Infection Rootkit supprimer driver npplp.sys

Résolu/Fermé
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 - 20 déc. 2009 à 13:24
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 - 21 déc. 2009 à 11:35
Bonjour à tous, ceci est ma première question sur ce forum car j'essaye en général de me débrouiller seul mais là je ne sais pas comment remédier à mon problème: depuis quelques jours avast me signale la présence d'un rootkit sur mon ordinateur. J'ai fait des recherches sur internet et d'après ce que j'ai compris pour rendre "inoffensif" un rootkit il faut supprimer le driver associé. Avast m'a proposé plusieurs fois de le supprimer mais ça n'a jamais marché. L'emplacement du driver en question est C://windows/system32/drivers/npplp.sys
J'ai essayé de le supprimer avec eraser, de l'archiver, de le renommer, de le déplacer, de le crypter avec axcrypt, de le remplacer avec un fichier du même nom, et tout ça en mode normal et sans échec mais rien ne marche! Malwarebytes AntiMalwares ne le détecte même pas..
J'espère que quelqu'un pourra m'aider. Merci d'avance.
A voir également:

33 réponses

canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
20 déc. 2009 à 23:20
Rapport MBAM:
http://www.cijoint.fr/cjlink.php?file=cj200912/cijY60oGbW.txt

ps: le keylogger détécté c'est moi qui l'ai installé
0
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
20 déc. 2009 à 23:53
Oui le problème est résolu depuis peu grace à l'analyse de mon système par une version à jour de MBAM!
Merci beaucoup d'avoir pris du temps pour m'aider loicdem!
0
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
21 déc. 2009 à 00:04
De rien c'est normal :-)
++
0
Utilisateur anonyme
21 déc. 2009 à 09:07
CE N'EST pas fini !!!!!
Refait un ZHPDiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
21 déc. 2009 à 10:16
Ok chef! http://www.cijoint.fr/cjlink.php?file=cj200912/cijiiYLSBg.txt
0
Utilisateur anonyme
21 déc. 2009 à 10:22
Relance ZHPDiag. Fais un scan. Clique sur l'écusson vert ZHPFix. Coche ces lignes :

O42 - Logiciel: Bonjour
O42 - Logiciel: Java(TM) 6 Update 5
O42 - Logiciel: Java(TM) 6 Update 7


Clique ensuite sur '' Nettoyer '' et poste moi le rapport de suppression.
0
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
21 déc. 2009 à 10:45
Suppression effectuée mais je comprend pas en quoi ça m'avance de supprimer ces choses
http://www.cijoint.fr/cjlink.php?file=cj200912/cijf01aBmo.txt
0
Utilisateur anonyme
21 déc. 2009 à 10:50
Bon, je ne vois plus de virus, donc je te fais faire du nettoyage !

Supprime Avast avec ça : https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

Et installe Antivir : http://www.commentcamarche.net/telecharger/telecharger-55-antivir

Tuto : http://www.libellules.ch/tuto_antivir.php

Télécharge CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Fais le registre, sauvegarde comme demandé. Fais ce nettoyage jusqu'à qu'il y a plus de clé de registre ! Fais un nettoyage normal.

Ensuite, mets le sujet en résolu !
0
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
21 déc. 2009 à 11:09
Je suis en train de télécharger avira :-)
Tout le reste s'est passé sans problème!
Tu me conseille quoi comme logiciel pour que ça reste propre? J'ai déjà MBAM, ccleaner, spybot search and destroy (et defraggler pour défragmenter)
0
Utilisateur anonyme
21 déc. 2009 à 11:10
Je te conseille d'installer SUPERAntispyware et le mettre en protection !
0
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
21 déc. 2009 à 11:12
OK ! Merci beaucoup pour ton aide!
0
Utilisateur anonyme
21 déc. 2009 à 11:13
En couple avec Spybot, ok ?
0
canarivox Messages postés 30 Date d'inscription dimanche 20 décembre 2009 Statut Membre Dernière intervention 22 décembre 2009 1
21 déc. 2009 à 11:35
Oui, et tout est nickel !! :D
MERCI
0