TDSS résistant [ Résolu ]

TDSS résistant [ Résolu ] - Virus/Spywares - Windows & Software

Marsh Posté le 23-06-2011 à 02:29:15    

Bonsoir,
sur mon portable HP equipé de l'OS "Windows XP media center SP3" j'ai chopé un virus , j'ai supprimer le plus gros avec un scan d'avast au démarrage et un scan de MBAM
 
Avast a viré  
Other:Malware-gen
Win32:FakeSysdef-ER
Win32:MalOb-CA
Win32:FakeSysdef-ER ( c’était pas le même fichier )
 
Mon problème c'est que j'ai l'impression que le virus est toujours la car lorsque je fait des recherche google je suis redirigé sur des moteur de recherche bidon... un simple ipconfig /flushdns suffi a régler le problème, mais celui-ci reviens des qu'on redémarre le PC, de plus certaine applications refuse de démarrer, on clique dessus et rien ne ce passe, c'est le cas de Ciel ( compta ) et de TDSSkiller par exemple  
 
je sais pas quoi faire pour éliminé ce virus :/ j'ai même essayer un ComboFix qui na pas eu d'effet a par supprimer quelques fichiers
c:\Documents and settings\mon nom\WINDOWS
c:\Install.exe
c:\program files \INSTALL.LOG
c:\tdsskiller\tdsskiller.exe
 
Je vous remercie d'avance pour l'aide apportée
c:\windows\system32\muzapp.exe


Message édité par yaboo le 25-06-2011 à 19:11:09

---------------
Twitter@Tirandis
Reply

Marsh Posté le 23-06-2011 à 02:29:15   

Reply

Marsh Posté le 23-06-2011 à 09:58:23    

D'autres personnes ont été victimes de ce TDSS.
 
Voir http://forum.hardware.fr/forum2.ph [...] 854&page=1

Reply

Marsh Posté le 23-06-2011 à 11:21:27    

Oui merci j'ai déjà vue ce poste ,je suis actuellement entrain d'essayer de faire un sfc /scannow ,

 

sinon les malware on été éliminé je n'ai pas de point de restauration dispo :/ et mon fichier Host est clean

 

Edit: scannow na rien donné

 

PS: tu veut que je continue le file de cette cette discution sur l'autre Topic ?


Message édité par yaboo le 23-06-2011 à 13:38:30

---------------
Twitter@Tirandis
Reply

Marsh Posté le 23-06-2011 à 19:34:49    

Salut Yaboo,
 
Si tu les as encore, peux tu me fournir les liens ci-joints des rapports de malwarebytes, combofix.
 
En plus, fais ceci stp :
 
Utilise ce logiciel de diagnostic :
 
    • Télécharge ZHPDiag
 
    • Si tu possèdes  vista ou windows 7, pour lancer ZHPDiag fais un clique droit et "exécuter en tant qu'administrateur
 
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin
 
    • Clique sur l'icône représentant une loupe
 http://www.memoclic.com/medias/var_forum/23/5780.jpg (« Lancer le diagnostic »)
 
    • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette http://www.memoclic.com/medias/var_forum/23/5781.jpg
 
    • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
Attention, le site de ci-joint n'accepte pas les fichiers trop volumineux. Si le fichier de ZHPDiag est trop lourd tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
 
Comment héberger un rapport sur ci-joint :
 
 
 • Clique sur ce lien : http://www.cijoint.fr/
 • Clique sur "Parcourir"... et cherche le fichier du rapport que tu souhaites me transmettre.
 • Clique sur "Ouvrir".
 • Clique sur "Cliquez ici pour déposer le fichier".
 • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
 • Copie-colle ce lien dans ta réponse.

Reply

Marsh Posté le 25-06-2011 à 19:10:02    

Merci de votre aide, mais j'ai refait un combofix en mode normal, il a supprimer l'infection et, tout remarche comme avant y compris les logiciel qui ne démarrai plus et le problème de redirection de site web, j'ai fait un coup de CCleaner, vidage des dossier Temp et autre truque qui sert a rien et fini par un scan avec MBAM, TDSSkiller et Avast ( scan au démarage )

 

rien a signaler tout marche bien :p

 

Merci encore :) !


Message édité par yaboo le 25-06-2011 à 19:10:17

---------------
Twitter@Tirandis
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed