[Win 7 home 64] Antivirus Bitdefender : détection rootkit.14240

Résolu/Fermé
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 - 13 juil. 2014 à 18:24
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 - 14 nov. 2014 à 13:21
bjr j ai ccleaner et j ai comme anti virus bitdefender et en faisant une analyse, je vois que j ai un rootkit.14240 dans mon ordi. que faire??? MERCI
A voir également:

92 réponses

didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
15 juil. 2014 à 23:14
non je les ai pas désinstaller. ils sont tjrrs sur mon bureau
0
Utilisateur anonyme
15 juil. 2014 à 23:15
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
15 juil. 2014 à 23:20
a ceci,??? je ne peux pas acceder a ce lien, cest quoi??
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 00:49
http://cjoint.com/14ju/DGqaWH0T3Ey_zhpdiag.txt
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 00:49
je refais ca
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 00:59
# AdwCleaner v3.215 - Rapport créé le 16/07/2014 à 00:54:15
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : didier - DIDIER-PC
# Exécuté depuis : C:\Users\didier\Downloads\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v26.0 (en-US)

[ Fichier : C:\Users\didier\AppData\Roaming\Mozilla\Firefox\Profiles\x4xl5qmk.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\didier\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [39124 octets] - [14/07/2014 21:45:00]
AdwCleaner[R1].txt - [39185 octets] - [15/07/2014 12:21:35]
AdwCleaner[R2].txt - [1121 octets] - [16/07/2014 00:51:46]
AdwCleaner[S0].txt - [38495 octets] - [15/07/2014 12:47:50]
AdwCleaner[S1].txt - [1043 octets] - [16/07/2014 00:54:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1103 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 01:00
j e me sens perdu. dis moi ce que je dois encore faire. UN GRAND MERCI POUR TA PATIENCE

MERCI AIDES MOI STP
0
Utilisateur anonyme
16 juil. 2014 à 06:45
tout ce que tu as à faire est de passer ce script :

https://forums.commentcamarche.net/forum/affich-30501630-win-7-home-64-antivirus-bitdefender-detection-rootkit-14240#17

le lien est un scipt que j'ai préparé pour virer les infections !


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 12:18
quand je clique sur ce lien , ca me ramene a la page 1 de nos dials.
et je fais quoi?
0
Utilisateur anonyme
16 juil. 2014 à 12:35
suis ce que je t'ai marqué sur mon message !


commence pas installer la dernière version de java, puis passe à Zhpfix avec le script !


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 12:54
JAVA ET ADOBE READER C EST OK
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 12:55
ET Zhpfix je l ai fait hier soir dont tu peux lire le rapport
0
Utilisateur anonyme
16 juil. 2014 à 16:01
je ne vois pas le rapport de Zhpfix !


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 20:45
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 20:52
http://cjoint.com/14ju/DGqu0pwe7iY_zhpfixreport.txt
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 20:52
voila
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 22:19
rehttps://www.cjoint.com/?DGqwsIzLUmy j ai refait un zhp diag voici le rapport
0
Utilisateur anonyme
16 juil. 2014 à 22:46
il va falloir que tu lises un peu mieux mes messages !

désinstalle Java 6 Update 23 !



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[MD5.00000000000000000000000000000000] [APT] [{768F7DE5-55BE-48BC-B11C-A022673AEBEA}] (...) -- D:\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A09E684D-4E52-45D5-BED6-60F7A92F463E}] (...) -- D:\Setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B3CD219E-DDB0-4476-8A35-FE03E3382F47}] (...) -- C:\Users\didier\Downloads\Setup.exe (.not file.) [0]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{53BCF99A-B7BE-4D6D-B65D-EA2FD115B83F} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{BBB1BF37-D4AE-41F4-B8BF-8FF60C59FE44}] (...) -- C:\Users\didier\Desktop\Softonic_France.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\mamverifier]
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files (x86)\BrightBreeze\bin\2.0.5.0\BrightBreezeSA.exe (.not file.) [0]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {4C6F4EE5-F42F-4288-B970-2B5FAD1D85BD}
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {688D159D-6D7E-40CA-971E-F0E379D855B8}
[HKCU\Software\AppDataLow\Software\updateflvmediaplayer]
O43 - CFD: 02/05/2014 - 18:05:41 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 19/09/2011 - 20:42:43 - [0] ----D C:\ProgramData\{27117B84-4CDF-4F8B-B1B0-F08D88CEEA93}
O43 - CFD: 28/09/2013 - 13:41:16 - [] ----D C:\Users\didier\AppData\Local\updateflvmediaplayer
O90 - PUC: "5EE4F6C4F24F88249B07B2F5DAD158DB" . (.Boxore Client.) -- C:\Windows\Installer\{4C6F4EE5-F42F-4288-B970-2B5FAD1D85BD}\boxore.ico
[MD5.62DBBC3217AB07E952B89BB01E5E78DD] [WIS][24/05/2010] (.Secure Digital Services - OfferBox.) -- C:\Windows\Installer\f738e.msi [3407360]
HKLM\SOFTWARE\Microsoft\Tracing\IMBooster_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\IMBooster_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BandooUI_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BandooUI_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IMBoosterSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IMBoosterSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetup (1)_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetup (1)_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0AD4_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-0AD4_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{688D159D-6D7E-40CA-971E-F0E379D855B8}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
[HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF]
[HKLM\Software\Wow6432Node\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF] => Infection PUP (PUP.OfferBox)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\48A0552292E14244E8F3980FD3D01541]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\503398D5204CBDD48A5EE476D0CFCFEC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5BDF578D2C71DDC4997692F83B0A5C75]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\67909B00FA069BE4E80548738FE558FB]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\698B1BCDAEA97B945AE4001A96F1E755]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E6611210321F8640B41F98B10A8BD0A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ADFBDCA3E069A47B07ECC2CED1E2B2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9ED6CAB2F119182EB7D8CE7156DC0915]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A3D6A80A87E22324A91C14AEBDF78525]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B2F30BE10C5A9DD43A593262265CA298]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{688D159D-6D7E-40CA-971E-F0E379D855B8}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011381147}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\ProgramData\InstallMate
C:\ProgramData\{27117B84-4CDF-4F8B-B1B0-F08D88CEEA93}
Hostfix
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
16 juil. 2014 à 23:04
0
Utilisateur anonyme
17 juil. 2014 à 06:59
il va falloir lire et suivre ceci sans quoi, le restant des infections vont rester sur ton pc !

https://forums.commentcamarche.net/forum/affich-30501630-win-7-home-64-antivirus-bitdefender-detection-rootkit-14240?page=2#40


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
17 juil. 2014 à 12:47
ca veut dire quoi? JE FAIS QUOI?
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
17 juil. 2014 à 13:07
tu as le rapport au dessus ci joint daté du 16 juillet a 23h04 regardes le
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
17 juil. 2014 à 13:16
java ok desinstall&
0
Utilisateur anonyme
17 juil. 2014 à 15:10
le rapport dont tu parles est vide !


Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
Fichier d'export Registre :
Run by didier at 16/07/2014 23:02:36
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)

Corbeille vidée (00mn 01s)


========== Récapitulatif ==========


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\Users\didier\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/07/2014 19:59:20 [652]
C:\Users\didier\AppData\Roaming\ZHP\ZHPFix[R2].txt - 16/07/2014 23:02:37 [461]



c'est comme si tu n'avais rien collé dans Zhpfix !



ce n'est pas la faute de ne pas avoir été claire !

berf,



à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
17 juil. 2014 à 20:32
oui malewayre anti malewayre je l ai deja sur mon pc, donc je le supprime via cclleaner et je le retelecharge via un de tes liens
0
Utilisateur anonyme
18 juil. 2014 à 07:15

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !

0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
18 juil. 2014 à 15:05
C EST VRAIMENT TRES LONG L EXAMEN PERSONNALISé, j en suis encore au pré-examens
0
Utilisateur anonyme
18 juil. 2014 à 16:45
laisse le travailler !


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
18 juil. 2014 à 20:31
pour info ca fait 5h30 qui travaille en pre examen...
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
19 juil. 2014 à 10:40
c est longgggggggggg pffffffffffffffff; la nuit je met ordi en veille
0
Utilisateur anonyme
19 juil. 2014 à 10:42
ton pc est gravement infecté, mais il faut laisser faire les outils dont MBAM !


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
19 juil. 2014 à 13:15
pas sur car j ai fait une analyse bitdefender et juste le rookit 1240 tjrs qu il ya
0
Utilisateur anonyme
19 juil. 2014 à 17:59
depuis 16 juillet 2014 à 22:46 j'essaie d'obtenir un rapport de nettoyage de Zhpfix et MBAM mais je n'ai rien,

donc ou tu veux de l'aide, à ce compte, tu suis ce que je t'indique et par la suite, ça roule et tu seras débarassé une fois pour toute de ce qui a infecté ton pc,

ou tu tournes en rond, ce que tu fais avec ton antivirus !

à bon entendeur !



0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
20 juil. 2014 à 00:15
ben je suis désolé;;; en tout cas merci de m aider et de ta patience... ca dure encore l analyse en pre examen; q ue c est longggggggggggg
0
Utilisateur anonyme
20 juil. 2014 à 08:42
arrête MBAM,

redémarre ton pc,

télécharge et enregistre ceci sur ton bureau :

https://nicolascoolman.eu

fais un clique droit dessus, lance le en tant qu'administrateur !

accepte le contrat de licence d'utilisation,

sélectionne toutes les cases, puis clique sur "réparation"

poste son rapport via cjoint sur ton prochain message

P.S : cet outil ne nécessite pas d'installation !



0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
20 juil. 2014 à 20:26
quand je tape sur reparer, c a me dit : file were not found
0
Utilisateur anonyme
20 juil. 2014 à 21:02
retélécharge le, il y a eu un bug corrigé !


0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
20 juil. 2014 à 21:57
toujours pareil
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
20 juil. 2014 à 22:03
et puis aussi ca ne me demande de le lancer en tant qu administrateur
0
didou4343 Messages postés 156 Date d'inscription mercredi 13 avril 2011 Statut Membre Dernière intervention 3 février 2019 1
20 juil. 2014 à 22:11
ca ne me demande pas plutot
0