Sirefef.gen!c

Clem2290 Messages postés 15 Statut Membre -  
 Clem2290 -
Bonjour,
J'ai un problème avec mon ordinateur. Il est devenu très très lent depuis 2/3 semaines. Il peut mettre jusqu'à 10 minutes pour s'allumer (quand il ne beugue pas en cours de route), quand je clique pour ouvrir un dossier c'est pareil c'est super lent. Je ne peux rien faire, sur Internet c'est pareil. Ca peut marcher 5 minutes et après ça beugue, c'est lent...
J'ai fait des scan Avast, Malwarebytes et CCleaner. Je ne trouvais rien et puis tout d'un coup Avast a commencé à me détecter des logiciels malveillants que je ne peux pas supprimer.
Je suis donc allée sur le mode sans echec et en me connectant sur Internet, il y avait marqué que mon ordinateur était infecté par Sirefef.gen!c.
J'ai tenté de trouver des méthodes sur Internet pour le supprimer moi-même, mais n'étant pas une pro de l'informatique, je n'ai rien compris :s...

Est-ce que quelqu'un peut m'aider s'il vous plait :D!!

Merci beaucoup
Clémence

58 réponses

2011N2 Messages postés 15850 Statut Contributeur sécurité 917
 
Re,

- Télécharge Service Repair (Eset) sur ton Bureau.

- Exécute le, clique sur Yes dans la boite de dialogue.
- À la fin, clique sur Yes pour autoriser le redémarrage.
- L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
- Héberge le rapport CC Support\Logs\SvcRepair.txt sur Cjoint et poste moi le lien obtenu : https://www.cjoint.com/

On voit le démarrage juste après. :)

Bonne soirée,

Gabriel.
0
Clem2290
 
Salut,

Tiens, voilà le rapport :)

http://cjoint.com/?3ECaJUKaWYw
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
essaie windows update ? je nepense pas qu'il va fonctionner....
0
Clem2290
 
Non en effet, windows update ne marche pas :s
0
2011N2 Messages postés 15850 Statut Contributeur sécurité 917
 
Salut,

Et le centre de sécurité Windows, toujours pas ?
Refais moi un rapport FSS.

Gabriel.
0
Clem2290
 
Salut,

Non non la sécurité Windows ne marche toujours pas.

Voici le rapport FSS:
http://cjoint.com/?3EDnFDBYJBL

Merci de prendre le temps de m'aider, vraiment :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 15850 Statut Contributeur sécurité 917
 
Re,

Ok.
Jette un oeil ici pour tenter de réparer les services : https://forum.malekal.com/viewtopic.php?t=36444&start=

Gabriel.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
balance pre_scan il va regler tout ca :)
0
2011N2 Messages postés 15850 Statut Contributeur sécurité 917
 
Fais le j'ai pas le canned et je le connais mal ;)

Merci :)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
http://www.security-helpzone.com/forum/Thread-Canned-Pre-Scan
0
2011N2 Messages postés 15850 Statut Contributeur sécurité 917
 
Ok merci. ;)

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

@+

Gabriel.
0
Clem2290
 
Voilà le rapport de prescan:

http://cjoint.com/?3EDsSr99orz

A 2011N2, j'ai tenté de faire les étapes marquées sur ton site http://forum.malekal.com/remettre-retablir-les-services-windows-t36444.html
mais ils me parlent de clés de sécurité que je n'ai pas... C'est normal?

Merci beaucoup :D
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
voilà tes services ont été réparés logiquement windows update devrait fonctionner

t'as deux antivirus....

Microsoft security essentials est à virer

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Clem2290
 
Ouais super :D !!!
Merci beaucoup !!!
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Microsoft security essentials est à virer

et si tu as windows defender désinstalle, Avast fait déja le travail

on va voir s'il reste pas des mer$es dans ton pc

relance pre_scan(ou winlogon) clique sur diag au menu à boutons , puis heberge le rapport pre_diag et donne le lien

tu le trouveras dans C:\
0
Clem2290
 
Tiens voilà le nouveau prescan :)

http://cjoint.com/?3EEbbu6Ja1C
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu n'as pas lu....
0
Clem2290
 
Merde excuse moi, je l'ai fait avant d'aller me coucher j'ai pas fait gaffe :S Désolé

Tiens voilà le rapport en Diag:

http://cjoint.com/?3EEmf1pZwyJ

Encore désolé :s
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
selectionne ce texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63435521-BE15-44D9-A4BE-A5A0000D9662}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{63435521-BE15-44D9-A4BE-A5A0000D9662}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]

File|Fold::
C:\Windows\E63D89610BA94CF39E94407ACA42846C.TMP
C:\Windows\syswow64\searchplugins
C:\Windows\syswow64\Extensions

Driver::
04613821

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Clem2290
 
Salut,
Désolé de ne répondre que maintenant mais j'avais remis mon avast en route et ça m'avait supprimé pre-scan et j'arrivais plus à l'installer.

Et là quand j'y suis enfin arrivée, ça ne marche pas et pre-scan se bloque à l'étape: attempt to shut the service. J'ai essayé plusieurs fois et ça ne marche pas :s
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bah si tu desactives pas avast cest normal , fais-le en mode sans echec il passera
0
Clem2290
 
Ha ok, merci beaucoup de ta réponse :)

Tiens voilà le rapport de pre-scan script :) :

http://cjoint.com/?3FdvpDEAshq
0