Je crois que j'ai un virus
Fermé
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
-
25 mars 2009 à 00:13
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014 - 3 avril 2009 à 23:50
stephllica Messages postés 66 Date d'inscription dimanche 15 mars 2009 Statut Membre Dernière intervention 5 mai 2014 - 3 avril 2009 à 23:50
A voir également:
- Je crois que j'ai un virus
- Comment faire un tableau croisé dynamique - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
52 réponses
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 02:45
2 avril 2009 à 02:45
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys not found.
File/Folder C:\WINDOWS\system32\gaopdxcounter not found.
File/Folder C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll not found.
========== SERVICES/DRIVERS ==========
Service\Driver gaopdxcounter not found.
Service\Driver gaopdxcounter not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxqgxvjlhlismlrntkuwprmselkmppkdux not found.
Service\Driver gaopdxqgxvjlhlismlrntkuwprmselkmppkdux not found.
Service\Driver gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx not found.
Service\Driver gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx not found.
Service\Driver gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc not found.
Service\Driver gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\etilqs_cnHRt1DatYggZLfKVdVG scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\IMG5.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.10.0 log created on 04012009_204143
Files moved on Reboot...
File C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\etilqs_cnHRt1DatYggZLfKVdVG not found!
File C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\IMG5.tmp not found!
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\XUL.mfl moved successfully.
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys not found.
File/Folder C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys not found.
File/Folder C:\WINDOWS\system32\gaopdxcounter not found.
File/Folder C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll not found.
========== SERVICES/DRIVERS ==========
Service\Driver gaopdxcounter not found.
Service\Driver gaopdxcounter not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxpnefpexyojbadolouejqlkspqawdlkhb not found.
Service\Driver gaopdxqgxvjlhlismlrntkuwprmselkmppkdux not found.
Service\Driver gaopdxqgxvjlhlismlrntkuwprmselkmppkdux not found.
Service\Driver gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx not found.
Service\Driver gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx not found.
Service\Driver gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc not found.
Service\Driver gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\etilqs_cnHRt1DatYggZLfKVdVG scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\IMG5.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.10.0 log created on 04012009_204143
Files moved on Reboot...
File C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\etilqs_cnHRt1DatYggZLfKVdVG not found!
File C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\IMG5.tmp not found!
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\v6r626pm.default\XUL.mfl moved successfully.
Utilisateur anonyme
2 avril 2009 à 03:01
2 avril 2009 à 03:01
MMMh Ok! Donc ils n'y sont pas...
Essaie de lancer cet outil pour voir si certains fonctionnent:
* Télécharge l'outil Flash_Disinfector (de sUBs) et enregistre le sur ton bureau :
https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
* Double clique sur Flash_Disinfector.exe pour l'exécuter.
* Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
* Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
* Puis clic sur Ok
* Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
* Appuie ensuite sur OK, pour faire réapparaître le bureau.
Essaie de lancer cet outil pour voir si certains fonctionnent:
* Télécharge l'outil Flash_Disinfector (de sUBs) et enregistre le sur ton bureau :
https://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
* Double clique sur Flash_Disinfector.exe pour l'exécuter.
* Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
* Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
* Puis clic sur Ok
* Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: [Done!!]
* Appuie ensuite sur OK, pour faire réapparaître le bureau.
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 03:12
2 avril 2009 à 03:12
peux tu me dedonner le lien a cause jai oublier de désactiver mon antivirus et il la bloqué dsl
Utilisateur anonyme
2 avril 2009 à 03:20
2 avril 2009 à 03:20
Désactive ton AV avant de cliquer dessus! ;)
http://sd-1.archive-host.com/membres/up/21362097671547645/F_D.exe
http://sd-1.archive-host.com/membres/up/21362097671547645/F_D.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 03:23
2 avril 2009 à 03:23
ouin bin lui non plus il ne veut pas démarrer.
Utilisateur anonyme
2 avril 2009 à 03:32
2 avril 2009 à 03:32
Raah! Là, ça devient compliqué !!
Tu peux regarder manuellement, si tu vois ce fichier, en gras: C:\WINDOWS\system32\gaopdxcounter
===============================================
Mets à jour MBaM.
Redémarre en mode sans échec. ( !! N'oublie pas, ne passe pas par le msconfig !! ).
Lance MBAM et fais un scan complet.
Supprime tout ce qu'il trouve. Puis rends-toi dans l'onglet "Quarantaine" et supprime tout.
Je quitte pour ce soir. A demain.
++
Tu peux regarder manuellement, si tu vois ce fichier, en gras: C:\WINDOWS\system32\gaopdxcounter
===============================================
Mets à jour MBaM.
Redémarre en mode sans échec. ( !! N'oublie pas, ne passe pas par le msconfig !! ).
Lance MBAM et fais un scan complet.
Supprime tout ce qu'il trouve. Puis rends-toi dans l'onglet "Quarantaine" et supprime tout.
Je quitte pour ce soir. A demain.
++
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 16:06
2 avril 2009 à 16:06
à la suite de ce que tu ma demandé ( redémarrer en mode sans échec et scanner mon pc avec mbam) mbam à rien trouvé mais jai supprimé tous les trojan qu il avait mis en quarantaine apres jai fermé mon pc. et quand ma blonde a redémarrer mon nouveau anti virus (antivir) a affiché une fenêtre de virus qu'elle a mis en quarantaine..ce soir je vais essayer le programme que anthony5151 ma proposé
Utilisateur anonyme
>
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 16:14
2 avril 2009 à 16:14
Ok! Suis ce qu'a préconisé Anthony.
On va l'avoir ce truc; 'tin! ;)))
On va l'avoir ce truc; 'tin! ;)))
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 23:20
2 avril 2009 à 23:20
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "D:\autorun.inf" deleted successfully.
Error: file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\gaopdxcounter" not found!
Deletion of file "C:\WINDOWS\system32\gaopdxcounter" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll" not found!
Deletion of file "C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Driver "gaopdxserv.sys" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "D:\autorun.inf" deleted successfully.
Error: file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxpnefpexyojbadolouejqlkspqawdlkhb.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxqgxvjlhlismlrntkuwprmselkmppkdux.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\gaopdxwqgomqwijkyiwvutpqoijenmapfqmmqx.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\gaopdxcounter" not found!
Deletion of file "C:\WINDOWS\system32\gaopdxcounter" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll" not found!
Deletion of file "C:\WINDOWS\system32\gaopdxjlvwgkjkalwfnfbausrlgotkloyvyhwc.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Driver "gaopdxserv.sys" deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
2 avril 2009 à 23:38
2 avril 2009 à 23:38
je sais pas si c'est normal mais le scan a duré 1 seconde???
Utilisateur anonyme
3 avril 2009 à 01:20
3 avril 2009 à 01:20
SAlut !!
Est-ce que tu peux retenter ceci: http://www.commentcamarche.net/forum/affich 11689585 je crois que j ai un virus?page=3#17
Pas sûr que combofix parte, mais un service a été supprimé ! Sait-on jamais. Sinon, on brûlera nos dernières cartouches avec Anthony ! ;)
++
Est-ce que tu peux retenter ceci: http://www.commentcamarche.net/forum/affich 11689585 je crois que j ai un virus?page=3#17
Pas sûr que combofix parte, mais un service a été supprimé ! Sait-on jamais. Sinon, on brûlera nos dernières cartouches avec Anthony ! ;)
++
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
3 avril 2009 à 01:35
3 avril 2009 à 01:35
non il ne veut pas partir:( mais je pensais que on lavait eu car maitenant je peux acéder a mon C et D normalement et mon internet fonctionne bien mais quoi vous le voyez le virus?? jen ai pogné un bon virus ca laire jespere que on va en venir a bout
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
3 avril 2009 à 17:42
3 avril 2009 à 17:42
L'accès à ton disque D est rétabli parce que j'ai intégré la suppression du fichier D:\autorun.inf dans le script de The Avenger, mais ce n'est pas cette infection là qui est préoccupante.
L'infection principale, c'est ce rootkit que tu as pu apercevoir avec AVG Anti-rootkit (il n'y avait pas d'option pour le supprimer ?) et qui bloque l'utilisation de la plupart des logiciels de désinfection...
• Télécharge GMER
• Fais un clic-droit sur le dossier gmer.zip --> Extraire tout --> Choisis le Bureau comme destination.
• Renomme "gmer.exe" en "bypass.exe", puis lance le.
• Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
• A la fin, clique sur "SAVE" et enregistre sur ton Bureau (040309.txt)
• Double clique sur "040309.txt", et copie/colle son contenu dans ta prochaine réponse.
L'infection principale, c'est ce rootkit que tu as pu apercevoir avec AVG Anti-rootkit (il n'y avait pas d'option pour le supprimer ?) et qui bloque l'utilisation de la plupart des logiciels de désinfection...
• Télécharge GMER
• Fais un clic-droit sur le dossier gmer.zip --> Extraire tout --> Choisis le Bureau comme destination.
• Renomme "gmer.exe" en "bypass.exe", puis lance le.
• Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
• A la fin, clique sur "SAVE" et enregistre sur ton Bureau (040309.txt)
• Double clique sur "040309.txt", et copie/colle son contenu dans ta prochaine réponse.
stephllica
Messages postés
66
Date d'inscription
dimanche 15 mars 2009
Statut
Membre
Dernière intervention
5 mai 2014
3 avril 2009 à 23:50
3 avril 2009 à 23:50
salut,
voici le rapport de GMER:
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-03 17:43:58
Windows 5.1.2600 Service Pack 3
---- System - GMER 1.0.15 ----
SSDT BA7EEECC ZwCreateThread
SSDT BA7EEEB8 ZwOpenProcess
SSDT BA7EEEBD ZwOpenThread
SSDT BA7EEEC7 ZwTerminateProcess
SSDT BA7EEEC2 ZwWriteVirtualMemory
---- Devices - GMER 1.0.15 ----
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort0 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort1 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort2 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort3 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort4 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort5 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-e dvd43llh.sys (dvd43llh.sys/RIF)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
---- EOF - GMER 1.0.15 ----
voici le rapport de GMER:
GMER 1.0.15.14966 - http://www.gmer.net
Rootkit scan 2009-04-03 17:43:58
Windows 5.1.2600 Service Pack 3
---- System - GMER 1.0.15 ----
SSDT BA7EEECC ZwCreateThread
SSDT BA7EEEB8 ZwOpenProcess
SSDT BA7EEEBD ZwOpenThread
SSDT BA7EEEC7 ZwTerminateProcess
SSDT BA7EEEC2 ZwWriteVirtualMemory
---- Devices - GMER 1.0.15 ----
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort0 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort1 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort2 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort3 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort4 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdePort5 dvd43llh.sys (dvd43llh.sys/RIF)
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-e dvd43llh.sys (dvd43llh.sys/RIF)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@AppInit_DLLs
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout 15
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota 10000
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler yes
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout 90
Reg HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota 10000
---- EOF - GMER 1.0.15 ----