'TR/Rootkit.Gen' [trojan] a été détecté
Résolu
Mat
-
Mat -
Mat -
Bonjour,
Je suis infecté. Malwarebytes ne trouve rien. J'ai déjà installé CBFix sur mon ordi.
voici l'info d'Avira:
Dans le fichier 'C:\WINDOWS\Temp\clfoexid.sys'
un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté.
Action exécutée : Autoriser l'accès
Aussi, ma licence d'Avira a expiré, avez-vous une suggestion d'antivirus gratuit.
Merci !
Je suis infecté. Malwarebytes ne trouve rien. J'ai déjà installé CBFix sur mon ordi.
voici l'info d'Avira:
Dans le fichier 'C:\WINDOWS\Temp\clfoexid.sys'
un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté.
Action exécutée : Autoriser l'accès
Aussi, ma licence d'Avira a expiré, avez-vous une suggestion d'antivirus gratuit.
Merci !
A voir également:
- 'TR/Rootkit.Gen' [trojan] a été détecté
- Clé usb non detecté - Guide
- Mon compte facebook a été désactivé - Guide
- Aucun pilote de périphérique n'a été détecté windows 10 - Forum Windows 10
- Tr signification ✓ - Forum iPhone
- Mon compte instagram a été désactivé - Guide
44 réponses
Je ne trouve ni Spybot ni Daemon Tools Toolbar
http://www.cijoint.fr/cjlink.php?file=cj201111/cijHHIdyBL.txt
http://www.cijoint.fr/cjlink.php?file=cj201111/cijHHIdyBL.txt
bon on va verifier quelques chose
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://eldesaparecido.com/tools/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur UsbFix
clic sur le bouton Recherche
et ne touche plus a rien pendant le scan
Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://eldesaparecido.com/tools/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur UsbFix
clic sur le bouton Recherche
et ne touche plus a rien pendant le scan
Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
https://www.commentcamarche.net/image-son/photo/25189-partage-de-photos-8-services-simples-et-gratuits/#cjoint
mais le rapport ne doit pas etre bien gros tu peu le coller ici
mais le rapport ne doit pas etre bien gros tu peu le coller ici
Télécharge combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt
Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.
arrête provisoirement les anti virus et autres protections pendant l'analyse
durant la durée de l'analyse ne te sert pas de ton pc
une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt
Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.
arrête provisoirement les anti virus et autres protections pendant l'analyse
durant la durée de l'analyse ne te sert pas de ton pc
une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
Mon antivirus ne fonctionne plus et le virus est toujours là, mais il va quand même bien. En fait, mon clavier avait commencé à déconner (accent circonflexe qui ne fonctionnait plus), mais il est revenu par magie, et ce, avant de passer CBfix. J'avais essayer un programme permettant d'installer mes mises à jour et maintenant je peut le fermer régulièrement.
et verifie si C:\Program Files\mtputbda existe encore
et si il y a du monde dedans
passe
Ccleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
:processes
:Services
:files
C:\Program Files\mtputbda\uaehebmq.exe
:Reg
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
Mais il semble encore là
il faut continuer de toute facon
et eviter que d'autre infections reviennent
Désactive la Restauration du système
https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/104365-desactiver-la-restauration-du-systeme-vista
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur OK.
tu redémarre le pc et tu réactive la restauration