Impossibilité de supprimer un rootkit dans roguekiller

Résolu
fred281271 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
fred281271 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je tiens d'abord à saluer toute la communauté virtuelle...ceci étant fait, voici mon problème. J'ai "attrapé" le virus cop classique pour la deuxième fois...La première fois, roguekiller me l'a supprimé sans difficulté. Ici, il m'indique la présence du malware, mais malgré le fait que je supprime ce virus, le scannage continue à m'indiquer sa présence sur mon disque dur. J'aimerais savoir quelle serait la possibilité d'en finir une bonne fois pour toutes avec ce satané virus. À toutes fins utiles, je publie ici le rapport de mon dernier scan roguekiller :

RogueKiller V10.3.0.0 [Feb 16 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Démarré en : Mode normal
Utilisateur : utilisateur [Administrateur]
Mode : Scan -- Date : 02/17/2015 07:34:04

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 0 ¤¤¤

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)

¤¤¤ Navigateurs web : 2 ¤¤¤
[PUP][FIREFX:Addon] 81t3vkun.default : zonealarm.com [ffxtlbr@zonealarm.com] -> Trouvé(e)
[PUM.HomePage][FIREFX:Config] 81t3vkun.default : user_pref("browser.startup.homepage", "https://search.zonealarm.com/?src=hp&tbid=goughGA&Lan=fr&gu=ae4c0bb330044ada9408a1d47eeadbf5&tu=10GXy00Aw4C01g0&sku=&tstsId=&ver=&"); -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_02162015_234632.log - RKreport_DEL_11182014_150622.log - RKreport_DEL_11182014_154234.log - RKreport_DEL_11182014_184142.log
RKreport_DEL_11182014_184156.log - RKreport_DEL_11182014_184205.log - RKreport_DEL_11182014_184210.log - RKreport_DEL_11182014_184259.log
RKreport_DEL_11182014_185054.log - RKreport_DEL_11192014_120049.log - RKreport_DEL_11192014_120158.log - RKreport_DEL_11192014_120203.log
RKreport_DEL_11192014_120213.log - RKreport_DEL_11192014_120222.log - RKreport_DEL_11192014_120258.log - RKreport_SCN_02162015_234540.log
RKreport_SCN_02162015_234951.log - RKreport_SCN_11182014_150013.log - RKreport_SCN_11182014_154115.log - RKreport_SCN_11182014_184026.log
RKreport_SCN_11182014_185203.log - RKreport_SCN_11192014_120037.log - RKreport_SCN_12082014_132553.log - RKreport_SCN_02172015_073000.log
RKreport_DEL_02172015_073034.log - RKreport_DEL_02172015_073102.log - RKreport_DEL_02172015_073142.log


Merci d'avance pour votre collaboration,

fred
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Rien d'anormal sur le rapport.
0
fred281271 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour votre diligence. Tant mieux mais ce qui est bizarre, c'est que lorsque je refais un scannage dans Roguekiller, il m'indique toujours la présence du malware, est-ce normal ?

Peut-être devrais-je faire un scannage après un redémarrage en mode sans échec, vu que mon ordinateur pour l'instant s'ouvre encore en mode normal ?

Merci,

Fred
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Quel malware?
0
fred281271 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Lorsque je scanne dans Roguekiller, et que je vais, une fois le scan achevé, dans l'onglet antirootkit, il me met en rouge ceci :

[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)

Merci
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

Ce fichier appartient à Adobe Type Manager.
0
fred281271 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   > Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention  
 
En effet, j'avais constaté cela en cliquant sur propriétés du fichier... Bon, je suppose qu'il n'y a donc plus de malware. Bizarre tout de même que ce fichier s'affiche en roue dans le scan de roguekiller...
En faisant un scan en invitation de commandes en mode sans échec, je n'avais plus le fichier en question donc...

En tout cas, merci pour vos réponses diligentes.
0
fred281271 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour tes réponses. Par acquit de conscience, voici le dernier rapport effectué : (j'ai n'ai repris la partie qui nous intéressait ici)

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\Null.SYS)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK

Merci et bonne journée à vous
0