Sirefef.gen!c

Fermé
Clem2290 Messages postés 13 Date d'inscription samedi 25 mai 2013 Statut Membre Dernière intervention 26 mai 2013 - 25 mai 2013 à 15:31
 Clem2290 - 3 juin 2013 à 21:16
Bonjour,
J'ai un problème avec mon ordinateur. Il est devenu très très lent depuis 2/3 semaines. Il peut mettre jusqu'à 10 minutes pour s'allumer (quand il ne beugue pas en cours de route), quand je clique pour ouvrir un dossier c'est pareil c'est super lent. Je ne peux rien faire, sur Internet c'est pareil. Ca peut marcher 5 minutes et après ça beugue, c'est lent...
J'ai fait des scan Avast, Malwarebytes et CCleaner. Je ne trouvais rien et puis tout d'un coup Avast a commencé à me détecter des logiciels malveillants que je ne peux pas supprimer.
Je suis donc allée sur le mode sans echec et en me connectant sur Internet, il y avait marqué que mon ordinateur était infecté par Sirefef.gen!c.
J'ai tenté de trouver des méthodes sur Internet pour le supprimer moi-même, mais n'étant pas une pro de l'informatique, je n'ai rien compris :s...

Est-ce que quelqu'un peut m'aider s'il vous plait :D!!

Merci beaucoup
Clémence

58 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 mai 2013 à 22:50
Re,

- Télécharge Service Repair (Eset) sur ton Bureau.

- Exécute le, clique sur Yes dans la boite de dialogue.
- À la fin, clique sur Yes pour autoriser le redémarrage.
- L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
- Héberge le rapport CC Support\Logs\SvcRepair.txt sur Cjoint et poste moi le lien obtenu : https://www.cjoint.com/

On voit le démarrage juste après. :)

Bonne soirée,

Gabriel.
0
Salut,

Tiens, voilà le rapport :)

http://cjoint.com/?3ECaJUKaWYw
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 01:38
essaie windows update ? je nepense pas qu'il va fonctionner....
0
Non en effet, windows update ne marche pas :s
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
29 mai 2013 à 13:05
Salut,

Et le centre de sécurité Windows, toujours pas ?
Refais moi un rapport FSS.

Gabriel.
0
Salut,

Non non la sécurité Windows ne marche toujours pas.

Voici le rapport FSS:
http://cjoint.com/?3EDnFDBYJBL

Merci de prendre le temps de m'aider, vraiment :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
29 mai 2013 à 14:22
Re,

Ok.
Jette un oeil ici pour tenter de réparer les services : https://forum.malekal.com/viewtopic.php?t=36444&start=

Gabriel.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 17:10
balance pre_scan il va regler tout ca :)
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
29 mai 2013 à 17:22
Fais le j'ai pas le canned et je le connais mal ;)

Merci :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 17:32
http://www.security-helpzone.com/forum/Thread-Canned-Pre-Scan
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
29 mai 2013 à 18:05
Ok merci. ;)

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

@+

Gabriel.
0
Voilà le rapport de prescan:

http://cjoint.com/?3EDsSr99orz

A 2011N2, j'ai tenté de faire les étapes marquées sur ton site http://forum.malekal.com/remettre-retablir-les-services-windows-t36444.html
mais ils me parlent de clés de sécurité que je n'ai pas... C'est normal?

Merci beaucoup :D
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 29/05/2013 à 19:08
voilà tes services ont été réparés logiquement windows update devrait fonctionner

t'as deux antivirus....

Microsoft security essentials est à virer

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Ouais super :D !!!
Merci beaucoup !!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 mai 2013 à 19:24
Microsoft security essentials est à virer

et si tu as windows defender désinstalle, Avast fait déja le travail

on va voir s'il reste pas des mer$es dans ton pc

relance pre_scan(ou winlogon) clique sur diag au menu à boutons , puis heberge le rapport pre_diag et donne le lien

tu le trouveras dans C:\
0
Tiens voilà le nouveau prescan :)

http://cjoint.com/?3EEbbu6Ja1C
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 08:51
tu n'as pas lu....
0
Merde excuse moi, je l'ai fait avant d'aller me coucher j'ai pas fait gaffe :S Désolé

Tiens voilà le rapport en Diag:

http://cjoint.com/?3EEmf1pZwyJ

Encore désolé :s
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mai 2013 à 12:51
selectionne ce texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63435521-BE15-44D9-A4BE-A5A0000D9662}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{63435521-BE15-44D9-A4BE-A5A0000D9662}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]

File|Fold::
C:\Windows\E63D89610BA94CF39E94407ACA42846C.TMP
C:\Windows\syswow64\searchplugins
C:\Windows\syswow64\Extensions

Driver::
04613821

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Salut,
Désolé de ne répondre que maintenant mais j'avais remis mon avast en route et ça m'avait supprimé pre-scan et j'arrivais plus à l'installer.

Et là quand j'y suis enfin arrivée, ça ne marche pas et pre-scan se bloque à l'étape: attempt to shut the service. J'ai essayé plusieurs fois et ça ne marche pas :s
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 juin 2013 à 19:21
bah si tu desactives pas avast cest normal , fais-le en mode sans echec il passera
0
Ha ok, merci beaucoup de ta réponse :)

Tiens voilà le rapport de pre-scan script :) :

http://cjoint.com/?3FdvpDEAshq
0