Rootkit persistant -_-

Khen -  
Redbart Messages postés 22318 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai actuellement un probléme dont j'arrive pas a me débarasser, de réguliéres alertes avast concernant un rootkit s'afffichent. Si l'un d'entre vous voulais bien me consacrer un peu de son temps pour m'aider, jlui en serait vraiment super reconnaissant: jm'en sors pas...

voici le rapport hijackthis donc.. ( j'ai déjà essayé deux ou trois trucs que j'ai vu sur ce forum, mais sans vraiment comprendre ce que je faisais )

Logfile of HijackThis v1.99.1
Scan saved at 00:32:49, on 27/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Sandboxie\SbieCtrl.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Thunderbird-Tray\TBTray.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Alwil Software\Avast4\ashChest.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cleanmgr.exe
D:\programmes , mises a jour\Securité\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKCU\..\Run: [ADSL] C:\WINDOWS\system32\htmlencoder.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe
O8 - Extra context menu item: &Souscrire avec ArchosLink - file://C:\Program Files\Archos\ArchosLink\\script.js
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Sandboxie Service (sbiesvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe

MERCI d'avance...
A voir également:

11 réponses

Redbart Messages postés 22318 Date d'inscription   Statut Membre Dernière intervention   3 299
 
un rootkit étant pas essence caché, ce n'est pas un HJT qui va l'afficher
comme tu ne peux ou ne veux pas décrirer ce qu' avast te présente comme rootkit je ne peux pas faire autre chose que te proposer des outils (que tu connais déjà en tant que visiteurs régulier du forum)

http://www.commentcamarche.net/telecharger/logiciel 110 anti rootkit
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Salut,

Tu connais le nom du rootkit ?
0
Khen
 
désolé j'ai oublié de le mettre ^^

"Sign of "Win32:Rootkit-gen [Rtk]" has been found in "C:\WINDOWS\system32\htmlencoder.exe" file. "

c'est celui là
0
Utilisateur anonyme
 
ton rapport hijack est propre....
je te conseille cepedant1 bon nettoyage....( cc cleaner ....tuneup utilities...etc..) tu as enormement de dossiers inutiles qui ralentissent ton systeme.....
d autre part tu as un probleme avec avast... desinstale le et remplacce le par:
http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
---> Désinstalle Avast et installe Antivir (français et bien plus efficace ) :
http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe

---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
0
Redbart Messages postés 22318 Date d'inscription   Statut Membre Dernière intervention   3 299
 
avira antivir intègre la protection contre les rootkits , n'oublier pas de l'activer, mais il est en anglais ou en allemand
0
Redbart Messages postés 22318 Date d'inscription   Statut Membre Dernière intervention   3 299
 
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Si tu le veux en français :
http://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
0
Khen
 
merci merci , alors j'ai désinstallé avast, installé antivir et lancé un scan, j'ai netttoyé avec crap cleaner ( excellent le nom ! ) , lancé un scan malwarebytes : j'espere que ça ira.

jme demande pourquoi avast déconne comme ça, antivir a pri sa place dans vos coeurs a cause de ça ?
0
Utilisateur anonyme
 
n ou blies pas ca :



je te conseille cepedant1 bon nettoyage....( cc cleaner ....tuneup utilities...etc..) tu as enormement de dossiers inutiles qui ralentissent ton systeme.....


a+
0
Utilisateur anonyme
 
non ...la logique et 1 peu d experience......
a+
0
Redbart Messages postés 22318 Date d'inscription   Statut Membre Dernière intervention   3 299
 
http://forum.malekal.com/ftopic3528.php

jme demande pourquoi avast déconne comme ça, antivir a pri sa place dans vos coeurs a cause de ça ?
antivir est simplement plus réactif
et si tu est un habitué de ccm tu auras remarqué que les HJT contiennent rarement Avira mais plutôt Av...

0