Probablement infécté, besoin d'aide
Résolu/Fermé
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
-
7 oct. 2008 à 18:19
Cannibal Death Messages postés 59 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 12 juin 2011 - 20 oct. 2008 à 20:56
Cannibal Death Messages postés 59 Date d'inscription dimanche 3 février 2008 Statut Membre Dernière intervention 12 juin 2011 - 20 oct. 2008 à 20:56
A voir également:
- Probablement infécté, besoin d'aide
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Mon ordinateur a été infecté par un virus ou - Forum Virus
- Anti virus - Forum Antivirus
50 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
15 oct. 2008 à 16:24
15 oct. 2008 à 16:24
Salut
AVANT de faire l'option 2 qui va durer un long moment
Fais ce qui suit
Télécharge Zeb-Restore
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réinitialiser Fichier Hosts
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC+++
AVANT de faire l'option 2 qui va durer un long moment
Fais ce qui suit
Télécharge Zeb-Restore
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Réinitialiser Fichier Hosts
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC+++
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
14 oct. 2008 à 22:04
14 oct. 2008 à 22:04
Bonsoir,
Bon a chaque fois que je lance un scan avec AVG Anti Rootkit, il me trouve 1 rootkit, alors je le supprime et il me demande de redemarrer le pc alors je le fait mais le probleme c'est que a chaque fois que je refais un scan il y a toujours un rootkit dans ce dossier "C:\WINDOWS\System32\Drivers\..........SYS" et à la place de "........." j'ai toujours un nouveau nom bizare de rootkit.
Je pense qu'un nouveau rootkit se genere à chaque fois. A-tu la solution pour le supprimé definitivement ? Merci.
Bon a chaque fois que je lance un scan avec AVG Anti Rootkit, il me trouve 1 rootkit, alors je le supprime et il me demande de redemarrer le pc alors je le fait mais le probleme c'est que a chaque fois que je refais un scan il y a toujours un rootkit dans ce dossier "C:\WINDOWS\System32\Drivers\..........SYS" et à la place de "........." j'ai toujours un nouveau nom bizare de rootkit.
Je pense qu'un nouveau rootkit se genere à chaque fois. A-tu la solution pour le supprimé definitivement ? Merci.
Utilisateur anonyme
7 oct. 2008 à 18:44
7 oct. 2008 à 18:44
Bonsoir,
Télécharge et installe ToolbarS&D : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
Puis lance le, navigue jusqu'au menu principal et choisis l'option (recherche)
Poste ici le rapport obtenu, et ne fais pas l'option 2 sans un avis.
Aide ici : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
Télécharge et installe ToolbarS&D : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
Puis lance le, navigue jusqu'au menu principal et choisis l'option (recherche)
Poste ici le rapport obtenu, et ne fais pas l'option 2 sans un avis.
Aide ici : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
7 oct. 2008 à 20:12
7 oct. 2008 à 20:12
.../
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
7 oct. 2008 à 21:14
7 oct. 2008 à 21:14
Merci de la reponse voici le rapport :
-----------\\ ToolBar S&D 1.2.2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
C:\ (Local Disk) - NTFS - Total : 226 Go Free : 136 Go
D:\ (Local Disk) - FAT32 - Total : 6 Go Free : 1 Go
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [1] ( 07/10/2008|21:11 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(HP_Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(xxx.xxx) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://actus.sfr.fr"
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Default_Search_URL"="http://ie.redirect.hp.com/..."
"Search Bar"="https://actus.sfr.fr"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://actus.sfr.fr"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://ie.redirect.hp.com/..."
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 07/10/2008|21:11 - Option : [1]
-----------\\ Fin du rapport a 21:11:53,28
-----------\\ ToolBar S&D 1.2.2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
C:\ (Local Disk) - NTFS - Total : 226 Go Free : 136 Go
D:\ (Local Disk) - FAT32 - Total : 6 Go Free : 1 Go
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [1] ( 07/10/2008|21:11 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(HP_Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(xxx.xxx) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://actus.sfr.fr"
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Default_Search_URL"="http://ie.redirect.hp.com/..."
"Search Bar"="https://actus.sfr.fr"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://actus.sfr.fr"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://ie.redirect.hp.com/..."
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 07/10/2008|21:11 - Option : [1]
-----------\\ Fin du rapport a 21:11:53,28
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
8 oct. 2008 à 11:46
8 oct. 2008 à 11:46
Up, Loicdem tu peut repondre stp ?
Utilisateur anonyme
8 oct. 2008 à 12:41
8 oct. 2008 à 12:41
Désoler,
1) Télécharge et installe Malwarebyte's Anti-Malware:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaine
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
1) Télécharge et installe Malwarebyte's Anti-Malware:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaine
S'il t'es demandé de redémarrer >>> clique sur "Yes"
--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
8 oct. 2008 à 16:42
8 oct. 2008 à 16:42
Merci de ton aide voici le rapport :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1242
Windows 5.1.2600 Service Pack 3
08/10/2008 16:33:16
mbam-log-2008-10-08 (16-33-08).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 126862
Temps écoulé: 19 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1242
Windows 5.1.2600 Service Pack 3
08/10/2008 16:33:16
mbam-log-2008-10-08 (16-33-08).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 126862
Temps écoulé: 19 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
8 oct. 2008 à 20:53
8 oct. 2008 à 20:53
Up Loicdem repond stp.
Utilisateur anonyme
8 oct. 2008 à 21:02
8 oct. 2008 à 21:02
Désoler, relance toolbarSD mais fait l'option 2 et poste le rapport
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 oct. 2008 à 21:48
8 oct. 2008 à 21:48
\\ Recherche d'autres infections
Aucune autre infection trouvée !
Pile ou Face
Aucune autre infection trouvée !
Pile ou Face
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
8 oct. 2008 à 21:51
8 oct. 2008 à 21:51
Salut, cette fois ci je lance ToolbarSD en mode sans echec ou en mode normal ? Et je fait directement l'option 2 ou je fait la 1 et ensuite la 2 ?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 oct. 2008 à 21:59
8 oct. 2008 à 21:59
Il n'y a pas d'infections dans ton rapport
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
9 oct. 2008 à 17:12
9 oct. 2008 à 17:12
Salut à tous, tout de même j'ai dans ma liste de processus :
- 2 programmes "rundll32.exe", est-ce normal ou il devrait y en avoir qu'un seul ?
- 7 fois "svchost.exe" dont 1 qui utilise a peut prés 20 000 Ko se qui me semble bizare du fait qu'en me renseignant sur internet j'ai pû lire sur CCM.net que ce programme pouvait cacher un rootkit...
Voila pour les précisions, j'espère que vous me repondrai. Merci.
- 2 programmes "rundll32.exe", est-ce normal ou il devrait y en avoir qu'un seul ?
- 7 fois "svchost.exe" dont 1 qui utilise a peut prés 20 000 Ko se qui me semble bizare du fait qu'en me renseignant sur internet j'ai pû lire sur CCM.net que ce programme pouvait cacher un rootkit...
Voila pour les précisions, j'espère que vous me repondrai. Merci.
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
10 oct. 2008 à 15:44
10 oct. 2008 à 15:44
Up, je peut avoir une reponse svp
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
11 oct. 2008 à 13:55
11 oct. 2008 à 13:55
Up
GazzehWael
Messages postés
69
Date d'inscription
jeudi 19 juin 2008
Statut
Membre
Dernière intervention
9 avril 2010
15
11 oct. 2008 à 13:58
11 oct. 2008 à 13:58
kasparsky cest le meilleur antivirus
tu doit l' installer il desinfecte tous
tu doit l' installer il desinfecte tous
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
11 oct. 2008 à 14:03
11 oct. 2008 à 14:03
Salut, desolé mais se n'est pas la réponse que j'attendé je voudrait que Loicdem ou Marie me reponde à propos de mon 12eme post. Merci
Utilisateur anonyme
11 oct. 2008 à 14:20
11 oct. 2008 à 14:20
Désoler du temps,
Télécharge Avg anti-rootkit ici : http://www.commentcamarche.net/download/fichiers/avgarkt setup 1.1.0.42.exe installe il te demandera de redémarrer, accepte, fait un scan rootkit et dit moi combien de fichier rootkité trouvé
Télécharge Avg anti-rootkit ici : http://www.commentcamarche.net/download/fichiers/avgarkt setup 1.1.0.42.exe installe il te demandera de redémarrer, accepte, fait un scan rootkit et dit moi combien de fichier rootkité trouvé
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
11 oct. 2008 à 14:52
11 oct. 2008 à 14:52
Salut, justement j'ai deja instalé Avg Anti Rootkit depuis quelques jours et j'avais oublié de te dire qu'il me trouve ceci aprés le scan :
"C:\WINDOWS\System32\Drivers\al9o5urn.SYS" et je n'ose pas le suprimmer car il y a un message qui me dit que sa pourrait être dangereux pour le system donc je préfere te demander ton avis avant de suprimmer. Merci de ta reponse.
"C:\WINDOWS\System32\Drivers\al9o5urn.SYS" et je n'ose pas le suprimmer car il y a un message qui me dit que sa pourrait être dangereux pour le system donc je préfere te demander ton avis avant de suprimmer. Merci de ta reponse.
Cannibal Death
Messages postés
59
Date d'inscription
dimanche 3 février 2008
Statut
Membre
Dernière intervention
12 juin 2011
1
11 oct. 2008 à 16:49
11 oct. 2008 à 16:49
Salut, j'ai supprimé ce rootkit et aprés avoir redemarrer mon pc je relance un scan avec avg anti rootkit et un autre rootkit aparrait : "C:\WINDOWS\System32\Drivers\au32jgu2.SYS".
Est-ce que je doit aussi le supprimé ? Merci de ton aide.
Est-ce que je doit aussi le supprimé ? Merci de ton aide.