par
2011N2 » sam. 25 mai 2013 20:12
Bonjour,
Voici une astuce permettant de supprimer l'infection
ZeroAccess.
ZeroAccess s'installe généralement avec des cracks ou avec des rogues.
Afin de la supprimer :
1/
- Téléchargez sur le bureau RogueKiller (par tigzy).
- Cliquez sur l'icône RogueKiller qui correspond à votre version de Windows (64 bits ou non) pour télécharger RogueKiller.
- Quittez tous les programmes en cours.
- Lancez RogueKiller.exe
- Attendez la fin du Prescan...
- Cliquez sur Suppression.
- À la fin du scan, cliquez sur Rapport et copiez/collez le contenu dans votre prochaine réponse sur le forum.
2/
- Téléchargez TDSSKiller : http://support.kaspersky.com/downloads/ ... killer.zip
- Lancez-le (utilisateurs de Vista/7/8 = Clic droit puis "Exécuter en tant que administrateur")
L'outil va télécharger automatiquement la dernière version de TDSSKiller.
- Cliquez sur "Start Scan".
- Patientez pendant le scan.
Si
TDSS.tdl2 est détecté, l'option
delete sera cochée par défaut.
Si
TDSS.tdl3 est détecté, assurez-vous que
Cure soit bien
cochée.
Si
TDSS.tdl4 (\HardDisk0\MBR) est détecté, assurez-vous que Cure soit bien
cochée.
Si
Suspicious file est indiqué, laissez l'option
cochée sur
Skip
Si
Rootkit.Win32.ZAccess est détecté, réglez sur "
cure" en
haut, et "
delete" en
bas.
3/
- Téléchargez ComboFix (de sUBs) sur le bureau et pas à un autre endroit. Avant de le télécharger, renommez le en fei.exe
/!\ Fermez toutes les fenêtres ouvertes /!\
/!\ Attention, combofix est un programme puissant à ne pas utiliser sans prescription par une personne qualifiée/!\
- Double-cliquez sur fei.exe afin de le lancer. (Clic droit/Exécuter en tant qu'administrateur pour Vista/7/8)
- Cliquez sur Oui.
- Si vous êtes sous Windows XP, il va demander d'installer la console de récupération : il faut absolument accepter.
/!\ Déconnectez-vous du net APRES l'installation de la console de récupération /!\
- Si vous avez installé la console de récupération, répondez oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne pas se servir du PC et ouvrir aucun programme. /!\
/!\ (ne touchez à rien pendant que l'outil travaille pour ne pas figer votre pc)/!\
4/ Passez ensuite le logiciel
Malwarebytes' AntiMalwares :
http://fr.malwarebytes.org/products/malwarebytes_free
Installez-le, faites les
mises à jour dans l'onglet approprié, puis effectuez un
examen complet sur
tous les disques.
Une fois le scan terminé, cliquez sur "
Afficher les résultats" et sélectionner "
Supprimer la sélection".
Vous pouvez garder ce logiciel sur votre PC, et l'utiliser régulièrement. C'est un scanner généraliste. Vous pouvez par exemple faire un examen rapide par semaine, et un examen complet par mois.
Il est tout de même fortement conseillé de se faire guider par un helper dans le forum désinfection, car il est possible que tout n'ait pas été supprimé et qu'il y ait d'autres infections.
Bonjour,
Voici une astuce permettant de supprimer l'infection [b]ZeroAccess[/b].
[b]ZeroAccess[/b] s'installe généralement avec des cracks ou avec des rogues.
[size=150][u][b]Afin de la supprimer :[/b][/u][/size]
1/
[list]
[*]Téléchargez sur le bureau [url=http://www.sur-la-toile.com/RogueKiller/]RogueKiller[/url] (par tigzy).
[*]Cliquez sur l'icône RogueKiller qui correspond à votre version de Windows (64 bits ou non) pour télécharger RogueKiller.
[*]Quittez tous les programmes en cours.
[*]Lancez [b]RogueKiller.exe[/b]
[*]Attendez la fin du [b]Prescan[/b]...
[*]Cliquez sur [b]Suppression[/b].
[*]À la fin du scan, cliquez sur [b]Rapport[/b] et copiez/collez le contenu dans votre prochaine réponse sur le forum.[/list]
2/
[list]
[*]Téléchargez [u]TDSSKiller[/u] : http://support.kaspersky.com/downloads/utils/tdsskiller.zip
[*][u]Lancez-le[/u] [i](utilisateurs de Vista/7/8 = Clic droit puis "[b]Exécuter en tant que administrateur[/b]")[/i]
L'outil va télécharger automatiquement la dernière version de TDSSKiller.
[*]Cliquez sur "[b]Start Scan[/b]".
[*][u]Patientez pendant le scan[/u].[/list]
Si [b]TDSS.tdl2[/b] est détecté, l'option [b]delete[/b] sera cochée par défaut.
Si [b]TDSS.tdl3[/b] est détecté, assurez-vous que [b]Cure[/b] soit bien [u]cochée[/u].
Si [b]TDSS.tdl4[/b] [i](\HardDisk0\MBR)[/i] est détecté, assurez-vous que Cure soit bien [u]cochée[/u].
Si [b]Suspicious file [/b]est indiqué, laissez l'option [u]cochée[/u] sur [b]Skip[/b]
Si [b]Rootkit.Win32.ZAccess[/b] est détecté, réglez sur "[b]cure[/b]" en [u]haut[/u], et "[b]delete[/b]" en[u] bas[/u].
3/
[list]
[*]Téléchargez [url=http://download.bleepingcomputer.com/sUBs/ComboFix.exe]ComboFix[/url] [i](de sUBs)[/i] sur le bureau et pas à un autre endroit. Avant de le télécharger, renommez le en [b]fei.exe[/b]
[b]/!\ Fermez toutes les fenêtres ouvertes /!\[/b]
[u][b]/!\ Attention, combofix est un programme puissant à ne pas utiliser sans prescription par une personne qualifiée/!\[/b][/u]
[*]Double-cliquez sur [b]fei.exe[/b] afin de le lancer. [i](Clic droit/Exécuter en tant qu'administrateur pour Vista/7/8)[/i]
[*]Cliquez sur [b]Oui[/b].
[*][u]Si vous êtes sous Windows XP, il va demander d'installer la console de récupération : il faut absolument accepter[/u].
[b]/!\ Déconnectez-vous du net APRES l'installation de la console de récupération /!\[/b]
[*]Si vous avez installé la console de récupération, répondez oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
[b]/!\ Pendant la durée de cette étape, ne pas se servir du PC et ouvrir aucun programme. /!\
/!\ (ne touchez à rien pendant que l'outil travaille pour ne pas figer votre pc)/!\[/b][/list]
4/ Passez ensuite le logiciel [b]Malwarebytes' AntiMalwares[/b] : http://fr.malwarebytes.org/products/malwarebytes_free
Installez-le, faites les [u]mises à jour[/u] dans l'onglet approprié, puis effectuez un [b]examen complet[/b] sur [u]tous les disques[/u].
Une fois le scan terminé, cliquez sur "[b]Afficher les résultats[/b]" et sélectionner "[b]Supprimer la sélection[/b]".
Vous pouvez garder ce logiciel sur votre PC, et l'utiliser régulièrement. C'est un scanner généraliste. Vous pouvez par exemple faire un examen rapide par semaine, et un examen complet par mois.
[color=#3b0aff] [size=141][u][b]Il est tout de même fortement conseillé de se faire guider par un helper dans le forum [url=http://www.forum-entraide-informatique.com/f2-desinfection]désinfection[/url], car il est possible que tout n'ait pas été supprimé et qu'il y ait d'autres infections.[/b][/u][/size] [/color]