Suppression du virus ZeroAcces

Bonsoir,

RogueKiller a détecté le virus ZeroAccess sur mon ordinateur... Pouvez-vous m'aider à le supprimer SVP ? Je suis en pleine préparation d'examens et j'ai absolument besoin de mon ordi, c'est la catastrophe ! Je peux vous envoyer le rapport. J'ai déjà fait une sauvegarde de mes dossiers.

Merci d'avance

6 réponses

  1. Contributeur sécurité
    Bonsoir,

    Poste le rapport de RogueKiller en mode suppression stp.

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1
    1. Le voilà (j'espère que c'est bien ça) :

      RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : http://www.adlice.com/forum/
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
      Demarrage : Mode normal
      Utilisateur : Administrateur [Droits d'admin]
      Mode : Suppression -- Date : 07/12/2013 21:35:55
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 3 ¤¤¤
      [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

      ¤¤¤ Tâches planifiées : 0 ¤¤¤

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
      [ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ

      ¤¤¤ Driver : [CHARGE] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ZeroAccess ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts

      127.0.0.1 localhost
      127.0.0.1 activate.adobe.com
      127.0.0.1 practivate.adobe.com
      127.0.0.1 ereg.adobe.com
      127.0.0.1 activate.wip3.adobe.com
      127.0.0.1 wip3.adobe.com
      127.0.0.1 3dns 3.adobe.com
      127.0.0.1 3dns 2.adobe.com
      127.0.0.1 adobe dns.adobe.com
      127.0.0.1 adobe dns 2.adobe.com
      127.0.0.1 adobe dns 3.adobe.com
      127.0.0.1 ereg.wip3.adobe.com
      127.0.0.1 activate sea.adobe.com
      127.0.0.1 wwis dubc1 vip60.adobe.com
      127.0.0.1 activate sjc0.adobe.com
      127.0.0.1 wwis dubc1 vip60.adobe.com
      127.0.0.1 adobeereg.com

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: ST9320423ASG ATA Device +++++
      --- User ---
      [MBR] 74b09ada6d950cf3f1e927a0dd476d4b
      [BSP] cd5204f63a00163b9e91a4d2f7c2093d : Windows 7/8 MBR Code
      Partition table:
      0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 15000 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 290204 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[0]_D_07122013_213555.txt >>
      RKreport[0]_S_07122013_212914.txt
      0
      1. Contributeur sécurité
        D'accord!
        /!\ ATTENTION : cette analyse peut durer quelques heures /!\

        * Télécharge MBAM et installe le selon l'emplacement par défaut

        https://www.malwarebytes.com/mwb-download/

        * Installe-le puis configure-le comme indiqué : <<< ICI >>>

        * si tu n'as rien modifié fais directement quitter sinon enregistrer

        * Lance Malwarebytes' Anti-Malware

        =================================

        Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

        ==> Ce logiciel gratuit est à garder.

        =================================

        * Fais la mise à jour

        * Clique dans l'onglet "Recherche"

        * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

        * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

        A la fin de l'analyse, si MBAM n'a rien trouvé :

        * Clique sur OK, le rapport s'ouvre spontanément

        Si des menaces ont été détectées :

        * Clique sur OK puis "Afficher les résultats"

        *Vérifie que toutes les lignes sont cochées

        * Choisis l'option "Supprimer la sélection"

        * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

        * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

        * Copie/colle le rapport dans le prochain message

        Remarque :

        - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
        0
        1. ok, je lance tout ça. j'imagine que ça doit prendre un petit moment alors je te dis à tout à l'heure ! merci beaucoup de répondre si rapidement.
          0
          1. Malwarebytes a fini l'analyse mais rien n'a été détecté...
            0
            1. Contributeur sécurité
              Bonjour,
              1/
              Qui t'a informé qu'il s'agit d'un ZeroAccess?

              2/
              Relance RogueKiller puis choisis "Host RAZ" et poste le rapport stp

              3/
              * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
              (de Nicolas Coolman) à partir : ce lien
              * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
              * Clique sur l'icône en forme de loupe pour lancer le diagnostique
              * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
              * Fais copier/coller le lien fourni dans ta prochaine réponse
              * Aide ZHPDiag : <<< ICI >>>

              @+

              ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
              0