Rootkit ?
Fermé
crusps
Messages postés
3
Date d'inscription
lundi 28 mars 2016
Statut
Membre
Dernière intervention
30 mars 2016
-
28 mars 2016 à 04:13
Utilisateur anonyme - 30 mars 2016 à 18:01
Utilisateur anonyme - 30 mars 2016 à 18:01
A voir également:
- Rootkit ?
- Anti rootkit - Télécharger - Antivirus & Antimalwares
- Rootkit hunter - Télécharger - Antivirus & Antimalwares
- Anti rootkit gratuit - Télécharger - Antivirus & Antimalwares
- Malwarebytes anti-rootkit - Télécharger - Antivirus & Antimalwares
- Avg anti rootkit - Télécharger - Antivirus & Antimalwares
3 réponses
Utilisateur anonyme
28 mars 2016 à 10:11
28 mars 2016 à 10:11
bonjour,
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
/!\Utilisateur de Vista, Seven et W8 :
Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
* Enregistre le rapport sur ton Bureau
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Une fois téléchargé sur ton bureau, lance le
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
- Clique sur « Scanner »
- Laisse travailler l'outil, même s'il semble bloqué !
- A la fin du scan, le rapport s’affiche,
Si Aucun rapport s’affiche, clique sur le bouton « Rapport », il s’ouvre,
* Enregistre le rapport sur ton Bureau
- Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Utilisateur anonyme
29 mars 2016 à 06:54
29 mars 2016 à 06:54
pas besoin :-)
tu as une version nLite de Xp, donc modifiée !
tu as déjà passé Roguekiller et MBAM sur le pc !
il y a un truc bizarre :
j'ai plusieurs processus au démarrage comme ceci avec les sessions différentes :
O4 - GS\Quicklaunch [Administrador]: CodeBlocks.lnk . (...) E:\Code Block\CodeBlocks\codeblocks.exe
O4 - GS\Quicklaunch [Administrador]: JetBrains WebStorm 11.0.1.lnk . (...) C:\Arquivos de programas\JetBrains\WebStorm 11.0.1\bin\WebStorm.exe
sur ce rapport, à part une clé de registre, je ne vois rien d'infectieux !
tu as une version nLite de Xp, donc modifiée !
tu as déjà passé Roguekiller et MBAM sur le pc !
il y a un truc bizarre :
j'ai plusieurs processus au démarrage comme ceci avec les sessions différentes :
O4 - GS\Quicklaunch [Administrador]: CodeBlocks.lnk . (...) E:\Code Block\CodeBlocks\codeblocks.exe
O4 - GS\Quicklaunch [Administrador]: JetBrains WebStorm 11.0.1.lnk . (...) C:\Arquivos de programas\JetBrains\WebStorm 11.0.1\bin\WebStorm.exe
sur ce rapport, à part une clé de registre, je ne vois rien d'infectieux !
crusps
Messages postés
3
Date d'inscription
lundi 28 mars 2016
Statut
Membre
Dernière intervention
30 mars 2016
30 mars 2016 à 16:10
30 mars 2016 à 16:10
Bonjour, excuse moi encore une fois pour le retard,
CodeBlocks et WebStorm sont des programmes pour faire de la programmation, mais je crois qu'ils ne devraient pas être comme processus de démarrage. Sur Ccleaner je n'ai rien d'affiché.
E:\ étant un disque externe qui n'est pas connecté.
Juste une petite question, quand est t-il des éléments trouvé par ZHPDiag:
( le premier n'a pas de nom, )
"
---\\ Résumé des éléments trouvé sur le bureau (2) - 0s
https://www.sosvirus.net/telecharger/zhpcleaner/ =>
et
https://nicolascoolman.eu =>PUP.Optional.CrossRider
"
Il y a t-il quelque chose à faire ?
CodeBlocks et WebStorm sont des programmes pour faire de la programmation, mais je crois qu'ils ne devraient pas être comme processus de démarrage. Sur Ccleaner je n'ai rien d'affiché.
E:\ étant un disque externe qui n'est pas connecté.
Juste une petite question, quand est t-il des éléments trouvé par ZHPDiag:
( le premier n'a pas de nom, )
"
---\\ Résumé des éléments trouvé sur le bureau (2) - 0s
https://www.sosvirus.net/telecharger/zhpcleaner/ =>
et
https://nicolascoolman.eu =>PUP.Optional.CrossRider
"
Il y a t-il quelque chose à faire ?
Utilisateur anonyme
30 mars 2016 à 18:01
30 mars 2016 à 18:01
bonjout,
ces processus se lancent au démarrage, au moins la clé de registre, donc on est en Run (O4), en 4 fois !
ces processus se lancent au démarrage, au moins la clé de registre, donc on est en Run (O4), en 4 fois !
29 mars 2016 à 01:48
Premièrement, un grand merci à vous pour m'accorder un peu de votre temps pour résoudre mon problème.
Donc je vous soumet ci-dessous le rapport de ZHPDiag.
http://www.cjoint.com/c/FCCxIdpBHPC
Les différentes étapes sont écrites en portugais, je ne sais pas si c'est grave, je peux vous faire une traduction si vous le désirez.
Et je te prie de me pardonner le retard du message, 5 heures de décalage ça gêne un peu. :)
J'attends votre réponse avec impatience