Rootkit Sirefef pb réseau
Fermé
Mathieu2727
Messages postés
15
Date d'inscription
mercredi 9 mai 2012
Statut
Membre
Dernière intervention
30 mai 2012
-
9 mai 2012 à 11:50
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 30 mai 2012 à 17:45
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 30 mai 2012 à 17:45
A voir également:
- Rootkit Sirefef pb réseau
- Entrer les informations d'identification reseau - Guide
- Cable reseau du player freebox - Forum Freebox
- Paul a publié une annonce dans un groupe sur un réseau social. qui peut voir son annonce - Forum Réseau
- CABLE RESEAU - FREEBOX ✓ - Forum Freebox
- Messenger en attente de réseau ✓ - Forum Facebook
28 réponses
Mathieu2727
Messages postés
15
Date d'inscription
mercredi 9 mai 2012
Statut
Membre
Dernière intervention
30 mai 2012
30 mai 2012 à 12:18
30 mai 2012 à 12:18
Bonjour, et merci !
Je n'ai plus de pb au démarrage.
Il y a d'autres étapes à suivre ?
Comment puis-je savoir si le rootkit a completement disparu ?
Je n'ai plus de pb au démarrage.
Il y a d'autres étapes à suivre ?
Comment puis-je savoir si le rootkit a completement disparu ?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2012 à 13:37
30 mai 2012 à 13:37
Salut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
O42 - Logiciel: pdfforge Toolbar v5.6
[HKLM\Software\N53]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
Laisse-toi guider. Colle son rapport ici.
3/
Je te conseille de ne pas renouveler ton antivirus Norton et de le remplacer de changer par un autre gratuit et efficace
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
O42 - Logiciel: pdfforge Toolbar v5.6
[HKLM\Software\N53]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer
Laisse-toi guider. Colle son rapport ici.
3/
Je te conseille de ne pas renouveler ton antivirus Norton et de le remplacer de changer par un autre gratuit et efficace
@+
Mathieu2727
Messages postés
15
Date d'inscription
mercredi 9 mai 2012
Statut
Membre
Dernière intervention
30 mai 2012
30 mai 2012 à 16:09
30 mai 2012 à 16:09
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-05-2012-16-07-39.txt
Run by MLTurdu at 30/05/2012 16:07:39
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
SUPPRIME Key: HKLM\Software\N53
========== Fichier(s) ==========
ABSENT File: c:\windows\system32\drivers\09181549.sys
========== Autre ==========
NON TRAITE O42 - Logiciel: pdfforge Toolbar v5.6
========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Fichier(s)
1 : Autre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/05/2012 16:07:39 [959]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-05-2012-16-07-39.txt
Run by MLTurdu at 30/05/2012 16:07:39
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\09181549.sys . (...) -- C:\WINDOWS\system32\Drivers\09181549.sys (.not file.)
SUPPRIME Key: HKLM\Software\N53
========== Fichier(s) ==========
ABSENT File: c:\windows\system32\drivers\09181549.sys
========== Autre ==========
NON TRAITE O42 - Logiciel: pdfforge Toolbar v5.6
========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Fichier(s)
1 : Autre
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/05/2012 16:07:39 [959]
Mathieu2727
Messages postés
15
Date d'inscription
mercredi 9 mai 2012
Statut
Membre
Dernière intervention
30 mai 2012
30 mai 2012 à 16:10
30 mai 2012 à 16:10
Pour info,
Finalement, j'ai encore des pb de démarrage de session
Finalement, j'ai encore des pb de démarrage de session
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Mathieu2727
Messages postés
15
Date d'inscription
mercredi 9 mai 2012
Statut
Membre
Dernière intervention
30 mai 2012
30 mai 2012 à 16:20
30 mai 2012 à 16:20
Bitdefender QuickScan
"Aucune infection active n'a été détectée sur votre PC"
"Aucune infection active n'a été détectée sur votre PC"
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2012 à 16:57
30 mai 2012 à 16:57
Re,
Y'a t'il un message d'erreur au démarrage ?
Est ce que tu peux m'envoyer une capture d'écran
@+
Y'a t'il un message d'erreur au démarrage ?
Est ce que tu peux m'envoyer une capture d'écran
@+
Mathieu2727
Messages postés
15
Date d'inscription
mercredi 9 mai 2012
Statut
Membre
Dernière intervention
30 mai 2012
30 mai 2012 à 17:32
30 mai 2012 à 17:32
Il n'y avait pas de message d'erreur, juste un blocage sur l'écran du bureau (vide) après le "chargement des données personnelles".
Mais ca ne me l'a fait qu'une fois depuis hier, après le "sfc /scannow" et avant le ZHPFix. Je viens de redémarrer sans pb. Je verrai ce qui se passe dans les prochains jours. Merci
Mais ca ne me l'a fait qu'une fois depuis hier, après le "sfc /scannow" et avant le ZHPFix. Je viens de redémarrer sans pb. Je verrai ce qui se passe dans les prochains jours. Merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 mai 2012 à 17:45
30 mai 2012 à 17:45
Re,
Tu vas faire maintenant ce grand ménage :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Défragmente tes disques dur par defraggler
===========================================
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
@+
Tu vas faire maintenant ce grand ménage :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
**Nettoyage
Suppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
@+