Rootkit détecté avec avast
Résolu/Fermé
herge28
-
23 oct. 2008 à 09:51
tonton crispin Messages postés 11 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 15 décembre 2008 - 6 nov. 2008 à 20:22
tonton crispin Messages postés 11 Date d'inscription vendredi 17 octobre 2008 Statut Membre Dernière intervention 15 décembre 2008 - 6 nov. 2008 à 20:22
A voir également:
- Rootkit détecté avec avast
- Usb non detecté - Guide
- Avast clear - Télécharger - Antivirus & Antimalwares
- Avast gratuit windows 7 - Télécharger - Antivirus & Antimalwares
- Dri avast software - Forum Consommation & Internet
- Aucun pilote de périphérique n'a été détecté - Forum Windows 10
25 réponses
voic le rapport
b]Path [/b]:
\SystemRoot\System32\drivers\44f9723d.sys
44f9723d - Deleted
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\windows\system32\drivers\44f9723d.sys - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 14:10:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
b]Path [/b]:
\SystemRoot\System32\drivers\44f9723d.sys
44f9723d - Deleted
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\windows\system32\drivers\44f9723d.sys - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 14:10:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
genial tout a l air en ordre désormais !!
mille merci !!
petite question , y a t i lun emanip spéciale pour sdfix ??
mille merci !!
petite question , y a t i lun emanip spéciale pour sdfix ??
JE VOULAIS DIRE
Y A T IL UNE MANIP SPECIALE POUR DESINSTALLER SDFIX
Y A T IL UNE MANIP SPECIALE POUR DESINSTALLER SDFIX
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
23 oct. 2008 à 15:33
23 oct. 2008 à 15:33
pour nettoyer les fix qui ont servit
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
MERCI BEAUCOUPS POUR LE COUP DE MAIN !!
JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR
mille merci encore !!!!!!!!
JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR
mille merci encore !!!!!!!!
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
23 oct. 2008 à 19:22
23 oct. 2008 à 19:22
tu peut regarder dans C:\ tu aura le rapport de toolscleaner pour le poster pour voir si y'a pas eu d'erreur de suppression
malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec
tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
n'installe pas la barre yahoo
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que tu es libre...merci a australe13
malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec
tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
n'installe pas la barre yahoo
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que tu es libre...merci a australe13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tonton crispin
Messages postés
11
Date d'inscription
vendredi 17 octobre 2008
Statut
Membre
Dernière intervention
15 décembre 2008
6 nov. 2008 à 20:22
6 nov. 2008 à 20:22
Deux avis valent parfois mieux qu'un...
Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.
Merci pour ta remarque constructive.
Tonton
Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.
Merci pour ta remarque constructive.
Tonton
23 oct. 2008 à 14:25
tu double clic sur le dossier regseeker qui a été générer et tu double clic sur regseeker.exe dans la fenêtre qui s'ouvre
on haut a droite tu a langage tu le mais on français
après a gauche tu a nettoyer le registre tu clic une fois
tu vérifie que tout et cocher sauf service invalide
et tu fait un clique sur nettoyage automatique
reverifie que tout est cocher sauf élément vert
et tu met 4 passe et tu appuie sur go
apres sa tu redémarre et voit si avast te le détecte encore car normalement sdfix l'a virer