Il y a actuellement 282 visiteurs
Samedi 20 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

ENCORE win32:rootkit-gen ! • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: ENCORE win32:rootkit-gen !

Message le 30 Mar 2010 20:22

coucou,


j'ai refais un scan avec malware.. qui a détecté et détruit les rootkits.

Je viens de finir le scan avec Avast. Il n'a rien détecté. Mon pc va beaucoup, il reste juste un peu de lenteur au démarrage.

Je tiens à te remercier pour ta précieuse et efficace aide.

salut !
Neftoun
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 14 Mar 2010 07:39
 


Re: ENCORE win32:rootkit-gen !

Message le 30 Mar 2010 20:32

re,

aucun soucis, poste un max de rapport pour que je jette un œil :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: ENCORE win32:rootkit-gen !

Message le 30 Mar 2010 20:53

alors,

voici le rapport de malware

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3928
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

30/03/2010 11:33:54
mbam-log-2010-03-30 (11-33-54).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 225479
Temps écoulé: 33 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\PDRELI.sys.vir (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\usbdtv.sys.vir (Rootkit.Agent) -> Quarantined and deleted successfully.

pour avast, je n'arrive pas à trouver le rapport.

voilà voilà
Neftoun
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 14 Mar 2010 07:39
 

Re: ENCORE win32:rootkit-gen !

Message le 30 Mar 2010 22:04

hello,

aucuns risques en vue, c'est la quarantaine de combofix :wink:

fais cela stp...

Il nous reste a désinstaller de manière automatique tous les outils utilisés pour la désinfection...

pour cela...


télécharge >>> ToolsCleaner <<< (de A.Rothstein & dj QUIOU)

fait un double-clique dessus pour lancer le programme

Clique sur Recherche et laisse le scan se terminer (il peut durer une dizaine de minutes au maximum).

une fois la recherche lancée, ne clique pas dans la fenêtre, cela provoquerait un léger bug du programme.

Si toutes fois la mention (ne réponds pas) apparaissait dans le titre de la fenêtre ToolsCleaner, ne t'en occupes pas et laisse quand même le programme terminer son travail

Poste moi le rapport qui apparait

Attends mon feu vert pour cliquer sur Suppression

@++
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: ENCORE win32:rootkit-gen !

Message le 01 Avr 2010 21:22

Bonsoir,


Je viens de finir l'analyse pour supprimer les logiciels.

Voici le rapport :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
C:\Documents and Settings\Neftoun\Mes documents\Mes fichiers reçus DE NEFER\HijackThis.exe: trouvé !
C:\Documents and Settings\Neftoun\Mes documents\Mes fichiers reçus DE NEFER\hijackthis.log: trouvé !
C:\Documents and Settings\Neftoun\Bureau\ComboFix.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !



J"attends le feu vert pour la suppression

à tt
Neftoun
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 11
Inscription: 14 Mar 2010 07:39
 

Re: ENCORE win32:rootkit-gen !

Message le 02 Avr 2010 16:50

hello neftoun :wink:

c'est bon , tu peux cliquer sur Suppression

une fois cela terminé, supprimes manuellement les fichiers suivants:

- (emplacement de ton choix) \ ToolsCleaner.exe (le fichier que tu as télécharger)
- C:\TCleaner.txt
- C:\Quoobox (si tu le trouve)


ensuite...

    Il faut purger ta Restauration du système pour qu'elle soit exempte d'infections, pour ce faire:

  • Clique simultanément sur les touches Windows + Pause du clavier, puis coche la case
    indiquée puis clique sur Appliquer et Ok.
  • Redémarre ton PC, décoche la case Appliquer puis clique sur Ok.

Image

=====================================================================================================

    Pour nettoyer les fichiers temporaires,souvent source de problèmes divers, utilise cet outil >> Atf Cleaner <<

  • Pas d'installation,juste un exécutable.clique sur Select All
  • Puis sur Empty Selected
  • Une nouvelle fenêtre va apparaître, clique sur Ok.
  • Opération à effectuer dans chaque onglet actif de Atf Cleaner et après
    chaque séance de surf sur le net.

Image

=====================================================================================================

    Procède à une Défragmentation afin d'optimiser les temps d'accès du disque dur lors de la lecture des :

  • Pour lancer une défragmentation, double-clique sur Poste de Travail,clic-droit sur le disque à défragmenter puis sur Propriétés.
  • Choisis l'onglet Outils puis clique sur défragmenter maintenant .
  • Cette opération est à renouveler régulièrement ( Environs une fois par mois ).

Image

=====================================================================================================


    Ne pas oublier de créer un point de restauration après cette manip, pour ce faire:

  • Clique sur Démarrer, puis Exécuter, saisir: restore/rstrui.exe valider par Entrée>>
  • Cocher Créer un point de restauration>>cliquer sur Suivant
Image

  • Saisir un nom pour le point de restauration puis cliquer sur Créer.

Image

=====================================================================================================

    Pense à mettre à jours Windows:

  • La méthode la plus simple et l'utilisation de "Windows Update" qui se trouve dans ton menu démarrer


    Pense à mettre à jours Java:

  • La méthode la plus simple et l'utilisation de >> JavaRa <<

    Pense à mettre à jour Acrobat reader si il est installé sur ton PC de cette manière:

  • Ouvre Acrobat reader, clique sur "aide" et choisis "rechercher des mises à jours..."

    un peu de lecture sur la manière de protéger ton surf et ton ordinateur:


  • Si tu utilises "Face Book", lis >> cet article << afin de ne pas te faire piéger

bon weekend :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Précédente


Sujets similaires

Message encore un probleme mise à jour windows KB5001716
Salut à vous cela commence, j'avoue, à devenir pénible, j'en suis désolé, mais ce soir au 5 mars 2024 est apparu un nouveau problème sur Windows update la mise à jour KB5001716 ne veut pas s'installer, j'ai eu beau redémarrer mon pc pour voir si cela pouvait fonctionner rien à faire cette mise à jou ...
Réponses: 28

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7

Message encore un pc
Bonjour Alors, je fais comme tout le monde. Comme mon pc ne veut pas travailler en USB 3, je regarde ce qui se fait. Il me faut un boitier, pas trop gros, la place que j'ai c'est pour une microtower HP.Un disque dur de 160 gigas grand maximum. Un lecteur de DVD/CDDe l'USB3 ben oui sinon pourquoi ...
Réponses: 9

Message [Résolu] Ordinateur infecté par : Program:Win32/Uwasson.A!ml
Bonjour, Je me permet de vous contacter car je n'arrive pas à me débarrasser d'un virus sur mon ordinateur, je n'arrive pas à la supprimer ou mettre en quarantaine.Si j'ai bien compris le fichier porteur n'est plus sur l'ordinateur mais la menace est toujours là.Merci de votre aide.
Réponses: 7

Message Démarrage étrange + Win32:Evo-gen [Susp]
Bonjour ! J'ai besoin d'aide pour mon PC :/Ce matin il a fait un truc assez étrange :Quand je l'ai allumé l?écran restait noir au lieu de 'démarrer windows' ( alors que le petit voyant de l?écran était vert ).J'ai donc redémarré le PC et pareil, écran noir, pas de démarrage de windows. Par hasard j' ...
Réponses: 12

Message Faire migrer Win 7 ou 8 vers win 10 c'est encore possible
Bonjour ,Comme on le sait tous la migration gratuite depuis Seven ou le Huit vers W10 c'est fini . Mais pour info et cela peut éviter de faire des frais à certains, depuis un Seven ( fait sur celui d'une de mes filles) on se connecte directement sur le site de Miscrosoft avec l'appareil à faire évol ...
Réponses: 21

Message [Résolu] Win32/Bitrep.A
Bonjour,Tous les samedis soir, je fais une analyse de mon PC avec "MS Sécurité Essential".Ce matin il m'a trouvé "Bitrep.A" qualifié de grave. Je l'ai donc supprimer, mais la rapidité a laquelle ça se fait me fait douter de l'efficacité.Pourriez-vous me dire si il y a des manips ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.