Menace "Rootkit" avec avast!

Fermé
Negix - Modifié par Negix le 8/09/2010 à 16:10
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 11 sept. 2010 à 21:42
Bonjour tous.

Voilà, j'étais tranquillement sur le net, quand avast! détecte une menace sur un site, sur Firefox : or j'étais sur Opera ...

Bon je m'affole pas je ferme, et je continue ce que j'étais en train de faire.

Puis là, avast! détecte une autre menace et m'en met une vingtaine à la suite "une menace a été détecté". "Rootkit Win32 C:\windows\system32\svchostexe " quelque chose comme ça, j'ai essayé de faire quelque chose mais l'ordi était super lent, je l'ai donc éteint manuellement.

Au redémarrage, j'ai remarqué 2 choses:
- tout d'abord l'affichage de l'écran est "plus gros", un genre de zoom, un problème d'affichage avec aero. Comme quand on ouvre Limewire et que les fenêtres changent d'apparence .. Enfin je sais pas si vous m'avez compris, je sais pas comment expliqué ^^"
(j'ai réglé ce problème avec les propriétés d'affichage dans le panneau de configuration mais, ce problème m'intrigue toujours ..)

- et mon ordi est un peu plus lent, quelques ptit bugs.

Bon apparemment aucun gros problème mais je m'inquiète comme même. J'ai recherché "menace rootkit avast!" et apparament c'est un "Faux Virus", mais les topics datent de 2008, donc je sais pas trop si j'ai un réel virus sur mon système.

Au passage, j'ai fais un scan avec Malwarebytes, et j'ai :

- 2 Backdoor.Bot
- 23 Rootkit.Bubnix
- 5 Malware.Trace
- 1 Trojan Downloader
- 1 Hijack.StartPage

J'ai lu qu'il ne fallait surtout pas supprimer les "Rootkit", il sont important pour Windows ou je sais trop quoi ..
Donc là je suis perdu et j'ai peur pour mon ordi, donc je vous demande de l'aide s'il vous plaît !


Merci d'avance, bon après-midi !

27 réponses

Le scan vient tout juste de se terminer (3h30 minutes). Antivir vient ,à l'instant où j'écris, de détecter un Backdoor et Malwarebytes aussi. Je poste le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 17:30
Le scan vient tout juste de se terminer (3h30 minutes). Antivir vient ,à l'instant où j'écris, de détecter un Backdoor et Malwarebytes aussi. Je poste le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijkdYeY42.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 19:05
ok

Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 19:58
http://www.cijoint.fr/cjlink.php?file=cj201009/cijEa7zPqu.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 20:10
Memo Joy

tu connais ?

.....................


Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Toolbar]
[HKCU\Software\LdShih]
O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
O43 - CFD:Common File Directory ----D- C:\Program Files\Circle Developement
O43 - CFD:Common File Directory ----D- C:\Program Files\Eggs funk safe
O43 - CFD:Common File Directory ----D- C:\Program Files\RKFree
O43 - CFD:Common File Directory ----D- C:\ProgramData\comp two long internet
O43 - CFD:Common File Directory ----D- C:\ProgramData\Eggs funk safe
O43 - CFD:Common File Directory ---AD- C:\ProgramData\rkfree
O69 - SBI: C:\Users\Santiago\AppData\Roaming\Mozilla\Firefox\Profiles\\v66qc2wy.default\searchplugins\askcom.xml
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O67 - Shell Spawning: <.000> <Hacha>[HKLM\..\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HachaPro\hacha.exe




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 20:19
Je lance ZHPFix et je colle le donnés en gras ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 20:20
oui
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 20:26
Je cole avec ctrl+v mais je vois ni "ok" ni 'tous" et "nettoyer"
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 20:33
d'abord tu sélectionnes avec ta souris

sur la selection tu clic droit puis copier

lances zhpfix

le bouton H s'occupe du coller

et tu dois voir les lignes en gras que je t'ai donné
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 20:41
ça y'est je vois les lignes et ensuite ?
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 21:08
http://www.cijoint.fr/cjlink.php?file=cj201009/cijsVfHWPt.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 21:09
ok

le pc doit être bien là

fais un tour complet avec avira et nous finaliserons ensuite
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 21:12
Control Systeme Integrale ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 21:25
oui pardon

un scan complet
0
Negix Messages postés 37 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 1 mars 2011
11 sept. 2010 à 21:34
Ok et pour le Backdoor détecté par Malwarebytes, je fais quoi ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
11 sept. 2010 à 21:42
pas grave c'est la quarantaine de combofix

supprime le avec mbam puisqu'il a attrapé
0