Security-X

Forum Security-X => Désinfections => Discussion démarrée par: sandee le août 26, 2012, 18:03:17

Titre: Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté [Résolu]
Posté par: sandee le août 26, 2012, 18:03:17
Bonjour,

Cela fait quelques jours qu'une fenetre Ebay s'ouvre à la place du site choisi quand je fait une recherche via Google. Merci d'avance pour votre aide afin de corriger ce problème :)
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 18:13:51
Bonjour sandee,

Bienvenue sur Security-X

Nous allons établir un 1er diagnostic avec cet outil, suis bien les instructions indiquées :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

netsvcs
msconfig
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
CREATERESTOREPOINT
@+
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 18:37:44
Voici le fichier

http://pjjoint.malekal.com/files.php?id=20120826_s13h12n11y11f12

merci beaucoup
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 18:41:03
et le fichier extra
http://pjjoint.malekal.com/files.php?id=20120826_q14h12i5y12n12
 :-*
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 19:39:53
Re,

Ton système est infecté par un rootkit coriace ZAccess/Sirefef.
Un fichier système services.exe a été patché.

Suis bien les instructions.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Recommandations pour la désinfection :

---------------------------------------------------------------------------------------------

Il est où ton antivirus sur ce système ?

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
MOD - [2012/08/09 10:30:20 | 002,046,496 | ---- | M] () -- c:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.dll
MOD - [2012/08/09 10:30:20 | 001,695,776 | ---- | M] () -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe
SRV - [2012/08/09 10:30:20 | 001,695,776 | ---- | M] () [Auto | Running] -- C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.exe -- (PC Performer Manager)
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2849852
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\URLSearchHook: {0cc09160-108c-4759-bab1-5c12c216e005} - No CLSID value found
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\SearchScopes,bProtectorDefaultScope = {12BA3640-E7C8-405A-B723-5B02229C54B0}
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\SearchScopes,DefaultScope = {12BA3640-E7C8-405A-B723-5B02229C54B0}
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=108988&tt=010712_2&babsrc=SP_ss&mntrId=301737a500000000000000262d664655
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\SearchScopes\{12BA3640-E7C8-405A-B723-5B02229C54B0}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3227980
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = https://isearch.avg.com/search?cid={4010B16D-997A-4138-9443-B549CD1AF615}&mid=4b3cc2fe44c74484b60986354251b190-1d56a0139df94ea0406d7bbb0f3131df3da900e7&lang=fr&ds=hk011&pr=sa&d=2012-07-22 12:34:16&v=12.1.0.20&sap=dsp&q={searchTerms}
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{b64982b1-d112-42b5-b1e4-d3867c4533f8}: C:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2012/08/09 10:30:21 | 000,000,000 | ---D | M]
[2012/06/14 12:59:45 | 000,000,000 | ---D | M] (BittorrentBar_FR Community Toolbar) -- C:\Users\sandee\AppData\Roaming\mozilla\Firefox\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
CHR - homepage: http://search.conduit.com/?ctid=CT3227980&SearchSource=48
CHR - homepage: http://search.conduit.com/?ctid=CT3227982&SearchSource=48
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\Toolbar\WebBrowser: (no name) - {0CC09160-108C-4759-BAB1-5C12C216E005} - No CLSID value found.
O3 - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\Toolbar\WebBrowser: (no name) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O3 - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O3 - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\Toolbar\WebBrowser: (no name) - {EF79F67A-6AD7-4715-A0F8-932FCA442023} - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O20 - AppInit_DLLs: (c:\progra~3\pcperf~1\22558~1.177\{16cdf~1\%prote~1.dll) - c:\ProgramData\PC Performer Manager\2.2.558.177\{16cdff19-861d-48e3-a751-d99a27784753}\%Protector Process Name%.dll ()
[2012/08/26 10:21:08 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{A3851D8D-B9A3-41BE-8667-AD2FFFC3DC5D}
[2012/08/25 21:44:32 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{48A28FA6-E909-43AA-A834-07476C6A4F8C}
[2012/08/25 09:44:06 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{2F0FD80E-EE5C-40D0-AC5A-81BF6CC69664}
[2012/08/24 15:34:26 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{C685BC6E-86F0-4E34-B10E-864016CD534A}
[2012/08/23 22:34:04 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{F161F84A-B5A1-46AB-9DE9-34BFF0ADC489}
[2012/08/23 09:06:46 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9DAA7D1D-D637-46AA-BF38-05D881DBC196}
[2012/08/22 11:18:26 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{08CC6CF9-44AD-4629-83B8-9BE6457CEC6E}
[2012/08/21 18:06:13 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{8924027D-FBEF-40B1-B6B4-9FFA51708062}
[2012/08/21 06:05:47 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{29411FF9-D9B9-4F6A-AED8-CAFAF0E7F5BC}
[2012/08/20 13:19:52 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{C268A27B-676B-41E0-978A-7E6C937C77F4}
[2012/08/20 01:19:27 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{A265B37B-8308-4CC4-AADC-C3C0BC3F4601}
[2012/08/19 13:19:01 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9D4F3ED9-145F-4FD2-92FC-64CF0DD9F81A}
[2012/08/18 10:36:24 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{068BBA6D-68AE-48FB-88FC-F36D6B52317A}
[2012/08/18 10:36:10 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{7D6207A5-9DDF-48BA-90D0-59AC45BF3336}
[2012/08/17 11:42:10 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{076EBC1F-D4AA-4A24-8882-017B568D763A}
[2012/08/17 11:41:59 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{C8CE25DC-58F1-4829-80F2-C77DD56F91AA}
[2012/08/15 22:22:17 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{359A5C1F-E735-4C2C-A7D9-8DD7E0BFB1D2}
[2012/08/15 22:22:05 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{EB825550-9D8B-44ED-A38C-4C356A85053B}
[2012/08/15 10:21:36 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{F947ACC7-B73A-4649-8399-A68C21445D4A}
[2012/08/15 10:21:24 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{4E4E1268-7CDB-43E6-B1D2-C740780A880E}
[2012/08/14 16:01:25 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{40C2EE3C-2044-4ADC-B271-57AC30234D7A}
[2012/08/14 16:01:13 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{EAE80E82-78BB-426A-85C5-C3B696F06C1B}
[2012/08/14 10:01:32 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{319C71EC-D570-4DA5-9739-BBC7EEB55C07}
[2012/08/14 10:01:21 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{0024EEBF-0525-41F9-B2E7-1D8E263EEFE4}
[2012/08/12 11:33:51 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{75814303-09C8-4FBD-9984-BED3E676764D}
[2012/08/12 11:33:40 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{CC6F01E0-3B1C-423E-BFB7-B01F25C428CD}
[2012/08/11 14:57:32 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{C4750707-CFFE-444B-BCF9-F3B09B9BF0D5}
[2012/08/11 14:57:19 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{A03F4518-FDE8-4E74-A15C-A70C5C303C92}
[2012/08/11 02:20:16 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9818B425-9C8D-4F97-ABA2-AFDCECB24434}
[2012/08/11 02:20:04 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{45DE5561-EADC-4F21-8394-9CC983AE8511}
[2012/08/10 12:18:50 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{4E5B4B70-B00B-48ED-8726-032766DEE965}
[2012/08/10 12:18:38 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{0DE8D778-109E-4B22-A6A4-5F3CA6606B37}
[2012/08/09 10:31:32 | 000,000,000 | ---D | C] -- C:\ProgramData\IBUpdaterService
[2012/08/09 10:30:21 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2012/08/09 10:30:21 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2012/08/09 10:30:20 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Performer Manager
[2012/08/09 10:16:23 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{8EF329DC-8E09-4DF8-9632-FEB0A80E4457}
[2012/08/09 10:16:11 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9DA8D92C-A30C-4EE2-9904-464BE311F26F}
[2012/08/08 19:56:34 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{F3429B19-4A40-4B96-A9B6-AE70E608BA57}
[2012/08/08 19:56:23 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{64DC1950-99C2-418A-9393-51AB2E67344F}
[2012/08/07 11:11:58 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{E49B4886-8C51-47CA-A44E-4363DD0E59AD}
[2012/08/07 11:11:45 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{1480A477-5D57-47C1-B3E4-496D8BA8A75E}
[2012/08/06 19:54:47 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{3D153B4E-4FE2-41E9-BC14-E3C8B97F36FA}
[2012/08/06 19:54:35 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{23F60C02-FD64-407F-8DEF-05B9BBF3BF2C}
[2012/08/05 11:59:28 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{084F2B45-A1BE-4A34-8290-909AF5A87675}
[2012/08/05 11:59:16 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{A782B33D-769D-469A-8FC9-9D4E432021B7}
[2012/08/04 11:21:39 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{03FD7BE9-A34A-4695-8A35-490D323C9055}
[2012/08/04 11:21:28 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{E883C7B2-25EC-49FD-98D5-6FA5645EF28B}
[2012/08/03 22:48:44 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{42FF0574-070D-4758-9143-1C96FA3F03AA}
[2012/08/03 22:48:32 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{41BC2B66-F959-4E7C-8916-5439A1DFC07E}
[2012/08/03 10:48:03 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{825EC809-3108-439D-9E91-6F4E9608E769}
[2012/08/03 10:47:49 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{1EC67ADB-5EC1-4FC6-AC3D-8CB201C13515}
[2012/08/02 14:08:09 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{083143DC-96C9-47DE-B247-2448FCD6620F}
[2012/08/02 14:07:58 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{C206A4BA-BCDC-435D-B7B9-0914C16B9711}
[2012/08/01 22:25:07 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{921AF5F7-359A-4A02-B729-9CC278EC9A38}
[2012/08/01 22:24:55 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{EC8F21D1-03E6-448B-A46C-CCF573D0397D}
[2012/08/01 10:24:28 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{AC61ADF8-7A3D-43DF-B5AB-1FFEF93B1E7E}
[2012/07/31 20:23:01 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{EED5A44A-D749-4ED9-87C1-84EEF6AD073E}
[2012/07/31 20:22:49 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9D89A8E5-1029-4895-B9A1-4BD517B28B91}
[2012/07/31 08:09:02 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{F9261B8A-B419-406E-8B87-CF7ABFE67552}
[2012/07/31 08:08:50 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{3973A475-8E54-4523-B8DC-26C408757A63}
[2012/07/30 11:35:12 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9F5E51BC-FF2D-444C-97F5-91D70BD6DAE1}
[2012/07/30 11:34:59 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{9339785E-8899-4BA8-9181-E22F54E427C6}
[2012/07/29 16:55:56 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{F58FDC3A-184C-47F1-B777-0E8B5CED1B76}
[2012/07/29 16:55:40 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{2E1B3952-F015-4BC6-B9F8-516F2E42C82A}
[2012/07/29 04:54:16 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{B3EA7B93-031B-442D-AAAB-50583304BE52}
[2012/07/29 04:54:05 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{7235CF56-D543-4872-B964-C24D45EF3FA5}
[2012/07/28 00:21:23 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{1D765112-F767-4725-B600-88F5F3ED2C1F}
[2012/07/28 00:21:09 | 000,000,000 | ---D | C] -- C:\Users\sandee\AppData\Local\{0C8CB6EB-12A4-4C2E-AF30-8EFC96194B77}
[2012/08/05 16:05:50 | 000,232,960 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\U\00000008.@
[2012/08/05 16:05:48 | 000,093,184 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\U\80000032.@
[2012/08/05 16:05:48 | 000,080,896 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\U\80000064.@
[2012/08/05 16:05:48 | 000,000,804 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\L\00000004.@
[2012/08/05 16:05:46 | 000,016,896 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\U\80000000.@
[2012/08/05 16:05:46 | 000,002,048 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\U\00000004.@
[2012/08/05 16:05:46 | 000,001,632 | ---- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\U\000000cb.@
[2012/06/13 11:23:06 | 000,002,048 | -HS- | C] () -- C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}\@
[2012/07/04 22:43:09 | 000,000,000 | ---D | M] -- C:\Users\sandee\AppData\Roaming\Babylon
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:7631EA83

:files
C:\Windows\Installer\{5db9a795-ee48-0838-da62-3307677b2cbd}
C:\Windows\SysNative\services.exe|C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe /replace
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   ComboFix :

/!\ComboFix est un outil puissant qui ne doit pas être employé à la légère. Cette procédure a été créée spécifiquement pour cet utilisateur. Si vous n'êtes pas cet utilisateur, ne la lancez pas au risque d'endommager sérieusement votre installation de Windows /!\

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
@+
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 20:31:05
merci , voici le premier fichier :
http://pjjoint.malekal.com/files.php?id=20120826_h5c7p14p5d13
Je ne pense pas avoir d'antivirus , je protége mes données et passe à la suite Combo :)
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 20:59:12
Re,

Citer
Je ne pense pas avoir d'antivirus
Ben oui .... et le résultat ne s'est pas fait attendre, une bonne infection  :III
On s'en occupera pas la suite.

Pour le correctif OTL, il me semble que tu n'as pas copié-collé la totalité du script.
Il te fallait tout sélectionner avant de copier-coller.

Si tu n'as pas encore lancé Combofix, relance le correctif OTL s'il te plaît, de :OTL à [CREATERESTOREPOINT]

@+
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 21:51:23
re,
escuse moi pour l'erreur de manip
voici le fichier :
http://pjjoint.malekal.com/files.php?id=20120826_v9b11q11t12q5
je vais lancer combo maintenant :)

merci Chantal
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 21:56:27
Re,

C'est OK pour le nouveau rapport du correctif OTL.
Le fichier patché services.exe a pu être remplacé par une copie saine.
Le système a bien redémarré ?

Donc maintenant ComboFix  ;)
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 21:59:13
arf, combofix m'envoie un message d'erreur win32 only :
IncompatibleOS. Combofix only works for workstation with windows 2000 et Xp !!

Mon system avait bien redémarrer après le correctif OTL
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 22:03:09
Re,

Supprime le fichier Combofix téléchargé et recommence l'opération (téléchargement + exécution de Combofix) en Mode sans échec avec prise en charge du réseau (http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/)

@+
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 22:26:50
J'ai suivie tes instructions mais ça m'as donner le même message  :-\ en mode sans echec avec prise en charge reseau...
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 22:34:55
Re,

Relance OTL pour générer un nouveau rapport.
Je te remets ci-dessous la procédure :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

netsvcs
msconfig
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
----------------------------------------------------------------------------------------------

As-tu toujours des redirection sur eBay ?

@+
Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 26, 2012, 22:56:53
Internet a l'air de bien fonvtionner maintenant , je n'ais pas revu de page Ebay s'ouvrir ,  voici le fichier OTL :
http://pjjoint.malekal.com/files.php?id=20120826_j11p10h7s8x10

Merci ;)
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 26, 2012, 23:30:07
Re,

Mauvaise nouvelle.
Malgré ce qu'indique le rapport du correctif OTL, le fichier patché est toujours infecté  :AAG


(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  TDSSKiller :

Tutoriel d'utilisation TDSSKiller en images (http://forum.security-x.fr/tutoriels-317/tutoriel-tdsskiller-nouvelle-version/)

@+



Titre: Re : Fenêtre pub ebay intempestive
Posté par: sandee le août 27, 2012, 07:16:18
Re bonjour,

Il m'a trouvé 3 fichiers suspect , l'option skip est bien choisi (ou coché) mais à l'étape  "Clique ensuite sur Continue, puis clique sur Reboot computer", je clique sur continue et je revient à la première fenêtre  du scan ...je ne vois pas la case Reboot computer ?

Merci de ton aide
Titre: Re : Fenêtre pub ebay intempestive
Posté par: chantal11 le août 27, 2012, 08:19:10
Bonjour,

Citer
je ne vois pas la case Reboot computer ?

C'est que l'outil n'a pas besoin d'un redémarrage.

Poste tout de même le rapport TDSSKiller.Version_Date_Heure_log.txt qui se trouve sous C:

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 27, 2012, 18:29:17
Re,

Après avoir posté le rapport TDSSKiller.Version_Date_Heure_log.txt demandé dans mon message juste au-dessus, tu enchaînes avec l'outil suivant :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  MBRScan :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier MbrScan.exe est sûr)


(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Des fichiers Dump se sont créés sur ton Bureau.
Glisse-les dans un nouveau dossier que tu nommes Dump.
Puis d'un clic-droit sur ce dossier Dump -> Envoyer vers -> Dossier compressé
Poste le dossier Dump.zip en fichier joint dans ta prochaine réponse

---------------------------------------------------------------------------------------------

Sont donc attendus :
@+




Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 27, 2012, 18:48:50
 re,

Voici le rapport Tdskiller
http://pjjoint.malekal.com/files.php?id=20120827_l14g12n7x13n9
Je continue la procédure :)
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 27, 2012, 18:55:05
Voici le rapport Mbrscan :
 http://pjjoint.malekal.com/files.php?id=20120827_k13w7p10r15j13

et le fichier dump en fichier joint :p
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 27, 2012, 19:53:11
Re,

Nous allons utiliser cet outil :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Farbar Recovery Scan Tool x64 :

/!\ Imprime la procédure ou affiche-la sur un autre PC car tu n'y auras pas accès par la suite /!\

==> Ouvrez les Options de récupération système

Pour ouvrir les Options de récupération système depuis les Options de démarrage avancées:
Pour ouvrir les Options de récupération système en utilisant le disque d'installation Windows:
==> Dans le menu Options de récupération système vous verrez les options suivantes:

Réparation du démarrage
Restaurer le système
Restauration de l'ordinateur Windows
Outil Diagnostics de la mémoire Windows
Invite de commandes


N'hésite pas si tu as un souci sur la procédure.

Sont attendus les rapports FRST.txt et Search.txt que tu pourras poster en redémarrant sur Windows ou depuis un autre PC.

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 27, 2012, 21:40:40
Merci Chantal ,

voici le fichier FRST : http://pjjoint.malekal.com/files.php?id=20120827_f7p14v13d11x14
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 27, 2012, 21:42:16
.. et voilà le fichier SEARCH : http://pjjoint.malekal.com/files.php?id=20120827_f7p14v13d11x14

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 27, 2012, 21:49:19
Re,

Tu as posté le même lien  pour le fichier FRST et le fichier SEARCH.

Il me manque donc le fichier Search.txt pour pouvoir établir le script de correction.

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 27, 2012, 23:06:53
désoler pour l'erreur   :)

http://pjjoint.malekal.com/files.php?id=20120827_h14b11k10d8x6

merci encor et toujours pour toutes vos aides
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 27, 2012, 23:22:18
Re,

OK merci pour le rapport Search  ;)

On continue :

C:\Windows\assembly\GAC_32\Desktop.ini
Replace: C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe C:\Windows\System32\services.exe
Tu redémarres le PC en mode normal et après avoir posté le rapport Fixlog.txt, tu tentes de lancer Combofix en supprimant le fichier déjà téléchargé et en téléchargeant une nouvelle version.
La procédure pour ComboFix est ici -> http://forum.security-x.fr/desinfections/fenetre-pub-ebay-intempestive/msg76767/#msg76767

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 28, 2012, 19:14:58
re bonjour,

Voici le fichier fixlog :
http://pjjoint.malekal.com/files.php?id=20120828_y10e6r6b14x14

Je poursuit la procédure .. :)
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 28, 2012, 19:20:43
arf, toujours le même soucis  : combofix m'envoie un message d'erreur win32 only :
IncompatibleOS. Combofix only works for workstation with windows 2000 et Xp !!
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 28, 2012, 20:21:25
Bonjour,

OK pour le rapport FRST.

Combofix ne veut pas de ton système, pourtant cet outil est bien compatible Windows 7 64 bits.

Nous allons donc contrôler ton système avec OTL.

Tu supprimes le fichier OTL.exe déjà télé chargé et tu télécharges une version toute fraîche.

Je te remets ci-dessous la procédure :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   OTL :

netsvcs
msconfig
activex
drivers32
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
nslookup http://www.google.fr /c
----------------------------------------------------------------------------------------------

Comment se comporte le système ?
Les redirections sur eBay ne sont pas revenues ?


@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 29, 2012, 20:47:08
coucou Chantal :

voici le fichier de OTL (tous nouveau ;) :


 http://pjjoint.malekal.com/files.php?id=20120829_u13z10f7n9g8
Mon pc fonctionne bien quand j'ai tester lanavugation sur internet , plus de page EBAY :)

MERCI
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 29, 2012, 21:27:08
Bonsoir,

C'est bon, cette fois-ci le fichier infecté services.exe a bien été remplacé et n'a pas été repatché en suivant.

Encore un peu de nettoyage à faire.

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
IE - HKU\S-1-5-21-2449440193-2042137118-2482735012-1000\..\SearchScopes,bProtectorDefaultScope = {12BA3640-E7C8-405A-B723-5B02229C54B0}
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox
CHR - homepage: http://search.conduit.com/?ctid=CT3227980&SearchSource=48
CHR - homepage: http://search.conduit.com/?ctid=CT3227982&SearchSource=48
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {0cc09160-108c-4759-bab1-5c12c216e005} - No CLSID value found.
[2012/08/05 16:48:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Trymedia
[2012/08/05 15:01:56 | 000,000,000 | ---D | C] -- C:\Program Files\Cracked Steam
[2012/07/04 22:45:04 | 000,230,547 | R--- | M] () -- C:\Users\sandee\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_05C54B1BA48220C27C65AA.exe
[2012/07/04 22:45:04 | 000,230,547 | R--- | M] () -- C:\Users\sandee\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_112D608FD02CD87FDC7735.exe
[2012/07/04 22:45:04 | 000,230,547 | R--- | M] () -- C:\Users\sandee\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_748810A0065ABBFCE0FA2E.exe
[2012/07/04 22:45:04 | 000,230,547 | R--- | M] () -- C:\Users\sandee\AppData\Roaming\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_853F67D554F05449430E7E.exe

:files
C:\Users\sandee\Downloads\SoftonicDownloader_pour_softkey-revealer.exe
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebyte's Anti-Malware :

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe un antivirus gratuit (au choix) :
---------------------------------------------------------------------------------------------

Sont attendus les rapports :
Nous pourrons ensuite, si tout va bien sur le système, finaliser la procédure.

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 30, 2012, 19:28:16
Bonsoir,

Voici le fichier OTL :
http://pjjoint.malekal.com/files.php?id=20120830_e8r5x13b13w13

le fichier adwcleanner :
http://pjjoint.malekal.com/files.php?id=20120830_l11k10x15l5j15
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 30, 2012, 19:35:45
Bonjour,

Merci pour ces 2 rapports.

Donc le rapport Malwarebytes maintenant.

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 30, 2012, 21:01:23
:)  le voici , merci :
http://pjjoint.malekal.com/files.php?id=20120830_k5e5w12j11l11
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 30, 2012, 21:20:07
Re,

OK pour le rapport Malwarebytes.

Ouvre Malwarebytes et dans l'onglet Quarantaine, clique sur Tout supprimer.

Tu as installé quel antivirus finalement ?

Nous allons vérifier si tu es à jour au niveau des extensions et plugins et nous pourrons ensuite conclure.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

@+

Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 31, 2012, 21:00:52
Bonsoir Chantal,

j'ai choisi l'antivirus AVG

Voici ci joint le rapport SX : http://pjjoint.malekal.com/files.php?id=20120831_h7y10w12u9c11

tks ;)
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 31, 2012, 21:13:58
Bonsoir sandee  :D

Citer
j'ai choisi l'antivirus AVG

OK, n'oublie pas d'analyser régulièrement ton système et surtout de maintenir AVG à jour.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

---------------------------------------------------------------------------------------------

Est attendu le nouveau rapport SX Check&Update

@+
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le août 31, 2012, 21:44:45
re,

Voici le dernier rapport :

http://pjjoint.malekal.com/files.php?id=20120831_w12t7j12y13f12

Tous semble à our maintenant :)

Un grand merci à toi et votre site :)
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: chantal11 le août 31, 2012, 22:18:13
Re,

En effet, c'est à jour  ;)

Nous allons donc pouvoir finaliser la procédure.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Purge points de restauration :

:Commands
[CLEARALLRESTOREPOINTS]
[EMPTYTEMP]
---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstallation des outils utilisés :

Tu peux garder Malwarebytes et scanner ton système régulièrement avec en complément des analyses de ton antivirus.
Ne pas oublier toutefois, avant de lancer l'analyse, de faire une recherche de mises à jour de Malwarebytes, dans l'onglet Mise à jour

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :


Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



Les dangers du Peer-To-Peer, Emule etc.. (http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html)
Pourquoi éviter le P2P ? Point législatif & dangers (http://forum.malekal.com/pourquoi-eviter-p2p-point-legislatif-dangers-t3257.html)


Le danger des cracks ! (http://forum.malekal.com/danger-des-cracks-t893.html)


[/list]

N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté
Posté par: sandee le septembre 01, 2012, 13:49:15
Merci Chantal ,
je souhaite mettre se sujet en résolu , peut tu me dire comment le faire

grand merci a toute l'équipe !!! :AAC
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté [Résolu]
Posté par: chantal11 le septembre 01, 2012, 14:51:31
Bonjour sandee  :D

Voilà, j'ai marqué ton sujet en Résolu.

Pour la prochaine fois, pour marquer en Résolu, tu édites ton 1er message en cliquant sur Modifier et tu rajoutes [Résolu] à ton titre.

Bonne continuation  :AAC
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté [Résolu]
Posté par: sandee le septembre 02, 2012, 05:04:57
Merci bcp :)
une petite dernière question malgrès que c'est pas le bon forum .... comment faire pour créer un mot de passse sur mon compte administrateur , Windows seven me le refuse quand je vais dans le panneau de configuration / modifiction du compte ?
Titre: Re : Fenêtre pub ebay intempestive - ZAccess/Sirefef - services.exe infecté [Résolu]
Posté par: chantal11 le septembre 02, 2012, 08:22:21
Bonjour,

Citer
Windows seven me le refuse

C'est-à-dire ?
Tu n'as pas accès à Créer un mot de passe pour votre compte ?
Ou c'est au moment de la validation, tu as un message d'erreur ? Lequel ?

Il faudra peut-être ouvrir en effet un autre sujet dans le forum Windows 7.

Au fait tu as toujours le souci avec tes touches de clavier ?

@+