Virus TR/sirefef.j.637

Résolu/Fermé
ricovega69 Messages postés 17 Date d'inscription vendredi 27 janvier 2012 Statut Membre Dernière intervention 24 mai 2023 - 27 janv. 2012 à 21:12
 ricovega69 - 1 févr. 2012 à 15:32
Bonsoir,

Depuis ce soir j'ai un virus TR/Sirefef.J637 , mon antivirus avira le détecte , je le supprime mais il revient sans cesse.

Je suis windows XP, avez vous une idée comment faire pour le supprimer définitivement.

Merci d'avance

31 réponses

Merci encore de ton aide et de me guider

( tes indications sont les bienvenues et précises)



Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by Eric at 30/01/2012 20:33:21
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Viewpoint
SUPPRIME Key: HKLM\Software\Classes\axmetastream.metastreamctl
SUPPRIME Key: HKLM\Software\Classes\axmetastream.metastreamctl.1
SUPPRIME Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
SUPPRIME Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
SUPPRIME Key: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKCU\Software\e4719f77
SUPPRIME Key: HKCU\Software\Conduit
SUPPRIME Key: SearchScopes :{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
SUPPRIME Key: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2613520
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: D:\safenet\IreIKE.exe
SUPPRIME AAKE KeyValue: D:\safenet\ViewLog.exe
SUPPRIME AAKE KeyValue: D:\safenet\CmonApp.exe
SUPPRIME AAKE KeyValue: D:\safenet\vpn.exe

========== Dossier(s) ==========
SUPPRIME Folder: D:\Documents and Settings\Eric\Application Data\freeTVRadio
SUPPRIME Folder: D:\Documents and Settings\Eric\Application Data\OpenCandy
SUPPRIME Folder: D:\Documents and Settings\Eric\Local Settings\Application Data\e4719f77
SUPPRIME Folder: D:\Documents and Settings\Eric\Local Settings\Application Data\Conduit
SUPPRIME Folder: c:\program files\protection_zonealarm
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 10

========== Fichier(s) ==========
ABSENT Folder/File: d:\documents and settings\eric\application data\freetvradio
ABSENT Folder/File: d:\documents and settings\eric\application data\opencandy
ABSENT File: d:\safenet\ireike.exe
ABSENT File: d:\safenet\viewlog.exe
ABSENT File: d:\safenet\cmonapp.exe
ABSENT File: d:\safenet\vpn.exe
ABSENT Folder/File: d:\documents and settings\eric\local settings\application data\conduit
SUPPRIME Temporaires Windows: : 9
SUPPRIME Flash Cookies: 4


========== Récapitulatif ==========
15 : Clé(s) du Registre
4 : Valeur(s) du Registre
7 : Dossier(s)
9 : Fichier(s)


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/01/2012 17:55:04 [566]
C:\ZHP\ZHPFix[R2].txt - 30/01/2012 20:33:21 [2927]
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2012 à 20:59
Ok,comment va le pc ? Plus d'alertes ?
0
Non nickel chrome

Merci encore pour ton efficacité et surtout d'avoir pris sur ton temps

et comme on dit chez moi en Provence:

"Un pau d'ajudo fai ges de mau, forço ajudo fai grand bèn"

ce qui veut dire en français :

Un peu d'aide ne fait jamais de mal beaucoup d'aide fait grand bien.

Bonne continuation à toi
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2012 à 21:57
De rien (j'adore la provence-;))

Juste avant de partir ,met a jour ta console Java : https://www.java.com/fr/download/manual.jsp

Ensuite tu peux supprimer tous les outils utilisés .

Bye .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Excuse moi encore une question:

Comment desinstaller rogue killer

pour le reste tout est ok

Merci
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2012 à 12:26
Tu as essayé de le supprimer via "ajout/suppression de programmes" ?
0
Bonjour

je ne le trouve pas dans cet onglet, il n'est que sur mon bureau
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2012 à 17:15
Il doit etre dans ton dossier "téléchargement"
0
Excuse moi mais je le trouve où ce dossier ?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2012 à 22:45
A cet emplacement normalement : C:\Eric\Téléchargement
0
je n'ai rien trouvé, il est seulement sur mon bureau

c'est pas grave

je le garde au cas où

merci encore
0