Virus du nom, il me semble, Rootkit...HELP?

Fermé
Utilisateur anonyme - 14 févr. 2009 à 11:34
 Utilisateur anonyme - 20 févr. 2009 à 10:46
Bonjour,
g attrapée un virus du nom de Rootkii....Je crooi...
je l'ai choppé via msn....sa mé un gro bazar ds mon msn é je c pa commen m'en débarraser, g djà faiit plein d'analyse, de scan, g djà essayé de le supprimé plien de foi mé rien a faiire il persiste....
aiidé moi svp moii jesui pa tré doué ds tt sa é jaiieraii de laiide...!!!

MErcii!

28 réponses

Utilisateur anonyme
14 févr. 2009 à 18:58
Hummm.

c'est bien dommage qu'il n'y ait pas de rapport...

Sinon essaye ceci :
> Scanne ton PC avec BitDefender en ligne http://www.bitdefender.fr/scan_fr/scan8/ie.html (uniquement sous Internet Explorer)
- Clique sur J'accepte puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et installe le.
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
- Ensuite, clique sur Cliquez ici pour scanner.
- Patiente jusqu'à la fin du scan qui peut durer assez longtemps...
- Poste le rapport une fois terminé.
Tuto : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId131054


:)
0
Utilisateur anonyme
14 févr. 2009 à 19:14
Il ne sont VRAIMENT jamais d'accord!!!
AUCUN VIRUS DE DETECTER.....

Voilà le rapport:*

BitDefender Online Scanner



Rapport d'analyse généré à: Sat, Feb 14, 2009 - 19:11:10





Voie d'analyse: C:\Documents and Settings\Administrateur\Mes documents;C:\Documents and Settings\Administrateur\Bureau\MSNFix;C:\Documents and Settings\Administrateur\Bureau\Upload_Me;







Statistiques

Temps
00:00:11

Fichiers
151

Directoires
110

Secteurs de boot
0

Archives
4

Paquets programmes
12




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
2661824

Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins
17

Archive des plugins
45

Unpack des plugins
7

E-mail plugins
6

Système plugins
4




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.
0
Utilisateur anonyme
14 févr. 2009 à 20:08
Que dois-je faire maintenant?!
0
Utilisateur anonyme
15 févr. 2009 à 11:54
Puis- je supprimer les dossiers MSNfix,RSIT,et Upload_me ?
Aucune détection de virus n'est faite par Avast, plus aucun des sygne du virus ne sont présent, je pense qu'il est supprimé pour de bon...
Dois- je faire une autre manipulation?
rep.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 févr. 2009 à 12:17
Ouppsss !

Message réédité....

Il reste : http://www.virustotal.com/fr/analisis/663d7b9cf90a061b7b1ecf8cf8862a40

Je te dis comment faire ce soir ou demain car je ne suis pas chez moi là. Bonne fin de we.


A+
0
Utilisateur anonyme
15 févr. 2009 à 20:24
Que dois-je faiire maintenant?
0
Utilisateur anonyme
16 févr. 2009 à 20:29
Le sîte d'analyse que vous m'avez transmit ne fonctionne pas (le tléchargement...) Que dois-je faiire?

Le Viirus ne se manifestent plus mais j'aimerai savoir comment faire pour supprimer DE TOUT mon ordi les dossier MSNfix, RSIT & Cie...

Cependant, j'aimerai savoir comment faire pour que mon ordi soit au plus "propre", et qu'il ne rame pas trop...Qu'il soit au mieu de ses fonction... Et pour me débarraser d'eventuelle virus caché qui pourrai endommagée mon ordinateur...
0
Utilisateur anonyme
20 févr. 2009 à 10:46
Salut Triangle,
Désolé mais j'ai trouvé du travail et j'ai pas mal de choses à planifier. J'ai pas pu te répondre avant.

Alors,
> Lance Hijackthis :
- Puis sélectionne <Do a system scan only>
- Coche les cases des lignes suivantes :

O4 - HKLM\..\Run: [Window UDP Control Servic] winlogon.exe 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe     
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')     
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')     
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')     
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

Ensuite,
- Ferme toutes les autres fenêtres et applications (même internet).
- Clic sur <Fixe checked>





Ensuite,
> Télécharge OTMoveIT_3 (de Old_Timer) : http://oldtimer.geekstogo.com/OTMoveIt3.exe sur ton bureau...
- Double-clique sur OTMoveIt3.exe pour le lancer.
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste standard List of Files/Folders to be moved > ( Image ).

:processes
explorer.exe

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{40aa5378-c6c1-11dd-a4fe-001125259774}]     
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ce5ab5ac-c232-11dd-a4f6-001125259774}]     

:files
C:\WINDOWS\tasmsgzrs.exe 

:Services
:commands
[emptytemp]
[start explorer]
[reboot]

- Clique sur < MoveIt! > pour lancer la suppression.
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.




Comment va le PC aussi ?
Tu n'as plus de problème alors je t'envoie la fin (elles répond à tes questions sur le suppression des fix utilisés, des conseils, etc...)


Bonne journée.
0