Menace "Rootkit" avec avast!
Fermé
Negix
-
Modifié par Negix le 8/09/2010 à 16:10
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 11 sept. 2010 à 21:42
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 11 sept. 2010 à 21:42
A voir également:
- Menace "Rootkit" avec avast!
- Formate menace ✓ - Forum Vos droits sur internet
- Chantage brouteur ivoirien publication sur facebook - Forum Vos droits sur internet
- Avast clear - Télécharger - Antivirus & Antimalwares
- Dri avast software - Forum Vos droits sur internet
- Formate de menace interpol ✓ - Forum Vos droits sur internet
27 réponses
Le scan vient tout juste de se terminer (3h30 minutes). Antivir vient ,à l'instant où j'écris, de détecter un Backdoor et Malwarebytes aussi. Je poste le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 17:30
11 sept. 2010 à 17:30
Le scan vient tout juste de se terminer (3h30 minutes). Antivir vient ,à l'instant où j'écris, de détecter un Backdoor et Malwarebytes aussi. Je poste le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 19:05
11 sept. 2010 à 19:05
ok
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 19:58
11 sept. 2010 à 19:58
http://www.cijoint.fr/cjlink.php?file=cj201009/cijEa7zPqu.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 20:10
11 sept. 2010 à 20:10
Memo Joy
tu connais ?
.....................
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\LdShih]
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Developement
O43 - CFD:Common File Directory ----D- C:\Program Files\Eggs funk safe
O43 - CFD:Common File Directory ----D- C:\Program Files\RKFree
O43 - CFD:Common File Directory ----D- C:\ProgramData\comp two long internet
O43 - CFD:Common File Directory ----D- C:\ProgramData\Eggs funk safe
O43 - CFD:Common File Directory ---AD- C:\ProgramData\rkfree
O69 - SBI: C:\Users\Santiago\AppData\Roaming\Mozilla\Firefox\Profiles\\v66qc2wy.default\searchplugins\askcom.xml
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O67 - Shell Spawning: <.000> <Hacha>[HKLM\..\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HachaPro\hacha.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tu connais ?
.....................
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\LdShih]
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Developement
O43 - CFD:Common File Directory ----D- C:\Program Files\Eggs funk safe
O43 - CFD:Common File Directory ----D- C:\Program Files\RKFree
O43 - CFD:Common File Directory ----D- C:\ProgramData\comp two long internet
O43 - CFD:Common File Directory ----D- C:\ProgramData\Eggs funk safe
O43 - CFD:Common File Directory ---AD- C:\ProgramData\rkfree
O69 - SBI: C:\Users\Santiago\AppData\Roaming\Mozilla\Firefox\Profiles\\v66qc2wy.default\searchplugins\askcom.xml
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O67 - Shell Spawning: <.000> <Hacha>[HKLM\..\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HachaPro\hacha.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 20:19
11 sept. 2010 à 20:19
Je lance ZHPFix et je colle le donnés en gras ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 20:20
11 sept. 2010 à 20:20
oui
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 20:26
11 sept. 2010 à 20:26
Je cole avec ctrl+v mais je vois ni "ok" ni 'tous" et "nettoyer"
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 20:33
11 sept. 2010 à 20:33
d'abord tu sélectionnes avec ta souris
sur la selection tu clic droit puis copier
lances zhpfix
le bouton H s'occupe du coller
et tu dois voir les lignes en gras que je t'ai donné
sur la selection tu clic droit puis copier
lances zhpfix
le bouton H s'occupe du coller
et tu dois voir les lignes en gras que je t'ai donné
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 20:41
11 sept. 2010 à 20:41
ça y'est je vois les lignes et ensuite ?
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 21:08
11 sept. 2010 à 21:08
http://www.cijoint.fr/cjlink.php?file=cj201009/cijsVfHWPt.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 21:09
11 sept. 2010 à 21:09
ok
le pc doit être bien là
fais un tour complet avec avira et nous finaliserons ensuite
le pc doit être bien là
fais un tour complet avec avira et nous finaliserons ensuite
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 21:12
11 sept. 2010 à 21:12
Control Systeme Integrale ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 21:25
11 sept. 2010 à 21:25
oui pardon
un scan complet
un scan complet
Negix
Messages postés
37
Date d'inscription
mercredi 8 septembre 2010
Statut
Membre
Dernière intervention
1 mars 2011
11 sept. 2010 à 21:34
11 sept. 2010 à 21:34
Ok et pour le Backdoor détecté par Malwarebytes, je fais quoi ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 21:42
11 sept. 2010 à 21:42
pas grave c'est la quarantaine de combofix
supprime le avec mbam puisqu'il a attrapé
supprime le avec mbam puisqu'il a attrapé