Menace "Rootkit" avec avast!

Negix -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour tous.

Voilà, j'étais tranquillement sur le net, quand avast! détecte une menace sur un site, sur Firefox : or j'étais sur Opera ...

Bon je m'affole pas je ferme, et je continue ce que j'étais en train de faire.

Puis là, avast! détecte une autre menace et m'en met une vingtaine à la suite "une menace a été détecté". "Rootkit Win32 C:\windows\system32\svchostexe " quelque chose comme ça, j'ai essayé de faire quelque chose mais l'ordi était super lent, je l'ai donc éteint manuellement.

Au redémarrage, j'ai remarqué 2 choses:
- tout d'abord l'affichage de l'écran est "plus gros", un genre de zoom, un problème d'affichage avec aero. Comme quand on ouvre Limewire et que les fenêtres changent d'apparence .. Enfin je sais pas si vous m'avez compris, je sais pas comment expliqué ^^"
(j'ai réglé ce problème avec les propriétés d'affichage dans le panneau de configuration mais, ce problème m'intrigue toujours ..)

- et mon ordi est un peu plus lent, quelques ptit bugs.

Bon apparemment aucun gros problème mais je m'inquiète comme même. J'ai recherché "menace rootkit avast!" et apparament c'est un "Faux Virus", mais les topics datent de 2008, donc je sais pas trop si j'ai un réel virus sur mon système.

Au passage, j'ai fais un scan avec Malwarebytes, et j'ai :

- 2 Backdoor.Bot
- 23 Rootkit.Bubnix
- 5 Malware.Trace
- 1 Trojan Downloader
- 1 Hijack.StartPage

J'ai lu qu'il ne fallait surtout pas supprimer les "Rootkit", il sont important pour Windows ou je sais trop quoi ..
Donc là je suis perdu et j'ai peur pour mon ordi, donc je vous demande de l'aide s'il vous plaît !

Merci d'avance, bon après-midi !
A voir également:

27 réponses

negix
 
Le scan vient tout juste de se terminer (3h30 minutes). Antivir vient ,à l'instant où j'écris, de détecter un Backdoor et Malwarebytes aussi. Je poste le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
0
Negix Messages postés 40 Statut Membre
 
Le scan vient tout juste de se terminer (3h30 minutes). Antivir vient ,à l'instant où j'écris, de détecter un Backdoor et Malwarebytes aussi. Je poste le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Negix Messages postés 40 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201009/cijEa7zPqu.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Memo Joy

tu connais ?

.....................

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\LdShih]
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Developement
O43 - CFD:Common File Directory ----D- C:\Program Files\Eggs funk safe
O43 - CFD:Common File Directory ----D- C:\Program Files\RKFree
O43 - CFD:Common File Directory ----D- C:\ProgramData\comp two long internet
O43 - CFD:Common File Directory ----D- C:\ProgramData\Eggs funk safe
O43 - CFD:Common File Directory ---AD- C:\ProgramData\rkfree
O69 - SBI: C:\Users\Santiago\AppData\Roaming\Mozilla\Firefox\Profiles\\v66qc2wy.default\searchplugins\askcom.xml
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O67 - Shell Spawning: <.000> <Hacha>[HKLM\..\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HachaPro\hacha.exe


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Negix Messages postés 40 Statut Membre
 
Je lance ZHPFix et je colle le donnés en gras ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui
0
Negix Messages postés 40 Statut Membre
 
Je cole avec ctrl+v mais je vois ni "ok" ni 'tous" et "nettoyer"
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
d'abord tu sélectionnes avec ta souris

sur la selection tu clic droit puis copier

lances zhpfix

le bouton H s'occupe du coller

et tu dois voir les lignes en gras que je t'ai donné
0
Negix Messages postés 40 Statut Membre
 
ça y'est je vois les lignes et ensuite ?
0
Negix Messages postés 40 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201009/cijsVfHWPt.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

le pc doit être bien là

fais un tour complet avec avira et nous finaliserons ensuite
0
Negix Messages postés 40 Statut Membre
 
Control Systeme Integrale ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
oui pardon

un scan complet
0
Negix Messages postés 40 Statut Membre
 
Ok et pour le Backdoor détecté par Malwarebytes, je fais quoi ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
pas grave c'est la quarantaine de combofix

supprime le avec mbam puisqu'il a attrapé
0