Virus résistant

Francois47 Messages postés 114 Statut Membre -  
Francois47 Messages postés 114 Statut Membre -
Bonjour,
Depuis hier Norton m'indique qu'il bloque le virus Hacktool.Rootkit à chaque démarrage. En plus depuis cela je ne peux plus accéder à internet pas le wifi (avec éthernet sa marche) ! J'ai cherché comment le supprimer mais je ne trouve rien :s. J'ai fait une analyse avec malwarebytes, norton, et .. aucun n'a trouvé quelque chose. Pourtant moi je vois un .exe qui serait la base du virus mais je ne peux pas le supprimer.

Mon ordinateur est indispensable pour mon travail et là je suis très embété. Je n'ai même plus internet !

Merci à vous
A voir également:

79 réponses

Utilisateur anonyme
 
Ferme toutes tes fenetres(y compris internet et windows live messenger) , puis :

▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil

apres les verifications , un rapport va s'ouvrir.

▶ ferme-le.

un deuxieme rapport va s'ouvrir ,

▶ colle son contenu dans ta reponse
0
Francois47 Messages postés 114 Statut Membre 6
 
Voici
Mais toujours pas de téléchargements... Tu pense qu'on va y arriver ?

Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgCx_S1_S-1-5-21-2214938991-1096659728-3722590057-1000.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC2.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1000.db
AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1001.db
AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1002.db
AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1000.db
AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1001.db
AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1002.db
AgRobust.db
Layout.ini
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
ReadyBoot




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
remets le rapport C:\Kill'em txt
0
Francois47 Messages postés 114 Statut Membre 6
 
Après nouvelle analyse :

List'em by g3n-h@ckm@n 1.0.2.6

updated on 20.08.2009 ::::: 00.30


Microsoft Windows [version 6.0.6001]


21/08/2009 8:42:06,49


Nom de l'h“te: PC-DE-FRAN€OIS
Nom du systŠme d'exploitation: Microsoft© Windows VistaT dition Familiale Premium
Version du systŠme: 6.0.6001 Service Pack 1 version 6001
Fabricant du systŠme d'exploitation: Microsoft Corporation
Configuration du systŠme d'exploitation: Station de travail autonome
Type de version du systŠme d'exploitation: Multiprocessor Free
Propri‚taire enregistr‚: Fran‡ois
Organisation enregistr‚e: Hewlett-Packard
Identificateur de produit: 89578-OEM-7332157-00061
Date d'installation originale: 29/11/2007, 04:57:08
Heure de d‚marrage du systŠme: 21/08/2009, 07:56:43
Fabricant du systŠme: Hewlett-Packard
ModŠle du systŠme: HP Pavilion dv9500 Notebook PC
Type du systŠme: X86-based PC
Processeur(s): 1 processeur(s) install‚(s).
[01]ÿ: x64 Family 6 Model 15 Stepping 13 GenuineIntel ~1600 MHz
Version du BIOS: Hewlett-Packard F.33 , 12/11/2007
R‚pertoire Windows: C:\Windows
R‚pertoire systŠme: C:\Windows\system32
P‚riph‚rique d'amor‡age: \Device\HarddiskVolume1
Option r‚gionale du systŠme: en-gb;Anglais (Royaume-Uni)
ParamŠtres r‚gionaux d'entr‚e: fr;Fran‡ais (France)
Fuseau horaire: (GMT+01:00) Bruxelles, Copenhague, Madrid, Paris
M‚moire physique totale: 2ÿ046 Mo
M‚moire physique disponible: 902 Mo
Fichier d'‚changeÿ: taille maximale: 4ÿ327 Mo
Fichier d'‚changeÿ: disponible: 3ÿ191 Mo
Fichier d'‚changeÿ: en cours d'utilisation: 1ÿ136 Mo
Emplacements des fichiers d'‚change: C:\pagefile.sys
Domaine: WORKGROUP
Serveur d'ouverture de session: \\PC-DE-FRAN€OIS
Correctif(s): 160 Corrections install‚es.
[01]: {5D96A7C7-7CDB-434D-B9AA-E77BE2F11BFB}
[02]: KB937286
[03]: KB944036
[04]: 944036
[05]: KB925528
[06]: KB925902
[07]: KB929399
[08]: KB929550
[09]: KB929577
[10]: KB929615
[11]: KB929685
[12]: KB929735
[13]: KB929761
[14]: KB929762
[15]: KB929763
[16]: KB929777
[17]: KB930163
[18]: KB930178
[19]: KB930857
[20]: KB931099
[21]: KB931573
[22]: KB932471
[23]: KB933186
[24]: KB933579
[25]: KB933729
[26]: KB934237
[27]: KB936021
[28]: KB936357
[29]: KB936782
[30]: KB936825
[31]: KB937077
[32]: KB938127
[33]: KB939159
[34]: KB941202
[35]: KB941229
[36]: KB941568
[37]: KB941569
[38]: KB941644
[39]: KB943055
[40]: KB943078
[41]: KB946026
[42]: KB946456
[43]: KB947172
[44]: KB905866
[45]: KB928089
[46]: KB929123
[47]: KB929427
[48]: KB929916
[49]: KB931213
[50]: KB933928
[51]: KB935807
[52]: KB936824
[53]: KB937287
[54]: KB938123
[55]: KB938194
[56]: KB938371
[57]: KB938464
[58]: KB938979
[59]: KB941649
[60]: KB941651
[61]: KB941693
[62]: KB942615
[63]: KB942624
[64]: KB942763
[65]: KB943302
[66]: KB943411
[67]: KB943899
[68]: KB944533
[69]: KB946041
[70]: KB947562
[71]: KB947864
[72]: KB948590
[73]: KB948609
[74]: KB948610
[75]: KB948881
[76]: KB949246
[77]: KB949247
[78]: KB950124
[79]: KB950125
[80]: KB950126
[81]: KB950582
[82]: KB950759
[83]: KB950760
[84]: KB950762
[85]: KB950974
[86]: KB951066
[87]: KB951072
[88]: KB951376
[89]: KB951618
[90]: KB951698
[91]: KB951978
[92]: KB952004
[93]: KB952069
[94]: KB952287
[95]: KB952709
[96]: KB953155
[97]: KB953733
[98]: KB953838
[99]: KB953839
[100]: KB954154
[101]: KB954211
[102]: KB954366
[103]: KB954459
[104]: KB954708
[105]: KB955020
[106]: KB955069
[107]: KB955302
[108]: KB955430
[109]: KB955519
[110]: KB955839
[111]: KB956390
[112]: KB956391
[113]: KB956572
[114]: KB956744
[115]: KB956802
[116]: KB956841
[117]: KB957095
[118]: KB957097
[119]: KB957200
[120]: KB957321
[121]: KB957388
[122]: KB958215
[123]: KB958481
[124]: KB958483
[125]: KB958623
[126]: KB958624
[127]: KB958644
[128]: KB958687
[129]: KB958690
[130]: KB959108
[131]: KB959130
[132]: KB959426
[133]: KB959772
[134]: KB960225
[135]: KB960544
[136]: KB960714
[137]: KB960715
[138]: KB960803
[139]: KB961260
[140]: KB961371
[141]: KB961501
[142]: KB967632
[143]: KB968220
[144]: KB968389
[145]: KB968537
[146]: KB969497
[147]: KB969897
[148]: KB969898
[149]: KB970238
[150]: KB971180
[151]: KB971557
[152]: KB971657
[153]: KB971930
[154]: KB972260
[155]: KB972636
[156]: KB973346
[157]: KB973507
[158]: KB973540
[159]: KB936330
[160]: 940157
Carte(s) r‚seau: 2 carte(s) r‚seau install‚e(s).
[01]: Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
Nom de la connexionÿ: Connexion au r‚seau local
tatÿ: Support d‚connect‚
[02]: Intel(R) PRO/Wireless 3945ABG Network Connection
Nom de la connexionÿ: Connexion r‚seau sans fil
DHCP activ‚ÿ: Oui
Serveur DHCPÿ: 192.168.1.1
Adresse(s) IP

[02]: fe80::8917:3bf0:cb9e:36d2

Nom de l'image PID Nom de la sessio Num‚ro de s Utilisation
========================= ======== ================ =========== ============
System Idle Process 0 Services 0 24 Ko
System 4 Services 0 2ÿ072 Ko
smss.exe 488 Services 0 556 Ko
csrss.exe 560 Services 0 5ÿ368 Ko
wininit.exe 612 Services 0 3ÿ312 Ko
csrss.exe 620 Console 1 6ÿ520 Ko
services.exe 660 Services 0 6ÿ008 Ko
lsass.exe 672 Services 0 2ÿ180 Ko
lsm.exe 680 Services 0 3ÿ336 Ko
svchost.exe 860 Services 0 6ÿ808 Ko
svchost.exe 920 Services 0 5ÿ620 Ko
winlogon.exe 944 Console 1 4ÿ668 Ko
svchost.exe 1040 Services 0 11ÿ912 Ko
rundll32.exe 1052 Services 0 3ÿ024 Ko
svchost.exe 1116 Services 0 63ÿ204 Ko
svchost.exe 1132 Services 0 99ÿ280 Ko
audiodg.exe 1260 Services 0 15ÿ284 Ko
svchost.exe 1284 Services 0 3ÿ972 Ko
SLsvc.exe 1300 Services 0 3ÿ680 Ko
svchost.exe 1332 Services 0 11ÿ044 Ko
svchost.exe 1472 Services 0 12ÿ924 Ko
spoolsv.exe 1668 Services 0 7ÿ140 Ko
svchost.exe 1696 Services 0 8ÿ796 Ko
AppleMobileDeviceService. 1832 Services 0 3ÿ296 Ko
mDNSResponder.exe 1872 Services 0 4ÿ184 Ko
CLCapSvc.exe 1896 Services 0 9ÿ968 Ko
IAANTmon.exe 1980 Services 0 4ÿ856 Ko
LSSrvc.exe 2016 Services 0 2ÿ812 Ko
ccSvcHst.exe 504 Services 0 8ÿ324 Ko
svchost.exe 564 Services 0 4ÿ008 Ko
svchost.exe 848 Services 0 5ÿ440 Ko
SearchIndexer.exe 1124 Services 0 5ÿ720 Ko
hpqwmiex.exe 1460 Services 0 4ÿ008 Ko
SDWinSec.exe 1796 Services 0 7ÿ060 Ko
CLSched.exe 2508 Services 0 5ÿ192 Ko
taskeng.exe 3624 Services 0 5ÿ180 Ko
AluSchedulerSvc.exe 3696 Services 0 1ÿ200 Ko
HPHC_Service.exe 3856 Services 0 9ÿ464 Ko
svchost.exe 4032 Services 0 5ÿ980 Ko
ccSvcHst.exe 3036 Console 1 3ÿ344 Ko
taskeng.exe 3084 Console 1 10ÿ304 Ko
dwm.exe 2524 Console 1 71ÿ360 Ko
explorer.exe 2868 Console 1 45ÿ136 Ko
sm56hlpr.exe 3272 Console 1 4ÿ460 Ko
ehtray.exe 3732 Console 1 1ÿ032 Ko
wmpnscfg.exe 4076 Console 1 4ÿ232 Ko
ehmsas.exe 2196 Console 1 4ÿ224 Ko
wmpnetwk.exe 2688 Services 0 27ÿ740 Ko
firefox.exe 2752 Console 1 203ÿ992 Ko
mobsync.exe 3580 Console 1 5ÿ568 Ko
List_Killem.exe 2372 Console 1 5ÿ672 Ko
conime.exe 3320 Console 1 3ÿ472 Ko
cmd.exe 1280 Console 1 2ÿ220 Ko
WmiPrvSE.exe 3328 Services 0 11ÿ328 Ko
WmiPrvSE.exe 2052 Services 0 5ÿ556 Ko
TrustedInstaller.exe 3532 Services 0 27ÿ208 Ko
tasklist.exe 2636 Console 1 4ÿ920 Ko

Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :

AgAppLaunch.db
AgCx_S1_S-1-5-21-2214938991-1096659728-3722590057-1000.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC2.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1000.db
AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1001.db
AgGlUAD_P_S-1-5-21-2214938991-1096659728-3722590057-1002.db
AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1000.db
AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1001.db
AgGlUAD_S-1-5-21-2214938991-1096659728-3722590057-1002.db
AgRobust.db
ALUSCHEDULERSVC.EXE-816032A9.pf
ATBROKER.EXE-FF58B71D.pf
AUPDATE.EXE-3298D65C.pf
CCSVCHST.EXE-C5E847E5.pf
CLTLMH.EXE-DA1EC0E4.pf
CMD.EXE-89305D47.pf
CONIME.EXE-B273009A.pf
CONSENT.EXE-65F6206D.pf
DLLHOST.EXE-71214090.pf
DLLHOST.EXE-893DDF55.pf
DWM.EXE-AEABE78B.pf
EHMSAS.EXE-6BE9D904.pf
EXPLORER.EXE-7A3328DA.pf
FIREFOX.EXE-E60C0AA7.pf
HPHC_SERVICE.EXE-B8B935C8.pf
IELOWUTIL.EXE-79D45B69.pf
LAUNCHER.EXE-9A451F51.pf
Layout.ini
LIST_KILLEM.EXE-484E604C.pf
LUCOMSERVER_3_4.EXE-27978C1C.pf
MOBSYNC.EXE-D8BC6ED2.pf
MODE.COM-0F3F3F6D.pf
MPNOTIFY.EXE-55171BA9.pf
MSFEEDSSYNC.EXE-1F01ED17.pf
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
PRESENTATIONSETTINGS.EXE-6F4C5E34.pf
ReadyBoot
RECGUARD.EXE-B51EE930.pf
REG.EXE-26976709.pf
REMIND.EXE-058BA002.pf
RUNONCE.EXE-E33ED995.pf
SVCHOST.EXE-F03E4D6B.pf
SYSTEMINFO.EXE-F360EB78.pf
TASKENG.EXE-5BAF290C.pf
TASKLIST.EXE-9811F41E.pf
TRUSTEDINSTALLER.EXE-031B6478.pf
USERINIT.EXE-F39AB672.pf
VERCLSID.EXE-4D95F5A7.pf
WERCON.EXE-FE5CD389.pf
WERMGR.EXE-2A1BCBC7.pf
WMIADAP.EXE-369DF1CD.pf
WMIPRVSE.EXE-43972D0F.pf
WMPNETWK.EXE-BD0344CA.pf
WSQMCONS.EXE-E2CE6542.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Norton-Forum-assist Messages postés 112 Statut Membre 21
 
Bonjour Francois47,

Je suis Daniel et je travaille pour un service externe d´assistance de Symantec.

Vous dites qu'un rootkit a infecté votre ordinateur.

Bien que leur suppression soit habituellement difficile, les rootkits représentent une menace faible.

Pour optimiser les capacités d'analyse du produit Norton (version 2009), procédez aux changements suivants :

- Activez le chargement anticipé.
- Désactivez la mise en mémoire cache.
- Modifiez le profil des performances pour réaliser une analyse complète.
- Spécifiez une protection heuristique agressive.
- Téléchargez les dernières mises à jour en ligne.

Exécutez ensuite une analyse complète du système en mode sans échec. Ces opérations devraient permettre de détecter le problème et de le résoudre.


Cordialement,
Daniel
Norton Forum Assist Team
0
Utilisateur anonyme
 
les rootkits représentent une menace faible.

quoi ? on croit rever là !!!

et vive les FP !!! tu me diras pour ce que detecte Norton il va pas y en avoir beaucoup

francois47 n'ecoute pas les autres porpositions
0
Francois47 Messages postés 114 Statut Membre 6
 
C'est surtout que je ne les comprend pas :D

de toute façon maintenant je n'ai qu'un problème de téléchargement qui proviens a mon avis d'un déréglage mais lequel ??
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Francois47 Messages postés 114 Statut Membre 6
 
Malwarebytes' Anti-Malware 1.09
Version de la base de données: 528

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 343957
Temps écoulé: 2 hour(s), 9 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
c'est quoi ce rapport ?
0
Francois47
 
Ben celui de malwarebytes tu me la demandé regarde au dessus
0
Utilisateur anonyme
 
tu l'as trouvé ou ? MDR !!!

mets-le à jour et fais un scan complet stp
0
Francois47 Messages postés 114 Statut Membre 6
 
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2551
Windows 6.0.6001 Service Pack 1

24/08/2009 15:37:07
mbam-log-2009-08-24 (15-37-07).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 407098
Temps écoulé: 3 hour(s), 25 minute(s), 29 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{870e3b1b-d1c6-4b91-864c-90043cf02e56} (Adware.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d2a8552d-4340-413e-b94e-245827fbc269} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (regedit.exe"%1" %*) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
pas pareil d'un coup hein ?? ;))))

quels soucis persistent ?
0
Francois47 Messages postés 114 Statut Membre 6
 
Toujours pareil les téléchargement. Je vois le fichier qui apparait puis d'un coup dès que le téléchargement est fini il disparait..

Sa viendrai pas de mon antivirus ?
0
Utilisateur anonyme
 
je ne vois pas pourquoi cela viendrait de l'antivirus
0
Francois47 Messages postés 114 Statut Membre 6
 
Donc je sais pas ^^ et cela depuis ce fameux virus .. qu'est ce qui pourrai détruire le fichier dès que celui ci est téléchargé ?
0
Utilisateur anonyme
 
je n'ai jamais eu un cas comme ca a traiter
0
Francois47 Messages postés 114 Statut Membre 6
 
arf :s
0