"virus" roodkit

bouboubou2 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Xplode Messages postés 9212 Statut Contributeur sécurité -
Bonjour,

Mon anti virus vient de me signaler la présence d'un programme malveillant nommé roodtkit.win32.
Quelqu'un pourrait- il m'aider à m'en débarrasser? D'avance merci
Configuration: Windows XP Internet Explorer 7.0

4 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Salut,

Tu as quel antivirus? Quel est le nom du fichier incriminé ?

Fais ceci :

-+-+-+-> ZHPDiag <-+-+-+-

[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cijoint

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
bouboubou2 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Mon antivirus est kaspersky, par contre je ne peux pas te dire quel est le fichier incriminé, sauf si tu peux me dire où je peux le voir.
0
bouboubou2 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà mon rapport ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj200912/cij4MCVS4g.txt
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, plusieurs infections.

On va commencer par ceci :

-+-+-+-> Toolbar S&D <-+-+-+-

[x]Télécharge http://eric71.geekstogo.com/tools/ToolBarSD.exe Toolbar S&D] sur ton bureau

[x] Suis le tutoriel disponible à cette adresse

/!\ Si tu es sous vista, lance le en cliquant droit dessus puis " Executer en tant qu'administrateur " /!\

[x] Lance l'option 2 ( Suppression )

[x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )

-+-+-+-> AD-Remover <-+-+-+-

[x] Télécharge Ad-remover (de C_XX) sur ton bureau.

▶ Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option L

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post
0