Plantage hacktool.rootkit

Blaireau 123 -  
 cosmido -
Bonjour,
dès que je démarre mon pc je tombe sur un écran bleu qui me dit de redémarrer en mode sans échec, une fois ceci fait je lance un scan norton (qui plante 2 fois sur 3 en mode sans échec Oo), il me dit qu'apparement la source de mon probléme serait Hacktool.Rootkit qui serait situer c:/windows/system32/drivers/iyeuxweu.sys que norton ne peut pas supprimer naturellement quand j'essaie de supprimer le dit dossier c'est impossible pas de meilleur résultat avec combofix , malwarebytes' ou ad-aware.
Que dois-je faire ?
A voir également:

10 réponses

blaireau 123 Messages postés 6 Statut Membre
 
edit je suis sur windows xp familialpas vista
0
blaireau 123 Messages postés 6 Statut Membre
 
j'ai essayer sdfix sans succés sa me dit intrusion détécté et quelque soit 'loption que je choisi rien n'arrive ....
0
cosmido
 
bonjour,

Ah ouais,

Postez les rapports de C:\combofix.txt et de Malwarebytes qui est accessible dans [Rapports/Logs]
0
blaireau 123 Messages postés 6 Statut Membre
 
Malwarebytes' Anti-Malware 1.44
Database version: 3757
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180

24/02/2010 13:55:22
mbam-log-2010-02-24 (13-55-22).txt

Scan type: Full Scan (C:\|D:\|F:\|G:\|H:\|I:\|)
Objects scanned: 184386
Time elapsed: 12 minute(s), 28 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blaireau 123 Messages postés 6 Statut Membre
 
comment poster le rapport de combofix sur un lien ? je sais pas faire sa sa et si je le copie colle ya des chances que sa soit inexploitable ><
0
cosmido
 
..

LOL, me relancez pas des scan avec ces logiciels.

Le message date de : le 24 fév 2010 à 13:58:06
Et le rapport de Malwarebytes : 24/02/2010 13:55:22


Pour le combofix, placer le directement dans un message, that's it.
Vérifier la date du fichier du rapport de combofix pour qu'il soit précédent, à votre sujet initial soit avant: 24 fév 2010 à 09:40:53
0
blaireau 123 Messages postés 6 Statut Membre
 
je sais pas ou le trouver ><
de toute façon ce logiciel ne détécte rien depuis mon pb juste norton qui le détecte mais ne peut pas le supprimer ><
0
cosmido
 
..

Vérifier le premier message que j'ai placé.
Les endroits ou aller chercher les rapports y sont indiqués.
0
blaireau 123 Messages postés 6 Statut Membre
 
le dossier logs existe en effet mais est vide ><
0
cosmido
 
..

Bon ben, puisqu'aucun antivirus ne fait jamais d'erreur de détection.
Quoique le fichier n'est pas listé sur Google, ce qui commence à être suspect.
• Aller chez Virus Total et scanner y le fichier :
c:/windows/system32/drivers/iyeuxweu.sys

• S'il a déjà été scanné, recommencez quand même le scan
• Postez l'adresse http//...... (en haut dans le navigateur) de la page Web contenant le résultat du scan.
__________________________________________________________

► Produisez et postez un diagnostique complet du PC >> procédure <<.
Y a aucune info personnelle dans ce genre de rapport.
0