Les Allergies
Alimentaires
Posez votre question Signaler

Rootkit [Résolu]

chloé168 43Messages postés 21 juin 2011Date d'inscription 23 juin 2011Dernière intervention - Dernière réponse le 22 juin 2011 à 15:18
Bonjour
J'utilise Avast et après un scan l'historique m'indique qu'un virus a été trouvé: rootkit system modification. J'essaie de le supprimer mais à chaque fois avast me propose de redémarrer mon pc pour pouvoir supprimer le fichier.. Je ne peux pas le mettre en quarantaine et à chaque fois que je refais un scan il apparait toujours.
J'ai essayer GMER mais pour l'instant rien n'apparait.
Est-ce que quelqu'un pourrait m'aider svp?
Merci d'avance
Lire la suite 

Rootkit »

Suggestions
52 réponses
Réponse
+1
moins plus
Bonjour,

Le nom exact stp ? :)
Ajouter un commentaire
Réponse
+0
moins plus
menace : rootkit system modification
C:\Windows\Prefetch\AgAppLaunch.db
Ajouter un commentaire
Réponse
+0
moins plus
bof

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

http://telechargement.zebulon.fr/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
ftp://zebulon.fr/ZHPDiag2.exe

▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu''Administrateur »

▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l''aide de l''icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indispo:
http://www.cijoint.fr/
ou :
http://www.toofiles.com/fr/documents-upload.html
ou :
http://www.cjoint.com
ou :
http://www.casimages.com

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=df5ea299241015) Copie le lien dans ta prochaine réponse.
Ajouter un commentaire
Réponse
+0
moins plus
je ne peux pas enregistrer le fichier sur le bureau il n'y a rien qui s'affiche
Ajouter un commentaire
Réponse
+0
moins plus
Tu sais pas héberger ton rapport que tu me le colle ici ?
Ajouter un commentaire
Réponse
+0
moins plus
??? sa ne marche pas!!!
ia rien qui s'enregistre
Ajouter un commentaire
Réponse
+0
moins plus
selon mon tuto :

Hébergement de rapport sur pjjoint.malekal.com

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=df5ea299241015) Copie le lien dans ta prochaine réponse.

quand tu envoie le rapport il charge sans jamais s'envoyer ? si oui je crois savoir c est quoi le rootkit ^^
Ajouter un commentaire
Réponse
+0
moins plus
quand je clik sur la disquette deZHP je fais enregistrer sur le bureau j'ai essayé 36 fois partout il n'y a RIEN qui s'enregistre nul part
Ajouter un commentaire
Réponse
+0
moins plus
ben tu as copié comment le rapport alors ?
ferme zhpdiag, tu vas voir que ZHPDiag.txt va apparaitre sur ton bureau.
Ajouter un commentaire
Réponse
+0
moins plus
copié collé!!
j'ai fermé j'ai tout fait ia rien
Ajouter un commentaire
Réponse
+0
moins plus
,je viens de refaire un test sa a marché cette fois! je l'envoi
Ajouter un commentaire
Réponse
+0
moins plus
http://pjjoint.malekal.com/files.php?id=ebce635a89957
Ajouter un commentaire
Réponse
+0
moins plus
Mouarf tu as deux antivirus -> faut en garder un seul.

Si tu désinstalle Avast : http://www.avast.com/fr-fr/uninstall-utility
Si tu désintalle BitDefender : http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html

Si tu as payé BitDefender, garde le et désinstalle avast. sinon, je te conseille avast.

Dis moi quand c'est fait.
Ajouter un commentaire
Réponse
+0
moins plus
en fait je viens juste d'installer bit defender pr le virus mais je vais le supprimer.
Normalement je n'ai qu'avast
juju666- 21 juin 2011 à 23:55
chose qu'il ne faut pas faire :/ donc désinstalle bitdefender et dis moi quand c est fait :D
Ajouter un commentaire
Réponse
+0
moins plus
voila c'est fait
Ajouter un commentaire
Réponse
+0
moins plus
Parfait :)

Tant que nous sommes dans les désinstallation, essaie voir si tu peux désinstaller ça manuellement :

O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
O42 - Logiciel: Softonic.France Toolbar - (.Softonic.France.) [HKLM] -- Softonic.France Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.0 - (.SweetIM Technologies Ltd..) [HKLM] -- {BF67F764-95B6-4360-BB57-B2E5AA6C814B}

et un truc au nom de babylon
Ajouter un commentaire
Réponse
+0
moins plus
Softonic Toolbar c'est bon et sweetIM toolbar aussi
par contre conduite engine sa ne marche pas.
Babylon je c pas trop qe que c'est mais ça n'est pas ds la liste des programmes .
J'ai cherché plusieurs fois a supprimer ce truc mais j'ai jamais trouvé
Ajouter un commentaire
Réponse
+0
moins plus
conduit engine est apparemment désinstallé car il n'apparait plus
Ajouter un commentaire
Réponse
+0
moins plus
Pas grave avançons :)

Ton pc présente diverses infections Adwares.
CF : http://www.futura-sciences.com/fr/definition/t/internet-2/d/adware_1857/

Télécharge de AD-Remover sur ton Bureau. (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
http://forum-aide-contre-virus.be/download/AD-Remover.html ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l''icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme lancement du scan
▶ Laisse travailler l''outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
Ajouter un commentaire
Réponse
+0
moins plus
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCqfbxMk.txt
Ajouter un commentaire
Ce document intitulé « Rootkit » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Rootkit - page 2