Rootkit

Résolu/Fermé
lancien - 17 mars 2012 à 09:14
 Utilisateur anonyme - 17 mars 2012 à 19:46
Bonjour,

En faisant un scan,avg m'a trouvé ceci:"Rootkits"
"";"Fichier";"Infection";"Résultat"
"";"C:\WINDOWS\system32\APFTrans.sys";"tcpip.sys, importation en boucle NDIS.SYS NdisOpenAdapter -> APFTrans.sys +0x760";"L'objet est masqué"
"";"C:\WINDOWS\system32\APFTrans.sys";"tcpip.sys, importation en boucle NDIS.SYS NdisRegisterProtocol -> APFTrans.sys +0x566";"L'objet est masqué" .
Pourrais-ton m'en dire davantage car je reste dubitatif...
Merci.



A voir également:

7 réponses

Utilisateur anonyme
17 mars 2012 à 09:43
bonjour,
* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Merci electricien69,
Comme j'ai fait le ménage,je ne sais pas si tu vas trouver quelque chose .Entre temps j'ai supprimé mon pare feu Sygate et je n'ai plus ce genre de chose.Je vais quand même faire toutes ces opérations et je te tiens au courant.
Merci
0
Utilisateur anonyme
17 mars 2012 à 10:15
on verra s'il y a des corrections à faire sur le rapport :D


0
Voila mon rapport:
http://cjoint.com/?BCrqUPMm0Ax
Mille excuses pour ce contre temps.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 mars 2012 à 17:43
sur ton rapport, pas dinfections visibles !

par contre, je ne sais ce que c'est ce fichier :

[MD5.88A3E2ACB5D2A0A0A739ADFA0B485568] - (.Pas de propriétaire - tsnp2std Microsoft.) -- C:\WINDOWS\tsnp2std.exe [110592] [PID.288]



passe le sur le site de virus total, colle le lien du rapport sur ton prochain message :

https://www.virustotal.com/gui/
0
C'est un processus concernant ma webcam.
Merci de m'avoir rassuré!!
a+
0
Utilisateur anonyme
17 mars 2012 à 19:46
ok,

désinstalle zhpdiag de ton pc.

sur ce, bon surf ;-)


0