Rootkit détecté avec avast

Résolu
herge28 -  
tonton crispin Messages postés 11 Statut Membre -
Bonjour à tous !!

Galère galère !!!

Depuis quelques jours, chaque fois que j'allume mon ordinateur , avast me detecte un rootkit !!! pas bon ca !!!!

Voici le message :
Un objet suspect caché à été trouvé sur votre système.

nom du fichier : c:\windows\system32\ drivers\44f9723d.sys
type : services cachés
nom du malware : wi\programmes files\

Aidez moi a enlever cette cochonerie merci !!

j 'ai scanné tout l ordi avec avast + avg+antivir, mais rien n y fait !!

HELP HELP !!!

merci pour votre aide !!!!
A voir également:

25 réponses

herge28
 
voic le rapport
b]Path [/b]:
\SystemRoot\System32\drivers\44f9723d.sys

44f9723d - Deleted

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files [/b]:

Trojan Files Found:

C:\windows\system32\drivers\44f9723d.sys - Deleted

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 14:10:06
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu telecharge regseeker sur ton bureau http://www.commentcamarche.net/telecharger/telecharger 34055142 regseeker tu le dezippe sur ton bureau avec un clic droit tu fait extraire ici

tu double clic sur le dossier regseeker qui a été générer et tu double clic sur regseeker.exe dans la fenêtre qui s'ouvre

on haut a droite tu a langage tu le mais on français

après a gauche tu a nettoyer le registre tu clic une fois

tu vérifie que tout et cocher sauf service invalide

et tu fait un clique sur nettoyage automatique

reverifie que tout est cocher sauf élément vert

et tu met 4 passe et tu appuie sur go

apres sa tu redémarre et voit si avast te le détecte encore car normalement sdfix l'a virer
0
herge28
 
genial tout a l air en ordre désormais !!

mille merci !!

petite question , y a t i lun emanip spéciale pour sdfix ??
0
HERGE28
 
JE VOULAIS DIRE

Y A T IL UNE MANIP SPECIALE POUR DESINSTALLER SDFIX
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
0
herge28
 
MERCI BEAUCOUPS POUR LE COUP DE MAIN !!
JE N Y SERAIS JAMAIS ARRIVE SANS TON AIDE BENURR

mille merci encore !!!!!!!!
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu peut regarder dans C:\ tu aura le rapport de toolscleaner pour le poster pour voir si y'a pas eu d'erreur de suppression

malwarbyte tu le garde tout comme ccleaner et fait des scan régulièrement avec

tu va télécharger Ccleaner http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

n'installe pas la barre yahoo

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que ­tu es libre...merci a australe13
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tonton crispin Messages postés 11 Statut Membre
 
Deux avis valent parfois mieux qu'un...

Désolé, illusion d'optique, j'ai cru voir des traces d'Antivir au poste 27, comme celles-ci par exemple

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (antivirscheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (antivirservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

A mon âge, il faut comprendre. Je commence à avoir des hallucinations: je cours de ce pas chez l'ophtalmo.

Merci pour ta remarque constructive.

Tonton
0