Comment ce débarasser d'un rootkit ?

Fermé
Utilisateur anonyme - Modifié par Lobeatu le 17/11/2010 à 07:19
 Utilisateur anonyme - 18 nov. 2010 à 07:26
Bonjour, alors voila après avoir utiliser Combofix il est dit que j'ai un rootkit ( mon pc redemarre de plus en plus souvent jusqu'a ne plus avoir accès à la session ) Comment m'en débarrasser ?

ComboFix 10-11-15.06 - Administrateur 16/11/2010 13:19:08.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.705 [GMT 1:00]
Lancé depuis: c:\documents and settings\Administrateur\Mes documents\Téléchargements\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
/wow section - STAGE 31
Le chemin d'accès spécifié est introuvable.


((((((((((((((((((((((((((((( Fichiers créés du 2010-10-16 au 2010-11-16 ))))))))))))))))))))))))))))))))))))
.

2010-11-09 06:41 . 2010-11-09 06:41 -------- d-----w- C:\7bc5dbbb8a7ac4683b26a3c3
2010-11-06 17:17 . 2010-11-06 17:17 -------- d-----w- C:\swsetup
2010-11-06 10:29 . 2010-11-06 10:29 -------- d-----w- C:\ATI
2010-11-04 19:04 . 2010-11-14 15:14 -------- d-----r- C:\Program Files
2010-11-04 19:02 . 2010-11-04 18:02 -------- d-----w- C:\Documents and Settings

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-18 11:23 . 2007-04-02 18:14 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2008-04-13 17:33 974848 ----a-w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2008-04-13 17:33 953856 ----a-w- c:\windows\system32\mfc40u.dll
2010-09-18 06:53 . 2002-09-07 00:00 954368 ----a-w- c:\windows\system32\mfc40.dll
2010-09-09 14:18 . 2008-04-13 17:33 671232 ----a-w- c:\windows\system32\wininet.dll
2010-09-09 14:18 . 2008-04-13 17:32 61952 ----a-w- c:\windows\system32\tdc.ocx
2010-09-09 14:17 . 2008-04-13 17:33 81920 ----a-w- c:\windows\system32\ieencode.dll
2010-09-09 14:15 . 2008-04-13 17:00 371200 ----a-w- c:\windows\system32\html.iec
2010-09-01 11:51 . 2008-04-13 17:31 285824 ----a-w- c:\windows\system32\atmfd.dll
2010-09-01 07:55 . 2008-04-13 16:58 1852928 ----a-w- c:\windows\system32\win32k.sys
2010-08-27 08:02 . 2008-04-13 17:33 119808 ----a-w- c:\windows\system32\t2embed.dll
2010-08-27 05:58 . 2008-04-13 17:33 99840 ----a-w- c:\windows\system32\srvsvc.dll
2010-08-27 01:43 . 2010-08-13 17:44 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2010-08-26 13:39 . 2008-04-13 10:15 357248 ----a-w- c:\windows\system32\drivers\srv.sys
2010-08-23 16:12 . 2008-04-13 17:33 617472 ----a-w- c:\windows\system32\comctl32.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-11-18 1196936]
"{4daac69c-cba7-45e2-9bc8-1044483d3352}"= "c:\program files\Softonic_France\tbSoft.dll" [2010-10-18 3908192]

[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]

[HKEY_CLASSES_ROOT\clsid\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
2010-10-18 11:26 3908192 ----a-w- c:\program files\ConduitEngine\ConduitEngine.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
2010-10-18 11:26 3908192 ----a-w- c:\program files\Softonic_France\tbSoft.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-11-18 17:40 1196936 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
A voir également:

3 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
17 nov. 2010 à 07:30
bonjour

si tu poste un rapport met le complet ...merci
0
Utilisateur anonyme
17 nov. 2010 à 17:44
C'est le cas... C'est tout ce qui était afficher
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
17 nov. 2010 à 19:19
pourtant il en manque
0
Je pense que c'est a cause du Rootkit qui l'interrompt a chaque fois ...
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
18 nov. 2010 à 07:15
ok

on va regarder ca ensemble, si tu veu
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.

si les outils de désinfections que je te recommande ne fonctionnent pas
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur
0
Utilisateur anonyme
18 nov. 2010 à 07:26
" Cijoint.fr " ne veux pas accepter mon fichier même si il est en .txt
0