19 mai 2013 Statut Membre Dernière intervention 6 juillet 2014
19 mai 2013 à 22:53
Redémarrer en mode normal oui, et j'avais fait supprimer comme tu m'avais demandé pour le résultat du scan
0