Virus rootkit

Résolu
charlydu25 Messages postés 147 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Aujourd'hui même j'ai détectée un virus rootkit , j'ai essayer de le mettre en quarantaine il veut pas !

Pouvez vous m'aider a le supprimer svp
merci

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faux positif.
    Les rapports sont OK.

    Par contre, me dis pas que tu as acheté les machins Uniblue ?
    Registry Booster, etc.... ?!
    8
    1. charlydu25 Messages postés 147 Statut Membre 20
       
      merci bc et sa fait koi les truc uniblue
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      C'est limite des arnaques.... (avis personnel)
      Ca sert à rien ces programmes...
      alors les acheter :/
      0
    3. charlydu25 Messages postés 147 Statut Membre 20
       
      ok je serai maintenant et( merci bc pour mon probléme @+ et bonne soirée
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bonne soirée :)
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Pas assez d'information.

    Dans quel fichier ?
    Avec quel programme ?
    Le nom du rootkit ?

    8
    1. charlydu25 Messages postés 147 Statut Membre 20
       
      Détectée avec avast

      Rootkit: systeme modification

      C:\Windows\winsxs\Manifests\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7601.21754_none_11a276c29643d7ec.manifest
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    mouais, le fichier en question n'a rien de malicieux.

    Pour voir :

    Salut,

    Bienvenue.
    Voici la procédure à suivre.
    Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
    Bien poster les rapports comme demandés afin de pouvoir les analyser.

    ETAPE 1 :
    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Poste le rapport ici.

    ETAPE 2 :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

    8
    1. charlydu25 Messages postés 147 Statut Membre 20
       
      ETAPE 1


      LM\SYSTEM\ControlSet001\services\sptd - will be deleted after reboot
      HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted after reboot
      C:\Windows\system32\Drivers\sptd.sys - will be deleted after reboot
      0