Besoin d'aide sur rapport toolbar

Résolu
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,

Voilà j'ai ceci dans un rapport toolbar d'une personne et je voudrais être , car il me dit que ce sont de rootkit

--------------------\\ ROOTKIT !!

Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TDSSserv.sys]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\TDSSserv.sys]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TDSSserv.sys]

--------------------\\ Suspect ..

C:\WINDOWS\system32\TDSSosvd.dat

Malware ne les à pas désinfecté, donc je lui ait fait passer gmer et voilà ce qu'il lui dit :

mais c'est un service et quand je fais delete gmer me dit "you removing the service "TDSSserv.sys".
Warning!!!
this action might crash your system if the service is requiered by windows.
Are you sure you want to continue?

J'ai dit de ne pas continuer.

Est ce que j'ai bien fait.

Merci par avance.

9 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

ComboFix dégomme ce rootkit.
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Tiens ça va surement t'aider : https://www.malekal.com/supprimer-tdssservtdsserv-rootkit/

Bonne chance ;)
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bonjour,

pour TDSS, si il est sous XP fais utiliser SDfix
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok mais ça ne va pas créer de problème pacque gmer le trouve mais il dit de faire attention car c'est un fichier système de windows.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
SDFix n'arrive pas à tout supprimer.
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
SI c'est un fichier de Windows
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Oui en général SDfix puis ComboFix suffisent à supprimer l'infection en entier
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
En quoi TDSSserv.sys est un fichier de Windows ?
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Ca n'est pas un fichier de windows...
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
this action might crash your system if the service is requiered by windows veut dire :

cette action pourrait planter votre système SI le service est requis par Windows.

Je ne voulais pas dire que c'était un fichier de Windows lol
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305 > geoffrey5 Messages postés 14008 Statut Contributeur sécurité
 
A quoi ça sert de passer SDFix si ComboFix le supprime entièrement ?
0
Saiyen75 Messages postés 2699 Statut Membre 184 > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
 
Combofix a utiliser avec des pincettes... L'utiliser le moins possible pour certaine personne
Aprés ça reste qu'un point de vu :)
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10 > Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention  
 
Car SDfix pourrait suffir sans devoir passer ComboFix... Mais tout dépend comment l'infection s'est propagée
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
je vous tiens au courant j'essaye tout ça. merci encore.
0