Scan de Rootkit avec Spybot

Fermé
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 - 30 juil. 2013 à 21:15
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 - 4 août 2013 à 23:25
Bonjour,
J'ai lancé un scan de Rootkit pour pouvoir les éliminer. Mais certains Rootkits sont non-malveillants, voir essentiels.
Alors je voulais savoir lesquels sont malveillants :

https://www.zupimages.net/


Et aussi par la même occasion, mon Pc portable est devenu TRES lent alors qu'il n'a que 9 Mois.
Et je suis sûr qu'il est infesté de virus mais les scans antiirus ne trouvent rien alors je me demandais si je ferais mieux de l'emmener chez un informaticien pour faire une révision général.

Merci de vos réponse.
A voir également:

62 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
2 août 2013 à 18:01
C:\Windows\SysWOW64\Microsoft\Crypto\RSA\MachineKeys

dossier vide ? même en affichant les fichiers cachés ?
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
2 août 2013 à 18:34
La case "Caché" est grisé dans le menu propriété ...
Le dossier pèse 0 octet avec 0 fichier
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
Modifié par g3n-h@ckm@n le 2/08/2013 à 18:37
refais OTL stp selon les memes conditions

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
2 août 2013 à 19:40
Voilà :

http://cjoint.com/?CHctLWo3EqS

https://www.cjoint.com/c/CHctMpfj3qz

J'ai pas mis sur "Tous les utilisateurs", mais je suis le seul à utiliser le pc et je suis Admin, donc je pense que c'est pas très grave.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
2 août 2013 à 21:43
pourquoi tu fais pas ce que je demande ???

faut toujours que vous inventiez des trucs c'est pas croyable ca quand même !
y'a qu'à lire et exécuter en tant que tel , et ben non !!!
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
2 août 2013 à 22:04
J'ai fais ce qui était indiqué !
Mais j'ai dû mal cliqué sur la case et je m'en suis rendu compte trop tard ...
Et c'est pas la peine de péter un plomb!
Les erreurs ça arrivent ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
2 août 2013 à 22:05
lol ^^ je pète pas un plomb mdr ....
mai squand ca arrive 30 fois par jour c'est un peu plus difficile à digérer lol !

recommence :)
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
2 août 2013 à 22:21
http://cjoint.com/?CHcwuSaCUsH

http://cjoint.com/?CHcwvbxnTm2
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
2 août 2013 à 22:59
si pando media booster te sert pas desinstalle-le

==

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O4 - HKLM\..\Run: [SpywareTerminatorShield] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe File not found
O4 - HKU\S-1-5-21-2289135366-3042265903-3604427066-1001\..\Run: [Spybot-S&D Cleaning] "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean File not found
O4 - HKU\S-1-5-21-2289135366-3042265903-3604427066-1001\..\Run: [WLAN Optimizer] C:\Users\UpdatusUser\Desktop\Nouveau dossier\WLAN Optimizer.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O7 - HKU\S-1-5-21-2289135366-3042265903-3604427066-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O7 - HKU\S-1-5-21-2289135366-3042265903-3604427066-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 1
O8 - Extra context menu item: Download Video on This Page - res://C:\Program Files (x86)\Tomato\YouTube Video Downloader\MDIEEx.dll/211 File not found
O8 - Extra context menu item: Download Video This Links To - res://C:\Program Files (x86)\Tomato\YouTube Video Downloader\MDIEEx.dll/212 File not found
O8 - Extra context menu item: Download Video on This Page - res://C:\Program Files (x86)\Tomato\YouTube Video Downloader\MDIEEx.dll/211 File not found
O8 - Extra context menu item: Download Video This Links To - res://C:\Program Files (x86)\Tomato\YouTube Video Downloader\MDIEEx.dll/212 File not found
O9 - Extra 'Tools' menuitem : Console Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O9 - Extra Button: Download Video - {11F19C45-9675-488A-A8E0-8E8234DC245D} - res://C:\Program Files (x86)\Tomato\YouTube Video Downloader\MDIEEx.dll/211 File not found
O9 - Extra 'Tools' menuitem : Download Video on This Page - {11F19C45-9675-488A-A8E0-8E8234DC245D} - res://C:\Program Files (x86)\Tomato\YouTube Video Downloader\MDIEEx.dll/211 File not found
[3 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2013/07/23 14:02:16 | 000,001,241 | ---- | M] () -- C:\Users\Public\Desktop\Wise Registry Cleaner.lnk
[2013/04/06 12:10:03 | 000,000,000 | ---D | M] -- C:\ProgramData\InstallMate
[2013/08/02 16:01:47 | 000,051,928 | ---- | M] () -- C:\Windows\Temp\e08a4684-8093-4264-8a92-b026e938c3f5\svchost.exe

:Reg
[-HKEY_CURRENT_USER\Software\System32]

:Files
C:\install.*
C:\sh4ldr


:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
2 août 2013 à 23:33
Merci.
https://www.cjoint.com/c/CHcxG1NYuCs

!et pando media booster, ça sert à quoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
2 août 2013 à 23:43
apparemment ca marche avec steam
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
2 août 2013 à 23:48
Et c'est inutile ?
Au fait, le problème est toujours là ... Mon pc ne réagissait plus, j'ai du le redémarrer, et quand il veut vraiment pas je suis obligé de forcer l'arrêt.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 00:11
fais ce grand menage et dis quoi
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 00:18
J'i pas compris là ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 01:06
j'ai oublié le lien :/

http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 01:13
Merci de m'avoir suivi ^^
Même si j'ai encore des problème...
Je compte vendre ce pc, donc il doit être assez "neuf"
Il n'y a pas une option pour mettre le pc comme à ses débuts ?
Sachant que je n'ai pas le CD de windows ...
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 01:31
Alors ... pour le lien,

DelFix n'est pas compatible avec windows 8

Pour CCleaner, je ne préfère pas nettoyer le registre avec, il m'a posé des problème il y a quelques temps ...
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 03:05
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
Modifié par g3n-h@ckm@n le 3/08/2013 à 09:54
oui c'est normal , enplus c'est des antivirus pourris qui detectent , tu remarqueras que les plus gros ne detectent rien

hormis drWeb pour usbfix , mais c'est parce qu'usbfix a un codage particulier :)
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 11:58
ok ^^
Et pour DelFix, je fais quoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 15:02
tu le lances avec le clic droit executer en tant qu'administrauteur ? c'est quoi le message d'erreur ?
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 15:26
Sur le lien, il n'y a pas la compatibilité avec W8
J'ai donc cherché ailleur, j'ai trouvé.
Donc j'ai lancé en admin cochés toutes les cases, le programmes commence, puis un .txt apparaît, je m'appétais à le reporter ici et paf ... Ecran bleu avec l'erreur 0XC000021a
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 17:46
ok je contacte le developpeur patience
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 18:41
Pas de problème, mais ce code erreur signifie quoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 18:56
programme incompatible....bizarre il a deja été passé sur win 8 sans soucis , c'est pour cela que je l'ai contacté
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 19:04
c'est vrai que c'est assez déroutant ...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 19:17
^^
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 19:21
Mais si " j'actualise mon pc ", ou si je " supprime et réinstalle Windows 8 ", tout les problème disparaîtrons ? Genre virus, Malware, problème de registre, ...
Mais j'ai pas de CD, il était pré-chargé sur le pc. Je peux quand même réinstaller Windows 8 ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 21:34
tu vas pas refaire ton systeme pour ca non ?
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
3 août 2013 à 21:54
Le truc c'est que je vais vendre ce pc, pour m'acheter un fixe, digne de ce nom.
Donc je voulais le remettre à neuf mais il y a toujours des problèmes persistants ...
Donc je pense que c'est la solution Z ^^
D'après ce que j'ai pu lire sur la réinstallation du système depuis les paramètres de l'ordinateurs, même si j'ai pas le CD d'installation de Windows 8, je peux restaurer à l'état de sortie d'usine.
Ou bien je me trompe ... ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 23:04
non non c'est ca :)
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
Modifié par lesoldat73 le 3/08/2013 à 23:19
Mais si je veux vraiment le remettre à l'état d'origine, il n'y a pas un tuto pour restaurer tout les disques, Bios, Registre, Drivers et tout le patacoufin. ^^

Même remettre Windows 8 à l'origine, car je suspect certains fichiers malveillants de s'être infiltrés à ce niveau là ...

Je veux vraiment que mon acheteur n'ait aucun problème de performance ou autres.
Sachant que je n'ai pas le CD

Je devrais aller sur le support Microsoft pour faire cette opération ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 août 2013 à 23:50
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
4 août 2013 à 00:04
il n'y a pas mon pc sur la liste ... J'ai un pc de la marque MSI
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 août 2013 à 09:53
c'est la marque du pc ca ? c'est pas plutot la carte mère qui a ce nom-là ?
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
4 août 2013 à 14:51
Non, j'ai un pc MSI GE60 0ND-277FR.
Y a même marqué MSI sur le capot du pc
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 août 2013 à 15:54
???? ca a quel age ce truc-là ?
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
4 août 2013 à 16:03
Décembre 2012 Pourquoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 août 2013 à 17:13
mais c'est un monstre !! lol ^^

ben je trouve rien non plus contacte le revendeur
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
4 août 2013 à 17:40
il est très puissant :) Mais pas assez pour les jeux ^^
Et si je demande à microsoft ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 août 2013 à 18:45
ca depend des pc , pas de windows
0
lesoldat73 Messages postés 198 Date d'inscription mardi 30 juillet 2013 Statut Membre Dernière intervention 20 juin 2017 23
4 août 2013 à 19:01
Au fait, quelqu'un que tu connais pourrait être intéressée ? :P
0