Rootkit détecté avec avast

Résolu/Fermé
herge28 - 23 oct. 2008 à 09:51
tonton crispin Messages postés 11 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 15 décembre 2008 - 6 nov. 2008 à 20:22
Bonjour à tous !!

Galère galère !!!

Depuis quelques jours, chaque fois que j'allume mon ordinateur , avast me detecte un rootkit !!! pas bon ca !!!!

Voici le message :
Un objet suspect caché à été trouvé sur votre système.

nom du fichier : c:\windows\system32\ drivers\44f9723d.sys
type : services cachés
nom du malware : wi\programmes files\

Aidez moi a enlever cette cochonerie merci !!

j 'ai scanné tout l ordi avec avast + avg+antivir, mais rien n y fait !!

HELP HELP !!!

merci pour votre aide !!!!
A voir également:

25 réponses

voic le rapport
b]Path [/b]:
\SystemRoot\System32\drivers\44f9723d.sys

44f9723d - Deleted



Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

Trojan Files Found:

C:\windows\system32\drivers\44f9723d.sys - Deleted





Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 14:10:06
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 oct. 2008 à 14:25
tu telecharge regseeker sur ton bureau http://www.commentcamarche.net/telecharger/telecharger 34055142 regseeker tu le dezippe sur ton bureau avec un clic droit tu fait extraire ici

tu double clic sur le dossier regseeker qui a été générer et tu double clic sur regseeker.exe dans la fenêtre qui s'ouvre

on haut a droite tu a langage tu le mais on français

après a gauche tu a nettoyer le registre tu clic une fois

tu vérifie que tout et cocher sauf service invalide

et tu fait un clique sur nettoyage automatique

reverifie que tout est cocher sauf élément vert

et tu met 4 passe et tu appuie sur go

apres sa tu redémarre et voit si avast te le détecte encore car normalement sdfix l'a virer
0
genial tout a l air en ordre désormais !!

mille merci !!

petite question , y a t i lun emanip spéciale pour sdfix ??
0
JE VOULAIS DIRE

Y A T IL UNE MANIP SPECIALE POUR DESINSTALLER SDFIX
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 oct. 2008 à 15:33
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
0
MERCI BEAUCOUPS POUR LE COUP DE MAIN !!
JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR

mille merci encore !!!!!!!!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 oct. 2008 à 19:22
tu peut regarder dans C:\ tu aura le rapport de toolscleaner pour le poster pour voir si y'a pas eu d'erreur de suppression

malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec

tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

n'installe pas la barre yahoo

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que ­tu es libre...merci a australe13
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tonton crispin Messages postés 11 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 15 décembre 2008
6 nov. 2008 à 20:22
Deux avis valent parfois mieux qu'un...

Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.

Merci pour ta remarque constructive.

Tonton
0