Impossibilité de supprimer un rootkit dans roguekiller
Résolu
fred281271
Messages postés
6
Date d'inscription
Statut
Membre
Dernière intervention
-
fred281271 Messages postés 6 Date d'inscription Statut Membre Dernière intervention -
fred281271 Messages postés 6 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je tiens d'abord à saluer toute la communauté virtuelle...ceci étant fait, voici mon problème. J'ai "attrapé" le virus cop classique pour la deuxième fois...La première fois, roguekiller me l'a supprimé sans difficulté. Ici, il m'indique la présence du malware, mais malgré le fait que je supprime ce virus, le scannage continue à m'indiquer sa présence sur mon disque dur. J'aimerais savoir quelle serait la possibilité d'en finir une bonne fois pour toutes avec ce satané virus. À toutes fins utiles, je publie ici le rapport de mon dernier scan roguekiller :
RogueKiller V10.3.0.0 [Feb 16 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Démarré en : Mode normal
Utilisateur : utilisateur [Administrateur]
Mode : Scan -- Date : 02/17/2015 07:34:04
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 0 ¤¤¤
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)
¤¤¤ Navigateurs web : 2 ¤¤¤
[PUP][FIREFX:Addon] 81t3vkun.default : zonealarm.com [ffxtlbr@zonealarm.com] -> Trouvé(e)
[PUM.HomePage][FIREFX:Config] 81t3vkun.default : user_pref("browser.startup.homepage", "https://search.zonealarm.com/?src=hp&tbid=goughGA&Lan=fr&gu=ae4c0bb330044ada9408a1d47eeadbf5&tu=10GXy00Aw4C01g0&sku=&tstsId=&ver=&"); -> Trouvé(e)
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_DEL_02162015_234632.log - RKreport_DEL_11182014_150622.log - RKreport_DEL_11182014_154234.log - RKreport_DEL_11182014_184142.log
RKreport_DEL_11182014_184156.log - RKreport_DEL_11182014_184205.log - RKreport_DEL_11182014_184210.log - RKreport_DEL_11182014_184259.log
RKreport_DEL_11182014_185054.log - RKreport_DEL_11192014_120049.log - RKreport_DEL_11192014_120158.log - RKreport_DEL_11192014_120203.log
RKreport_DEL_11192014_120213.log - RKreport_DEL_11192014_120222.log - RKreport_DEL_11192014_120258.log - RKreport_SCN_02162015_234540.log
RKreport_SCN_02162015_234951.log - RKreport_SCN_11182014_150013.log - RKreport_SCN_11182014_154115.log - RKreport_SCN_11182014_184026.log
RKreport_SCN_11182014_185203.log - RKreport_SCN_11192014_120037.log - RKreport_SCN_12082014_132553.log - RKreport_SCN_02172015_073000.log
RKreport_DEL_02172015_073034.log - RKreport_DEL_02172015_073102.log - RKreport_DEL_02172015_073142.log
Merci d'avance pour votre collaboration,
fred
Je tiens d'abord à saluer toute la communauté virtuelle...ceci étant fait, voici mon problème. J'ai "attrapé" le virus cop classique pour la deuxième fois...La première fois, roguekiller me l'a supprimé sans difficulté. Ici, il m'indique la présence du malware, mais malgré le fait que je supprime ce virus, le scannage continue à m'indiquer sa présence sur mon disque dur. J'aimerais savoir quelle serait la possibilité d'en finir une bonne fois pour toutes avec ce satané virus. À toutes fins utiles, je publie ici le rapport de mon dernier scan roguekiller :
RogueKiller V10.3.0.0 [Feb 16 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Démarré en : Mode normal
Utilisateur : utilisateur [Administrateur]
Mode : Scan -- Date : 02/17/2015 07:34:04
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 0 ¤¤¤
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)
¤¤¤ Navigateurs web : 2 ¤¤¤
[PUP][FIREFX:Addon] 81t3vkun.default : zonealarm.com [ffxtlbr@zonealarm.com] -> Trouvé(e)
[PUM.HomePage][FIREFX:Config] 81t3vkun.default : user_pref("browser.startup.homepage", "https://search.zonealarm.com/?src=hp&tbid=goughGA&Lan=fr&gu=ae4c0bb330044ada9408a1d47eeadbf5&tu=10GXy00Aw4C01g0&sku=&tstsId=&ver=&"); -> Trouvé(e)
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_DEL_02162015_234632.log - RKreport_DEL_11182014_150622.log - RKreport_DEL_11182014_154234.log - RKreport_DEL_11182014_184142.log
RKreport_DEL_11182014_184156.log - RKreport_DEL_11182014_184205.log - RKreport_DEL_11182014_184210.log - RKreport_DEL_11182014_184259.log
RKreport_DEL_11182014_185054.log - RKreport_DEL_11192014_120049.log - RKreport_DEL_11192014_120158.log - RKreport_DEL_11192014_120203.log
RKreport_DEL_11192014_120213.log - RKreport_DEL_11192014_120222.log - RKreport_DEL_11192014_120258.log - RKreport_SCN_02162015_234540.log
RKreport_SCN_02162015_234951.log - RKreport_SCN_11182014_150013.log - RKreport_SCN_11182014_154115.log - RKreport_SCN_11182014_184026.log
RKreport_SCN_11182014_185203.log - RKreport_SCN_11192014_120037.log - RKreport_SCN_12082014_132553.log - RKreport_SCN_02172015_073000.log
RKreport_DEL_02172015_073034.log - RKreport_DEL_02172015_073102.log - RKreport_DEL_02172015_073142.log
Merci d'avance pour votre collaboration,
fred
A voir également:
- Impossibilité de supprimer un rootkit dans roguekiller
- Supprimer rond bleu whatsapp - Guide
- Supprimer une page dans word - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment supprimer un compte gmail - Guide
2 réponses
Merci pour tes réponses. Par acquit de conscience, voici le dernier rapport effectué : (j'ai n'ai repris la partie qui nous intéressait ici)
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\Null.SYS)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK
Merci et bonne journée à vous
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
¤¤¤ Antirootkit : 1 (Driver: Chargé) ¤¤¤
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\Null.SYS)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD2500JS-23MHB0 +++++
--- User ---
[MBR] 10c616091012172cd65c4b7d3a841bad
[BSP] ab27e0393d578cbb27097d7eddb03df6 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 60000 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 122881185 | Size: 178472 MB
User = LL1 ... OK
User = LL2 ... OK
Merci et bonne journée à vous
Peut-être devrais-je faire un scannage après un redémarrage en mode sans échec, vu que mon ordinateur pour l'instant s'ouvre encore en mode normal ?
Merci,
Fred
[Filter(Root.Keylogger)] \Driver\Kbdclass @ \Device\KeyboardClass0 : \Driver\ATMhelpr @ Unknown (\SystemRoot\System32\Drivers\ATMhelpr.SYS)
Merci
Ce fichier appartient à Adobe Type Manager.
En faisant un scan en invitation de commandes en mode sans échec, je n'avais plus le fichier en question donc...
En tout cas, merci pour vos réponses diligentes.