Problème rootkit

Ptit3bull3 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Ptit3bull3 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai un petit problème avec internet, je l'explique, lorsque je joue a des jeux en ligne mon ordinateur ce bloque completement et ne repond plus, il faut le redémarrer.
Ce problème se passe sous Firefox, Explorer, Chrome..
Avec un ami on pensait à un rootkit, donc j'aimerais savoir si l'un d'entre vous à une idée

Merci

A voir également:

6 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Bonsoir,

On va vérifier ça de suite :

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.

0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonsoir,

==> Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

==> Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

==> Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

==> Clique sur Ouvrir.

==> Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

==> Copie ce lien dans ta réponse.
0
Ptit3bull3 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir

http://www.cijoint.fr/cjlink.php?file=cj201004/cijAnWRYI2.txt
Voila le lien demandé.

Merci pour votre aide
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
* Télécharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

========

Télécharge gmer
http://www2.gmer.net/gmer.zip

dézippe-le (clic droit et extraire sur le bureau )

Ouvre le dossier crée et double-clique sur gmer.exe .
Si ton antivirus réagit, ne t'inquiète et ignore l'alerte.
Le scan va se lancer de lui-même.
vérifie que l'outil est sur l'onglet RootKit/Malware

A la fin du scan, clique sur le bouton save pour enregistrer le rapport.
Enregistre-le sur le bureau ( fichier .log )
Edite ce rapport dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir jfkpresident,

C'est étonnant on à posté exactement le même jour à la même heure et le même outils de diagnostic.

Je te laisse bien entendue.
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
C'est des choses qui arrivent :) Et puis sans rapports ,comment identifier la cause ?!

Je pense qu'il y a bel et bien un rootkit (regarde dans les 064 LEGACY)

@+
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
En effet tout ceci est très étrange.
0
Ptit3bull3 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Je suis actuellement dans l'incapacité de vous faire parvenir les informations demandés mes parents on envoyé l'ordinateur chez un réparateur, dès que je le récupère je vous envois les données demandé si le problème persiste

Merci
@+
0