Trojan PLUS rootkit
clearcmos
-
clearcmos Messages postés 251 Statut Membre -
clearcmos Messages postés 251 Statut Membre -
Bonjour,
J'ai comme antivirus AVAST et ayant fait de nombreux scans il m'a trouvé :
C:\windows\system32\driver\sfloppy.sys severité haute menace : rootkit : system modification
J'ai défini plusieurs actions
1 mettre en quarantaine
2 supprimer
j'appuie sur appliquer et mettre en quarantaine ça met impossible erreur (50)
sur supprimer avast me demande de redémarrer le pc mais le rootkit est toujours là .
le scan de la mémoire me trouve aussi une merde
Processus 1048(cmdagent.exe),bloc mémoire 0x00000000000002c30000 sévérité haute menace : win32:FakeVimes-B[Trj]
et là appliquer est en grisé donc action impossible
je viens de refaire un scan de la mémoire et j'appuie sur AFFICHER LES RESULTATS et appliquer est encore en grisé ...
C'est quoi cet antivirus ???
S'il vous plait aidez moi !
Merci
J'ai comme antivirus AVAST et ayant fait de nombreux scans il m'a trouvé :
C:\windows\system32\driver\sfloppy.sys severité haute menace : rootkit : system modification
J'ai défini plusieurs actions
1 mettre en quarantaine
2 supprimer
j'appuie sur appliquer et mettre en quarantaine ça met impossible erreur (50)
sur supprimer avast me demande de redémarrer le pc mais le rootkit est toujours là .
le scan de la mémoire me trouve aussi une merde
Processus 1048(cmdagent.exe),bloc mémoire 0x00000000000002c30000 sévérité haute menace : win32:FakeVimes-B[Trj]
et là appliquer est en grisé donc action impossible
je viens de refaire un scan de la mémoire et j'appuie sur AFFICHER LES RESULTATS et appliquer est encore en grisé ...
C'est quoi cet antivirus ???
S'il vous plait aidez moi !
Merci
A voir également:
- Trojan PLUS rootkit
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Trojan al11 ✓ - Forum Virus
8 réponses
Bonjour
Ne supprime pas ce fichier car c'est un FP.
Avast va certainement le corriger dans sa prochaine mise a jour.
Ne supprime pas ce fichier car c'est un FP.
Avast va certainement le corriger dans sa prochaine mise a jour.
Bonjour et merci nanard
Avast continue dans le FP à ce que je vois
mais de toute façon impossible à supprimer
Et pour ça
Processus 1048(cmdagent.exe),bloc mémoire 0x00000000000002c30000 sévérité haute menace : win32:FakeVimes-B[Trj]
tu me conseilles quoi ?
j'arrive pas à le supprimer non plus
Avast continue dans le FP à ce que je vois
mais de toute façon impossible à supprimer
Et pour ça
Processus 1048(cmdagent.exe),bloc mémoire 0x00000000000002c30000 sévérité haute menace : win32:FakeVimes-B[Trj]
tu me conseilles quoi ?
j'arrive pas à le supprimer non plus
cmdagent.exe appartient a Comodo Firewall ton pare feu.Donc légitime.
On peut si tu le souhaite faire une analyse de ton pc.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On peut si tu le souhaite faire une analyse de ton pc.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Merci nanard mais je crois que c'est à cause de comodo ( je n'ai que le parefeu )
http://translate.google.fr/translate?hl=fr&langpair=en|fr&u=http://forum.avast.com/index.php%3Ftopic%3D65056.0
il semblerait que ce soit un conflit entre comodo firewal et avast .
Qu'en pensez vous ?
http://translate.google.fr/translate?hl=fr&langpair=en|fr&u=http://forum.avast.com/index.php%3Ftopic%3D65056.0
il semblerait que ce soit un conflit entre comodo firewal et avast .
Qu'en pensez vous ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je suis entièrement d'accord avec toi et tu devrais faire remonter l'information a avast.
Je te met le lien du forum.
https://forum.avast.com/fr/index.php
Ils pourront peut être solutionner ton problème.
Je te met le lien du forum.
https://forum.avast.com/fr/index.php
Ils pourront peut être solutionner ton problème.
Il faut s'inscrire encore une fois .
Il commence à m'énerver avast avec ses FP à foison .
J'ai fait un scan complet avec MBAM et Drweb cureit RAS .
Ce serait un comble qu'avast trouve ce que ces 2 là ne voient pas ...
Je te remercie nanard :)
Il commence à m'énerver avast avec ses FP à foison .
J'ai fait un scan complet avec MBAM et Drweb cureit RAS .
Ce serait un comble qu'avast trouve ce que ces 2 là ne voient pas ...
Je te remercie nanard :)