Menace "Rootkit" avec avast!
Fermé
Negix
-
Modifié par Negix le 8/09/2010 à 16:10
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 11 sept. 2010 à 21:42
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 11 sept. 2010 à 21:42
A voir également:
- Menace "Rootkit" avec avast!
- Formate menace ✓ - Forum Vos droits sur internet
- Chantage brouteur ivoirien publication sur facebook - Forum Vos droits sur internet
- Avast clear - Télécharger - Antivirus & Antimalwares
- Dri avast software - Forum Vos droits sur internet
- Formate de menace interpol ✓ - Forum Vos droits sur internet
27 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 15:37
8 sept. 2010 à 15:37
bonjour
fais ceci pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
fais ceci pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
8 sept. 2010 à 16:16
8 sept. 2010 à 16:16
Merci, je vais essayer. Et que dois-je faire pour les malware, backdoor, trojan et hijack ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 16:18
8 sept. 2010 à 16:18
ne fais que ZHPdiag et poste moi ce rapport MBAM sans refaire de scan
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
8 sept. 2010 à 16:27
8 sept. 2010 à 16:27
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkxi8Fc5.txt
Je crois que c'est bon là
Je crois que c'est bon là
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 16:31
8 sept. 2010 à 16:31
le rapport MBAM stp
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
8 sept. 2010 à 16:33
8 sept. 2010 à 16:33
http://www.cijoint.fr/cjlink.php?file=cj201009/cijg4joI4H.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 16:52
8 sept. 2010 à 16:52
tu n'avais rien supprimé, je comprends mieux
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs en le renommant MDG.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs en le renommant MDG.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 18:42
9 sept. 2010 à 18:42
c'est ici que l'on cause
fais un nouveau rapport ZHPdiag
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
fais un nouveau rapport ZHPdiag
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 18:53
9 sept. 2010 à 18:53
http://www.cijoint.fr/cjlink.php?file=cj201009/cijzpbxBKE.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 18:58
9 sept. 2010 à 18:58
ok
redemarre en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
et refais combofix
redemarre en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
et refais combofix
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 19:15
9 sept. 2010 à 19:15
Ok et comment je reviens en mode normal après ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 19:16
9 sept. 2010 à 19:16
en redemarrant le pc
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 19:18
9 sept. 2010 à 19:18
Très bien je redémarre > mode sans échec > Combofix > je redémarre quand le scan est terminé et je post le rapport ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 19:19
9 sept. 2010 à 19:19
exact
peut être que combofix va redemarrer le pc à ta place
peut être que combofix va redemarrer le pc à ta place
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 19:22
9 sept. 2010 à 19:22
Très bien je le fais de suite, je te préviens si terminé ou problème (je suis sur mon ordi portable)
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 19:58
9 sept. 2010 à 19:58
Cette fois-ci ça a fonctionné. Le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij5ApBUtz.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cij5ApBUtz.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 20:09
9 sept. 2010 à 20:09
en mode normal
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 20:14
9 sept. 2010 à 20:14
Après le scan ComboFix j'ai fais un scan rapide Malwarebytes, il y a encore 1 Hijack, 1 Malware et 29 Rootkit.
Je relance un scan complet et je suis tes instructions.
Je relance un scan complet et je suis tes instructions.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 20:19
9 sept. 2010 à 20:19
poste le rapport de l'examen rapide stp
et fais le complet
et fais le complet
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 20:21
9 sept. 2010 à 20:21
Euh j'ai pas enregistrer le rapport de l'examen rapide, et le complet est en cours ^^"
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 20:25
9 sept. 2010 à 20:25
grrr
ne fais que ce que je te demande sinon je ne vais pas arriver à suivre
fais une pause à mbam et dans l'onglet rapport tu devrais retrouver ce que cherche
ne fais que ce que je te demande sinon je ne vais pas arriver à suivre
fais une pause à mbam et dans l'onglet rapport tu devrais retrouver ce que cherche
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 20:39
9 sept. 2010 à 20:39
http://www.cijoint.fr/cjlink.php?file=cj201009/cijXaKqClm.txt
scan rapide
scan rapide
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 21:25
9 sept. 2010 à 21:25
ok
tout est dans l'ordre des choses
évidement tu supprimes tout ce trouve MBAM
tout est dans l'ordre des choses
évidement tu supprimes tout ce trouve MBAM
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 21:32
9 sept. 2010 à 21:32
Je laisse cocher tous les virus, et je fais supprimer la sélection ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 21:41
9 sept. 2010 à 21:41
oui
apres tu postes le rapport
apres tu postes le rapport
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 21:43
9 sept. 2010 à 21:43
http://www.cijoint.fr/cjlink.php?file=cj201009/cijm645FFP.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 21:47
9 sept. 2010 à 21:47
ok
pour être sûr de ne rien oublier tu peux reprendre ou recommencer l'examen complet
pour être sûr de ne rien oublier tu peux reprendre ou recommencer l'examen complet
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
9 sept. 2010 à 21:48
9 sept. 2010 à 21:48
ok je lance le scan complet
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
10 sept. 2010 à 21:45
10 sept. 2010 à 21:45
Bonjour, le scan complet est en cours, le rapide n'as "détecté aucun nuisibles".
Mais les Rootkis sont sous quarantaine. Je les laisse comme ça ? Ou je les supprimes définitivement ?
Mais les Rootkis sont sous quarantaine. Je les laisse comme ça ? Ou je les supprimes définitivement ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 sept. 2010 à 21:50
10 sept. 2010 à 21:50
supprime et poste moi le rapport du complet quand il sera terminé