Virus 80000000.@

Bonjour,
Bonjour à tous
Depuis très peu de temps, il semble que j'ai attrapé une petite maladie d'ordinateur, voir deux : mon logiciel anti-virus, Avast, me détecte sans arrêt le mêmes trojan.zeroaccess" qui se nomment "80000000.@" et "800000cb.@". je les supprime, mais ils reviennent 5 min plus tard. J'ai donc lancé une analyse complète, et surprise, moi qui n'ai jamais eu de virus, je me retrouve avec la choses suivantes :
- 80000000.@
- C:\$Recycle.bin\S-blablabla
- fichiers infectés
- Win64:Sirefef-A(trj)
Je cherche donc un peu d'aide auprès de vous. J'ai parcouru le forum et vu que d'autres avaient le même problème, mais dans le doute, et pour être sûr de moi, je prèfére vérifier avant de faire une bêtise :
merci d'avance

19 réponses

  1. Contributeur sécurité
    pareillement :o)
    0
    1. je m'occupe du nettoyage demain matin ;)
      et encore un grand merci à toi pour l'aide apporté.
      de bonne fête de fin d'année et au plaisir sur le forum.
      cordialement.
      0
      1. Contributeur sécurité
        ouep :)

        reste le ménage: https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
        0
        1. ok, pour le dépoussiérage ;)
          et pour le virus le pc est ok ?
          0
          1. Contributeur sécurité
            ben voilà :)
            il surchauffe ^^
            nettoie les grilles d'aération avec une souflette
            0
            1. oui, j'ai l'impression qu'il chauffe et ensuite sa coupe.
              0
              1. Contributeur sécurité
                ton pc chauffe ?
                0
                1. voici les deux rapports

                  https://forums-fec.be/upload/www/?action=d&id=1919552350

                  https://forums-fec.be/upload/www/?action=d&id=1121035922
                  0
                  1. Contributeur sécurité
                    Télécharge ici :OTL

                    ▶ enregistre le sur ton Bureau.

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    sur OTL.exe pour le lancer.

                    ▶ => Clique ici pour voir la Configuration

                    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                    /md5start
                    explorer.exe
                    winlogon.exe
                    wininit.exe
                    services.exe
                    volsnap.sys
                    atapi.sys
                    ndisuio.sys
                    net.exe
                    tdx.sys
                    netbt.sys
                    afd.sys
                    net1.exe
                    Rundll32.exe
                    /md5stop
                    netsvcs
                    safebootminimal
                    safebootnetwork
                    %systemroot%\system32\*.dll /lockedfiles
                    %systemroot%\system32\*.exe /lockedfiles
                    %systemroot%\system32\*.ini
                    %systemroot%\Tasks\*.*
                    %systemroot%\system32\Tasks\*.*
                    %systemroot%\system32\drivers\*.sys /lockedfiles
                    %systemroot%\System32\config\*.sav
                    %systemroot%\system32\config\*.exe /s
                    %systemroot%\system32\*.sys
                    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                    CREATERESTOREPOINT
                    SAVEMBR:0


                    ▶ Clic sur Analyse.

                    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
                    0
                    1. alors je sais pas si sa vient de sa, mais j'ai l'ordi qui se coupe sans rien faire de temps en temps.
                      si pour vous les rapport sont bon (car je suis nul en informatique ;) ), je suis ok pour la suite.
                      merci
                      0
                      1. Contributeur sécurité
                        ok encore des soucis ou on passe au final ?
                        0
                        1. voici le rapport MBAM

                          Malwarebytes Anti-Malware 1.65.1.1000
                          www.malwarebytes.org

                          Version de la base de données: v2012.12.16.05

                          Windows Vista Service Pack 2 x86 NTFS
                          Internet Explorer 8.0.6001.19393
                          freddy :: PC-DE-FREDDY [administrateur]

                          16/12/2012 19:46:36
                          mbam-log-2012-12-16 (19-46-36).txt

                          Type d'examen: Examen complet (C:\|D:\|)
                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                          Options d'examen désactivées: P2P
                          Elément(s) analysé(s): 322181
                          Temps écoulé: 1 heure(s), 4 minute(s), 30 seconde(s)

                          Processus mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Dossier(s) détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Fichier(s) détecté(s): 0
                          (Aucun élément nuisible détecté)

                          (fin)
                          0
                          1. Contributeur sécurité
                            ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                            ▶ Exécute-le. Accepte la mise à jour.

                            ● Uniquement en cas de problème de mise à jour:

                            ● Télécharger mises à jour manuelles MBAM

                            ● Exécute le fichier après l'installation de MBAM

                            ▶ Sélectionne "Exécuter un examen complet"
                            ▶ Clique sur "Rechercher"
                            ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                            A la fin de l'analyse, un message s'affiche :

                            Citation :

                            L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                            ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                            ▶ Ferme tes navigateurs.
                            ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
                            ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                            Si MBAM demande à redémarrer le pc : ▶ fais-le.

                            Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
                            0
                            1. faut scripter ca :

                              C:\$Recycle.bin\S-1-5-18\$3eb0c74efb157ceb944efe235b5d019b
                              0
                            2. Contributeur sécurité
                              ça partira avec MBAM ^^
                              0
                            3. ^^
                              0
                            4. ah ca veut dire que le dossier n'a pas eu le temps d'etre créé ^^
                              0
                          2. Contributeur sécurité
                            tu désactive bien l'antivirus pour le scan?
                            0
                            1. bonsoir
                              voici le nouveau rapport Kill Scan

                              https://forums-fec.be/upload/www/?action=d&id=7841970634

                              merci encore pour votre aide.
                              0
                              1. Contributeur sécurité
                                De retour.
                                Non.

                                Relance-le; clique sur Kill|Scan
                                0
                                1. voici les deux rapport.
                                  est ce que c'est bon ??

                                  https://forums-fec.be/upload/www/?action=d&id=3689615096

                                  https://forums-fec.be/upload/www/?action=d&id=5625374548
                                  0
                                  1. Contributeur sécurité
                                    Salut

                                    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
                                    Attention !!! : cet outil peut etre détecté à tort comme virus
                                    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

                                    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

                                    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

                                    telecharge et enregistre Pre_Scan sur ton bureau :

                                    https://forums-fec.be/gen-hackman/Pre_Scan.exe

                                    si le lien ne fonctionne pas :

                                    http://www.archive-host.com

                                    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

                                    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

                                    https://forums-fec.be/gen-hackman/Pre_Scan.pif

                                    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                                    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

                                    Laisse l'outil redemarrer ton pc.

                                    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

                                    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                                    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

                                    Ne transmets pas le lien de suppression !!!

                                    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

                                    C:\Pre_Scan\Process\Close.log
                                    0