Besoin d'aide sur rapport toolbar [Résolu/Fermé]

Signaler
Messages postés
20902
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
-
pimprenelle27
Messages postés
20902
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
-
Bonjour,

Voilà j'ai ceci dans un rapport toolbar d'une personne et je voudrais être , car il me dit que ce sont de rootkit


--------------------\\ ROOTKIT !!

Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TDSSserv.sys]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\TDSSserv.sys]
Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TDSSserv.sys]

--------------------\\ Suspect ..

C:\WINDOWS\system32\TDSSosvd.dat


Malware ne les à pas désinfecté, donc je lui ait fait passer gmer et voilà ce qu'il lui dit :

mais c'est un service et quand je fais delete gmer me dit "you removing the service "TDSSserv.sys".
Warning!!!
this action might crash your system if the service is requiered by windows.
Are you sure you want to continue?

J'ai dit de ne pas continuer.

Est ce que j'ai bien fait.

Merci par avance.

9 réponses

Messages postés
87154
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 246
Salut,

ComboFix dégomme ce rootkit.
Messages postés
2696
Date d'inscription
jeudi 8 mars 2007
Statut
Membre
Dernière intervention
23 novembre 2014
176
Salut,

Tiens ça va surement t'aider : https://www.malekal.com/supprimer-tdssservtdsserv-rootkit/

Bonne chance ;)
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
7
Bonjour,

pour TDSS, si il est sous XP fais utiliser SDfix
Messages postés
20902
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 400
ok mais ça ne va pas créer de problème pacque gmer le trouve mais il dit de faire attention car c'est un fichier système de windows.
Messages postés
87154
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 246
SDFix n'arrive pas à tout supprimer.
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
7
SI c'est un fichier de Windows
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
7
Oui en général SDfix puis ComboFix suffisent à supprimer l'infection en entier
Messages postés
87154
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 246
En quoi TDSSserv.sys est un fichier de Windows ?
geoffrey5
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
7
this action might crash your system if the service is requiered by windows veut dire :

cette action pourrait planter votre système SI le service est requis par Windows.

Je ne voulais pas dire que c'était un fichier de Windows lol
Destrio5
Messages postés
87154
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019
9 246 > geoffrey5
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010

A quoi ça sert de passer SDFix si ComboFix le supprime entièrement ?
Saiyen75
Messages postés
2696
Date d'inscription
jeudi 8 mars 2007
Statut
Membre
Dernière intervention
23 novembre 2014
176 > Destrio5
Messages postés
87154
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019

Combofix a utiliser avec des pincettes... L'utiliser le moins possible pour certaine personne
Aprés ça reste qu'un point de vu :)
geoffrey5
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010
7 > Destrio5
Messages postés
87154
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
30 octobre 2019

Car SDfix pourrait suffir sans devoir passer ComboFix... Mais tout dépend comment l'infection s'est propagée
pimprenelle27
Messages postés
20902
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 400 > geoffrey5
Messages postés
13751
Date d'inscription
dimanche 20 mai 2007
Statut
Contributeur sécurité
Dernière intervention
21 mai 2010

Merci bien.
Messages postés
20902
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 400
je vous tiens au courant j'essaye tout ça. merci encore.