Rootkit

Résolu/Fermé
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011 - 21 juin 2011 à 22:52
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011 - 22 juin 2011 à 15:18
Bonjour

J'utilise Avast et après un scan l'historique m'indique qu'un virus a été trouvé: rootkit system modification. J'essaie de le supprimer mais à chaque fois avast me propose de redémarrer mon pc pour pouvoir supprimer le fichier.. Je ne peux pas le mettre en quarantaine et à chaque fois que je refais un scan il apparait toujours.
J'ai essayer GMER mais pour l'instant rien n'apparait.
Est-ce que quelqu'un pourrait m'aider svp?
Merci d'avance
A voir également:

41 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 22:55
Bonjour,

Le nom exact stp ? :)
1
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 22:57
menace : rootkit system modification
C:\Windows\Prefetch\AgAppLaunch.db
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 23:00
bof

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:34
je ne peux pas enregistrer le fichier sur le bureau il n'y a rien qui s'affiche
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 23:40
Tu sais pas héberger ton rapport que tu me le colle ici ?
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:42
??? sa ne marche pas!!!
ia rien qui s'enregistre
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 23:44
selon mon tuto :

Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

quand tu envoie le rapport il charge sans jamais s'envoyer ? si oui je crois savoir c est quoi le rootkit ^^
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:45
quand je clik sur la disquette deZHP je fais enregistrer sur le bureau j'ai essayé 36 fois partout il n'y a RIEN qui s'enregistre nul part
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 23:46
ben tu as copié comment le rapport alors ?
ferme zhpdiag, tu vas voir que ZHPDiag.txt va apparaitre sur ton bureau.
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:47
copié collé!!
j'ai fermé j'ai tout fait ia rien
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:48
,je viens de refaire un test sa a marché cette fois! je l'envoi
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:49
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 23:52
Mouarf tu as deux antivirus -> faut en garder un seul.

Si tu désinstalle Avast : https://www.avast.com/fr-fr/uninstall-utility
Si tu désintalle BitDefender : http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html

Si tu as payé BitDefender, garde le et désinstalle avast. sinon, je te conseille avast.

Dis moi quand c'est fait.
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
21 juin 2011 à 23:54
en fait je viens juste d'installer bit defender pr le virus mais je vais le supprimer.
Normalement je n'ai qu'avast
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 juin 2011 à 23:55
chose qu'il ne faut pas faire :/ donc désinstalle bitdefender et dis moi quand c est fait :D
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
22 juin 2011 à 00:06
voila c'est fait
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2011 à 00:08
Parfait :)

Tant que nous sommes dans les désinstallation, essaie voir si tu peux désinstaller ça manuellement :

O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM] -- Softonic.France Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}

et un truc au nom de babylon
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
22 juin 2011 à 00:12
Softonic Toolbar c'est bon et sweetIM toolbar aussi
par contre conduite engine sa ne marche pas.
Babylon je c pas trop qe que c'est mais ça n'est pas ds la liste des programmes .
J'ai cherché plusieurs fois a supprimer ce truc mais j'ai jamais trouvé
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
22 juin 2011 à 00:17
conduit engine est apparemment désinstallé car il n'apparait plus
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 juin 2011 à 00:18
Pas grave avançons :)

Ton pc présente diverses infections Adwares.
CF : https://www.futura-sciences.com/tech/definitions/internet-adware-1857/

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
chloé168 Messages postés 44 Date d'inscription mardi 21 juin 2011 Statut Membre Dernière intervention 23 juin 2011
22 juin 2011 à 00:22
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCqfbxMk.txt
0