Rootkit0access.H

Fermé
Robin5 Messages postés 2 Date d'inscription mercredi 4 avril 2012 Statut Membre Dernière intervention 6 avril 2012 - Modifié par Robin5 le 4/04/2012 à 18:26
Robin5 Messages postés 2 Date d'inscription mercredi 4 avril 2012 Statut Membre Dernière intervention 6 avril 2012 - 6 avril 2012 à 00:27
Bonjour, voilà, j'ai un problème assez conséquent. Voilà plusieurs jours que je constate des redirections intempestives vers des pages web, des fatal error en tout genre et un ralentissement anormal du PC. Aprèss beaucoup, beaucoup de recherches j'ai enfin compris que j'avais choppé un "Rootkit0accesse.H"
J'ai donc mis 4 heures à essayer d'enlever, en suivant scrupuleusement les tutos proposés ici d'ailleurs.

Procédure standard, je tente une restauration système... Impossible, le 'disque C' comporte des erreurs...

Mode sans échec ? inaccessible, fatal error

Réparation inutile

Logiciels antivirus :

Ainsi, Mcafee a supprimer un élément système infecté

Gmer en a enlevé d'autres

Spybot et autres n'ont rien déceler

Malwares bytes : Très étonnant ce cas là, il détecte deux rootkits à chaque fois, je supprime donc, je redémarre, j'ai une sorte de message disant qu'un processus de mémoire (ntfs) je crois ne peut pas être lu ou je ne sais quoi, je relance l'ordi, je recommence Malware bytes et je retrouve deux autres rootkits, mais à une localisation différente ??? je re supprime donc, je redémarre etc... j'ai fait cette manipulation 15 fois avec malware

Je n'ai pas essayé Combofix, j'ai lu que ce logiciel, utilisé par un néophyte pouvait être dangereux, je me suis donc abstenu

Pour le reste, J'ai eu de nombreux plantage au cours des processus de nettoyage, je pense que le virus essayait de les contrer.

Désormais après 4 heures passé à essayer de démanteler cette horreur par moi-même, je crois avoir bien progressé.
En effet, je ne constate plus de redirection publicitaire intempestive, le PC tourne bien et les logiciels antivirus ne détectent plus rien pour le moment

Cependant, je "sens" que le Rootkit est encore là, un fragment, quelque part...

J'ai eu une demande de vérification système lors du dernier redémarrage, après que mcafee ait supprimé un élément système infecté, j'ai d'abord eu peur de la faire, pensant que cela restaurerait les rootkits, mais j'ai re-redémarré et je l'ai faite. Rien à signaler pour le moment.
Cependant, j'ai tout de même réessayé de lancer le mode sans échec pour être sûr et... FATAL ERROR lors du lancement de ''crcdisk" (dans la fenetre où windows charge les composants du mode sans échec)
J'en conclus qu'il y a toujours des problèmes et j'avoue avoir un peu peur de me refarcir le rootkit. Je poste donc ici pour savoir si cela est "normal" (un fichier infecté supprimé a peut-être complètement empêcher la possibilité de lancer le mode sans échec ?)

J'aimerais donc savoir si d'autres scans complémentaires peuvent être effectués car j'ai l'inquiétude de voir revenir ce gros virus dont j'ai encore du mal à cerner l'intérêt, que fait-il réellement ?? je n'ose même pas redémarré encore le pc, le virus peut il se réinstaller de lui même lors du redémarrage ? et pourquoi malwares byte m'a forcé a supprimé les emplacements virus deux par deux, ceux ci revenant à chaque redémarrage pendant 10 à 15 fois ?

En tout cas, je vous remercie pour votre aide, j'ai tout de même essayer de me débrouiller par moi-même avant de venir ici, mais je ne suis pas informaticien, donc je suis ouvert à tout conseil.

Merci.

Informations complémentaires :

Windows Vista 32bits




2 réponses

Utilisateur anonyme
4 avril 2012 à 20:47
Salut ;)



Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Robin5 Messages postés 2 Date d'inscription mercredi 4 avril 2012 Statut Membre Dernière intervention 6 avril 2012
6 avril 2012 à 00:27
Désolé, je n'étais pas là, j'ai effectué ta manip et, quand je suis revenu, j'étais à l'écran du PC où il faut entrer son mot de passe, avec une dizaine d'erreur du style "cmd.exe" que je n'ai pas eu le temps de noter. Je ré-effectuerai ton scan demain soir quand j'aurais le temps voir si ce n'était pas une erreur isolée et j'essayerais de poster le rapport si, cette fois ci, il est disponible.
En tout cas merci de l'aide !
0