Trojan PLUS rootkit

clearcmos -  
clearcmos Messages postés 251 Statut Membre -
Bonjour,

J'ai comme antivirus AVAST et ayant fait de nombreux scans il m'a trouvé :
C:\windows\system32\driver\sfloppy.sys severité haute menace : rootkit : system modification
J'ai défini plusieurs actions
1 mettre en quarantaine
2 supprimer

j'appuie sur appliquer et mettre en quarantaine ça met impossible erreur (50)
sur supprimer avast me demande de redémarrer le pc mais le rootkit est toujours là .

le scan de la mémoire me trouve aussi une merde

Processus 1048(cmdagent.exe),bloc mémoire 0x00000000000002c30000 sévérité haute menace : win32:FakeVimes-B[Trj]

et là appliquer est en grisé donc action impossible

je viens de refaire un scan de la mémoire et j'appuie sur AFFICHER LES RESULTATS et appliquer est encore en grisé ...
C'est quoi cet antivirus ???

S'il vous plait aidez moi !

Merci



A voir également:

8 réponses

Utilisateur anonyme
 
Bonjour

Ne supprime pas ce fichier car c'est un FP.
Avast va certainement le corriger dans sa prochaine mise a jour.
3
clearcmos
 
Bonjour et merci nanard

Avast continue dans le FP à ce que je vois
mais de toute façon impossible à supprimer

Et pour ça

Processus 1048(cmdagent.exe),bloc mémoire 0x00000000000002c30000 sévérité haute menace : win32:FakeVimes-B[Trj]



tu me conseilles quoi ?
j'arrive pas à le supprimer non plus
0
Utilisateur anonyme
 
cmdagent.exe appartient a Comodo Firewall ton pare feu.Donc légitime.

On peut si tu le souhaite faire une analyse de ton pc.



* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
clearcmos
 
Merci nanard mais je crois que c'est à cause de comodo ( je n'ai que le parefeu )

http://translate.google.fr/translate?hl=fr&langpair=en|fr&u=http://forum.avast.com/index.php%3Ftopic%3D65056.0

il semblerait que ce soit un conflit entre comodo firewal et avast .

Qu'en pensez vous ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Je suis entièrement d'accord avec toi et tu devrais faire remonter l'information a avast.
Je te met le lien du forum.
https://forum.avast.com/fr/index.php

Ils pourront peut être solutionner ton problème.
0
clearcmos
 
Il faut s'inscrire encore une fois .
Il commence à m'énerver avast avec ses FP à foison .
J'ai fait un scan complet avec MBAM et Drweb cureit RAS .
Ce serait un comble qu'avast trouve ce que ces 2 là ne voient pas ...

Je te remercie nanard :)
0
clearcmos
 
Personne pourrait faire un scan de la mémoire avec avast ?
ça prend pas longtemps .

C'est mieux si vous avez comodo aussi comme parefeu .

ça me rassurerai :)

;)
0
clearcmos
 
non?
0
clearcmos
 
ba non personne veut
0
clearcmos Messages postés 251 Statut Membre 36
 
ça ne prend pas plus de 2 min .
0