Virus redirection google

Fermé
durand - 29 déc. 2011 à 20:52
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 - 10 janv. 2012 à 18:02
Bonjour je suis infecté par le virus de redirection que dois je faire merci de vos reponse et voici le rapport via Zhp

Merci


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: Acer
System Product Name: Aspire X3950
Logical Drives Mask: 0x000106fc

Kernel Drivers (total 186):
0x0340C000 \SystemRoot\system32\ntoskrnl.exe
0x039F5000 \SystemRoot\system32\hal.dll
0x00B9F000 \SystemRoot\system32\kdcom.dll
0x00C80000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00CCF000 \SystemRoot\system32\PSHED.dll
0x00CE3000 \SystemRoot\system32\CLFS.SYS
0x00E4E000 \SystemRoot\system32\CI.dll
0x00F0E000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00FB2000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00D41000 \SystemRoot\system32\drivers\ACPI.sys
0x00FC1000 \SystemRoot\system32\drivers\WMILIB.SYS
0x00FCA000 \SystemRoot\system32\drivers\msisadrv.sys
0x00E00000 \SystemRoot\system32\drivers\pci.sys
0x00E33000 \SystemRoot\system32\drivers\vdrvroot.sys
0x00FD4000 \SystemRoot\System32\drivers\partmgr.sys
0x00FE9000 \SystemRoot\system32\drivers\volmgr.sys
0x00D98000 \SystemRoot\System32\drivers\volmgrx.sys
0x00C00000 \SystemRoot\System32\drivers\mountmgr.sys
0x010FD000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01305000 \SystemRoot\system32\drivers\atapi.sys
0x0130E000 \SystemRoot\system32\drivers\ataport.SYS
0x01338000 \SystemRoot\system32\drivers\amdxata.sys
0x01343000 \SystemRoot\system32\drivers\fltmgr.sys
0x0138F000 \SystemRoot\system32\drivers\fileinfo.sys
0x0144E000 \SystemRoot\System32\Drivers\Ntfs.sys
0x01000000 \SystemRoot\System32\Drivers\msrpc.sys
0x01400000 \SystemRoot\System32\Drivers\ksecdd.sys
0x0105E000 \SystemRoot\System32\Drivers\cng.sys
0x0141B000 \SystemRoot\System32\drivers\pcw.sys
0x0142C000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x016EF000 \SystemRoot\system32\drivers\ndis.sys
0x01600000 \SystemRoot\system32\drivers\NETIO.SYS
0x01660000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01814000 \SystemRoot\System32\drivers\tcpip.sys
0x01A18000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x01A62000 \SystemRoot\system32\drivers\volsnap.sys
0x01AAE000 \SystemRoot\System32\Drivers\spldr.sys
0x01AB6000 \SystemRoot\System32\drivers\rdyboost.sys
0x01AF0000 \SystemRoot\System32\Drivers\mup.sys
0x01B02000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01B0B000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01B45000 \SystemRoot\system32\DRIVERS\disk.sys
0x01B5B000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x044A1000 \SystemRoot\system32\drivers\cdrom.sys
0x044CB000 \SystemRoot\system32\DRIVERS\mwlPSDFilter.sys
0x044D4000 \SystemRoot\System32\Drivers\Null.SYS
0x044DD000 \SystemRoot\System32\Drivers\Beep.SYS
0x044E4000 \SystemRoot\System32\drivers\vga.sys
0x044F2000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x04517000 \SystemRoot\System32\drivers\watchdog.sys
0x04527000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x04530000 \SystemRoot\system32\drivers\rdpencdd.sys
0x04539000 \SystemRoot\system32\drivers\rdprefmp.sys
0x04542000 \SystemRoot\System32\Drivers\Msfs.SYS
0x0454D000 \SystemRoot\System32\Drivers\Npfs.SYS
0x0455E000 \SystemRoot\system32\DRIVERS\tdx.sys
0x04580000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x0458D000 \SystemRoot\System32\DRIVERS\netbt.sys
0x02E88000 \SystemRoot\system32\drivers\afd.sys
0x02F11000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x02F1A000 \SystemRoot\system32\DRIVERS\pacer.sys
0x02F40000 \SystemRoot\system32\DRIVERS\netbios.sys
0x02F4F000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys
0x02F92000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x02FAD000 \SystemRoot\system32\drivers\termdd.sys
0x02E00000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x02E51000 \SystemRoot\system32\drivers\nsiproxy.sys
0x02E5D000 \SystemRoot\system32\DRIVERS\mwlPSDVDisk.sys
0x02E70000 \SystemRoot\system32\DRIVERS\mwlPSDNServ.sys
0x02E78000 \SystemRoot\system32\drivers\mssmbios.sys
0x02FC1000 \SystemRoot\System32\drivers\discache.sys
0x02FD0000 \SystemRoot\System32\Drivers\dfsc.sys
0x02FEE000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x045D2000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x04200000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x07411000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys
0x07FEE000 \SystemRoot\system32\DRIVERS\nvBridge.kmd
0x0C04F000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x0C143000 \SystemRoot\System32\drivers\dxgmms1.sys
0x0C189000 \SystemRoot\system32\drivers\HDAudBus.sys
0x0C1AD000 \SystemRoot\system32\drivers\usbehci.sys
0x04216000 \SystemRoot\system32\drivers\USBPORT.SYS
0x01B99000 \SystemRoot\system32\DRIVERS\Rt64win7.sys
0x0C1DC000 \SystemRoot\system32\drivers\kbdclass.sys
0x0C1EB000 \SystemRoot\system32\drivers\mouclass.sys
0x0C000000 \SystemRoot\system32\drivers\wmiacpi.sys
0x0C009000 \SystemRoot\system32\drivers\CompositeBus.sys
0x0C019000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x0168B000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x0C02F000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x016AF000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x017E2000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x010D0000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x0426C000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x0C03B000 \SystemRoot\system32\drivers\swenum.sys
0x013A3000 \SystemRoot\system32\drivers\ks.sys
0x0C03D000 \SystemRoot\system32\drivers\umbus.sys
0x00C1A000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x01436000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x08826000 \SystemRoot\system32\drivers\nvhda64v.sys
0x0884F000 \SystemRoot\system32\drivers\portcls.sys
0x0888C000 \SystemRoot\system32\drivers\drmk.sys
0x088AE000 \SystemRoot\system32\drivers\ksthunk.sys
0x08AA5000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x00000000 \SystemRoot\System32\win32k.sys
0x08CC7000 \SystemRoot\System32\drivers\Dxapi.sys
0x08CD3000 \SystemRoot\System32\Drivers\crashdmp.sys
0x04286000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x08CE1000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x08CF4000 \SystemRoot\system32\drivers\hidusb.sys
0x08D02000 \SystemRoot\system32\drivers\HIDCLASS.SYS
0x08D1B000 \SystemRoot\system32\drivers\HIDPARSE.SYS
0x08D24000 \SystemRoot\system32\drivers\USBD.SYS
0x08D26000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x08D33000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x08D50000 \SystemRoot\system32\drivers\kbdhid.sys
0x08D5E000 \SystemRoot\system32\drivers\USBSTOR.SYS
0x08D79000 \SystemRoot\system32\DRIVERS\usbscan.sys
0x08D8A000 \SystemRoot\system32\DRIVERS\usbprint.sys
0x08D96000 \SystemRoot\system32\DRIVERS\dot4usb.sys
0x08DA6000 \SystemRoot\system32\DRIVERS\Dot4.sys
0x08DCE000 \SystemRoot\system32\drivers\Dot4Prt.sys
0x08DD8000 \SystemRoot\system32\DRIVERS\monitor.sys
0x005A0000 \SystemRoot\System32\TSDDD.dll
0x00700000 \SystemRoot\System32\cdd.dll
0x08A00000 \SystemRoot\system32\drivers\luafv.sys
0x08A23000 \SystemRoot\system32\DRIVERS\Sftvollh.sys
0x08A2E000 \SystemRoot\system32\drivers\WudfPf.sys
0x08A4F000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x08A64000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x088B4000 \SystemRoot\system32\drivers\HTTP.sys
0x08A7C000 \SystemRoot\system32\DRIVERS\bowser.sys
0x0897D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x089AA000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x08800000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x08DE6000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0x0568A000 \SystemRoot\system32\drivers\peauth.sys
0x05730000 \SystemRoot\System32\Drivers\secdrv.SYS
0x0573B000 \SystemRoot\system32\DRIVERS\Sftfslh.sys
0x05600000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys
0x0564D000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x0C1BE000 \SystemRoot\System32\drivers\tcpipreg.sys
0x09E3C000 \SystemRoot\System32\DRIVERS\srv2.sys
0x09EA5000 \SystemRoot\System32\DRIVERS\srv.sys
0x09F3D000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys
0x09F48000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0x09E00000 \SystemRoot\System32\Drivers\fastfat.SYS
0x771A0000 \Windows\System32\ntdll.dll
0x479F0000 \Windows\System32\smss.exe
0xFF4C0000 \Windows\System32\apisetschema.dll
0xFF8C0000 \Windows\System32\autochk.exe
0x77040000 \Windows\System32\wininet.dll
0xFF460000 \Windows\System32\ws2_32.dll
0x76F40000 \Windows\System32\user32.dll
0x76DF0000 \Windows\System32\urlmon.dll
0xFF3C0000 \Windows\System32\clbcatq.dll
0x76BE0000 \Windows\System32\iertutil.dll
0xFF350000 \Windows\System32\gdi32.dll
0xFF340000 \Windows\System32\lpk.dll
0xFF320000 \Windows\System32\imagehlp.dll
0xFF2C0000 \Windows\System32\Wldap32.dll
0xFF190000 \Windows\System32\rpcrt4.dll
0xFF0B0000 \Windows\System32\advapi32.dll
0xFF010000 \Windows\System32\comdlg32.dll
0xFEE30000 \Windows\System32\setupapi.dll
0xFED90000 \Windows\System32\msvcrt.dll
0x77370000 \Windows\System32\normaliz.dll
0xFE000000 \Windows\System32\shell32.dll
0xFDEF0000 \Windows\System32\msctf.dll
0xFDCE0000 \Windows\System32\ole32.dll
0xFDCB0000 \Windows\System32\imm32.dll
0xFDBE0000 \Windows\System32\usp10.dll
0xFDB60000 \Windows\System32\shlwapi.dll
0xFDAE0000 \Windows\System32\difxapi.dll
0x76AC0000 \Windows\System32\kernel32.dll
0xFDAC0000 \Windows\System32\sechost.dll
0xFD9E0000 \Windows\System32\oleaut32.dll
0x77360000 \Windows\System32\psapi.dll
0xFD9D0000 \Windows\System32\nsi.dll
0xFD9B0000 \Windows\System32\devobj.dll
0xFD940000 \Windows\System32\KernelBase.dll
0xFD7D0000 \Windows\System32\crypt32.dll
0xFD730000 \Windows\System32\comctl32.dll
0xFD6F0000 \Windows\System32\cfgmgr32.dll
0xFD6B0000 \Windows\System32\wintrust.dll
0xFD6A0000 \Windows\System32\msasn1.dll

Processes (total 88):
0 System Idle Process
4 System
288 C:\Windows\System32\smss.exe
444 csrss.exe
508 C:\Windows\System32\wininit.exe
540 csrss.exe
588 C:\Windows\System32\services.exe
604 C:\Windows\System32\lsass.exe
612 C:\Windows\System32\lsm.exe
728 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\winlogon.exe
840 C:\Windows\System32\nvvsvc.exe
880 C:\Windows\System32\svchost.exe
956 C:\Windows\System32\svchost.exe
116 C:\Windows\System32\svchost.exe
320 C:\Windows\System32\svchost.exe
688 C:\Windows\System32\svchost.exe
1104 C:\Windows\System32\svchost.exe
1260 C:\Windows\System32\spoolsv.exe
1368 C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
1380 C:\Windows\System32\nvvsvc.exe
1436 C:\Windows\System32\svchost.exe
1576 C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
1624 C:\Windows\System32\svchost.exe
1668 C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
1816 C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe
1852 C:\Windows\System32\svchost.exe
1872 C:\Program Files (x86)\Cyberlink\Shared files\RichVideo.exe
1904 C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdog.exe
2060 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
2084 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
2140 C:\Program Files\Acer\Acer Updater\UpdaterService.exe
2304 C:\OEM\USBDECTION\USBS3S4Detection.exe
2328 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
2360 C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
2428 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
2816 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
2292 C:\Windows\System32\svchost.exe
2788 WUDFHost.exe
3440 C:\Windows\System32\svchost.exe
3768 C:\Program Files\Windows Media Player\wmpnetwk.exe
3796 C:\Windows\System32\SearchIndexer.exe
3812 C:\Windows\System32\taskhost.exe
2732 C:\Windows\System32\dwm.exe
3256 C:\Users\julien\AppData\Roaming\0405A\4F037.exe
3148 C:\Windows\System32\taskhost.exe
1204 C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
920 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
3564 C:\Users\julien\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe
864 C:\Users\julien\AppData\Roaming\cacaoweb\cacaoweb.exe
3228 C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe
3688 C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe
2212 C:\Users\julien\AppData\Local\MediaGet2\mediaget.exe
3080 C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.exe
3156 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
4284 C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
4536 C:\Users\julien\AppData\Local\Google\Update\1.3.21.79\GoogleCrashHandler.exe
4572 C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
4676 C:\Program Files (x86)\Acer Arcade Deluxe\Arcade Movie\ArcadeMovieService.exe
4728 C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
4764 C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
4824 C:\Windows\System32\svchost.exe
4904 C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
4912 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
4928 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
5020 C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe
5032 C:\Program Files (x86)\LP\3720\788.exe
4368 WmiPrvSE.exe
4784 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe
5140 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
5608 C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
6016 C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
4476 C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
4432 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVH.EXE
3728 C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\OFFICEVIRT.EXE
6068 C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
3376 C:\Program Files (x86)\Serveur Media\twonkymediaserver.exe
3044 C:\Windows\System32\conhost.exe
5544 C:\Program Files (x86)\5AE1F\lvvm.exe
4776 C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
3420 C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
5776 C:\Program Files (x86)\Windows Media Player\wmplayer.exe
1400 C:\Windows\System32\audiodg.exe
3268 C:\Windows\explorer.exe
7096 C:\PROGRA~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE
6200 C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe
5528 C:\Program Files (x86)\ZHPDiag\mbrcheck.exe
4652 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000004'6b500000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x000000eb'16100000 (NTFS)
\\.\Q: --> error 5

PhysicalDrive0 Model Number: WDCWD20EARS-22MVWB0, Rev: 51.0AB51

Size Device Name MBR Status
--------------------------------------------
1863 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!
A voir également:

17 réponses

del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
30 déc. 2011 à 02:44
Bonsoir ! :)


Télécharge ZHPdiag par Nicolas Coolman et sauvegarde-le sur le Bureau.


Laisse toi guider lors de l'installation, n'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Le programme se lancera automatiquement à la fin , sinon:
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
« exécuter en tant qu'Administrateur »/!\
Cliquer sur l'icône représentant une loupe(« Lancer le diagnostic »)

Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme
Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
Va sur le site https://www.cjoint.com/

Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
Clique ensuite sur "Créer le lien Cjoint" pour déposer le fichier
Patiente puis copie/colle dans ta réponse le lien qui apparait

@ +

0
Voici le lien merci de venir en aide cela commence à empirer...


http://cjoint.com/?ALEuHiSf7hw

Merci bcp!
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
31 déc. 2011 à 00:31
Bonsoir !

Se pc est très infecté avec en prime un Rootkit Zaccess !! :(

On ne perd pas de temps , un grand nettoyage s'impose !!

Désactive ton Anti-virus le temps de faire ces manipulations


Télécharge ComboFix de sUBs :

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

met le sur ton Bureau et pas ailleurs!

-Double-clic sur combofix.exe, accepte la licence d'utilisation et laisse toi guider.

-Si l'installation de la console de récupération t'es proposée <-- Accepte là.

-Lorsque Combofix travaillera , ne clique pas sur le fenêtre , il pourrait y avoir un Gel du programme...

-Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.

Tu peut consulter le tuto de ComboFix ici -> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Puis ::::



Télécharge TDSSKiller: https://support.kaspersky.com/downloads/utils/tdsskiller.exe sur ton Bureau.

Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky.
Lance load_tdsskiller en double-cliquant dessus.
Clic droit et "exécuter en tant qu'administrateur" avec Vista/Seven

Lance le scan.

-Récupérer le rapport en validant "Report"
Poste-le moi

Si des fichiers infects sont trouvés, une nouvelle fenêtre s'ouvre:

Si TDSS.tdl2 est détecté l'option "delete" sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que "Cure" est bien cochée.
Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que "Cure" est bien cochée.
Si Suspicious file est indiqué, laisse l'option cochée sur "Skip"
Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut , et "delete" en bas.
Clique sur "Continue" puis sur "Reboot now" pour redémarrer le PC.


redémarres le pc pour confirmer la suppression de celle-ci.


info supplémentaire -> https://support.kaspersky.com/5350


Bonne soirée !! ;)

0
Bonjour merci pour votre réponse rapide!
Voici le rapport de Combofix : http://cjoint.com/?ALFlUoKcSG8

Et voila celui de TDSS KILLER : http://cjoint.com/?ALFlVS9nxOn

Merci de voir quels sont les solutions si elles existent...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
visiblement le problème semble résolu!!! merci bcp
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
31 déc. 2011 à 14:26
Bonjour , :)

Yes , ComboFix à viré le Zaccess et pleins d'autres infections ... !

Le rapport TDSSKiller est incomplet , pouvez vous me le transmettre en intégralité svp...

Refais un Diagnostique du pc avec ZHPDiag stp...

Bonne journée ! ;)

0
Re,

Voici le nouveau rapport de ZHHDiag :

http://cjoint.com/?ALFoQywer0v

Ya til encore des virus?
Merci encore!
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
Modifié par del-crosseur le 31/12/2011 à 14:58
Oh que oui ! Mais dite moi pas que vous arrivez à naviguer sur internet sans problème :O

Rapport TDSSKiller ?

On continue le nettoyage :

Télécharge puis installe

Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

* Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
* Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
* Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
* Il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse


Puis :::




Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\Déconnecte-toi et ferme toutes applications en cours (important) /!\

* Double-clique sur le programme d'installation ; laisse-le s' installer par défaut (C:\Program files).
* Double-clique sur l'icône AD-Remover située sur ton Bureau.
* Au menu principal, choisis l'option "Nettoyer".
* Poste le rapport qui apparaît à la fin.

(Le rapport est aussi conservé sous C:\Ad-report(date).log)

(Ctrl+A pour tout sélectionner, Ctrl+C pour copier et Ctrl+V pour coller)


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection ;
ne pas en tenir compte (il s'agit d'un faux positif) et continue la procédure.

*************************************

La version de ZHPDiag que vous avez téléchargé n'est pas à jours ...
Ouvre ZHPDiag et clique sur la flèche verte pour faire la mise a jour du programme. Si mise a jour installes la...

Refait ensuite un ZHPDiag !

@ toute ! =)


.::. Aide à la désinfection .::.
0
Coucou,
Voici le rapport de malwarebytes :http://cjoint.com/?ALFpJgej0re

et rapport ad remover : http://cjoint.com/?ALFpJKmCfku


What else?
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
31 déc. 2011 à 15:41
Pourrais-je avoir svp le rapport de TDSSKiller ??

Les tools on bien bossé !

Après l'avoir mit à jours comme dit dans mon post précèdent , fait moi un ZHPDiag ! ;)



0
et voici le rap de tds killer :http://cjoint.com/?ALFp4kJTI88

et le rap de zhp : http://cjoint.com/?ALFp4L7dMuZ

Que pasa?
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
31 déc. 2011 à 16:54
Bon , le script est très chargé , une fois que le logiciel supprimeras les lignes ne touche surtout pas au pc et laisse le travailler jusqu'à se qu'il a terminé !


Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
==========================================

* Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:


--> http://cjoint.com/11dc/ALFqZmtJMxy.htm <--

* A partir du raccourci sur le Bureau
* Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
* Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

* Les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
* Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
* Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

0
ET VOILA
http://cjoint.com/?ALFrsL79vsD
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
31 déc. 2011 à 17:24
Il manque la fin du rapport !

0
http://cjoint.com/?ALFrCTFni7P
J'ai refais le rapport j'espere que cela ira
0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
31 déc. 2011 à 17:39
C'est le rapport la que je veut en intégralité : C:\ZHP\ZHPFix[R1].txt

Comment va le pc ?

0
del-crosseur Messages postés 466 Date d'inscription mercredi 19 août 2009 Statut Contributeur sécurité Dernière intervention 18 mars 2012 49
10 janv. 2012 à 18:02
Bonjour

N'ayant plus de nouvelles de votre part , j'enlève se sujet de mes suivis ...
Si vous revenez , veuillez m'en faire par , en me contactant par message

Vous remerciant d'avance ! :)

0