Trojan et rootkit : ZeroAccess/Sirefef

Résolu/Fermé
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016 - 2 oct. 2013 à 17:13
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016 - 3 oct. 2013 à 12:42
Bonjour,



bonjour a tous suite a un programme que mon epoux a telecharger malwarbyte's c'est mis en route et ma trouver 7 trojan et 3 rootkit que j'ai supprimer le probleme c'est que le pc ne réagit plus correctement et que je ne peut pas remettre mon antivirus en route (m.s.e)quelqu'un peut il m'aider?merci beaucoup
A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 2/10/2013 à 17:14
Salut,

Donne le rapport de scan Malwarebytes.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
2 oct. 2013 à 17:16
il n'est pas enregistrer dans mes rapports malwarbyte's c'est normal?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 oct. 2013 à 17:17
Tu n'es peut-être pas arrivé au bout du scan ?
Refais le.
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
2 oct. 2013 à 17:18
je pense que si puisque j'ai put supprimer les virus mais je refait pas de souci et merci pour votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 oct. 2013 à 17:25
[*] Télécharger sur le bureau https://forum.malekal.com/viewtopic.php?t=29444&start= (suivre le lien officiel)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
[*] Copie/colle le contenu du rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!

0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
2 oct. 2013 à 18:24
j'ai un pb pour le telecharger il me dit le logiciel antivirus a rencontrer une erreur inatendue pendant l'analyse de se fichier..est ce que je doit passer par le mode sans echec avec prise en charge du reseau?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 oct. 2013 à 18:26
ok sans surprise ZAccess.

Tu es infecté par ZeroAccess qui bloque les téléchargements.
Tu peux aussi tenter de modifier la configuration de Firefox afin de rendre le téléchargement possible : https://www.malekal.com/sirefef-impossible-de-telecharger-sur-internet-explorer/
Si ça ne fonctionne pas, tu vas être obligé de transférer RogueKiller par clef USB en le téléchargeant depuis un autre PC.
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
2 oct. 2013 à 18:29
ok je vais passer par un autre pc car je n'ai pas firefox...
0
Je suis passee par clef usb le pc ne reconnait plus rien.je ne peut meme plus me servir de ma souris jai pourtant enlever le cable internet derriere le pc.que dois je faire?merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 oct. 2013 à 19:26
faut que tu arrives à lancer RogueKiller.
0
Ok je redemarre le pc...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 oct. 2013 à 22:25
(rapport RogueKiller donné en privé car le bot doit les virer ici).


Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.

0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
2 oct. 2013 à 22:28
je l'ai deja en version pro je lance l'analyse merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 oct. 2013 à 22:31
attention c'est pas Malwarebyte !
C'est MBAR !
0
Ah oui pardon je men occupe
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
3 oct. 2013 à 08:32
bonjour et dsl pour hier soir je me suis endormie voici le rapport demander :)

https://pjjoint.malekal.com/files.php?id=20131003_t7v15p11z12n5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 oct. 2013 à 08:34
pas de soucis :)

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Clic sur le lien de téléchargement, sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
3 oct. 2013 à 09:13
ok pas de souci c'est parti
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
3 oct. 2013 à 09:22
# AdwCleaner v3.006 - Rapport créé le 03/10/2013 à 09:19:32
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Basic (32 bits)
# Nom d'utilisateur : micka et celine - MICKAETCELINE
# Exécuté depuis : C:\Users\micka et celine\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\micka et celine\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\micka et celine\AppData\Roaming\Systweak

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxhxxpProxy_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dream-pinball-3d_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_dream-pinball-3d_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_nero_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger_RASMANCS
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Imesh
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16476

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v

[ Fichier : C:\Users\micka et celine\AppData\Roaming\Mozilla\Firefox\Profiles\v7nqbai3.default\prefs.js ]


-\\ Google Chrome v29.0.1547.76

[ Fichier : C:\Users\micka et celine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3316 octets] - [03/10/2013 09:18:41]
AdwCleaner[S0].txt - [2961 octets] - [03/10/2013 09:19:32]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3021 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 oct. 2013 à 09:29
ok reste quoi comme prb ?
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
3 oct. 2013 à 09:30
rien pour l'instant tout va bien je vais passer ccleaner quand meme et je te remercie pour l'aide apportée :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 oct. 2013 à 09:36
:)



Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Sécurise ton PC - surtout désactive bien java de tes navigateurs WEB !

Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Ok merci pour tout ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 oct. 2013 à 11:06
Pas de prb :)

ha petit oubli, passe Eset repair pour réparer les services qui ont pu être endommagé par ZA : https://forum.malekal.com/viewtopic.php?t=36444&start=
0
cc-mck Messages postés 66 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 17 septembre 2016
3 oct. 2013 à 12:42
voila c'est fait merci beaucoup :D bonne continuation
0