Rookit:hidden file 143 virus sur mon pc portable

Bonjour,
avast me trouve Rookit: hidden sur mon pc portable, comment m'en débarrasser?
Je me sert de mon tél portable sur ce pc est t-il infecté aussi.
J'ai besoin d'aide et vous remercie d'avance
CLOCLO

9 réponses

  1. Bonjour

    Peux tu me donné le nom d'un de ces fichiers ou est détecté ce rootkit

    Merci

    @+
    0
    1. bonjour,
      Je suis désolée mais toujours 143 fichiers infectés
      et toujours Rookit: Hidden file toujours là,
      j'ai peut être fait une mauvaise manipulation dans tes conseils de désinfection.

      AMICALEMENT CLAUDINE
      0
      1. Bonjour et meilleurs pour cette année

        Rien de particulier dans ce rapport.

        Met à jour Adobe reader

        Ton antivirus détecte encore quelque chose?

        @+
        0
        1. bonjour, et avant tout je te souhaite une bonne et heureuse année 2014, joie bonheur, santé.
          Voici le lien
          : https://forums-fec.be/upload/www/?a=d&i=8898540723

          encore merci, est ce que je dois protéger mon Iphone?
          0
          1. Bonjour

            je ne pense pas que ton I phone soit touché.

            poste moi un nouveau rapport ZHPDiag;merci

            @+
            0
            1. bonjour,
              voici les rapports
              # AdwCleaner v3.016 - Rapport créé le 30/12/2013 à 11:55:14
              # Mis à jour le 23/12/2013 par Xplode
              # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
              # Nom d'utilisateur : claudine - CLAUDINE
              # Exécuté depuis : C:\Users\claudine\Downloads\adwcleaner.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              Dossier Supprimé : C:\ProgramData\AVG Secure Search
              Dossier Supprimé : C:\ProgramData\SpeedMaxPc
              Dossier Supprimé : C:\Program Files\AVG Secure Search
              Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
              Dossier Supprimé : C:\Users\claudine\AppData\Local\AVG Secure Search
              Dossier Supprimé : C:\Users\claudine\AppData\LocalLow\AVG Secure Search
              Dossier Supprimé : C:\Users\claudine\AppData\LocalLow\BabylonToolbar
              Dossier Supprimé : C:\Users\claudine\AppData\Roaming\DriverCure
              Dossier Supprimé : C:\Users\claudine\AppData\Roaming\SpeedMaxPc
              Dossier Supprimé : C:\Users\claudine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
              Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
              Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\avg-secure-search.xml
              Fichier Supprimé : C:\Users\claudine\AppData\Roaming\Mozilla\Firefox\Profiles\iqz9kiwg.default-1374834462890\searchplugins\bingp.xml
              Fichier Supprimé : C:\Users\claudine\AppData\Roaming\Mozilla\Firefox\Profiles\iqz9kiwg.default-1374834462890\user.js

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
              Clé Supprimée : HKLM\SOFTWARE\Classes\S
              Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
              Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
              Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
              Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
              Clé Supprimée : HKCU\Software\AVG Secure Search
              Clé Supprimée : HKCU\Software\InstallCore
              Clé Supprimée : HKCU\Software\SpeedMaxPC
              Clé Supprimée : HKCU\Software\YahooPartnerToolbar
              Clé Supprimée : HKLM\Software\AVG Secure Search
              Clé Supprimée : HKLM\Software\AVG Security Toolbar
              Clé Supprimée : HKLM\Software\SpeedMaxPC
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v9.0.8112.16520

              Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]

              -\\ Mozilla Firefox v26.0 (fr)

              [ Fichier : C:\Users\claudine\AppData\Roaming\Mozilla\Firefox\Profiles\iqz9kiwg.default-1374834462890\prefs.js ]

              -\\ Google Chrome v31.0.1650.63

              [ Fichier : C:\Users\claudine\AppData\Local\Google\Chrome\User Data\Default\preferences ]

              *************************

              AdwCleaner[R0].txt - [9257 octets] - [30/12/2013 11:51:20]
              AdwCleaner[S0].txt - [9166 octets] - [30/12/2013 11:55:14]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9226 octets] ##########
              Malwarebytes Anti-Malware 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.12.30.03

              Windows Vista Service Pack 2 x86 NTFS
              Internet Explorer 9.0.8112.16421
              claudine :: CLAUDINE [administrateur]

              30/12/2013 12:21:37
              mbam-log-2013-12-30 (12-21-37).txt

              Type d'examen: Examen rapide
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 236551
              Temps écoulé: 15 minute(s), 2 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              et pour mon Iphone que dois-je faire?
              avec tous mes remerciements
              CLAUDINE
              0
              1. Re

                1)
                Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                Lance le, clique sur [Scanner] puis patiente le temps du scan.
                Une fois le scan terminé clique sur le bouton [Nettoyer]
                Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                Poste le rapport

                Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                A lire :
                Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
                Les programmes potentiellement indésirables :
                https://forum.malekal.com/viewtopic.php?t=33776&start=
                https://www.malekal.com/adwares-pup-protection/

                2)Télécharge Malwaresbytes anti malware ici
                https://www.malwarebytes.com/

                * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                * Potasse le tuto pour te familiariser avec le prg :

                https://forum.pcastuces.com/sujet.asp?f=31&s=3

                (cela dis, il est très simple d'utilisation).

                relance Malwaresbytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

                *Procèdes à une mise à jour

                *Fais un examen dit "Rapide"

                --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                --> à la fin tu cliques sur "Afficher les résultats" " .
                --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

                Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

                @+
                0
                1. Bonjour

                  Pour de plus amples informations, fait ceci stp

                  Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                  Ou

                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  en bas de la page ZHP avec un numéro de version.

                  Une fois le téléchargement achevé,

                  Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                  Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                  Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

                  Laisse l'outil travailler, il peut être assez long.

                  Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                  Pour transmettre le rapport clique sur ce lien:
                  http://pjjoint.malekal.com/

                  Si problème utilise un des suivants

                  https://forums-fec.be/upload
                  https://www.cjoint.com/

                  Regarde sur le bureau

                  Sélectionne le fichier ZHPDiag.txt.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.

                  Merci

                  @+

                  0

                  Discussions similaires

                  PARTIZAN-ROOKIT KILLER

                  38 réponses