Help: virus Sirefef.gen!C

Résolu
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention   -  
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Tout à l'heure j'allais sur google chrome quand j'ai vu un message m'affichant que j'avais ce virus sur mon ordinateur. J'ai essayé de le trouver en faisant un scan rapide avec malwarebytes mais j'ai rien trouvé, je suis donc en train d'essayer de faire un scan complet avec avast mais je crains que cela ne laisse à ce virus le temps d'endommager mon ordinateur... Comment faire ?

Merci d'avance



99 réponses

2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok, Chrome est-il débloqué ?

As-tu le rapport de RogueKiller ?

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Ben roguekiller s'est pas relancé au démarrage là... Et je vais regarder si chrome marche.
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok.
Si tu ne retrouves pas le rapport de suppression, pourrais-tu me faire une nouvelle recherche avec ce dernier ?
Pour me poster le rapport bien sûr^^

Merci,

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Oui si tu veux ! Et en tout cas google fonctionne là ! :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok, donc refais juste une recherche avec RK. :) Puis après je te donne la suite.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà: RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : EdouardM [Droits d'admin]
Mode : Recherche -- Date : 19/05/2013 23:05:20
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] 7a5a26395cb7a3cbdd0f12426d229072
[BSP] 1dc547d1313ed80d26570b36e437849d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27469824 | Size: 225061 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: USB DISK 2.0 USB Device +++++
--- User ---
[MBR] 9ce65dd10b564194fc9c920b30411fe1
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 3863 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[4]_S_19052013_230520.txt >>
RKreport[1]_S_19052013_222604.txt ; RKreport[2]_S_19052013_224251.txt ; RKreport[3]_D_19052013_224639.txt ; RKreport[4]_S_19052013_230520.txt
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Ok bien. :)

On va faire un diagnostic de ton PC pour plus de renseignements ==>

-Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


- Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Windows Vista/7/8 : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\

- Clique sur l'icône représentant une loupe, celle de droite (« Diagnostic Full Options »).
- S'il n'est pas déjà présent sur le bureau, enregistre le rapport à l'aide de l'icône représentant une disquette.
- Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

=> Si indisponible, tu peux utiliser le site suivant : http://pjjoint.malekal.com/

- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374


Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be

Si tu as des questions, n'hésite pas à me les poser.

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
A 23% il me met "impossible de trouver le lecteur"... :s
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Tu as exécuté en tant qu'administrateur ?
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Euh non je crois pas... Attends je réessaie
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok :)
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Non ça fait toujours pareil :/
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok, fais le donc en mode sans échec avec prise en charge réseau.

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Comment je fais pour ça ?
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Ah oui c'est vrai x) Merci :)
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Je t'en prie :)
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
C'est normal que rien ne se passe quand je tapote ?
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Euh non^^

Tu fais bien ça au tout début juste après avoir appuyé sur le bouton d'alimentation ?

Tu appuies sur F8 ?
Si ça ne marche pas, tente F5.

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
En fait je l'ai fait en appuyant sur le bouton d'alimentation et j'ai pu le redémarrer en mode sans échec avec réseau...

Mais ça me met toujours ce message de m**** à 23% !! :(
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Et ce message bloque entièrement le logiciel ?

@+

Gabriel.
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
J'appuie sur ok et je te dis.
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok :)
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
C'est normal que ce soit super long à 23% ? :/
0
2011N2 Messages postés 13352 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Patiente un peu pour voir...
0
EdM3003 Messages postés 143 Date d'inscription   Statut Membre Dernière intervention  
 
Toujours au même stade...
0