J'ai été infecté par un Rootkit à l'aide !

Fermé
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010 - 19 juil. 2010 à 11:33
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010 - 19 juil. 2010 à 16:08
Bonjour,
Hierj 'ai été corrompu par un maleware du doux nom de Rootkit.WIN32.TDSS.D, j'ai donc de suite été consulter une tutoriel sur internet pour m'en débarrasser (https://www.commentcamarche.net/faq/18103-supprimer-le-rootkit-w32-tdss-alureon#methodes-de-desinfection)
Et il est demander de poster les 2 rapport sur ce forum donc les voila :

8 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 11:38
Bonjour,

Où sont les rapports?
0
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 11:39
Bon bah impossible de poster les rapports, Commantcamarche mais 4min a essayer de le poster puis rien ne se passe..
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 11:40
Héberge les sur cjoint comme ceci :


[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le rapport, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 14:07
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 14:10
Ok, fais ceci :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 14:40
Je vient de faire un Combofix : http://cjoint.com/data/htoIMiFTx3.htm

ZHPdiag : https://www.cjoint.com/?htoNVaduvq
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 14:47
Combofix est un outil dangereux, il ne faut pas le passer sans que quelqu'un te l'aie demandé !

Surtout qu'ici, il ne pourra pas supprimer l'infection.
Fais ceci :

-+-+-+-+-> Load_TDSSKiller <-+-+-+-+-


[x] Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

[x] L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

[x] Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

[x] Copie/Colle son contenu dans ta prochaine réponse.

[x] Note : Le rapport se trouve également sous C:\tdsskiller.txt.
0
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010
Modifié par mennceros le 19/07/2010 à 15:43
il n'y a rien qui s'ouvre a la fin de TDSSKiller

Ah si : https://www.cjoint.com/?htpRFLMHdc
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 juil. 2010 à 15:44
Poste le rapport qui se trouve sous C:\
0
mennceros Messages postés 14 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 19 juillet 2010
19 juil. 2010 à 16:08
bah c'est fait, c'est ce que je vient de faire, C:\TDSSKiller.2.3.2.2_19.07.2010_15.30.37_log
0