Trojan et rootkit : ZeroAccess/Sirefef
Résolu/Fermé
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
-
2 oct. 2013 à 17:13
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016 - 3 oct. 2013 à 12:42
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016 - 3 oct. 2013 à 12:42
A voir également:
- Trojan et rootkit : ZeroAccess/Sirefef
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 2/10/2013 à 17:14
Modifié par Malekal_morte- le 2/10/2013 à 17:14
Salut,
Donne le rapport de scan Malwarebytes.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Donne le rapport de scan Malwarebytes.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
2 oct. 2013 à 17:16
2 oct. 2013 à 17:16
il n'est pas enregistrer dans mes rapports malwarbyte's c'est normal?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 oct. 2013 à 17:17
2 oct. 2013 à 17:17
Tu n'es peut-être pas arrivé au bout du scan ?
Refais le.
Refais le.
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
2 oct. 2013 à 17:18
2 oct. 2013 à 17:18
je pense que si puisque j'ai put supprimer les virus mais je refait pas de souci et merci pour votre aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 oct. 2013 à 17:25
2 oct. 2013 à 17:25
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
2 oct. 2013 à 18:24
2 oct. 2013 à 18:24
j'ai un pb pour le telecharger il me dit le logiciel antivirus a rencontrer une erreur inatendue pendant l'analyse de se fichier..est ce que je doit passer par le mode sans echec avec prise en charge du reseau?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 oct. 2013 à 18:26
2 oct. 2013 à 18:26
ok sans surprise ZAccess.
Tu es infecté par ZeroAccess qui bloque les téléchargements.
Tu peux aussi tenter de modifier la configuration de Firefox afin de rendre le téléchargement possible : https://www.malekal.com/sirefef-impossible-de-telecharger-sur-internet-explorer/
Si ça ne fonctionne pas, tu vas être obligé de transférer RogueKiller par clef USB en le téléchargeant depuis un autre PC.
Tu es infecté par ZeroAccess qui bloque les téléchargements.
Tu peux aussi tenter de modifier la configuration de Firefox afin de rendre le téléchargement possible : https://www.malekal.com/sirefef-impossible-de-telecharger-sur-internet-explorer/
Si ça ne fonctionne pas, tu vas être obligé de transférer RogueKiller par clef USB en le téléchargeant depuis un autre PC.
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
2 oct. 2013 à 18:29
2 oct. 2013 à 18:29
ok je vais passer par un autre pc car je n'ai pas firefox...
Je suis passee par clef usb le pc ne reconnait plus rien.je ne peut meme plus me servir de ma souris jai pourtant enlever le cable internet derriere le pc.que dois je faire?merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 oct. 2013 à 19:26
2 oct. 2013 à 19:26
faut que tu arrives à lancer RogueKiller.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 oct. 2013 à 22:25
2 oct. 2013 à 22:25
(rapport RogueKiller donné en privé car le bot doit les virer ici).
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
2 oct. 2013 à 22:28
2 oct. 2013 à 22:28
je l'ai deja en version pro je lance l'analyse merci :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
2 oct. 2013 à 22:31
2 oct. 2013 à 22:31
attention c'est pas Malwarebyte !
C'est MBAR !
C'est MBAR !
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
3 oct. 2013 à 08:32
3 oct. 2013 à 08:32
bonjour et dsl pour hier soir je me suis endormie voici le rapport demander :)
https://pjjoint.malekal.com/files.php?id=20131003_t7v15p11z12n5
https://pjjoint.malekal.com/files.php?id=20131003_t7v15p11z12n5
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
3 oct. 2013 à 08:34
3 oct. 2013 à 08:34
pas de soucis :)
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
3 oct. 2013 à 09:13
3 oct. 2013 à 09:13
ok pas de souci c'est parti
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
3 oct. 2013 à 09:22
3 oct. 2013 à 09:22
# AdwCleaner v3.006 - Rapport créé le 03/10/2013 à 09:19:32
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Basic (32 bits)
# Nom d'utilisateur : micka et celine - MICKAETCELINE
# Exécuté depuis : C:\Users\micka et celine\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\micka et celine\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\micka et celine\AppData\Roaming\Systweak
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dream-pinball-3d_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dream-pinball-3d_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger_RASMANCS
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16476
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v
[ Fichier : C:\Users\micka et celine\AppData\Roaming\Mozilla\Firefox\Profiles\v7nqbai3.default\prefs.js ]
-\\ Google Chrome v29.0.1547.76
[ Fichier : C:\Users\micka et celine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3316 octets] - [03/10/2013 09:18:41]
AdwCleaner[S0].txt - [2961 octets] - [03/10/2013 09:19:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3021 octets] ##########
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Basic (32 bits)
# Nom d'utilisateur : micka et celine - MICKAETCELINE
# Exécuté depuis : C:\Users\micka et celine\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Users\micka et celine\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\micka et celine\AppData\Roaming\Systweak
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dream-pinball-3d_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dream-pinball-3d_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger_RASMANCS
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16476
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Mozilla Firefox v
[ Fichier : C:\Users\micka et celine\AppData\Roaming\Mozilla\Firefox\Profiles\v7nqbai3.default\prefs.js ]
-\\ Google Chrome v29.0.1547.76
[ Fichier : C:\Users\micka et celine\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3316 octets] - [03/10/2013 09:18:41]
AdwCleaner[S0].txt - [2961 octets] - [03/10/2013 09:19:32]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3021 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
3 oct. 2013 à 09:29
3 oct. 2013 à 09:29
ok reste quoi comme prb ?
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
3 oct. 2013 à 09:30
3 oct. 2013 à 09:30
rien pour l'instant tout va bien je vais passer ccleaner quand meme et je te remercie pour l'aide apportée :D
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
3 oct. 2013 à 09:36
3 oct. 2013 à 09:36
:)
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
3 oct. 2013 à 11:06
3 oct. 2013 à 11:06
Pas de prb :)
ha petit oubli, passe Eset repair pour réparer les services qui ont pu être endommagé par ZA : https://forum.malekal.com/viewtopic.php?t=36444&start=
ha petit oubli, passe Eset repair pour réparer les services qui ont pu être endommagé par ZA : https://forum.malekal.com/viewtopic.php?t=36444&start=
cc-mck
Messages postés
66
Date d'inscription
mardi 15 janvier 2013
Statut
Membre
Dernière intervention
17 septembre 2016
3 oct. 2013 à 12:42
3 oct. 2013 à 12:42
voila c'est fait merci beaucoup :D bonne continuation