Besoin d'aide (virus Rootkit.agent)
Résolu/Fermé
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
-
23 avril 2010 à 12:28
gen-hackman - 5 mai 2010 à 23:59
gen-hackman - 5 mai 2010 à 23:59
A voir également:
- Besoin d'aide (virus Rootkit.agent)
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum Virus
92 réponses
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 17:49
24 avril 2010 à 17:49
Bon ben je l'ai mis en quarantaine ont verra bien?
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 17:57
24 avril 2010 à 17:57
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4031
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/04/2010 17:56:44
mbam-log-2010-04-24 (17-56-44).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 103270
Temps écoulé: 11 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\lklwkpwa.sys (Rootkit.Agent) -> Delete on reboot.
www.malwarebytes.org
Version de la base de données: 4031
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/04/2010 17:56:44
mbam-log-2010-04-24 (17-56-44).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 103270
Temps écoulé: 11 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\lklwkpwa.sys (Rootkit.Agent) -> Delete on reboot.
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 18:02
24 avril 2010 à 18:02
Si sa peut t'aidé , ma femme me dit que le virus est arrivé au meme moment qu'une MAJ automatique de java.
Utilisateur anonyme
24 avril 2010 à 18:26
24 avril 2010 à 18:26
Fais ce test stp.
Clic sur ce lien:
http://lock.cmpxchg8b.com/bb5eafbc6c6e67e11c4afc88b4e1dd22/testcase.html
==> Dis moi si tu vois apparaitre une calculette .
a+
Clic sur ce lien:
http://lock.cmpxchg8b.com/bb5eafbc6c6e67e11c4afc88b4e1dd22/testcase.html
==> Dis moi si tu vois apparaitre une calculette .
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 18:31
24 avril 2010 à 18:31
il me demande d'installer un plugin se que je fait mais il me dit qu'il trouve aucun plugin
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 18:55
24 avril 2010 à 18:55
je viens d'installer java car apparement il me le fallais.j'ai suivi le tuto est j'ai desactiver java deployement toolkit
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 18:58
24 avril 2010 à 18:58
par contre toujours impossible de faire ton test toujours plugin manquand mais rien ds la recherche de plugin a installer?
Utilisateur anonyme
24 avril 2010 à 19:08
24 avril 2010 à 19:08
Ok,
Il faut avant tout se débarrasser de ce rootkit
Fait ceci:
Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
Killall::
Driver::
lklwkpwa
Rootkit::
C:\WINDOWS\system32\drivers\lklwkpwa.sys
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe
Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
a+
Il faut avant tout se débarrasser de ce rootkit
Fait ceci:
Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
Killall::
Driver::
lklwkpwa
Rootkit::
C:\WINDOWS\system32\drivers\lklwkpwa.sys
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe
Clique sur le fichier CFscript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFscrïpt vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
a+
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
Modifié par régis(14) le 24/04/2010 à 19:18
Modifié par régis(14) le 24/04/2010 à 19:18
OK t'inquiete je connais les copier coller glisser etc par contre la tu n'a pas mis de (s) maj a script c peu etre pour sa que sa n'a pas marcher avant?
je lance et je t'envoi sa;
je lance et je t'envoi sa;
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
Modifié par régis(14) le 24/04/2010 à 19:26
Modifié par régis(14) le 24/04/2010 à 19:26
garde en temps réel de l'antispyware
C quoi sa c'est MBAM car je désactive a chaque fois que le pare feu windows et antivir?
A savoir aussi que quand le pc reboot a la fin du test antivir se réactive.
C quoi sa c'est MBAM car je désactive a chaque fois que le pare feu windows et antivir?
A savoir aussi que quand le pc reboot a la fin du test antivir se réactive.
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 19:36
24 avril 2010 à 19:36
http://www.cijoint.fr/cjlink.php?file=cj201004/cijbnGpCQi.txt
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 19:37
24 avril 2010 à 19:37
sa ma l'air comme avant se test ?
Utilisateur anonyme
24 avril 2010 à 20:02
24 avril 2010 à 20:02
Pour le test on y reviendra...
Le rapport combo me semble bon cette fois :
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_LKLWKPWA
-------\Service_lklwkpwa
==> Relance Mbam --> Examen rapide et vois s'il détecte toujours qquchose.
a+
Le rapport combo me semble bon cette fois :
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_LKLWKPWA
-------\Service_lklwkpwa
==> Relance Mbam --> Examen rapide et vois s'il détecte toujours qquchose.
a+
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 20:15
24 avril 2010 à 20:15
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4031
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/04/2010 20:14:46
mbam-log-2010-04-24 (20-14-46).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 103229
Temps écoulé: 9 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4031
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
24/04/2010 20:14:46
mbam-log-2010-04-24 (20-14-46).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 103229
Temps écoulé: 9 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
24 avril 2010 à 20:39
24 avril 2010 à 20:39
Impec
Plus de rootkit...
Pour Java,
Puisque tu as desactivé "java deployement toolkit"c'est bon..
Télécharge cette dernière version qui y ajoute un correctif:
https://www.java.com/fr/download/manual.jsp
D'autres soucis ?
a+
Plus de rootkit...
Pour Java,
Puisque tu as desactivé "java deployement toolkit"c'est bon..
Télécharge cette dernière version qui y ajoute un correctif:
https://www.java.com/fr/download/manual.jsp
D'autres soucis ?
a+
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
Modifié par régis(14) le 24/04/2010 à 20:52
Modifié par régis(14) le 24/04/2010 à 20:52
je reboot le pc car j'ai l'impression qu'il est un peu long a ouvrir les pages (normale c'est a ma femme)blague ^^
sinon pourrais tu me dire pourquoi elle a attraper se virus?
PS:elle a une boutique internet et soupsonne un ex ami qui connais son adresse mail de lui faire des crasse sachant que cette personne vend la meme chose qu'elle?
Question est'ce un virus espion?du style voir les activité du pc?
merçi de ta reponse.
je reboot je refait un scan complet mbam et te retient au courant
Sinon combofix etc je les vires par panneau de config ou tu me file un truc pour les désinstaller?
sinon pourrais tu me dire pourquoi elle a attraper se virus?
PS:elle a une boutique internet et soupsonne un ex ami qui connais son adresse mail de lui faire des crasse sachant que cette personne vend la meme chose qu'elle?
Question est'ce un virus espion?du style voir les activité du pc?
merçi de ta reponse.
je reboot je refait un scan complet mbam et te retient au courant
Sinon combofix etc je les vires par panneau de config ou tu me file un truc pour les désinstaller?
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 20:57
24 avril 2010 à 20:57
je refais un scan et c'est la 2eme fois que antivir m'alerte d'un cheval de troie nommé TR/PSW.Nilage.hdi ?
je le remet en quarantaine mais pourquoi a chaque analyse?
j'attend ton avis.
je le remet en quarantaine mais pourquoi a chaque analyse?
j'attend ton avis.
régis(14)
Messages postés
444
Date d'inscription
vendredi 23 février 2007
Statut
Membre
Dernière intervention
31 décembre 2011
11
24 avril 2010 à 21:06
24 avril 2010 à 21:06
ben le truc c'est que j'ai mis le virus en quarantaine donc tu vas pas le voir sur le rapport sachant que c'est une alerte antivir au scan MBAM?
sinon je t'envoi le rapport pas de probléme mais sa va etre long j'ai fait scan complet
sinon je t'envoi le rapport pas de probléme mais sa va etre long j'ai fait scan complet