Infection rootkit PhysicalDrive0

Résolu/Fermé
nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 - 20 mai 2013 à 02:12
nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 - 20 mai 2013 à 13:10
Bonjour,

je viens demander de l'aide à propos d'une probable infection PhysicalDrive0 détecté par Spybot. j'ai aussi eu droit récemment à plusieurs écrans bleue. Je trouve également que mon système consomme plus de RAM qu'auparavant.

Merci d'avance pour vos réponses.


A voir également:

25 réponses

nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 175
20 mai 2013 à 11:40
Et pourtant, ils sont à jour... Ma version actuelle de FlashPlayer est la : 11.7.700.202, et celle d'adobe est la : 10.1.7.27.

Envois le final..:-)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
20 mai 2013 à 11:44
Non

On est à la version 11.0.03 d'adobe reader
Désinstalles et réinstalles par le biais du lien que je t'ai donné
0
nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 175
20 mai 2013 à 11:51
Lorsque je clique sur ton lien, il me propose la version 10.1.4, bizzare non?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
20 mai 2013 à 11:59
Tu as bien fait de me le signaler

Et là https://get2.adobe.com/fr/reader/otherversions/
0
nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 175
20 mai 2013 à 12:03
la c'est pareil, la version 10.1.4
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
20 mai 2013 à 12:10
c est ton horloge qui fair ça

Change la pile de la carte mere
0
nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 175
20 mai 2013 à 12:14
Ah..parce que la, elle est à l'heure, je l'ai réglé mais il me propose toujours la version 10.1.4. Enfin bon, je changerai la pile...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
20 mai 2013 à 12:30
Hello nikau

Tu m'avais dit que tu avais Linux aussi donc normal aussi qu'il te dise que tu es à jour

Bref

1)Désinstallation des outils
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur puis une fois sur l'interface coches les cases suivantes

-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag


5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

8)Bien paramétrer Avast

https://www.malekal.com/tutoriel-antivirus-avast/

Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nikau6 Messages postés 109 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 21 août 2016 175
20 mai 2013 à 13:10
rapport Delfix :

# DelFix v10.2 - Rapport créé le 20/05/2013 à 13:06:04
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : nikau - PC-DE-NIKAU
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hijackthis
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT

~ Purge de la restauration système ...

Supprimé : RP #401 [Point de contrôle planifié | 05/19/2013 12:51:32]

Nouveau point de restauration créé !

########## - EOF - ##########



Merci beaucoup pour le temps passé à m'aider. Tout à l'air nickel.
Salut :-)
0