Rootkit physical drive impossible à supprimer

Fermé
allthemoon13 - 19 févr. 2012 à 20:11
 Utilisateur anonyme - 4 mars 2012 à 16:47
Bonjour/bonsoir,

Je me suis rendue compte il y a plusieurs jours que mon ordinateur était infecté par un rootkit, avast le détecte, me propose de le supprimer, mais rien ne se fait : il me demande de redémarrer la machine, mais à chaque fois le virus revient.
Je me suis immédiatement renseignée sur internet et j'ai vu que pas mal de personnes avaient le même problème que moi, j'ai donc suivi minutieusement les conseils, mais rien n'y fait, l'alerte est toujours présente et revient fréquemment.
Il se peut que j'aie mal exécuté les taches, je suis désespérée, cela fait plusieurs jours que je teste sans arrêt de nouvelles manipulations avec des logiciels comme ZHPdiag, TDSSkiller et même combofix.
J'espère que l'un d'entre vous pourrait m'aider à me débarrasser de ce satané rootkit.
Merci d'avance.
A voir également:

9 réponses

Utilisateur anonyme
19 févr. 2012 à 23:19
salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
Merci beaucoup pour ton aide.

Voici le rapport :
http://pjjoint.malekal.com/files.php?read=20120221_y6d11h12y14k11
0
Par contre, un message m'est encore apparu comme quoi une menace est détectée sur mon ordinateur.
0
Utilisateur anonyme
21 févr. 2012 à 19:38
pourquoi j'ai pas eu l'entete du rapport ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je n'en ai aucune idée, peut-être dois-je le refaire?
Je suis désolée du temps de réponse, mais j'ai un emploi du temps très chargé.
0
Voilà je l'ai refait : http://pjjoint.malekal.com/files.php?read=20120223_j15i12n11u15y5
Mais par contre, c'est bien "kill" qu'il faut sélectionner ?
0
windows pas à jour = à faire
desinstalle SuperAntispyware il sert à rien

================

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
""=-
[-HKCU\Software\Ask.com.tmp]
[-HKCU\Software\Microsoft\Evfyoq]
[-HKLM\Software\ASK]

list::
C:\usr
C:\w7ldr

txt::
C:\Windows\System32\Tasks\{25302C7B-D349-4752-B49C-278AB3CE1FA7}
C:\Windows\System32\Tasks\{C100CD44-FD47-4DB5-BDDB-99209D6AC547}

file::
C:\Users\Mathilde\Desktop\Keygen.exe

Unhide_Part::
1

Del_Part::
1

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
allthemoon13
4 mars 2012 à 14:12
Je m'excuse pour l'énorme retard. J'étais très prise par les cours, j'espère qu'il n'est pas trop tard.

J'ai bien exécuté les taches, donc voici le rapport du Script :
http://pjjoint.malekal.com/files.php?read=20120304_n6o5d7j7r8


Et merci infiniment pour ton aide.
0
Utilisateur anonyme
4 mars 2012 à 16:47
refais un scan avec avast mais normalement je pense que c est bon
0