Rootkit
Résolu/Fermé
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
-
21 juin 2011 à 22:52
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011 - 22 juin 2011 à 15:18
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011 - 22 juin 2011 à 15:18
A voir également:
- Rootkit
- Anti rootkit - Télécharger - Antivirus & Antimalwares
- Rootkit hunter - Télécharger - Antivirus & Antimalwares
- Anti rootkit gratuit - Télécharger - Antivirus & Antimalwares
- Avg anti rootkit - Télécharger - Antivirus & Antimalwares
- Malwarebyte anti rootkit - Télécharger - Antivirus & Antimalwares
41 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 22:55
21 juin 2011 à 22:55
Bonjour,
Le nom exact stp ? :)
Le nom exact stp ? :)
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 22:57
21 juin 2011 à 22:57
menace : rootkit system modification
C:\Windows\Prefetch\AgAppLaunch.db
C:\Windows\Prefetch\AgAppLaunch.db
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 23:00
21 juin 2011 à 23:00
bof
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/
Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/
▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:34
21 juin 2011 à 23:34
je ne peux pas enregistrer le fichier sur le bureau il n'y a rien qui s'affiche
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 23:40
21 juin 2011 à 23:40
Tu sais pas héberger ton rapport que tu me le colle ici ?
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:42
21 juin 2011 à 23:42
??? sa ne marche pas!!!
ia rien qui s'enregistre
ia rien qui s'enregistre
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 23:44
21 juin 2011 à 23:44
selon mon tuto :
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
quand tu envoie le rapport il charge sans jamais s'envoyer ? si oui je crois savoir c est quoi le rootkit ^^
Hébergement de rapport sur pjjoint.malekal.com
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
quand tu envoie le rapport il charge sans jamais s'envoyer ? si oui je crois savoir c est quoi le rootkit ^^
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:45
21 juin 2011 à 23:45
quand je clik sur la disquette deZHP je fais enregistrer sur le bureau j'ai essayé 36 fois partout il n'y a RIEN qui s'enregistre nul part
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 23:46
21 juin 2011 à 23:46
ben tu as copié comment le rapport alors ?
ferme zhpdiag, tu vas voir que ZHPDiag.txt va apparaitre sur ton bureau.
ferme zhpdiag, tu vas voir que ZHPDiag.txt va apparaitre sur ton bureau.
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:47
21 juin 2011 à 23:47
copié collé!!
j'ai fermé j'ai tout fait ia rien
j'ai fermé j'ai tout fait ia rien
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:48
21 juin 2011 à 23:48
,je viens de refaire un test sa a marché cette fois! je l'envoi
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:49
21 juin 2011 à 23:49
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 23:52
21 juin 2011 à 23:52
Mouarf tu as deux antivirus -> faut en garder un seul.
Si tu désinstalle Avast : https://www.avast.com/fr-fr/uninstall-utility
Si tu désintalle BitDefender : http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html
Si tu as payé BitDefender, garde le et désinstalle avast. sinon, je te conseille avast.
Dis moi quand c'est fait.
Si tu désinstalle Avast : https://www.avast.com/fr-fr/uninstall-utility
Si tu désintalle BitDefender : http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html
Si tu as payé BitDefender, garde le et désinstalle avast. sinon, je te conseille avast.
Dis moi quand c'est fait.
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
21 juin 2011 à 23:54
21 juin 2011 à 23:54
en fait je viens juste d'installer bit defender pr le virus mais je vais le supprimer.
Normalement je n'ai qu'avast
Normalement je n'ai qu'avast
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
21 juin 2011 à 23:55
21 juin 2011 à 23:55
chose qu'il ne faut pas faire :/ donc désinstalle bitdefender et dis moi quand c est fait :D
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
22 juin 2011 à 00:06
22 juin 2011 à 00:06
voila c'est fait
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 juin 2011 à 00:08
22 juin 2011 à 00:08
Parfait :)
Tant que nous sommes dans les désinstallation, essaie voir si tu peux désinstaller ça manuellement :
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM] -- Softonic.France Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
et un truc au nom de babylon
Tant que nous sommes dans les désinstallation, essaie voir si tu peux désinstaller ça manuellement :
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM] -- Softonic.France Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}
et un truc au nom de babylon
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
22 juin 2011 à 00:12
22 juin 2011 à 00:12
Softonic Toolbar c'est bon et sweetIM toolbar aussi
par contre conduite engine sa ne marche pas.
Babylon je c pas trop qe que c'est mais ça n'est pas ds la liste des programmes .
J'ai cherché plusieurs fois a supprimer ce truc mais j'ai jamais trouvé
par contre conduite engine sa ne marche pas.
Babylon je c pas trop qe que c'est mais ça n'est pas ds la liste des programmes .
J'ai cherché plusieurs fois a supprimer ce truc mais j'ai jamais trouvé
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
22 juin 2011 à 00:17
22 juin 2011 à 00:17
conduit engine est apparemment désinstallé car il n'apparait plus
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 juin 2011 à 00:18
22 juin 2011 à 00:18
Pas grave avançons :)
Ton pc présente diverses infections Adwares.
CF : https://www.futura-sciences.com/tech/definitions/internet-adware-1857/
▶ Télécharge de AD-Remover sur ton Bureau. (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Ton pc présente diverses infections Adwares.
CF : https://www.futura-sciences.com/tech/definitions/internet-adware-1857/
▶ Télécharge de AD-Remover sur ton Bureau. (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
chloé168
Messages postés
44
Date d'inscription
mardi 21 juin 2011
Statut
Membre
Dernière intervention
23 juin 2011
22 juin 2011 à 00:22
22 juin 2011 à 00:22
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCqfbxMk.txt