Infection antimalware et autres

Fermé
Al77fr2 Messages postés 520 Date d'inscription samedi 4 juillet 2009 Statut Membre Dernière intervention 12 avril 2011 - Modifié par Al77fr2 le 19/07/2010 à 10:40
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 19 juil. 2010 à 11:20
Bonjour,

hier, j'ai été attaqué par antimalware doctor pendant mon surf (+rootkit).

j'ai nettoyé ça manuellement mais je crois qu'il reste d'autres saletés.

je préfère finir le nettoyage ici pour repartir avec un pc totalement sain.

merci d'avance.

ps : antivir dit :

Recherche débutant dans 'C:\WINDOWS\system32'
C:\WINDOWS\system32\vutqhic.dll
[RESULTAT] Contient le modèle de détection du dropper DR/Delphi.Gen2
C:\WINDOWS\system32\drivers\kydsp.sys
[RESULTAT] Contient le modèle de détection du rootkit RKIT/Bubnix.EL

[ces fichiers ont été supprimés]

3 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 10:41
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
Al77fr2 Messages postés 520 Date d'inscription samedi 4 juillet 2009 Statut Membre Dernière intervention 12 avril 2011 107
19 juil. 2010 à 11:15
merci de t'occuper de mon pc.
voila dsl j'ai eu du mal avec l'upload :
http://cjoint.com/data/htlkPG64Sl.htm
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 11:20
Platform : Microsoft Windows XP (5.2.3790) Service Pack 2, v.4478

Ta version de Windows est crackée/illégale.
Je te suggère d'aller voir ici
0