Les Allergies
Alimentaires
Posez votre question Signaler

ZAccess

Jawaryinti - Dernière réponse le 14 févr. 2012 à 15:35
Bonjour,
J'ai le PC de mon fils qui est infecté par ZAccess, j'ai fait TDSS Killer mais l'infection
se relance. Serait-il possible de me guider pour le virer s'il vous plait?
Il provoque blue screen, redirections. Apparamment il l'a attrapé sur Facebook
Merci à vous
C'est bien moi Jawaryinti, j'évite de faire des mots de passe par sécurité, car
je veux pas que mon compte soit hacké.
Lire la suite 

ZAccess »

32 réponses
Réponse
+0
moins plus
HELP
Ajouter un commentaire
Réponse
+0
moins plus
salut trouvé

t'as passé combo ou pas ?
Ajouter un commentaire
Réponse
+0
moins plus
Salut
J'ai passé ComboFix, l'outil est bloqué, je ne peux plus accéder à rien
Il est resté à
Compte rendu en court de préparation

J'avais désactivé Antivir qui n'arrête pas de gueuler, faut m'aider, tout est bloqué
Ajouter un commentaire
Réponse
+0
moins plus
s'il est toujours à cet endroit , laisse-le bosser pour l instant...ca fait longtemps ?
California50- 13 févr. 2012 à 11:24
ça fait presqu'une demi-heure qu'il prépare le compte rendu, j'ai peur, car il y a pas mal de
documents dans le PC, pas moyen de virer cette merdasse
J'ai fait TDSS Killer, pff il a pas fait grand chose, ensuite, j'ai essayé AntiZero Access qui
qui réparé plusieurs fichiers système patchés, et ComboFix l'a trouvé aussi
Ajouter un commentaire
Réponse
+0
moins plus
bah des fois ca peut prendre un heure voire deux alors faut pas etre pressé
California50- 13 févr. 2012 à 11:34
Je m'inquiète là, car je voudrais pas perdre les documents, on dirait que ça pédale dans
la choucroute
g3n-h@ckm@n- 13 févr. 2012 à 11:39
non tu perdras rien
California50- 13 févr. 2012 à 11:45
Aide moi, ça reste bloqué, moi fils a besoin de son PC, j'en suis malade, tout est bloqué
Ajouter un commentaire
Réponse
+0
moins plus
ben ton fils il attend que le pc fonctionne qu'est-ce que tu veux que je te dise !!!

et destresse
_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
California50- 13 févr. 2012 à 11:47
il est pas là, mais là, ça reste bloqué
g3n-h@ckm@n- 13 févr. 2012 à 11:55
si c est trop long , eteins tout et repasse combo en MSE
California50- 13 févr. 2012 à 11:56
je risque pas de planter le PC ?
Ajouter un commentaire
Réponse
+0
moins plus
non
California50- 13 févr. 2012 à 12:04
J'ai redémarré le PC en MSE
Ajouter un commentaire
Réponse
+0
moins plus
t'as relancé combo ?
California50- 13 févr. 2012 à 12:22
Bon, j'ai redémarré en normal, ça refonctionne
Ajouter un commentaire
Réponse
+0
moins plus
t'as pas un rapport combo ?
California50- 13 févr. 2012 à 12:30
Non, il n'y a pas de rapport, et Antivir qui a encore trouvé un rootkit gen
Ajouter un commentaire
Réponse
+0
moins plus
où ?
California50- 13 févr. 2012 à 12:55
j'ai pas fait attention, désolée
g3n-h@ckm@n- 13 févr. 2012 à 13:00
regarde dans son journal
Ajouter un commentaire
Réponse
+0
moins plus
La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\Windows\System32\drivers\avipbb.sys'
C:\Windows\System32\drivers\avipbb.sys
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\avipbb\ImagePath> a été réparée.
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\System\ControlSet001\Services\avipbb\ImagePath> a été réparée.
[REMARQUE] L'entrée de registre <HKEY_LOCAL_MACHINE\System\ControlSet003\Services\avipbb\ImagePath> a été réparée.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b08534d.qua' !
Ajouter un commentaire
Réponse
+0
moins plus
ben voila il l'a viré apparemment
Jawaryinti - 13 févr. 2012 à 13:46
J'ai trouvé dans ZHPDiag ces lignes supectes :
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\57871160.sys . (...) -- C:\Windows\system32\Drivers\57871160.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\61182477.sys . (...) -- C:\Windows\system32\Drivers\61182477.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\57871160.sys . (...) -- C:\Windows\system32\Drivers\57871160.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\61182477.sys . (...) -- C:\Windows\system32\Drivers\61182477.sys (.not file.)
Ajouter un commentaire
Réponse
+0
moins plus
combo te degage ces orphelins logiquement
_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
California50- 13 févr. 2012 à 23:31
J'ai employé les grands moyens.
J'ai été voir le PC, mon fils m'a dit qu'il tourne bien, pas d'alerte Antivir (je touche du bois)
Le PC a gagné un peu de rapidité.
Merci pour ton soutien.
Bonne soirée.
g3n-h@ckm@n- 14 févr. 2012 à 00:08
:)
California50- 14 févr. 2012 à 15:35
Bonjour,
Je m'adresse aux internautes qui pourraient lire ma méthode de désinfection.
Mise en garde : Si vous n'avez pas une bonne connaissance des outils, attendez qu'un helpeur
qualifié vous les recommande, surtout ComboFix.
J'ai suivit une formation, et je connais bien les outils que j'ai utilisé.
Ajouter un commentaire
Ce document intitulé « ZAccess » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?