2 virus détectés

Bonjour,



Mon antivirus avira a déteccté deux virus mais n'arrive pas à les supprimer :

- TR/Sirefef.AH
- TR/ATRAPS.Gen2

Que dois je faire ??
Merci pour votre aide

43 réponses

Résumé de la discussion

La détection par Avira de deux virus, TR/Sirefef.AH et TR/ATRAPS.Gen2, ne suffit pas car il s’agit d’un rootkit difficile à supprimer avec un seul antivirus. Des solutions spécialisées comme TDSSKiller (Kaspersky) permettent de cibler le rootkit et de nettoyer le système lorsque l’antivirus seul échoue; ensuite AdwCleaner et RogueKiller complètent le balayage et la suppression. Pour diagnostic plus approfondi, des outils comme ZHPDiag et des rapports détaillés (RKreport) permettent d’identifier les éléments malveillants dans les processus, les clés de registre et le MBR. En cas de fichiers courts et rapportés, il est utile d’héberger le rapport sur une plateforme de partage externe pour garantir une lecture fiable et faciliter l’analyse.

Bobot (l’IA à votre service)
  1. Bonjour
    Je me permets d'intervenir, Sirefef est un rootkit qui ne se vire pas avec un simple antivirus.
    champo, tu vas essayer ceci :

    Télécharge TDSSKiller (de Kaspersky) sur ton bureau
    https://support.kaspersky.com/downloads/utils/tdsskiller.exe

    Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
    dessus, et sur exécuter en tant qu'administrateur

    Clique sur Start scan, et laisse l'outil travailler

    Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

    Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

    Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

    Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
    est bien cochée

    Si Suspicious file est indiqué, laisse l'option cochée sur Skip

    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
    (Lorsque c'est un fichier .sys, faire Cure)

    Clique sur Continue, puis sur Reboot now pour
    redémarrer le PC

    Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
    JJ.MM.AA_HH.MM.SS.
    (JJ.MM.AA date du passage de l'outil, HH.MM.SS
    heure de passage).

    5
    1. Contributeur
      Et du coup mon commentaire qui demande quel est l'antivirus est à -2 ! C'est une très bonne question je suis désolé !
      0
    2. Contributeur
      suis ce que dit California50 !
      0
    3. Contributeur sécurité
      @matrix4422 :
      Bonjour,
      J'ai remis le compteur dudit message à 0, il n'y avait en effet aucune raison pour qu'il soit à -2.
      A+
      0
    4. Contributeur
      j'ai fait de même !! ;)
      0
  2. Contributeur sécurité
    Re,

    OK pas de soucis :)

    Si tu as Spybot, désinstalle, il est dépassé et inefficace.
    Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
    Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.

    ~~

    Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    ~~

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    ~~

    Sécurise ton PC !

    Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
    Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
    Exemple avec : Exploit Java

    Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
    Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

    IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
    https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

    https://forum.malekal.com/viewtopic.php?t=15960&start=

    Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

    Passe le mot à tes amis !

    ~~

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
    0
    1. Désolé du retard!!
      Journée trés chargée au boulot !!!Apparemment il y a plus de soucis en effet .
      Je reviendrais vers vous si jamais ce la recommence.
      Merci pour tout
      0
      1. Contributeur sécurité
        Salut !

        OK normalement ça doit aller maintenant :)
        0
        1. Hello,

          bien joué ;o !
          0
        2. Contributeur sécurité
          Salut homerlulu,
          T'as vu ça ? lol ^^
          Plus sérieusement j'aimerais que notre helpé revienne pour qu'on termine proprement ...
          0
        3. M'appelle pas Homerlulu sinon je te fouette !!!
          0
        4. Contributeur sécurité
          J'aime ça ! ;o
          0
        5. m*rde j'avais oublié ce détail ! mdrr
          0
      2. ---------------------------------------
        Malwarebytes Anti-Rootkit BETA 1.01.0.1021

        (c) Malwarebytes Corporation 2011-2012

        OS version: 6.1.7601 Windows 7 Service Pack 1 x64

        Account is Administrative

        Internet Explorer version: 8.0.7601.17514

        File system is: NTFS
        Disk drives: C:\ DRIVE_FIXED
        CPU speed: 2.094000 GHz
        Memory total: 4291145728, free: 2691194880

        ------------ Kernel report ------------
        03/28/2013 08:42:41
        ------------ Loaded modules -----------
        \SystemRoot\system32\ntoskrnl.exe
        \SystemRoot\system32\hal.dll
        \SystemRoot\system32\kdcom.dll
        \SystemRoot\system32\mcupdate_GenuineIntel.dll
        \SystemRoot\system32\PSHED.dll
        \SystemRoot\system32\CLFS.SYS
        \SystemRoot\system32\CI.dll
        \SystemRoot\system32\drivers\Wdf01000.sys
        \SystemRoot\system32\drivers\WDFLDR.SYS
        \SystemRoot\system32\drivers\ACPI.sys
        \SystemRoot\system32\drivers\WMILIB.SYS
        \SystemRoot\system32\drivers\msisadrv.sys
        \SystemRoot\system32\drivers\pci.sys
        \SystemRoot\system32\drivers\vdrvroot.sys
        \SystemRoot\System32\drivers\partmgr.sys
        \SystemRoot\system32\DRIVERS\compbatt.sys
        \SystemRoot\system32\DRIVERS\BATTC.SYS
        \SystemRoot\system32\drivers\volmgr.sys
        \SystemRoot\System32\drivers\volmgrx.sys
        \SystemRoot\System32\drivers\mountmgr.sys
        \SystemRoot\system32\DRIVERS\iaStor.sys
        \SystemRoot\system32\drivers\amdxata.sys
        \SystemRoot\system32\drivers\fltmgr.sys
        \SystemRoot\system32\drivers\fileinfo.sys
        \SystemRoot\System32\Drivers\PxHlpa64.sys
        \SystemRoot\System32\Drivers\Ntfs.sys
        \SystemRoot\System32\Drivers\msrpc.sys
        \SystemRoot\System32\Drivers\ksecdd.sys
        \SystemRoot\System32\Drivers\cng.sys
        \SystemRoot\System32\drivers\pcw.sys
        \SystemRoot\System32\Drivers\Fs_Rec.sys
        \SystemRoot\system32\drivers\ndis.sys
        \SystemRoot\system32\drivers\NETIO.SYS
        \SystemRoot\System32\Drivers\ksecpkg.sys
        \SystemRoot\System32\drivers\tcpip.sys
        \SystemRoot\System32\drivers\fwpkclnt.sys
        \SystemRoot\system32\drivers\volsnap.sys
        \SystemRoot\System32\Drivers\spldr.sys
        \SystemRoot\System32\drivers\rdyboost.sys
        \SystemRoot\System32\Drivers\mup.sys
        \SystemRoot\System32\drivers\hwpolicy.sys
        \SystemRoot\System32\DRIVERS\fvevol.sys
        \SystemRoot\system32\DRIVERS\disk.sys
        \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
        \SystemRoot\system32\drivers\cdrom.sys
        \SystemRoot\System32\Drivers\Null.SYS
        \SystemRoot\System32\Drivers\Beep.SYS
        \SystemRoot\System32\drivers\vga.sys
        \SystemRoot\System32\drivers\VIDEOPRT.SYS
        \SystemRoot\System32\drivers\watchdog.sys
        \SystemRoot\System32\DRIVERS\RDPCDD.sys
        \SystemRoot\system32\drivers\rdpencdd.sys
        \SystemRoot\system32\drivers\rdprefmp.sys
        \SystemRoot\System32\Drivers\Msfs.SYS
        \SystemRoot\System32\Drivers\Npfs.SYS
        \SystemRoot\system32\DRIVERS\tdx.sys
        \SystemRoot\system32\DRIVERS\TDI.SYS
        \SystemRoot\System32\DRIVERS\netbt.sys
        \SystemRoot\system32\DRIVERS\avfwot.sys
        \SystemRoot\system32\drivers\afd.sys
        \SystemRoot\system32\DRIVERS\wfplwf.sys
        \SystemRoot\system32\DRIVERS\pacer.sys
        \SystemRoot\system32\DRIVERS\vwififlt.sys
        \SystemRoot\system32\DRIVERS\netbios.sys
        \SystemRoot\system32\DRIVERS\wanarp.sys
        \SystemRoot\system32\drivers\termdd.sys
        \SystemRoot\system32\DRIVERS\rdbss.sys
        \SystemRoot\system32\drivers\nsiproxy.sys
        \SystemRoot\system32\drivers\mssmbios.sys
        \SystemRoot\System32\drivers\discache.sys
        \SystemRoot\System32\Drivers\dfsc.sys
        \SystemRoot\system32\DRIVERS\blbdrive.sys
        \SystemRoot\system32\DRIVERS\avkmgr.sys
        \SystemRoot\system32\DRIVERS\avipbb.sys
        \SystemRoot\system32\DRIVERS\tunnel.sys
        \SystemRoot\system32\DRIVERS\atikmdag.sys
        \SystemRoot\System32\drivers\dxgkrnl.sys
        \SystemRoot\System32\drivers\dxgmms1.sys
        \SystemRoot\system32\DRIVERS\usbuhci.sys
        \SystemRoot\system32\DRIVERS\USBPORT.SYS
        \SystemRoot\system32\DRIVERS\usbehci.sys
        \SystemRoot\system32\drivers\HDAudBus.sys
        \SystemRoot\system32\DRIVERS\bcmwl664.sys
        \SystemRoot\system32\DRIVERS\vwifibus.sys
        \SystemRoot\system32\DRIVERS\yk62x64.sys
        \SystemRoot\system32\drivers\i8042prt.sys
        \SystemRoot\system32\DRIVERS\SynTP.sys
        \SystemRoot\system32\DRIVERS\USBD.SYS
        \SystemRoot\system32\drivers\mouclass.sys
        \SystemRoot\system32\drivers\kbdclass.sys
        \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
        \SystemRoot\system32\DRIVERS\CmBatt.sys
        \SystemRoot\system32\drivers\wmiacpi.sys
        \SystemRoot\system32\DRIVERS\intelppm.sys
        \SystemRoot\system32\DRIVERS\avfwim.sys
        \SystemRoot\system32\drivers\CompositeBus.sys
        \SystemRoot\system32\DRIVERS\AgileVpn.sys
        \SystemRoot\system32\DRIVERS\rasl2tp.sys
        \SystemRoot\system32\DRIVERS\ndistapi.sys
        \SystemRoot\system32\DRIVERS\ndiswan.sys
        \SystemRoot\system32\DRIVERS\raspppoe.sys
        \SystemRoot\system32\DRIVERS\raspptp.sys
        \SystemRoot\system32\DRIVERS\rassstp.sys
        \SystemRoot\system32\drivers\swenum.sys
        \SystemRoot\system32\drivers\ks.sys
        \SystemRoot\system32\drivers\umbus.sys
        \SystemRoot\system32\DRIVERS\usbhub.sys
        \SystemRoot\System32\Drivers\NDProxy.SYS
        \SystemRoot\system32\DRIVERS\stwrt64.sys
        \SystemRoot\system32\DRIVERS\portcls.sys
        \SystemRoot\system32\DRIVERS\drmk.sys
        \SystemRoot\system32\drivers\ksthunk.sys
        \SystemRoot\System32\Drivers\RtsUStor.sys
        \SystemRoot\system32\DRIVERS\usbccgp.sys
        \SystemRoot\System32\win32k.sys
        \SystemRoot\System32\drivers\Dxapi.sys
        \SystemRoot\System32\Drivers\crashdmp.sys
        \SystemRoot\System32\Drivers\dump_iaStor.sys
        \SystemRoot\System32\Drivers\dump_dumpfve.sys
        \SystemRoot\system32\DRIVERS\monitor.sys
        \SystemRoot\System32\TSDDD.dll
        \SystemRoot\System32\cdd.dll
        \SystemRoot\system32\drivers\luafv.sys
        \SystemRoot\system32\DRIVERS\avgntflt.sys
        \??\C:\Windows\system32\drivers\mbam.sys
        \SystemRoot\system32\DRIVERS\lltdio.sys
        \SystemRoot\system32\DRIVERS\nwifi.sys
        \SystemRoot\system32\DRIVERS\ndisuio.sys
        \SystemRoot\system32\DRIVERS\rspndr.sys
        \SystemRoot\system32\drivers\HTTP.sys
        \SystemRoot\System32\DRIVERS\srvnet.sys
        \SystemRoot\system32\DRIVERS\bowser.sys
        \SystemRoot\system32\DRIVERS\mrxsmb.sys
        \SystemRoot\system32\DRIVERS\mrxsmb10.sys
        \SystemRoot\system32\DRIVERS\mrxsmb20.sys
        \SystemRoot\System32\DRIVERS\srv2.sys
        \SystemRoot\System32\DRIVERS\srv.sys
        \SystemRoot\system32\drivers\peauth.sys
        \SystemRoot\System32\Drivers\secdrv.SYS
        \SystemRoot\System32\drivers\tcpipreg.sys
        \SystemRoot\system32\drivers\BCM42RLY.sys
        \SystemRoot\System32\Drivers\fastfat.SYS
        \??\C:\Windows\system32\drivers\mbamchameleon.sys
        \??\C:\Windows\system32\drivers\mbamswissarmy.sys
        \Windows\System32\ntdll.dll
        \Windows\System32\smss.exe
        \Windows\System32\apisetschema.dll
        \Windows\System32\autochk.exe
        ----------- End -----------
        <<<1>>>
        Upper Device Name: \Device\Harddisk0\DR0
        Upper Device Object: 0xfffffa80044f1060
        Upper Device Driver Name: \Driver\Disk\
        Lower Device Name: \Device\Ide\IAAStorageDevice-1\
        Lower Device Object: 0xfffffa80040dd050
        Lower Device Driver Name: \Driver\iaStor\
        Driver name found: iaStor
        Initialization returned 0x0
        Load Function returned 0x0
        Downloaded database version: v2013.03.28.04
        Downloaded database version: v2013.03.25.01
        Initializing...
        Done!
        <<<2>>>
        Device number: 0, partition: 3
        Physical Sector Size: 512
        Drive: 0, DevicePointer: 0xfffffa80044f1060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
        --------- Disk Stack ------
        DevicePointer: 0xfffffa80044f1b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
        DevicePointer: 0xfffffa80044f1060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
        DevicePointer: 0xfffffa80040dd050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\
        ------------ End ----------
        Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
        Upper DeviceData: 0xfffff8a00b3fd0f0, 0xfffffa80044f1060, 0xfffffa8005e37790
        Lower DeviceData: 0xfffff8a000de28f0, 0xfffffa80040dd050, 0xfffffa8003dcbe40
        <<<3>>>
        Volume: C:
        File system type: NTFS
        SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
        Scanning directory: C:\Windows\system32\drivers...
        <<<2>>>
        Device number: 0, partition: 3
        <<<3>>>
        Volume: C:
        File system type: NTFS
        SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
        Done!
        Drive 0
        Scanning MBR on drive 0...
        Inspecting partition table:
        MBR Signature: 55AA
        Disk Signature: D73576AE

        Partition information:

        Partition 0 type is Other (0xde)
        Partition is NOT ACTIVE.
        Partition starts at LBA: 63 Numsec = 80262

        Partition 1 type is Primary (0x7)
        Partition is ACTIVE.
        Partition starts at LBA: 81920 Numsec = 30720000
        Partition file system is NTFS
        Partition is bootable

        Partition 2 type is Primary (0x7)
        Partition is NOT ACTIVE.
        Partition starts at LBA: 30801920 Numsec = 594338480

        Partition 3 type is Empty (0x0)
        Partition is NOT ACTIVE.
        Partition starts at LBA: 0 Numsec = 0

        Disk Size: 320072933376 bytes
        Sector size: 512 bytes

        Scanning physical sectors of unpartitioned space on drive 0 (1-62-625122448-625142448)...
        Done!
        Performing system, memory and registry scan...
        Scan Interrupted
        Done!
        =======================================

        ---------------------------------------
        Malwarebytes Anti-Rootkit BETA 1.01.0.1021

        (c) Malwarebytes Corporation 2011-2012

        OS version: 6.1.7601 Windows 7 Service Pack 1 x64

        Account is Administrative

        Internet Explorer version: 8.0.7601.17514

        File system is: NTFS
        Disk drives: C:\ DRIVE_FIXED
        CPU speed: 2.094000 GHz
        Memory total: 4291145728, free: 2884636672

        ------------ Kernel report ------------
        03/28/2013 08:46:31
        ------------ Loaded modules -----------
        \SystemRoot\system32\ntoskrnl.exe
        \SystemRoot\system32\hal.dll
        \SystemRoot\system32\kdcom.dll
        \SystemRoot\system32\mcupdate_GenuineIntel.dll
        \SystemRoot\system32\PSHED.dll
        \SystemRoot\system32\CLFS.SYS
        \SystemRoot\system32\CI.dll
        \SystemRoot\system32\drivers\Wdf01000.sys
        \SystemRoot\system32\drivers\WDFLDR.SYS
        \SystemRoot\system32\drivers\ACPI.sys
        \SystemRoot\system32\drivers\WMILIB.SYS
        \SystemRoot\system32\drivers\msisadrv.sys
        \SystemRoot\system32\drivers\pci.sys
        \SystemRoot\system32\drivers\vdrvroot.sys
        \SystemRoot\System32\drivers\partmgr.sys
        \SystemRoot\system32\DRIVERS\compbatt.sys
        \SystemRoot\system32\DRIVERS\BATTC.SYS
        \SystemRoot\system32\drivers\volmgr.sys
        \SystemRoot\System32\drivers\volmgrx.sys
        \SystemRoot\System32\drivers\mountmgr.sys
        \SystemRoot\system32\DRIVERS\iaStor.sys
        \SystemRoot\system32\drivers\amdxata.sys
        \SystemRoot\system32\drivers\fltmgr.sys
        \SystemRoot\system32\drivers\fileinfo.sys
        \SystemRoot\System32\Drivers\PxHlpa64.sys
        \SystemRoot\System32\Drivers\Ntfs.sys
        \SystemRoot\System32\Drivers\msrpc.sys
        \SystemRoot\System32\Drivers\ksecdd.sys
        \SystemRoot\System32\Drivers\cng.sys
        \SystemRoot\System32\drivers\pcw.sys
        \SystemRoot\System32\Drivers\Fs_Rec.sys
        \SystemRoot\system32\drivers\ndis.sys
        \SystemRoot\system32\drivers\NETIO.SYS
        \SystemRoot\System32\Drivers\ksecpkg.sys
        \SystemRoot\System32\drivers\tcpip.sys
        \SystemRoot\System32\drivers\fwpkclnt.sys
        \SystemRoot\system32\drivers\volsnap.sys
        \SystemRoot\System32\Drivers\spldr.sys
        \SystemRoot\System32\drivers\rdyboost.sys
        \SystemRoot\System32\Drivers\mup.sys
        \SystemRoot\System32\drivers\hwpolicy.sys
        \SystemRoot\System32\DRIVERS\fvevol.sys
        \SystemRoot\system32\DRIVERS\disk.sys
        \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
        \SystemRoot\system32\drivers\cdrom.sys
        \SystemRoot\System32\Drivers\Null.SYS
        \SystemRoot\System32\Drivers\Beep.SYS
        \SystemRoot\System32\drivers\vga.sys
        \SystemRoot\System32\drivers\VIDEOPRT.SYS
        \SystemRoot\System32\drivers\watchdog.sys
        \SystemRoot\System32\DRIVERS\RDPCDD.sys
        \SystemRoot\system32\drivers\rdpencdd.sys
        \SystemRoot\system32\drivers\rdprefmp.sys
        \SystemRoot\System32\Drivers\Msfs.SYS
        \SystemRoot\System32\Drivers\Npfs.SYS
        \SystemRoot\system32\DRIVERS\tdx.sys
        \SystemRoot\system32\DRIVERS\TDI.SYS
        \SystemRoot\System32\DRIVERS\netbt.sys
        \SystemRoot\system32\DRIVERS\avfwot.sys
        \SystemRoot\system32\drivers\afd.sys
        \SystemRoot\system32\DRIVERS\wfplwf.sys
        \SystemRoot\system32\DRIVERS\pacer.sys
        \SystemRoot\system32\DRIVERS\vwififlt.sys
        \SystemRoot\system32\DRIVERS\netbios.sys
        \SystemRoot\system32\DRIVERS\wanarp.sys
        \SystemRoot\system32\drivers\termdd.sys
        \SystemRoot\system32\DRIVERS\rdbss.sys
        \SystemRoot\system32\drivers\nsiproxy.sys
        \SystemRoot\system32\drivers\mssmbios.sys
        \SystemRoot\System32\drivers\discache.sys
        \SystemRoot\System32\Drivers\dfsc.sys
        \SystemRoot\system32\DRIVERS\blbdrive.sys
        \SystemRoot\system32\DRIVERS\avkmgr.sys
        \SystemRoot\system32\DRIVERS\avipbb.sys
        \SystemRoot\system32\DRIVERS\tunnel.sys
        \SystemRoot\system32\DRIVERS\atikmdag.sys
        \SystemRoot\System32\drivers\dxgkrnl.sys
        \SystemRoot\System32\drivers\dxgmms1.sys
        \SystemRoot\system32\DRIVERS\usbuhci.sys
        \SystemRoot\system32\DRIVERS\USBPORT.SYS
        \SystemRoot\system32\DRIVERS\usbehci.sys
        \SystemRoot\system32\drivers\HDAudBus.sys
        \SystemRoot\system32\DRIVERS\bcmwl664.sys
        \SystemRoot\system32\DRIVERS\vwifibus.sys
        \SystemRoot\system32\DRIVERS\yk62x64.sys
        \SystemRoot\system32\drivers\i8042prt.sys
        \SystemRoot\system32\DRIVERS\SynTP.sys
        \SystemRoot\system32\DRIVERS\USBD.SYS
        \SystemRoot\system32\drivers\mouclass.sys
        \SystemRoot\system32\drivers\kbdclass.sys
        \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
        \SystemRoot\system32\DRIVERS\CmBatt.sys
        \SystemRoot\system32\drivers\wmiacpi.sys
        \SystemRoot\system32\DRIVERS\intelppm.sys
        \SystemRoot\system32\DRIVERS\avfwim.sys
        \SystemRoot\system32\drivers\CompositeBus.sys
        \SystemRoot\system32\DRIVERS\AgileVpn.sys
        \SystemRoot\system32\DRIVERS\rasl2tp.sys
        \SystemRoot\system32\DRIVERS\ndistapi.sys
        \SystemRoot\system32\DRIVERS\ndiswan.sys
        \SystemRoot\system32\DRIVERS\raspppoe.sys
        \SystemRoot\system32\DRIVERS\raspptp.sys
        \SystemRoot\system32\DRIVERS\rassstp.sys
        \SystemRoot\system32\drivers\swenum.sys
        \SystemRoot\system32\drivers\ks.sys
        \SystemRoot\system32\drivers\umbus.sys
        \SystemRoot\system32\DRIVERS\usbhub.sys
        \SystemRoot\System32\Drivers\NDProxy.SYS
        \SystemRoot\system32\DRIVERS\stwrt64.sys
        \SystemRoot\system32\DRIVERS\portcls.sys
        \SystemRoot\system32\DRIVERS\drmk.sys
        \SystemRoot\system32\drivers\ksthunk.sys
        \SystemRoot\System32\Drivers\RtsUStor.sys
        \SystemRoot\system32\DRIVERS\usbccgp.sys
        \SystemRoot\System32\win32k.sys
        \SystemRoot\System32\drivers\Dxapi.sys
        \SystemRoot\System32\Drivers\crashdmp.sys
        \SystemRoot\System32\Drivers\dump_iaStor.sys
        \SystemRoot\System32\Drivers\dump_dumpfve.sys
        \SystemRoot\system32\DRIVERS\monitor.sys
        \SystemRoot\System32\TSDDD.dll
        \SystemRoot\System32\cdd.dll
        \SystemRoot\system32\drivers\luafv.sys
        \SystemRoot\system32\DRIVERS\avgntflt.sys
        \??\C:\Windows\system32\drivers\mbam.sys
        \SystemRoot\system32\DRIVERS\lltdio.sys
        \SystemRoot\system32\DRIVERS\nwifi.sys
        \SystemRoot\system32\DRIVERS\ndisuio.sys
        \SystemRoot\system32\DRIVERS\rspndr.sys
        \SystemRoot\system32\drivers\HTTP.sys
        \SystemRoot\System32\DRIVERS\srvnet.sys
        \SystemRoot\system32\DRIVERS\bowser.sys
        \SystemRoot\system32\DRIVERS\mrxsmb.sys
        \SystemRoot\system32\DRIVERS\mrxsmb10.sys
        \SystemRoot\system32\DRIVERS\mrxsmb20.sys
        \SystemRoot\System32\DRIVERS\srv2.sys
        \SystemRoot\System32\DRIVERS\srv.sys
        \SystemRoot\system32\drivers\peauth.sys
        \SystemRoot\System32\Drivers\secdrv.SYS
        \SystemRoot\System32\drivers\tcpipreg.sys
        \SystemRoot\system32\drivers\BCM42RLY.sys
        \SystemRoot\System32\Drivers\fastfat.SYS
        \??\C:\Windows\system32\drivers\mbamchameleon.sys
        \??\C:\Windows\system32\drivers\mbamswissarmy.sys
        \Windows\System32\ntdll.dll
        \Windows\System32\smss.exe
        \Windows\System32\apisetschema.dll
        \Windows\System32\autochk.exe
        ----------- End -----------
        <<<1>>>
        Upper Device Name: \Device\Harddisk0\DR0
        Upper Device Object: 0xfffffa80044f1060
        Upper Device Driver Name: \Driver\Disk\
        Lower Device Name: \Device\Ide\IAAStorageDevice-1\
        Lower Device Object: 0xfffffa80040dd050
        Lower Device Driver Name: \Driver\iaStor\
        Device already Exists: 0xfffffa8003dcbe40
        Initializing...
        Done!
        <<<2>>>
        Device number: 0, partition: 3
        Physical Sector Size: 512
        Drive: 0, DevicePointer: 0xfffffa80044f1060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
        --------- Disk Stack ------
        DevicePointer: 0xfffffa80044f1b90, DeviceName: Unknown, DriverName: \Driver\partmgr\
        DevicePointer: 0xfffffa80044f1060, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
        DevicePointer: 0xfffffa80040dd050, DeviceName: \Device\Ide\IAAStorageDevice-1\, DriverName: \Driver\iaStor\
        ------------ End ----------
        Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
        Upper DeviceData: 0xfffff8a005285b60, 0xfffffa80044f1060, 0xfffffa8005e37790
        Lower DeviceData: 0xfffff8a0101ad660, 0xfffffa80040dd050, 0xfffffa8003dcbe40
        <<<3>>>
        Volume: C:
        File system type: NTFS
        SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
        Scanning directory: C:\Windows\system32\drivers...
        <<<2>>>
        Device number: 0, partition: 3
        <<<3>>>
        Volume: C:
        File system type: NTFS
        SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
        Done!
        Drive 0
        Scanning MBR on drive 0...
        Inspecting partition table:
        MBR Signature: 55AA
        Disk Signature: D73576AE

        Partition information:

        Partition 0 type is Other (0xde)
        Partition is NOT ACTIVE.
        Partition starts at LBA: 63 Numsec = 80262

        Partition 1 type is Primary (0x7)
        Partition is ACTIVE.
        Partition starts at LBA: 81920 Numsec = 30720000
        Partition file system is NTFS
        Partition is bootable

        Partition 2 type is Primary (0x7)
        Partition is NOT ACTIVE.
        Partition starts at LBA: 30801920 Numsec = 594338480

        Partition 3 type is Empty (0x0)
        Partition is NOT ACTIVE.
        Partition starts at LBA: 0 Numsec = 0

        Disk Size: 320072933376 bytes
        Sector size: 512 bytes

        Scanning physical sectors of unpartitioned space on drive 0 (1-62-625122448-625142448)...
        Done!
        Performing system, memory and registry scan...
        Infected: HKCU\SOFTWARE\CLASSES\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9} --> [Hijack.Trojan.Siredef.C]
        Infected: c:\$Recycle.Bin\S-1-5-18\$9daf6f1bc39434de4753ebbd75553bd5 --> [Trojan.Siredef.C]
        Infected: c:\$Recycle.Bin\S-1-5-21-457763156-3493328487-1137026661-1000\$9daf6f1bc39434de4753ebbd75553bd5 --> [Trojan.Siredef.C]
        Done!
        Scan finished
        Creating System Restore point...
        Scheduling clean up...
        <<<2>>>
        Device number: 0, partition: 3
        <<<3>>>
        Volume: C:
        File system type: NTFS
        SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
        Removal successful. No system shutdown is required.
        =======================================
        0
        1. Malwarebytes Anti-Rootkit BETA 1.01.0.1021
          www.malwarebytes.org

          Database version: v2013.03.28.04

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 8.0.7601.17514
          Cyril et Fanny :: PCCYRIL [administrator]

          28/03/2013 08:56:09
          mbar-log-2013-03-28 (08-56-09).txt

          Scan type: Quick scan
          Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
          Scan options disabled:
          Objects scanned: 29276
          Time elapsed: 9 minute(s), 25 second(s)

          Memory Processes Detected: 0
          (No malicious items detected)

          Memory Modules Detected: 0
          (No malicious items detected)

          Registry Keys Detected: 1
          HKCU\SOFTWARE\CLASSES\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9} (Hijack.Trojan.Siredef.C) -> Delete on reboot.

          Registry Values Detected: 0
          (No malicious items detected)

          Registry Data Items Detected: 0
          (No malicious items detected)

          Folders Detected: 2
          c:\$Recycle.Bin\S-1-5-18\$9daf6f1bc39434de4753ebbd75553bd5 (Trojan.Siredef.C) -> Delete on reboot.
          c:\$Recycle.Bin\S-1-5-21-457763156-3493328487-1137026661-1000\$9daf6f1bc39434de4753ebbd75553bd5 (Trojan.Siredef.C) -> Delete on reboot.

          Files Detected: 0
          (No malicious items detected)

          (end)
          0
          1. Contributeur sécurité
            Toujours les mêmes ?

            Si oui

            ▶ Télécharges ici: mbar
            ▶ Décompresses le contenu du dossier vers le bureau.
            ▶ Ouvrir le dossier et exécuter mbar.exe (Sous Vista/7 : exécuter en tant qu'administrateur)
            ▶ La fenêtre suivante annonce que cette version sera valide un mois et que l'utilisation se fait aux risques et périls de l'utilisateur.
            ▶ Clic sur Next
            ▶ La nouvelle fenêtre te propose de faire la mise a jour. Clic sur Update et une fois terminé clic sur next
            ▶ Pour lancer l'analyse clic sur scan
            ▶ Cliques sur le bouton Nettoyage (cleanup) pour supprimer toutes les menaces et redémarrer si tu es invité à le faire.
            ▶ Patiente pendant le processus de nettoyage qui peut être long.
            ▶ Lorsque terminé, envois les deux rapports qui se trouvent dans le dossier MBAR : mbar-log.txt et log.txt
            0
            1. j'ai encore des alertes de mon anti virus !!!!
              0
              1. oui je prefere en effet
                0
                1. Comme je t'ai explique pour le web guard, cela analyse en temps réel les sites que tu visites, c'est une protection supplémentaire pour ton PC, souhaites-tu conserver cette protection supplémentaire ?
                  0
                  1. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                    Fichier d'export Registre :
                    Run by Cyril et Fanny at 26/03/2013 22:14:50
                    High Elevated Privileges : OK
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                    Corbeille vidée

                    ========== Logiciel(s) ==========
                    ABSENT Uninstall Process: c:\program files (x86)\vshare.tv plugin\uninst.exe
                    ABSENT Software Key: {26A24AE4-039D-4CA4-87B4-2F86416014FF}
                    SUPPRIME Java 6 Update 17

                    ========== Clé(s) du Registre ==========
                    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
                    SUPPRIME Key: HKLM\Software\McAfee
                    ABSENT Key: HKLM\Software\Wow6432Node\McAfee
                    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
                    SUPPRIME Key: HKCU\Software\vShare.tv
                    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
                    SUPPRIME Key: SearchScopes :{7c795d65-550b-4e37-b776-c90ff5e35ece}
                    SUPPRIME Key: SearchScopes :{9E562042-0589-46A6-82F9-84EC0EAE5B07}
                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
                    ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe
                    ABSENT Valeur Standard Profile: FirewallRaz :
                    ABSENT Valeur Domain Profile: FirewallRaz :
                    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

                    ========== Elément(s) de donnée du Registre ==========
                    REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

                    ========== Dossier(s) ==========
                    SUPPRIME Folder: C:\Program Files (x86)\McAfee
                    SUPPRIME Folder: C:\Program Files (x86)\Common Files\McAfee
                    SUPPRIME Folder: C:\ProgramData\McAfee
                    SUPPRIME Temporaires Windows
                    SUPPRIME Flash Cookies
                    0
                    1. ben oui c activé mais dois t on le conserver ??

                      C'est une protection en plus
                      Il y a quelques restants d'infections à nettoyer.

                      Copie dans le presse-papier les lignes en gras ci-dessous
                      [HKLM\Software\McAfee]
                      [HKLM\Software\Wow6432Node\McAfee]
                      O43 - CFD: 11/05/2012 - 17:18:09 - [0] ----D C:\Program Files (x86)\McAfee
                      O43 - CFD: 11/05/2012 - 17:18:09 - [0,784] ----D C:\Program Files (x86)\Common Files\McAfee
                      O43 - CFD: 11/05/2012 - 17:16:16 - [0,009] ----D C:\ProgramData\McAfee
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                      [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
                      [HKCU\Software\vShare.tv]
                      [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
                      [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
                      O42 - Logiciel: vShare.tv plugin 1.3 - (.vShare.tv, Inc..) [HKLM][64Bits] -- vShare.tv plugin
                      [HKCU\Software\vShare.tv]
                      O69 - SBI: SearchScopes [HKCU] {7c795d65-550b-4e37-b776-c90ff5e35ece} [DefaultScope] - (Web Search) - http://startsear.ch
                      O69 - SBI: SearchScopes [HKCU] {9E562042-0589-46A6-82F9-84EC0EAE5B07} - (Yahoo-Mp3Tube) - http://mp3tubetoolbarsearch.com
                      O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                      O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
                      O42 - Logiciel: Java 6 Update 14 (64-bit) - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F86416014FF}
                      O42 - Logiciel: Java 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216014FF}
                      EmptyTemp
                      EmptyFlash
                      FirewallRaz


                      Lance ZHPFix, son icône est la sereingue
                      Tu dois voir les lignes dans le cadre de ZHPFix, vérifie bien que ce sont ces lignes.
                      Clique sur le bouton GO, et laisse l'outil travailler.
                      Ensuite, redémarre le PC
                      Poste le rapport
                      Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt

                      Ancienne contributrice sécurité sous le pseudo jawaryinti
                      0
                      1. Pouvez vous me dire si mon ordi est débarrassé de ses virus car vous m'en parlez jamais ??
                        lol
                        0
                        1. ben oui c activé mais dois t on le conserver ??
                          0
                          1. Le Web Guard, c'est une analyse en temps réel des sites que tu visites, il doit être actif grâce à la présence de la barre d'outils Ask. Si on supprime cette barre d'outils, le Web Guard ne fonctionnera plus.
                            Ouvre Avira, et regarde si Protection web est vert, si oui, souhaites-tu le conserver ?
                            0
                            1. qu'appelles tu web guard ??
                              0
                              1. A champo
                                J'ai pas fait supprimer Ask Toolbar, car j'ai vu que tu as Avira, as-tu les web guard actif sur Avira ?

                                0
                                1. le site pour héberger ne s'ouvre pas
                                  0
                                  • 1
                                  • 2
                                  • 3