Bonsoir stunben,
Si tu es encore dans la course, je te propose mon aide.
Tu es victime d'une infection de type ZeroAccess. Je vais te demander une série de rapport il faut les héberger sur Cjoint :
Comment héberger un rapport sur ci-joint :
- Clique sur ce lien : http://www.cjoint.com/
- Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
- Clique sur Ouvrir.
- Clique sur "Créer le lien Cjoint" pour déposer le fichier.
- Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
- Copie-colle ce lien dans ta réponse.
Aide en image => ICI
Si tu as un autre pc tu vas télécharger ce programme, le copier sur un clé usb et le lancer sur ton ordinateur infecté :
==> RogueKiller : Suppression
- Télécharges RogueKiller (de Tigzy) sur ton Bureau.
- Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
- Lance RogueKiller par un clique droit "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista
Note : Attends que le PreScan ait fini.
- Clique sur Scan.
- Clique sur Supression
- Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
- Héberge le rapport RKreport[X]¤D¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Redémarre ton ordinateur puis :
==> TDSS Killer
- Si tu es sous Windows vista, seven ou 8, lance TDSS par un clique droit puis "Exécuter en tant qu'administrateur"
- Clique sur Change parameters
- Coche Loaded modules
- Clique sur Ok
- Clique sur Reboot now
Note : après le redémarrage
- Une message pour éxécuter l'outil va apparaître, clique sur Oui
- Clique sur Change parameters
- Coche les cases suivante :
Code :
- Verify file digital signatures
- Detect TDLFS file system
|
- Clique sur Ok
- Clique sur Start scan
Pour t'aider => ~~ Tutoriel en image ~~
- Si aucune menace n'est détectée, dis le moi simplement dans ta prochaine réponse.
- Si des menaces sont détectées vérifie que les options suivantes sont bien appliqués :
Si TDSS.tdl2 est détecté, l'option par défaut est delete
Si TDSS.tdl3 est détecté, l'option par défaut est Cure
Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
Si Suspicious object est indiqué, l'option par défaut est Skip
- Puis, clique sur Reboot now
- Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.
- Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
- Télécharge Malwarebytes Antirootkit sur ton bureau
- Décompresse le fichier, un dossier nommé "mbar" doir apparaitre sur ton bureau
- Ouvre ce dossier et lance l'éxécutif de mbar => mbar.exe
- Clique sur "NEXT"
- Clique sur "UPDATE"
- Une fois la mise à jour faite, clique sur "NEXT"
- Clique sur "SCAN"
Note : patiente le temps du scan
- Si aucune menace n'est détectée, à la fin clique sur "EXIT"
- si mbar a détecté des infections clique sur "CLEANUP", il peut être nécessaire de cliquer sur "CLEANUP" une deuxième fois
- Quand l'analyse et le nettoyage sont terminés, ferme mbar,
- Un rapport sous la forme mbar-log-dat_du_rapport (H-min-sec).txt se trouve dans le dossier mbar. Héberge ce rapport sur Cjoint et envoies le lien Cjoint dans ta prochaine réponse.
Scan ZHPDiag
- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)
- Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
- Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
- Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
- Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant qu'administrateur"
- Cette fenêtre va s'ouvrir :
- (1) Clique sur "configurer"
- (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
- Clique sur "OUI" à l'invite
- Laisse le scan se dérouler
- Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
- Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.
- Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt