Impossibilité de supprimer un rootkit dans roguekiller

Résolu/Fermé
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 - 17 févr. 2015 à 07:55
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 - 17 févr. 2015 à 14:35
Bonjour,

Je tiens d'abord à saluer toute la communauté virtuelle...ceci étant fait, voici mon problème. J'ai "attrapé" le virus cop classique pour la deuxième fois...La première fois, roguekiller me l'a supprimé sans difficulté. Ici, il m'indique la présence du malware, mais malgré le fait que je supprime ce virus, le scannage continue à m'indiquer sa présence sur mon disque dur. J'aimerais savoir quelle serait la possibilité d'en finir une bonne fois pour toutes avec ce satané virus. À toutes fins utiles, je publie ici le rapport de mon dernier scan roguekiller :

RogueKiller V10.3.0.0 [Feb 16 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Démarré en : Mode normal
Utilisateur : utilisateur [Administrateur]
Mode : Scan -- Date : 02/17/2015 07:34:04

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 0 ¤¤¤

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)

¤¤¤ Navigateurs web : 2 ¤¤¤
[PUP][FIREFX:Addon] 81t3vkun.default : zonealarm.com [ffxtlbr@zonealarm.com] -> Trouvé(e)
[PUM.HomePage][FIREFX:Config] 81t3vkun.default : user_pref("browser.startup.homepage", "https://search.zonealarm.com/?src=hp&tbid=goughGA&Lan=fr&gu=ae4c0bb330044ada9408a1d47eeadbf5&tu=10GXy00Aw4C01g0&sku=&tstsId=&ver=&"); -> Trouvé(e)

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_DEL_02162015_234632.log - RKreport_DEL_11182014_150622.log - RKreport_DEL_11182014_154234.log - RKreport_DEL_11182014_184142.log
RKreport_DEL_11182014_184156.log - RKreport_DEL_11182014_184205.log - RKreport_DEL_11182014_184210.log - RKreport_DEL_11182014_184259.log
RKreport_DEL_11182014_185054.log - RKreport_DEL_11192014_120049.log - RKreport_DEL_11192014_120158.log - RKreport_DEL_11192014_120203.log
RKreport_DEL_11192014_120213.log - RKreport_DEL_11192014_120222.log - RKreport_DEL_11192014_120258.log - RKreport_SCN_02162015_234540.log
RKreport_SCN_02162015_234951.log - RKreport_SCN_11182014_150013.log - RKreport_SCN_11182014_154115.log - RKreport_SCN_11182014_184026.log
RKreport_SCN_11182014_185203.log - RKreport_SCN_11192014_120037.log - RKreport_SCN_12082014_132553.log - RKreport_SCN_02172015_073000.log
RKreport_DEL_02172015_073034.log - RKreport_DEL_02172015_073102.log - RKreport_DEL_02172015_073142.log


Merci d'avance pour votre collaboration,

fred
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2015 à 07:58
Salut,

Rien d'anormal sur le rapport.
0
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015
17 févr. 2015 à 08:43
Merci pour votre diligence. Tant mieux mais ce qui est bizarre, c'est que lorsque je refais un scannage dans Roguekiller, il m'indique toujours la présence du malware, est-ce normal ?

Peut-être devrais-je faire un scannage après un redémarrage en mode sans échec, vu que mon ordinateur pour l'instant s'ouvre encore en mode normal ?

Merci,

Fred
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 févr. 2015 à 10:19
Quel malware?
0
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
17 févr. 2015 à 10:49
Lorsque je scanne dans Roguekiller, et que je vais, une fois le scan achevé, dans l'onglet antirootkit, il me met en rouge ceci :

[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)

Merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
17 févr. 2015 à 11:34
Bonjour,

Ce fichier appartient à Adobe Type Manager.
0
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015 > Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023
17 févr. 2015 à 11:39
En effet, j'avais constaté cela en cliquant sur propriétés du fichier... Bon, je suppose qu'il n'y a donc plus de malware. Bizarre tout de même que ce fichier s'affiche en roue dans le scan de roguekiller...
En faisant un scan en invitation de commandes en mode sans échec, je n'avais plus le fichier en question donc...

En tout cas, merci pour vos réponses diligentes.
0
fred281271 Messages postés 6 Date d'inscription mardi 17 février 2015 Statut Membre Dernière intervention 17 février 2015
Modifié par fred281271 le 17/02/2015 à 14:36
Merci pour tes réponses. Par acquit de conscience, voici le dernier rapport effectué : (j'ai n'ai repris la partie qui nous intéressait ici)

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\Null.SYS)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK

Merci et bonne journée à vous
0