Impossible de supprimer un rootkit

Résolu/Fermé
janmichou - 26 mai 2011 à 00:01
 Utilisateur anonyme - 2 juin 2011 à 01:48
Bonjour,
Je suis sous XP familial, j'ai attrapé un rootkit que je n'arrive pas a supprimer malgré les lectures des forums (qui pourtant les autres fois m'ont bien aidé),j'ai sur mon PC, l'antivir AVIRA qui n'a rien repéré,j'ai fait un scan avec MBA qui ne trouve rien,sophos me trouve des unknown hidden file C:\WIND....j'en ai supprimé 72, j'ai fait un scan avec Gmer](venant de ma clé usb) qui lui ne trouve rien,par contre j'ai mis sur le bureau MBR.exe,de cette façon Gmer ne demarre pas,mais sur la cmd,j'ai fait:"%userprofile%\Bureau\mbr" -f et ça me donne :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: Hitachi_ rev.P22O -> Harddisk0\DR0 -> \Device\Scsi\nvgts1Port2Path0Target0Lun0
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR
J'ai fait un combofix,il s'arrete en me disant qu'il y a un rootkit,et qu'il redemarre,c'est moi qui lui fait, OK il ya bien un rootkit (catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,http://www.gmer.net "Rootkit scan 2011-05-25 15:32,Windows 5.1.2600Service Pack 2 NTFS,Recherche de processus cachés ... Recherche d'éléments en démarrage automatique cachés ... Recherche de fichiers cachés ...Scan terminé avec succès,Fichiers cachés: 0
J'ai fait un TDSS killer de Karpersky,il n'a rien trouvé.
J'ai voulu faire avec la console de recuperation un FIXmbr,mais j'ai eu peur suite a l'avertissement,j'ai alors fait un FIXboot, et j'en suis là,sans savoir si le rootkit est present,je voudrais savoir si un spécialiste peu me guider jusqu'a la réussite de l'élimination de cette "BESTIOLE"sis elle est toujours là.
Ah,j'ai été incapable de reprendre directement les 2 rapports que j'ai obtenu a l'intérieur de la cmd,je les ai recopié manuellement.
Merci par avance pour votre diligence.
A voir également:

99 réponses

Tu as raison, je viens de l'installer, c'est bon, ça fonctionne comme avant, il ne me reste plus que le problème des 2 pilotes.
0
Utilisateur anonyme
31 mai 2011 à 12:49
il me faut le modele de ton pc aussi
0
je ne l'ai pas acheté dans un magasin, c'est un professionnel qui me l'a vendu, je préfère te mettre le rapport Everest.
http://www.cijoint.fr/cjlink.php?file=cj201105/cijs8HG49y.txt
0
Utilisateur anonyme
31 mai 2011 à 13:31
bah il te l'a vendu avec un xp qui ne vient pas d'un cd de microsoft
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Attention,j'ai fait un formatage avec un de mes disques XP edition familiale (j'en ai 2 dont une mise a jour), j'ai voulu rentrer le code du sticker qu'il m'avait donné avec le PC qui est normalement XP pro SP2 mais ce code ne marchait pas,j'ai du rentrer les miens (mes anciens).
le XP pro SP2 est peut être encore dans le disque dur? xD
0
Utilisateur anonyme
31 mai 2011 à 15:41
non tu tournes en home edition pardon

mais ton cd de home edition n'est pas un original
0
Ben, si , je les ai sous les yeux, ils sont de couleur or/bronze et c'est des vrai de vrai, les réf. sont 2004 microsoft...etc..0804 réf.n° X10-90062 FR et la mise a jour 0804 réf.n° X10-89963 FR, quand j'ai mis le code du sticker (original) ça marchait pas, j'ai 2 autres codes, et je me suis enregistré chez microsoft normalement (j'avais 30 jours pour le faire).
Sur mes 2 disques, c'est écrit Windows XP Edition familiale
0
Utilisateur anonyme
31 mai 2011 à 18:19
explique comment tu as fait ton formatage ?
0
Tu sais bien que je suis totalement débutant en informatique et que j'ai fait un paquet d'opération (combofix,smitfraufix,sophos,TDsskiller,Gmer,un FIXboot,pas un FIXMbr...etc..)en suivant les instructions pas a pas (bêtement) dans les forums ou les tuto.
Bon, alors j'ai mis en place la console de récup,non au départ j'ai demarré en mode sans echec, je sais plus si j'ai fait le vrai formatage ou je perds toutes mes données, mais j'ai fait une fois avec R réparer, non sincèrement, je ne sais plus si la 2ème fois c'était encore R ou le formatage complet.
Actuellement, il me semble que le PC fonctionne normalement, tu as pu vérifier sur les rapports si le rootkit avait été supprimé ? et si oui, il me reste ces 2 pilotes à remettre.
0
Utilisateur anonyme
31 mai 2011 à 19:00
avec ca je peux rien faire :

Nom de la carte mère Inconnu
0
Ah, quand je lance un CPU-Z, ça me donne MOTHERBOARD : manufacturer:ASUSTeK Computer INC, Model M2N-MX SE Rev x.xx , avec ça ce n'est pas suffisant ?
Autre chose, et si je démonte le PC, on peut lire quelque chose dedans ?

je te rappelle les réf. des 2 pilotes manquants au cas ou .
-Pont ISA standard PCI : réf : ACPI\ATK0110\1010110
-Audio device on High Definition Audio bus : réf : HDAUDIO\FUNC_01&VEN_10EC&DEV_0662&SUBSYS_10438290&REV_1001\4&DE35B9E&0&0001
dans tous les cas, Merci pour ta patience
0
Utilisateur anonyme
31 mai 2011 à 23:21
ok je suis en train de te les telecharger je te les mets en ligne dès que dispo

ca sera plus simple parce que c'est un vrai fout$$$ chez asus pour obtenir quelque chose ^^
0
Super !!!!!!!!!!!!!!!!!!!!!!!!
0
Utilisateur anonyme
1 juin 2011 à 11:33
salut on dirait que mon post a été supprimé...

pour le son :

http://dl.dropbox.com/u/21363431/Realtek_ALC662_Audio_V51005377_V6015384.zip

==========================

pour l'autre :

http://dl.dropbox.com/u/21363431/Nvidia_Chipset_Raid_v6533_32bit.zip
0
Tout est redevenu comme avant, c'est parfait, je crois que je reviens de loin, merci encore, comment fait on pour fermer le sujet et confirmer que le problème est "résolu" ?
0
Utilisateur anonyme
1 juin 2011 à 23:22
mets malwarebytes à jour et refais un scan complet
0
Depuis que ça fonctionne, je l'ai lancé 2 fois, la 1er fois, il y avait des virus (trojan) et la 2ème plus rien (il s'est mis à jour à chaque fois), mais si tu penses que je dois relancer, je le fais.
0
Utilisateur anonyme
1 juin 2011 à 23:40
tu as le rapport des virus trojans comme tu dis ?
0
Mon PC a l'air d'avoir un petit problème, je veux me remettre des petits programmes, je clique sur télécharger, ça télécharge mais il ne se passe rien (par exple: arc soft photo studio 6)

Mbam du 31.05.11 , du 29.05.11 et du 01.06.11
http://www.cijoint.fr/cjlink.php?file=cj201106/cijAtg3GP3.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cij5oUEG1r.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijEuhd0h5.txt
0
je suis arrivé a remettre photo studio 6
0