Rootkit détecté avec avast
Résolu
herge28
-
tonton crispin Messages postés 11 Statut Membre -
tonton crispin Messages postés 11 Statut Membre -
Bonjour à tous !!
Galère galère !!!
Depuis quelques jours, chaque fois que j'allume mon ordinateur , avast me detecte un rootkit !!! pas bon ca !!!!
Voici le message :
Un objet suspect caché à été trouvé sur votre système.
nom du fichier : c:\windows\system32\ drivers\44f9723d.sys
type : services cachés
nom du malware : wi\programmes files\
Aidez moi a enlever cette cochonerie merci !!
j 'ai scanné tout l ordi avec avast + avg+antivir, mais rien n y fait !!
HELP HELP !!!
merci pour votre aide !!!!
Galère galère !!!
Depuis quelques jours, chaque fois que j'allume mon ordinateur , avast me detecte un rootkit !!! pas bon ca !!!!
Voici le message :
Un objet suspect caché à été trouvé sur votre système.
nom du fichier : c:\windows\system32\ drivers\44f9723d.sys
type : services cachés
nom du malware : wi\programmes files\
Aidez moi a enlever cette cochonerie merci !!
j 'ai scanné tout l ordi avec avast + avg+antivir, mais rien n y fait !!
HELP HELP !!!
merci pour votre aide !!!!
A voir également:
- Rootkit détecté avec avast
- Clé usb non detecté - Guide
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
- Mail avast 499 euros - Forum Consommation & Internet
- Avast gratuit - Télécharger - Antivirus & Antimalwares
- Contacter avast ✓ - Forum Consommation & Internet
25 réponses
voic le rapport
b]Path [/b]:
\SystemRoot\System32\drivers\44f9723d.sys
44f9723d - Deleted
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\windows\system32\drivers\44f9723d.sys - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 14:10:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
b]Path [/b]:
\SystemRoot\System32\drivers\44f9723d.sys
44f9723d - Deleted
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\windows\system32\drivers\44f9723d.sys - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 14:10:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
genial tout a l air en ordre désormais !!
mille merci !!
petite question , y a t i lun emanip spéciale pour sdfix ??
mille merci !!
petite question , y a t i lun emanip spéciale pour sdfix ??
pour nettoyer les fix qui ont servit
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
MERCI BEAUCOUPS POUR LE COUP DE MAIN !!
JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR
mille merci encore !!!!!!!!
JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR
mille merci encore !!!!!!!!
tu peut regarder dans C:\ tu aura le rapport de toolscleaner pour le poster pour voir si y'a pas eu d'erreur de suppression
malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec
tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
n'installe pas la barre yahoo
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que tu es libre...merci a australe13
malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec
tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
n'installe pas la barre yahoo
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que tu es libre...merci a australe13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Deux avis valent parfois mieux qu'un...
Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.
Merci pour ta remarque constructive.
Tonton
Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.
Merci pour ta remarque constructive.
Tonton
tu double clic sur le dossier regseeker qui a été générer et tu double clic sur regseeker.exe dans la fenêtre qui s'ouvre
on haut a droite tu a langage tu le mais on français
après a gauche tu a nettoyer le registre tu clic une fois
tu vérifie que tout et cocher sauf service invalide
et tu fait un clique sur nettoyage automatique
reverifie que tout est cocher sauf élément vert
et tu met 4 passe et tu appuie sur go
apres sa tu redémarre et voit si avast te le détecte encore car normalement sdfix l'a virer