'TR/Rootkit.Gen' [trojan] a été détecté

Résolu
Mat -  
 Mat -
Bonjour,

Je suis infecté. Malwarebytes ne trouve rien. J'ai déjà installé CBFix sur mon ordi.
voici l'info d'Avira:
Dans le fichier 'C:\WINDOWS\Temp\clfoexid.sys'
un virus ou un programme indésirable 'TR/Rootkit.Gen' [trojan] a été détecté.
Action exécutée : Autoriser l'accès

Aussi, ma licence d'Avira a expiré, avez-vous une suggestion d'antivirus gratuit.

Merci !

44 réponses

Mat
 
Je ne trouve ni Spybot ni Daemon Tools Toolbar

http://www.cijoint.fr/cjlink.php?file=cj201111/cijHHIdyBL.txt
0
sherred Messages postés 8605 Statut Membre 351
 
normal tu viens de les supprimer
et verifie si C:\Program Files\mtputbda existe encore
et si il y a du monde dedans

passe
Ccleaner
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.
0
mat
 
Il est toujours là et Ccleaner est passé.
0
sherred Messages postés 8605 Statut Membre 351
 
Télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.



:processes

:Services

:files
C:\Program Files\mtputbda\uaehebmq.exe
:Reg

:commands

[purity]
[emptytemp]
[start explorer]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
mat
 
http://www.cijoint.fr/cjlink.php?file=cj201111/cij4JMiZK7.txt

Mais il semble encore là
0
sherred Messages postés 8605 Statut Membre 351
 
dans le rapport ca a l'air bon , a moins qu'il soit régénéré

il faut continuer de toute facon
et eviter que d'autre infections reviennent

Désactive la Restauration du système

https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/104365-desactiver-la-restauration-du-systeme-vista
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.

6
Cliquez sur OK.

tu redémarre le pc et tu réactive la restauration
0
sherred Messages postés 8605 Statut Membre 351
 
bon on va verifier quelques chose

Télécharge UsbFix (de Chiquitine29) sur ton bureau

http://eldesaparecido.com/tools/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

--> Double clic sur UsbFix

clic sur le bouton Recherche


et ne touche plus a rien pendant le scan

Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
0
mat
 
Salut,

J'ai encore le virus et mon antivirus ne veut plus démarrer.
0
Mat
 
Ça ne fonctionne pas. Le processus bloque à 48 %, je l'ai laissé toute la nuit...
0
sherred Messages postés 8605 Statut Membre 351
 
il peu arriver qu'il bloque a cette valeur , mais une nuit entière c'est beaucoup

il faut bienque tu quitte tous ce qui tourne , antivirus et pare feu également
0
Mat
 
Voilà !

Ci-joint est devenu http://www.online.net/, y a t-il un autre site dans le genre ?

Aussi, quand j'essaie d'envoyer le rapport directement dans le message ça me dit titre du message non renseigné.
0
sherred Messages postés 8605 Statut Membre 351
 
0
Mat
 
C'est quand je le colle directement que ça écrit titre du message non renseigné.

http://cjoint.com/?AKldrXx6ebw
0
sherred Messages postés 8605 Statut Membre 351
 
il n'est pas complet ce rapport ?
0
sherred Messages postés 8605 Statut Membre 351
 
Télécharge combofix.exe sur ton bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe


double clique combofix.exe.
touche 1 (Yes) pour démarrer le scan.
une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
Le rapport se trouve également ici : C:\Combofix.txt

Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.

arrête provisoirement les anti virus et autres protections pendant l'analyse



durant la durée de l'analyse ne te sert pas de ton pc


une fois l'analyse terminé ,remet toutes tes protections antivirus et antispywares
0
Mat
 
Voilà

http://cjoint.com/?ALmbSsn79oy
0
sherred Messages postés 8605 Statut Membre 351
 
comment se comporte ton pc ?
0
Mat
 
Mon antivirus ne fonctionne plus et le virus est toujours là, mais il va quand même bien. En fait, mon clavier avait commencé à déconner (accent circonflexe qui ne fonctionnait plus), mais il est revenu par magie, et ce, avant de passer CBfix. J'avais essayer un programme permettant d'installer mes mises à jour et maintenant je peut le fermer régulièrement.
0
sherred Messages postés 8605 Statut Membre 351
 
ton antivirus ne fonctionne pas ?
comment ca , ? tu peu scanner ? ou pas ?

il il ne démarre pas au démarrage de windows ?
ou autre chose ?
0
Mat
 
Il ne démarre pas au démarrage de windows même après l'avoir réinstallé.
0