Depuis hier, mon antivirus (Avira free) détecte 3 virus qu'il met en quarantaine mais ils reviennent régulièrement. Je ne sais pas par quel bout le prendre pour nettoyer ma machine.
J'indique ci-dessous les infos que je dispose :
OS : windows XP familly mis à jour.
Antivirus : Antivir Avira personnal free antivirus - Vers 10.2.0.155
Virus détectés :
TR/ATRAPS.gen2
TR/ATRAPS.gen
BDS/ZAccess.V (apparemment virus récent d'après antivir date de découverte 06/08/2012)
TRÈS IMPORTANT : Enregistre ComboFix.exe sur le Bureau.
IMPORTANT : Ferme toutes tes applications en cours et désactive les programmes de protection (Antivirus, Antispywares, etc...).
Ils pourraient interférer avec le travail de l'outil. Aide : Désactiver le module résident de l'antivirus.
Si besoin, imprime ce dont tu auras besoin, car ensuite toutes les fenêtres doivent être fermés.
Lance ComboFix
Accepte la licence d'utilisation et laisse toi guider par le programme.
Autorise la mise à jour si demandé
Accepte d'installer la console de récupération (sous XP)
Il est possible que l'outil est besoin de redémarrer l'ordinateur.
A la fin ComboFix indique l'emplacement du rapport et l'ouvre spontanément.
Poste le en PJ
Le rapport se trouve normalement à la racine du disque: C:\ComboFix.txt
Notes :
Ne rien faire et ne rien toucher pendant le travail de l'outil, risque de plantage complet de l'ordinateur.
Ne pas relancer Combofix, si l'outil ne fonctionne pas, revenir sur le forum pour de nouvelles instructions.
Si après le redémarrage, ComboFix indique des erreurs au sujet d’éléments à supprimer, redémarrer à nouveau le système.
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
17/08/2012 - 08h10
Peps28
Date d'inscription
novembre 2011
Messages
60
Re : Virus reviennent toujours
Bonjour Kalimusic,
Merci pour ton aide.
Je t'explique ce que j'ai fait depuis ce post, cela peut peut-être t'aider pour l'analyse.
Le 14 et 15 aout
J'ai lancé Malwarebytes mis à jour, il a trouvé trois virus mais j'ai dû mis prendre à plusieurs reprises.
De plus comme j'utilise deux sessions une admin et une à droits limitées, j'ai dû le lancer indépendamment sur les deux sessions.
Le 16 aout j'ai relancé Malwarebytes et il n'a rien trouvé, le problème parait comme résolu mais aucune certitude.
Je fais dans la journée ce que tu me proposes.
Ci-joint les rapports du 14 et 15 Aout.
A bientôt
17/08/2012 - 08h12
Peps28
Date d'inscription
novembre 2011
Messages
60
Re : Virus reviennent toujours
Re,
Comme j'utilise deux sessions, sur laquelle dois-je lancer Combofix?
Malwarebytes a supprimé quelques éléments de zeroaccess/sirefef mais ne peut venir à bout de ce type d'infection.
ComboFix doit être lancé à partir de la session admin
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
17/08/2012 - 13h04
Peps28
Date d'inscription
novembre 2011
Messages
60
Re : Virus reviennent toujours
Re,
J'ai lancé Combofix comme demandé, en suivant les instructions.
Pas de mise à jour demandée.
Échec de connexion lors de l'installation de la console de récupération malgré une connexion internet active.
Ci-joint le rapport.
A+
17/08/2012 - 13h55
kalimusic
Date d'inscription
juin 2012
Localisation
Nice
Âge
44
Messages
531
Re : Virus reviennent toujours
re,
Pour la console de récupération, il y a un soucis en ce moment sur les serveurs microsoft.
ComboFix n'a rien trouvé concernant l'infection principale, on va faire un diagnostic plus poussé que rsit.
Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
Accepte en cliquant sur OK.
Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque dans ce dossier C:\_OTL\MovedFiles
3. Relance un scan rapide avec Malwarebytes
4. Poste les rapports OTL et MBAM en PJ
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
18/08/2012 - 10h26
Peps28
Date d'inscription
novembre 2011
Messages
60
Re : Virus reviennent toujours
Bonjour Kalimusic,
Ci-joint les rapports OTL et MBAM.
Est-ce possible de savoir à quelle date ma machine a été infectée ?
A+
18/08/2012 - 11h59
kalimusic
Date d'inscription
juin 2012
Localisation
Nice
Âge
44
Messages
531
Re : Virus reviennent toujours
Bonjour,
Le seul élément daté de l'infection dont je dispose dans les rapports est celui-ci : [2012/08/14 17:32:56 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\Laurent\Local Settings\Application Data\{4cfcd8b0-fada-945f-9b2e-23704683f5e0}\U
Pour moi, tout est ok maintenant, si de ton côté aussi, nous pourrons procéder à la dernière étape :
Désinstallation des outils et vérification des mises à jour.
A+
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
18/08/2012 - 13h49
Peps28
Date d'inscription
novembre 2011
Messages
60
Re : Virus reviennent toujours
Re,
Cette date me semble cohérente.
D'après moi, cela à dû se produire le 13 car j'ai effectué des recherches avec IE version 8 (Version uniquement disponible sous XP) pour un travail précis. Et c'est quand j'ai relancé ma machine le lendemain que mon antivirus a réagit.
A moins que cette forme de contamination était en veille.