ROOTIKIT DETECTe par avast

Résolu
loryana76240 Messages postés 110 Statut Membre -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,
Je souhaiterai supprimer les rootkit que avast ma detecté 360 a peu près!
je les ai suprimer un a un mas ils reviennent a chaque fois
jia installer detecteur de rootikit qui ne les detecte pas ainsi que AVG qui ne detecte rien
Savez vous que faire ?
avast me detecte ficher caché windows rootkit
Cordialement
merci de votre aide !
amandine :)

79 réponses

loryana76240 Messages postés 110 Statut Membre
 
non ca met rootkit fichier caché et avec pleins de dosier windows
il ny a donc pas de virus la?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Et il y a une voix qui dit "Attention, vous avez un virus sur votre ordinateur" ou un truc de ce genre ?
0
loryana76240 Messages postés 110 Statut Membre
 
non du tout juste des fichiers suspect a la fin ddu scan il nou di de faire scan au demarage et il ne trouve rien au scan au demarage
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Je te conseille de remplacer Avast par Antivir :
https://www.mediafire.com/?sharekey=1ab12433e284b403d2db6fb9a8902bda
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loryana76240 Messages postés 110 Statut Membre
 
OK MERCI BEAUCOUP je vai desactiver avast et instaler antivir merci beaucoup
pour tout sincerement!
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Tu pourras faire un scan et poster le rapport mais n'oublie pas de mettre à jour Antivir avant le scan.
0
loryana76240 Messages postés 110 Statut Membre
 
je les telecharger mais je narrive pas a le metre en place...:(
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Le mettre en place, c'est à dire ?
0
loryana76240 Messages postés 110 Statut Membre
 
JE lai telecharger mais rien ne se passe plus desolée de vous embeter
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Tu as le fichier sur ton PC mais tu ne sais pas quoi en faire ?
0
loryana76240 Messages postés 110 Statut Membre
 
je double clique pour louvir mais rien ne se passe
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Clique droit > Extraire
0
loryana76240 Messages postés 110 Statut Membre
 
extraire ne se presente pas je nai que copier coller ouvrir avec, envoyez a ect

:(
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Alors il faut installer WinRar :
http://www.clubic.com/lancer-le-telechargement-260078-0-winrar.html
0
loryana76240 Messages postés 110 Statut Membre
 
encore desolée mais je fai quel instalation du programme
tout les composant ou certains juste
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Installation normale.
0
loryana76240 Messages postés 110 Statut Membre
 
jai mis lantivirus je fais le scan la et a 3pourcent ya deja 2 avertissement je met le raport des que cest fini merci pr tout
0
loryana76240 Messages postés 110 Statut Membre
 
jai mis lantivirus je fais le scan la et a 3pourcent ya deja 2 avertissement je met le raport des que cest fini merci pr tout
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Oui bien.
0
loryana76240 Messages postés 110 Statut Membre
 
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 28 novembre 2008 15:14

La recherche porte sur 1058440 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :ACER-318DE0055E

Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:50
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:28
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:18
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:28
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 14:13:14
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 14:13:14
ANTIVIR2.VDF : 7.1.0.124 376832 Bytes 23/11/2008 14:13:16
ANTIVIR3.VDF : 7.1.0.155 191488 Bytes 28/11/2008 14:13:18
Version du moteur: 8.2.0.36
AEVDF.DLL : 8.1.0.6 102772 Bytes 28/11/2008 14:13:30
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 28/11/2008 14:13:28
AESCN.DLL : 8.1.1.5 123251 Bytes 28/11/2008 14:13:28
AERDL.DLL : 8.1.1.3 438645 Bytes 28/11/2008 14:13:26
AEPACK.DLL : 8.1.3.4 393591 Bytes 28/11/2008 14:13:26
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 28/11/2008 14:13:24
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 28/11/2008 14:13:24
AEHELP.DLL : 8.1.2.0 119159 Bytes 28/11/2008 14:13:22
AEGEN.DLL : 8.1.1.6 323955 Bytes 28/11/2008 14:13:22
AEEMU.DLL : 8.1.0.9 393588 Bytes 28/11/2008 14:13:20
AECORE.DLL : 8.1.5.2 172405 Bytes 28/11/2008 14:13:20
AEBB.DLL : 8.1.0.3 53618 Bytes 28/11/2008 14:13:18
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:04
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:28:00
AVREP.DLL : 8.0.0.2 98344 Bytes 28/11/2008 14:13:18
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:38
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:20
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:48
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:04
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:38
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:08
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 08:23:18
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 11:08:44

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : vendredi 28 novembre 2008 15:14

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cli.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cli.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashWebSv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FxSvr2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgalry.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ONENOTEM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche '9wifi.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Application Launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePower_DMC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSloader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'cli.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'guard.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ashServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ATI2EVXX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'59' processus ont été contrôlés avec '59' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '76' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <ACERDATA>


Fin de la recherche : vendredi 28 novembre 2008 16:04
Temps nécessaire: 49:38 Minute(s)

La recherche a été effectuée intégralement

6820 Les répertoires ont été contrôlés
311921 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
311919 Fichiers non infectés
9521 Les archives ont été contrôlées
2 Avertissements
0 Consignes
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
"Recherche de Rootkits............: arrêt"

J'ai oublié de te faire activer la recherche de rootkit...

---> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

---> Dans Antivir, "Outils" > "Configuration" > Coche "Mode expert" > Coche "Rech. Rootkit au dém. de la recherche" pour appuie sur OK.
0
loryana76240 Messages postés 110 Statut Membre
 
ok cest reparti ;)
0
loryana76240 Messages postés 110 Statut Membre
 
cest bientot fini ca arrive ! :)
0