Rotkit

Résolu
Bonjour,
Voilà hier avast ma détecter un rotkit et il me mettez toujours un message comme quoi il empêcher d'ouvrir un site de s'ouvrir
Aujourd'hui en allumant mon pc j'ai l'honneur de voir que mon anti virus ne démarre plus au démarrage donc que je suis sans protection
Donc pour vérifier que je n'ai pas de saleter sur le pc je fait une analyse spybot et je nettoie ainsi qu une analyse Malwarebytes et je supprime les trucs infecter je redémarre le pc et avast ne veux toujours pas démarrer donc sur les conseil d un amis je supprime avast et le remplace par AVG avec lequ'elle je fais une analyse complète et supprime les dossiers infecter
En gros 4 anti virus anti malwere etc et il ont tous trouver des truc infecter l un aprés l'autres :p
donc j'aimerais savoir comment puis je être sur que j'ai bien tout effacer les dossiers infecter de mon pc et savoir si mon Pc et bien clean
Merci a ceux qui prendront le temps de me répondre
Configuration: Windows XP
Firefox 3.0.10

47 réponses

Résumé de la discussion

Un rootkit détecté et un message bloquant l'accès à un site apparaissent, puis l'antivirus ne démarre plus au démarrage, laissant le PC sans protection fonctionnelle. Pour vérifier et nettoyer, il a multiplié les analyses (Spybot, Malwarebytes, puis ComboFix), supprimé les éléments infectés et remplacé Avast par AVG, obtenant des résultats de menaces détectées successivement. Des méthodes complémentaires préconisent un diagnostic plus approfondi avec des outils spécialisés et des recommandations pratiques, notamment l'exécution en mode sans échec, la mise à jour des définitions et l'analyse des journaux. D'autres mesures utiles incluent l'installation d'un pare-feu gratuit, la gestion des sauvegardes et la vérification des journaux système pour prévenir de futures infections et limiter les risques de recurrences.

Bobot (l’IA à votre service)
  1. salut

    oulaaaaaaaaaa bon dis nous ce qu'il te reste en antivirus ( ne répond pas 4 ni ...) stp et quel parefeu aussi (t'en as pas 50!!!^^)

    bizz
    1. il me reste avg et spybot qui viens de trouver un cheval de troie mais impossible a supprimer
      et manuellement le fichier et introuvable
      1. l"as tu mis en 40 ? quel cheval de troie si t'as le nom et l'endroit ^^
        1. oui je les mit en quarantaine il se trouve dans C:/system32/adpvlm_navj.exe
          ces un cheval de troie : SHeur2.AHZY
          1. il me demande de sésactiver les autre anti virus pour installer zone alarm je désactive donc AVG??
            1. je laisse le choix a mon compatriote lol moi je t'aurais dis d'enlever avg et de mettre antivir + kério donc je vais pas tout mélanger ^^
              1. Il me demande si je veux activer la protection anti virus ou pas
                mais si je mets oui il me préviens que je dois désactiver ou désinstaller tout autre produit anti virus
                1. lol Funny je pense que je commence déjà a perdre la tête j'ai du changer 4 fois d anti virus ojd avast kaspersky et mtn avg
                  et maintenant on me fais mettre ZA :p
                  1. je t'avais prévenu :
                    Installe un parefeu le gratuit pas ZA suite avec anti virus qui est une version d'essai limitée dans le temps
                    1. nan zone alarme est ...........il est là lol
                      niveau parefeu mais je pourrais pas te dire , je préfere kério ^^
                      et avg en scan simplement , oui , en antivirus , ben moi préfere antivir ^^ alors je veux pas t'embrouiller
                      1. Nota:
                        avira antivir version free est un anti virus
                        spybot est un anti spyware
                        malware B A-M est un anti malware
                        zonealarm v. free est un pare feu

                        il ne faut pas confondre, gendarme, police et douanier

                        1. lol je comprends mieux la :p
                          Mais quand je vais sur le lien que tu ma donner il ne me donne que l anti virus ZA et pas le parefeu que je ne trouve pas :(
                          1. lors de l'installe, il faut choisir Zone Alarm Free Firewall
                        2. Afin de voir si tu n'as plus d'infection,fais ceci

                          Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                          ! Déconnecte toi et ferme toutes tes applications en cours !

                          Double-clique sur " RSIT.exe " pour le lancer .

                          -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                          * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                          * clique ensuite sur " Continue " pour lancer l'analyse ...

                          -> laisse faire le scan et ne touche pas au PC ...

                          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                          Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                          Important : poste un rapport, puis l'autre dans la réponse suivante
                          Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                          ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
                          1. je poste mon rapport mais il sindiqUE pas ici
                            pourtant il me dit qu il a bien etait envoyer
                        • 1
                        • 2
                        • 3