Aidez-moi mon PC est infecté de virus trojan et rootkit

Fermé
kto57 Messages postés 14 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 15 juillet 2021 - 28 avril 2013 à 20:48
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 29 avril 2013 à 12:07
Bonjour,

Avant tout je tiens sincèrement à m'excuser auprès de vous car je ne possède pas de compétences en technique informatique et parfois je peux poser des questions très stupides.
Depuis quelques jours, mon PC a été infecté de virus tojan et rootkit dont je n'ai pas les noms exacts (babylon, boxore, backdoor.bot, TrojanAgent, Rootkit) détecté par Malwarebytes, RogueKiller et ADWCleaner.
Je pensais les avoir éradiqué totalement mais il se trouve qu'aujourd'hui j'ai découvert que mon PC était infecté par CAvast_Traylcon.
J'ai donc désinstallé Avast Free Antivirus par Revo Uninstaller pour le remplacer par Avira Antivirus Free.
Ces adwares ont générés des lenteurs excessives au niveau du PC et des déconnexions intempestives.
Certes, je suis consciente que mon PC est un très vieux modèle mais jusqu'à présent il me convient pour mon utilisation.
Cependant, j'ai relancé RogueKiller qui trouve à nouveau des infections alors que Malwarebytes et ADWCleaner ne détectent rien.
Pouvez-m'aidez à résoudre mes problèmes car je ne sais vraiment pas m'en sortir seule.
Merci pour votre compréhension et pour votre intervention.

1er Rapport de RogueKiller
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 28/04/2013 20:02:27
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA6E5B76)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA6E5B7B)

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD800BEVE-00A0HT0 +++++
--- User ---
[MBR] 0f800fe896054e17fbc793ec51654b09
[BSP] 612e41d04312918fbff30d863501820a : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 76316 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_28042013_200227.txt >>
RKreport[1]_S_28042013_200227.txt

2ème Rapport RogueKiller
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur [Droits d'admin]
Mode : Suppression -- Date : 28/04/2013 20:02:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
S_SSDT[549] : NtUserSetWindowsHookEx -> HOOKED (Unknown @ 0xBA6E5B76)
S_SSDT[552] : NtUserSetWinEventHook -> HOOKED (Unknown @ 0xBA6E5B7B)

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD800BEVE-00A0HT0 +++++
--- User ---
[MBR] 0f800fe896054e17fbc793ec51654b09
[BSP] 612e41d04312918fbff30d863501820a : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 76316 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_28042013_200259.txt >>
RKreport[1]_S_28042013_200227.txt ; RKreport[2]_D_28042013_200259.txt

Rapport Malwarebytes
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.28.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: USER-A90AC2DCF0 [administrateur]

28/04/2013 19:41:22
mbam-log-2013-04-28 (19-41-22).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 198331
Temps écoulé: 13 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

1er Rapport ADWCleaner
# AdwCleaner v2.300 - Rapport créé le 28/04/2013 à 20:05:20
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - USER-A90AC2DCF0
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Recherche]
# Commutateur(s) utilisé(s) : /DisableAskDetection , /DisableIEDetection , /DisableFFDetection , /DisableChromeDetection , /DisableOperaDetection , /DisableProxyDetection


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

*************************

AdwCleaner[R3].txt - [694 octets] - [28/04/2013 20:05:20]

########## EOF - C:\AdwCleaner[R3].txt - [753 octets] ##########



2ème Rapport ADWCleaner
# AdwCleaner v2.300 - Rapport créé le 28/04/2013 à 20:05:47
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - USER-A90AC2DCF0
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
# Option [Suppression]
# Commutateur(s) utilisé(s) : /DisableAskDetection , /DisableIEDetection , /DisableFFDetection , /DisableChromeDetection , /DisableOperaDetection , /DisableProxyDetection


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

*************************

AdwCleaner[R3].txt - [821 octets] - [28/04/2013 20:05:20]
AdwCleaner[S3].txt - [755 octets] - [28/04/2013 20:05:47]

########## EOF - C:\AdwCleaner[S3].txt - [814 octets] ##########

Merci pour tout
Je suis sous windows XP SP3 (version 5.1 NUMERO 2600) et IE8 (version 8.0.6001.18702)
A voir également:

5 réponses

kto57 Messages postés 14 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 15 juillet 2021
28 avril 2013 à 20:53
Bonjour,
Je ne sais pas si j'ai posté mon message sur le forum adéquat.
Toutes mes excuses.
Cordialement
0
india.p Messages postés 4 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 29 avril 2013
28 avril 2013 à 20:55
ceci est normal, un pc n'ai pas l'idéal car parfois il beug et enleve toute les statistiques et tous ca...
bref,si ton pc a le virus tu ne peux quasi rien faire meme un specialiste ne pourrait...


voili voilou
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 177
29 avril 2013 à 11:44
N'importe quoi !!!
0
india.p Messages postés 4 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 29 avril 2013
29 avril 2013 à 11:53
toi arrete de te meler de mes affaires ok?
jai le droit de dire ce que je pense!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 avril 2013 à 12:07
india

Juste un conseil tu ferais mieux de suivre une formation au lieu de dire des bêtises

Message à madmyke tout simplement merci de ton intervention
0
kto57 Messages postés 14 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 15 juillet 2021
28 avril 2013 à 20:58
Bonjour,
Merci d'avoir répondu à mon message.
Mais n'existe-t-il pas de solution ?
Cordialement
0
kto57 Messages postés 14 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 15 juillet 2021
28 avril 2013 à 21:17
Merci pour ton intervention.

Cordialement
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 177
Modifié par madmyke le 29/04/2013 à 11:45
N'écoutez pas india.p pas il ne connait rien à rien et raconte des conneries.
0
india.p Messages postés 4 Date d'inscription samedi 27 avril 2013 Statut Membre Dernière intervention 29 avril 2013
29 avril 2013 à 11:54
tu dit ce que tu pense...

les autres croient ce qu'il veulent et mmoi jecris ce que je veux et ce que je pense!!!!
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 177
29 avril 2013 à 11:57
Vous n'y connaissez ABSOLUMENT rien, il suffit de voir les énormités que vous postez sur ce forum.
Aider est une chose, raconter n'importe quoi EST UNE AUTRE CHOSE. A partir de maintenant ce type de réponse sera supprimé !
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 177
Modifié par madmyke le 29/04/2013 à 12:01
Message pour kto57

Suivez les information de vrai helpeur comme ci dessous, il vont vous aider à nettoyer votre machine.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 avril 2013 à 21:35
salut

c'est hallucinant de voir des réponses pareilles !

==

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0