Redémarrage d'un Trojan suite à une suppression par Anti-Virus

Résolu/Fermé
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014 - 5 oct. 2013 à 22:48
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 oct. 2013 à 11:22
Bonjour,

Je me suis fait infecter par un Trojan, qui d'après mes recherches est relativement dangereux.

Le problème est que suite à la suppression du fichier infecté, une analyse de mon anti-virus (Microsoft Security Essentials), la suppression par celui-ci et le redémarrage (forcé par mon Anti-Virus), le Trojan se "réinstalle" ou je ne sais par quel procédé "survie" et est donc toujours présent lorsque je ré-ouvre ma session.

Petit détail, Microsoft Security Essential ne se relance pas a l'ouverture de ma session, je suis obligé de la lancer manuellement, et lorsque celui-ci s'ouvre il me re-détecte donc le Trojan.

J'ai essayé de redémarrer en mode "Sans Échecs" et de refaire une analyse mais la il ne trouve rien du tout.

Le nom du Trojan : Win64/Sirefef.P
L'élément (dont le chemin n'existe pas lorsque je vais fouiller dans les dossiers) : C:\Windows\assembly\GAC_64\Desktop.ini

J'ai donc besoin d'un coup de main pour faire réussir a faire enfin disparaitre cette menace.

Merci d'avance pour vos réponses, si vous avez besoin de détails supplémentaires, demandez.

67 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 oct. 2013 à 20:13
s'il te propose une mise à jour office , c'est que tu as office d'installé.....
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
6 oct. 2013 à 23:02
C'est bon c'est fait, plus aucun problème à première vue.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 00:41
ok fais le ménage : http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
Modifié par Gwakamol le 7/10/2013 à 22:53
Très bien, j'ai passer CCleaner comme à mon habitude, et Delfix, une question par rapport à ce dernier : il s'occupe de supprimer tout ce qu'ont créé les différents logiciels que j'ai utilisé pour nettoyer le virus ?

Edit : En fait j'allait le faire, mais quelques options de Delfix me font hésiter, et je voudrais être sur avant de le lancer.

- Qu'est-ce que l'UAC ?
- A quoi va servir la sauvegarde du registre ?
- Qu'est-ce qui va être réinitialiser dans les paramètres systèmes ? Car j'ai pas mal personnalisé mes paramètres et si ce n'est pas indispensable..

Edit 2 : Veux-tu le rapport de fin de nettoyage ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 23:04
Qu'est-ce que l'UAC ?

https://www.donnemoilinfo.com/sujet/Windows/uac.php

A quoi va servir la sauvegarde du registre ?

si tu as un souci avec tu pourras revenir dessus

Qu'est-ce qui va être réinitialiser dans les paramètres systèmes ? Car j'ai pas mal personnalisé mes paramètres et si ce n'est pas indispensable..

plus principalement remettre les fichiers cachés en attribut caché( cela fera disparaitre les fichiers de configuration "desktop.ini de ton bureau par exemple)

0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
7 oct. 2013 à 23:08
D'accord merci, je me suis donc contenté des suppressions des outils de désinfections ainsi que la purge des restaurations systèmes.

Par contre il me reste encore les dossiers de Pre_Scan et ADWCleaner dans C:\, puis-je les supprimer ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 23:10
tu as executé Delfix avec le clic droit "executer en tant qu'administrateur" ?
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
7 oct. 2013 à 23:14
Oui oui (Même si je n'ai jamais compris ce point clé si mon compte est un compte administrateur)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 23:22
fais voir le rapport de delfix ?
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
Modifié par Gwakamol le 7/10/2013 à 23:25
https://www.cjoint.com/c/CJhxx7iPzmg

Edit : D'après ce que je lis en fait c'est une suppression simple, aucun lien système donc si je le fais manuellement cela reviendra au même ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 23:29
pourtant ca dit bien que le dossier pre_scan a été supprimé...
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
7 oct. 2013 à 23:34
Oui c'est bien ce que je lis aussi, pas grave je vais le faire manuellement. Mis à part Pre_Scan et ADWCleaner y a-t-il d'autre dossiers créer par les différents outils que tu m'as fait utiliser ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
7 oct. 2013 à 23:35
essaie de repasser Delfix en mode sans echec
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
7 oct. 2013 à 23:48
Résultat inchangé :/
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
8 oct. 2013 à 00:11
mmmmmmmmmm ........ j'en parle au concepteur c'est pas normal
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
8 oct. 2013 à 19:09
Des nouvelles ?
En attendant je voulais quand meme avoir confirmation de ta part sur la suppression de l'indésirable ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 oct. 2013 à 08:38
hello oui oui pour cela oui , juste que delfix n'a pas viré deux outils mais c'est pas grave ca t'empeche pas de surfer :)
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
10 oct. 2013 à 20:24
Ok, c'est bon a savoir, alors merci pour tous ces conseils et cette aide.
Puis-je alors supprimer manuellement les fichiers des outils ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 oct. 2013 à 21:08
bien sûr ! :)
0
Gwakamol Messages postés 42 Date d'inscription mercredi 31 juillet 2013 Statut Membre Dernière intervention 3 août 2014
10 oct. 2013 à 22:24
Arff, problème : J'ai réussi a supprimer le dossier ADWCleaner, mais lorsque je veux supprimer le dossier de Pre_Scan l''Explorateur "cesse de fonctionner" :/
0