Avast me détecte un fichier Rootkit
Tiff'
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Lorsque je démarre mon ordinateur, Avast me détècte un fichier "Rootkit" malveillant. Le problème, c'est qu'il ne me le supprime pas.
Après des recherches dans l'historique des fichiers infectés, il me dit qu'il n'y a aucuns fichiers suspect et infecté.
Comment faire pour retrouver ce fameux "Rootkit" et le supprimer indéfiniment ?
Je suis en panique, j'ai peur qu'il infecte mon ordinateur (que je viens d'acheter et de reformater).
Lorsque je démarre mon ordinateur, Avast me détècte un fichier "Rootkit" malveillant. Le problème, c'est qu'il ne me le supprime pas.
Après des recherches dans l'historique des fichiers infectés, il me dit qu'il n'y a aucuns fichiers suspect et infecté.
Comment faire pour retrouver ce fameux "Rootkit" et le supprimer indéfiniment ?
Je suis en panique, j'ai peur qu'il infecte mon ordinateur (que je viens d'acheter et de reformater).
A voir également:
- Avast me détecte un fichier Rootkit
- Fichier bin - Guide
- Comment ouvrir un fichier epub ? - Guide
- Comment réduire la taille d'un fichier - Guide
- Fichier rar - Guide
- Fichier .dat - Guide
10 réponses
En fait, j'ai une autre question, je n'arrive pas à le supprimer !
Est-ce que je peux garder ce "Rootkit" sans qu'il affecte mon PC ?
Je ne m'y connais vraiment pas et le fichier se trouve dans le DMR ou je ne sais plus quoi !
Donc, est-ce que je peux le garder genre comme une sorte de fichier non-voulu mais inactif ?
Est-ce que je peux garder ce "Rootkit" sans qu'il affecte mon PC ?
Je ne m'y connais vraiment pas et le fichier se trouve dans le DMR ou je ne sais plus quoi !
Donc, est-ce que je peux le garder genre comme une sorte de fichier non-voulu mais inactif ?
Re,
non, tu ne peux pas le garder.
On va l'enlever.
Mais tu commences par le rapport de ZHPDiag.
On verra ensuite.
non, tu ne peux pas le garder.
On va l'enlever.
Mais tu commences par le rapport de ZHPDiag.
On verra ensuite.
Re,
si tu ne fais pas ce que je dis, c'est à dire que tu ne lis pas les consignes, on ne va pas y arriver.
J'ai demandé le rapport de ZHPDiag dans un lien Cijoint.
Regarde tes liens, où vois tu ZHPDiag ? Moi, je vois MbrCheck.
si tu ne fais pas ce que je dis, c'est à dire que tu ne lis pas les consignes, on ne va pas y arriver.
J'ai demandé le rapport de ZHPDiag dans un lien Cijoint.
Regarde tes liens, où vois tu ZHPDiag ? Moi, je vois MbrCheck.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
tu l'as lancé de la manière demandée ?
Et je répète : tu fais ce que j'écris de faire, pas autre chose.
En particulier tu arrêtes d'ouvrir tout et n'importe quoi.
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
tu l'as lancé de la manière demandée ?
Et je répète : tu fais ce que j'écris de faire, pas autre chose.
En particulier tu arrêtes d'ouvrir tout et n'importe quoi.
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
Re,
non, je ne travaille que sur forum.
Ouvre Internet explorer, Outils, options Internet.
Connexions, paramètres réseau.
Décoche la case sur le serveur proxy.
Reessaye de poster le rapport sur Cijoint.
non, je ne travaille que sur forum.
Ouvre Internet explorer, Outils, options Internet.
Connexions, paramètres réseau.
Décoche la case sur le serveur proxy.
Reessaye de poster le rapport sur Cijoint.
Re,
ouvre ce lien :
https://support.kaspersky.com/fr/14421
Fais ce qui est dit sous" La désinfection du système infecté".
Poste le rapport dans ta réponse.
ouvre ce lien :
https://support.kaspersky.com/fr/14421
Fais ce qui est dit sous" La désinfection du système infecté".
Poste le rapport dans ta réponse.
Re,
le fichier infecté est sur ta partition système C:
Le système infecté est C:
Donc tu décompresses dans un dossier de C:, par exemple C:\TDSSkiller
le fichier infecté est sur ta partition système C:
Le système infecté est C:
Donc tu décompresses dans un dossier de C:, par exemple C:\TDSSkiller
Re,
fais redémarrer l'ordi.
relances ZHPDiag (par clic droit et exécuter en tant qu'administrateur).
Poste le rapport dans un lien Cijoint.
fais redémarrer l'ordi.
relances ZHPDiag (par clic droit et exécuter en tant qu'administrateur).
Poste le rapport dans un lien Cijoint.
Bonjour,
à la demande de M@thew,
Télécharge la dernière version de ZHPDiag
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.
pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur Cijoint
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
à la demande de M@thew,
Télécharge la dernière version de ZHPDiag
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.
pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur Cijoint
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.