Aide rapport zhp

Fermé
jerem - 9 mai 2011 à 22:58
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 10 mai 2011 à 01:32
Bonjour,

Je pense que j'ai un rootkit je vous laisse regarder mon rapport et m'indiquer une procédure :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijfHqcn82.txt

Merci ;)

5 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 mai 2011 à 23:03
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Effectivement, ton ordinateur semble infecté d'après le rapport ZHPDiag. Utilise cet outil de désinfection, il permet normalement de supprimer le rootkit présent sur ton ordinateur :

* Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage de l'ordinateur.
* Copie/colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt


Ensuite, utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
Merci de me prendre en charge c'est gentil voila pour le premier rapport avec TDSSKiller :

http://www.cijoint.fr/cj201105/cijmXRp2cH.txt

J'ai essayé de passer Gmer mais il a jamais voulu tourner ça me faisait redémarrer le pc à chaque fois, il est devenu obsolète maintenant par rapport à TDSSKiller ?

Je suis entrain de faire mbam ;)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 mai 2011 à 23:30
Non Gmer n'est pas obsolète, mais TDSSKiller permet de supprimer automatiquement et plus simplement le rootkit TDL (il en existe d'autres qui ne sont pas pris en charge par TDSSKiller).
TDSSKiller a bien détecté TDL, il faudra faire redémarrer l'ordinateur pour confirmer la suppression. Pense à le faire avant de poster le nouveau rapport ZHPDiag ;)

0
Voila le tout dernier rapport mbam :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijW1N5ZeG.txt

Un d'hier avec le problème :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijdr3igbA.txt

Rapport list kill'em que j'avais fais aussi avant si ça peut t'aider:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijyfwVvyk.txt

List'em :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijS8iFvbt.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 mai 2011 à 01:32
Ok, MBAM n'a rien détecté de plus que ce que ce qu'il avait supprimé hier. List'em a détecté un reste de logiciel publicitaire (pricegong) et des éléments qui ne sont pas néfastes...

Par contre, tu as oublié le nouveau rapport ZHPDiag ;)
Si tu n'as pas encore fait le scan de ZHPDiag, fais ce qui suit avant de poster le rapport : sache que les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> Ajout/suppression de programmes --> Sélectionne les programmes suivants et désinstalle les :
Softonic.France Toolbar
Conduit Engine

0