Cidox-C Rootkit
Résolu/Fermé
Hedgehog0
Messages postés
239
Date d'inscription
jeudi 13 février 2014
Statut
Membre
Dernière intervention
14 mai 2016
-
Modifié par Hedgehog0 le 15/11/2015 à 16:06
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 16 nov. 2015 à 23:53
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 16 nov. 2015 à 23:53
A voir également:
- Cidox-C Rootkit
- Anti rootkit - Télécharger - Antivirus & Antimalwares
- Rootkit hunter - Télécharger - Antivirus & Antimalwares
- Anti rootkit gratuit - Télécharger - Antivirus & Antimalwares
- Avg anti rootkit - Télécharger - Antivirus & Antimalwares
- Malwarebyte anti rootkit - Télécharger - Antivirus & Antimalwares
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 15/11/2015 à 18:27
Modifié par Malekal_morte- le 15/11/2015 à 18:27
Salut,
Faut faire un nettoyage TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Si tu veux vérifier qu'Avast! l'a bien supprimé.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Faut faire un nettoyage TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Si tu veux vérifier qu'Avast! l'a bien supprimé.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 nov. 2015 à 18:24
15 nov. 2015 à 18:24
bonjour, On va faire un diagnostic de ton PC pour plus de renseignements
"Pour annuler la recherche, cliquez sur la touche « Echap »."
https://www.cjoint.com/
http://pjjoint.malekal.com/
- Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu
- lance le cela va te créer un icône sur ton bureau et faire apparaître l'interface.
- Cliquez sur « Scanner » pour démarrer la recherche.
- En cours de recherche, un compteur indique le nombre de détections.
- Laisser s »effectuer la recherche jusqu'à ce que la barre de progression atteigne le 100%
- A la fin de la recherche, un clic sur le bouton « Rapport » permet d'afficher le rapport dans le bloc-notes.
"Pour annuler la recherche, cliquez sur la touche « Echap »."
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
http://pjjoint.malekal.com/
Hedgehog0
Messages postés
239
Date d'inscription
jeudi 13 février 2014
Statut
Membre
Dernière intervention
14 mai 2016
4
Modifié par Hedgehog0 le 15/11/2015 à 20:10
Modifié par Hedgehog0 le 15/11/2015 à 20:10
TDSSKiller n'a rien trouvé et voila le ZHPDiag : https://pjjoint.malekal.com/files.php?id=20151115_w10n5w9n13f5
N'oubliez pas de mettre le sujet en résolu quand le problème est réglé ;)
N'oubliez pas de mettre le sujet en résolu quand le problème est réglé ;)
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 nov. 2015 à 21:55
15 nov. 2015 à 21:55
System drive C: has 17 GB () free of 111 GB =>Alerte espace disque inférieur à 20 Go
bonjour, il faudra voire pour faire de la place sur le disque système !!
tu connais se logiciel WINDOWS LOADER ??
tu fais zhpfix comme expliqué , tu postes le rapport, suivi d'un nouveau zhpdiag , merci
télécharge et installes zhpfix: https://nicolascoolman.eu
ou ici https://nicolascoolman.eu
- Copie les lignes en GRAS ci dessous :
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
O45 - LFCP:[MD5.9DC66ADAD9FD9B14F4FAA98E2BB56367] 15/11/2015 A -- C:\Windows\Prefetch\WINDOWS LOADER.EXE-E827D48D.pf
O69 - SBI: prefs.js [Mathieu - cdfqhw7g.default] user_pref("browser.search.searchengine.desc", "this is my first firefox searchEngine");
O69 - SBI: prefs.js [Mathieu - cdfqhw7g.default] user_pref("browser.search.searchengine.ptid", "dae");
O69 - SBI: prefs.js [Mathieu - cdfqhw7g.default] user_pref("browser.search.searchengine.uid", "WDCXWD2500JS-60NCB1_WD-WMANK371102111021");
O69 - SBI: prefs.js [Mathieu - cdfqhw7g.default] user_pref("extensions.defsearchp@gmail.com.install-event-fired", true);
O69 - SBI: prefs.js [Mathieu - cdfqhw7g.default] user_pref("extensions.deskCutv2@gmail.com.install-event-fired", true);
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WdsManPro_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WdsManPro_RASMANCS
C:\Windows\Prefetch\WINDOWS LOADER.EXE-E827D48D.pf
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Hedgehog0
Messages postés
239
Date d'inscription
jeudi 13 février 2014
Statut
Membre
Dernière intervention
14 mai 2016
4
Modifié par Hedgehog0 le 15/11/2015 à 22:04
Modifié par Hedgehog0 le 15/11/2015 à 22:04
Oui je connais Windows Loader aucun problème la dessus, les lignes "O45 - LFCP:[MD5.9DC66ADAD9FD9B14F4FAA98E2BB56367] 15/11/2015 A -- C:\Windows\Prefetch\WINDOWS LOADER.EXE-E827D48D.pf" et " C:\Windows\Prefetch\WINDOWS LOADER.EXE-E827D48D.pf" du script de ZHP fix sont pour le supprimer non ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
15 nov. 2015 à 22:04
15 nov. 2015 à 22:04
Oui je connais Windows Loader aucun problème la dessus
donc tu as un windows que tu as cracker avec ???
Hedgehog0
Messages postés
239
Date d'inscription
jeudi 13 février 2014
Statut
Membre
Dernière intervention
14 mai 2016
4
Modifié par Hedgehog0 le 15/11/2015 à 22:06
Modifié par Hedgehog0 le 15/11/2015 à 22:06
Je ne vais pas mentir, mais aucun problème d'infection au niveau de ça. A la base c'était seulement pour windows 10 car ça ne passait pas via mon Vista légal... Mais l'installation présente plus de problème que prévu...
Hedgehog0
Messages postés
239
Date d'inscription
jeudi 13 février 2014
Statut
Membre
Dernière intervention
14 mai 2016
4
Modifié par Hedgehog0 le 15/11/2015 à 22:36
Modifié par Hedgehog0 le 15/11/2015 à 22:36
Voila les rapports :
ZHPFix : https://pjjoint.malekal.com/files.php?id=20151115_l6q6l6d6m12
ZHPDiag : https://pjjoint.malekal.com/files.php?id=20151115_f5z13r11r8m7
Bien sur je tiens à préciser que je n'ai pas mis les deux lignes concernant le windows loader.
N'oubliez pas de mettre le sujet en résolu quand le problème est réglé ;)
ZHPFix : https://pjjoint.malekal.com/files.php?id=20151115_l6q6l6d6m12
ZHPDiag : https://pjjoint.malekal.com/files.php?id=20151115_f5z13r11r8m7
Bien sur je tiens à préciser que je n'ai pas mis les deux lignes concernant le windows loader.
N'oubliez pas de mettre le sujet en résolu quand le problème est réglé ;)
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 nov. 2015 à 09:30
16 nov. 2015 à 09:30
bonjour, pour moi c'est bon côté infection mais toujours cela
tu fais se qui suit et tu pourras mettre en résolu!!
1)- DelFix - pour supprimer les outils et rapports
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
System drive C: has 16 GB () free of 111 GB =>Alerte espace disque inférieur à 20 Go
tu fais se qui suit et tu pourras mettre en résolu!!
1)- DelFix - pour supprimer les outils et rapports
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
Hedgehog0
Messages postés
239
Date d'inscription
jeudi 13 février 2014
Statut
Membre
Dernière intervention
14 mai 2016
4
16 nov. 2015 à 19:03
16 nov. 2015 à 19:03
Bonsoir, pour l'UAC ça devrait être bon (j'ai coché quand même on est sur de rien) et le rapport s'ouvre tout seul il ne se copie pas dans le presse papier
https://pjjoint.malekal.com/files.php?id=20151116_t8p6b12w9i12
https://pjjoint.malekal.com/files.php?id=20151116_t8p6b12w9i12
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
16 nov. 2015 à 22:16
16 nov. 2015 à 22:16
le rapport s'ouvre tout seul
oui tu as raison il va falloir que e reprenne la procédure car l'outil à évolué depuis !! lol !!
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 nov. 2015 à 23:53
16 nov. 2015 à 23:53
Hello Jacques,
;)
Albert
;)
Albert
15 nov. 2015 à 20:21