Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

[résolu par smart91 - 16/08/10] Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!


Écrire un commentaire
46 messages • Page 1 sur 4 • 1, 2, 3, 4 • Copier l’adresse BBCode de la page

[résolu par smart91 - 16/08/10] Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 14 Aoû 2010 19:33

Bonjour,

Depuis 2 jours, mon antivirus (Avast) m'affiche une fenêtre m'indiquant qu'il détecte un rootkit. Le problème c'est que, lorsque je fais un scan, il ne détecte rien. Je ne peux donc pas savoir où il se trouve et comment le supprimer. Est-ce un faux positif ?
Quels risques courre mon ordinateur ? Comment le supprimer ?

Je suis aller voir sur d'autres forum mais soit ce n'est pas résolu, soit je ne comprend pas vraiment...

Je ne suis pas une pro en informatique alors je vous demanderais de bien m'expliquer :ooops:

Merci d'avance^^ :salut:

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Publicité

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede smart91 » 14 Aoû 2010 20:18

Bonjour et bienvenue

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Utilise ce logiciel de diagnostic :

• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur "

• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 14 Aoû 2010 20:44

Merci pour cette réponse que je trouve très rapide^^
Je ferais ça demain matin car ce soir je n'ai pas le temps.
Je vous copie/colle ça dès que possible.

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede smart91 » 14 Aoû 2010 20:48

Pas de problème. On attend de tes nouvelles

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 08:36

J'ai téléchargé le logiciel ZHPDiag (ils m'ont d'ailleurs refilé ZHPFix avec :roll: ), j'ai fait le scan et apparement ils
détectent une infection. Voici le lien :

http://www.cijoint.fr/cjlink.php?file=c ... 5Ecuhw.txt

Par contre ce n'est pas en couleur comme dans le logiciel :/ Donc l'infection ne ressort pas en rouge. :réfléchi:

Ps : il n'y a aucun signe d'infection sur mon ordinateur. Ce que je veux dire c'est que je peux m'en servir normalement, comme
d'habitude, est-ce normal ?. Et pour info, je suis sur Vista.

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede smart91 » 15 Aoû 2010 10:45

Tu as plusieurs infections dont des barres d'outils infectées que tu as dû installer en même temps qu'un autre programme gratuit ou payant d'ailleurs. Fais attention de bien décocher une case avant de cliquer sur suivant pour ne pas installer ce genre de toolbar.
Pour ton information va sur le le lien ci-dessous:
Les Toolbars ce n'est pas obligatoires

Ensuite tu fais ceci:
/!\ Utilisateur de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : http://www.commentcamarche.net/faq/suje ... iver-l-uac
Pour Windows 7: http://forum-aide-contre-virus.be/UAC-windows7.html

Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://forum-aide-contre-virus.be/downl ... mover.html
  • Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
  • Déconnecte toi et ferme toutes les applications en cours
  • Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
  • Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
  • Laisse travailler l'outil et ne touche à rien ...
  • Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus


Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 11:40

[hr]D'accord je vais faire ça, mais tout d'abord, qu'est ce qu'un UAC ? désolée si ma question est idiote mais ... :?[/hr]

C'est le contrôle des utilisateurs aaah... Il est déjà débloqué pour moi, pour des raisons personnelles j'ai du le débloqué afin
d'utiliser un logiciel qui bugait vraiment lorsque ce message s'affichait.

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 11:44

Je dois même me déconnecter d'internet :?:

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede smart91 » 15 Aoû 2010 11:50

En effet c'est le contrôle des comptes utilisarteur. Mais il faut qu'il soit activé en temps normal. C'est une sécurité.
Je demande de le déactivé le temps de la désinfection
Tiens un peu de lecture ==>
http://forum.malekal.com/uac-pourquoi-p ... 20646.html

Non tu n'as pas besoin de te déconnecter d'internet

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 12:06

Voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:42:14 le 15/08/2010, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
darty@PC-DE-DARTY (Sony Corporation VGN-NS21E_S)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Users\darty\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ask Search Assistant
0,Dossier supprimé: C:\Program Files\Ask Search Assistant
0,Dossier supprimé: C:\Users\darty\AppData\LocalLow\Conduit
0,Dossier supprimé: C:\Program Files\Conduit

(!) -- Fichiers temporaires supprimés.


0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\AskSearchAsst
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask.com Search Assistant
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18943] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dl ... ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dl ... r=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 15/08/2010 (2789 Octet(s))

Fin à: 11:52:31, 15/08/2010

============== E.O.F ==============

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 12:08

Je tiens à ajouter qu'à la fin de la désinfection de AD-R, j'ai du redémarrer mon pc, mais lorsqu'il se rallumait, l'écran s'est
bloqué sur un fond noir.
J'ai du le débrancher et rédémarrer l'ordinateur, cela s'est déroulé normalement.

Cette action a-t-elle compris la désinfection ou non ?

Encore merci^^

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede smart91 » 15 Aoû 2010 12:19

Relance AD-R et chosisis "Désisntaller"
Ensuite tu vas faire ceci:
  • Sous VISTA : Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection)
  • Télécharger et enregistrer lopSD sur ton bureau
  • Double-clic Lop S&D
  • Faire l'installation
  • Fermer toutes les applications
  • Le lancer par un double-clic sur le raccourci qui est sur le bureau

    * Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
  • Taper F pour français , puis presser entrée
  • Taper 1
  • Presser Entrée
  • Le PC va redémarrer

    * Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
  • Attendre l'apparition du rapport
  • Copier le rapport et le coller dans la réponse

* le rapport se trouve aussi à C:\lopR

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 12:37

Lop S&D reste bloqué sur "Recherche des fichiers Catchme...

C'est normal ? Je dois patienter ?

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede Kira3108 » 15 Aoû 2010 12:47

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz )
BIOS : BIOS Date: 05/09/08 11:12:06 Ver: 08.00.10
USER : darty ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:139 Go (Free:86 Go)
D:\ (USB)
E:\ (USB)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 15/08/2010|12:34 )

[ UAC => 0 ]

--------------------\\ Listing des dossiers dans Local

[01/03/2010|19:17] C:\Users\darty\AppData\Local\Adobe
[26/08/2009|15:44] C:\Users\darty\AppData\Local\Apple
[01/08/2010|13:03] C:\Users\darty\AppData\Local\Apple Computer
[30/07/2009|15:56] C:\Users\darty\AppData\Local\Application Data
[25/09/2009|17:10] C:\Users\darty\AppData\Local\Apps
[06/09/2009|20:15] C:\Users\darty\AppData\Local\ArcSoft
[09/12/2009|20:42] C:\Users\darty\AppData\Local\d3d9caps.dat
[21/04/2010|14:52] C:\Users\darty\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[25/09/2009|17:11] C:\Users\darty\AppData\Local\Deployment
[05/09/2009|14:03] C:\Users\darty\AppData\Local\desktop.ini
[02/09/2009|17:50] C:\Users\darty\AppData\Local\GDIPFONTCACHEV1.DAT
[19/07/2010|17:05] C:\Users\darty\AppData\Local\Google
[30/07/2009|15:56] C:\Users\darty\AppData\Local\Historique
[15/08/2010|11:55] C:\Users\darty\AppData\Local\IconCache.db
[20/05/2010|20:39] C:\Users\darty\AppData\Local\Microsoft
[17/04/2010|17:01] C:\Users\darty\AppData\Local\Microsoft Games
[06/10/2009|19:02] C:\Users\darty\AppData\Local\Microsoft Help
[30/07/2009|18:03] C:\Users\darty\AppData\Local\Sony_Corporation
[15/08/2010|12:34] C:\Users\darty\AppData\Local\Temp
[30/07/2009|15:56] C:\Users\darty\AppData\Local\Temporary Internet Files
[25/08/2009|18:10] C:\Users\darty\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[15/08/2010 12:14][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[15/08/2010 12:02][--a------] C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[15/08/2010 12:02][--a------] C:\Windows\tasks\PersonalAV.job
[15/08/2010 12:01][--ah-----] C:\Windows\tasks\SA.DAT
[15/08/2010 11:55][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[02/01/2010|18:53] C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[26/08/2009|15:46] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[19/07/2010|16:31] C:\ProgramData\Adobe
[09/03/2010|18:35] C:\ProgramData\Alwil Software
[02/01/2010|18:20] C:\ProgramData\Apple
[02/01/2010|18:50] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[05/09/2009|14:03] C:\ProgramData\ArcSoft
[30/07/2009|15:53] C:\ProgramData\Bureau
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[13/10/2009|17:20] C:\ProgramData\ezsidmv.dat
[30/07/2009|15:53] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[08/10/2009|19:49] C:\ProgramData\Google
[25/08/2009|13:45] C:\ProgramData\McAfee
[30/07/2009|15:53] C:\ProgramData\Menu D‚marrer
[20/01/2010|21:01] C:\ProgramData\Messenger Plus!
[04/06/2010|13:04] C:\ProgramData\Microsoft
[11/08/2010|15:15] C:\ProgramData\Microsoft Help
[30/07/2009|15:53] C:\ProgramData\ModŠles
[28/11/2008|09:22] C:\ProgramData\SiteAdvisor
[28/11/2008|09:43] C:\ProgramData\Skype
[28/11/2008|09:43] C:\ProgramData\Sonic
[21/04/2010|14:52] C:\ProgramData\Sony Corporation
[01/09/2009|15:20] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[02/11/2006|15:02] C:\ProgramData\Templates
[28/11/2008|09:43] C:\ProgramData\Uninstall
[20/09/2009|17:39] C:\ProgramData\WindowsSearch
[30/10/2009|19:19] C:\ProgramData\WinZip
[28/09/2009|12:45] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[03/07/2010|20:41] C:\Program Files\Adobe
[09/03/2010|18:39] C:\Program Files\Alwil Software
[26/08/2009|15:43] C:\Program Files\Apple Software Update
[28/11/2008|09:52] C:\Program Files\ArcSoft
[22/10/2008|11:25] C:\Program Files\ATI
[26/08/2009|15:45] C:\Program Files\Bonjour
[01/09/2009|14:35] C:\Program Files\CCleaner
[26/08/2009|10:46] C:\Program Files\Circle Developemet
[31/08/2009|19:27] C:\Program Files\Common Files
[22/10/2008|11:42] C:\Program Files\CONEXANT
[07/10/2009|19:20] C:\Program Files\Dofus
[30/07/2009|15:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[28/01/2010|20:44] C:\Program Files\Google
[30/01/2010|14:12] C:\Program Files\gPotato.eu
[01/04/2010|13:05] C:\Program Files\InstallShield Installation Information
[22/10/2008|11:36] C:\Program Files\Intel
[11/08/2010|16:44] C:\Program Files\Internet Explorer
[28/11/2008|09:56] C:\Program Files\InterVideo
[23/02/2010|08:14] C:\Program Files\iPod
[23/02/2010|08:15] C:\Program Files\iTunes
[30/10/2009|19:22] C:\Program Files\IZArc
[22/10/2008|15:25] C:\Program Files\Java
[11/08/2010|14:44] C:\Program Files\Messenger Plus! Live
[28/04/2010|14:39] C:\Program Files\Messenger_Plus_Live_France
[26/08/2009|10:39] C:\Program Files\Microsoft
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[28/11/2008|09:35] C:\Program Files\Microsoft Office
[28/11/2008|09:37] C:\Program Files\Microsoft Office Suite Activation Assistant
[04/06/2010|16:44] C:\Program Files\Microsoft Silverlight
[28/11/2008|09:36] C:\Program Files\Microsoft Small Business
[16/10/2009|17:20] C:\Program Files\Microsoft SQL Server
[28/11/2008|09:28] C:\Program Files\Microsoft Visual Studio
[02/09/2009|17:42] C:\Program Files\Microsoft Works
[28/11/2008|09:34] C:\Program Files\Microsoft.NET
[11/08/2010|16:44] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[30/07/2009|18:25] C:\Program Files\MSXML 4.0
[01/09/2009|17:52] C:\Program Files\OrangeHSS
[24/07/2010|09:31] C:\Program Files\osu!
[28/11/2008|09:10] C:\Program Files\Picasa2
[02/01/2010|18:51] C:\Program Files\QuickTime
[22/10/2008|11:40] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[28/11/2008|09:42] C:\Program Files\Roxio
[25/08/2009|17:28] C:\Program Files\Securitoo
[28/11/2008|09:43] C:\Program Files\Skype
[28/11/2008|09:56] C:\Program Files\sony
[01/09/2009|14:38] C:\Program Files\Spybot - Search & Destroy
[03/08/2010|11:05] C:\Program Files\Studio d'apprentissage Anglais
[22/10/2008|11:43] C:\Program Files\Synaptics
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[12/09/2009|12:15] C:\Program Files\Wakfu
[30/10/2009|22:00] C:\Program Files\Windows Calendar
[30/10/2009|22:00] C:\Program Files\Windows Collaboration
[30/10/2009|22:00] C:\Program Files\Windows Defender
[30/10/2009|22:00] C:\Program Files\Windows Journal
[26/08/2009|10:39] C:\Program Files\Windows Live
[26/08/2009|10:38] C:\Program Files\Windows Live SkyDrive
[12/05/2010|07:35] C:\Program Files\Windows Mail
[30/10/2009|22:00] C:\Program Files\Windows Media Player
[30/07/2009|15:53] C:\Program Files\Windows NT
[30/10/2009|22:00] C:\Program Files\Windows Photo Gallery
[30/10/2009|22:00] C:\Program Files\Windows Sidebar
[30/10/2009|20:35] C:\Program Files\Wondershare
[01/09/2009|14:35] C:\Program Files\Yahoo!
[15/08/2010|08:20] C:\Program Files\ZHPDiag

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[03/07/2010|20:41] C:\Program Files\Common Files\Adobe
[23/02/2010|08:14] C:\Program Files\Common Files\Apple
[28/11/2008|09:52] C:\Program Files\Common Files\ArcSoft
[28/11/2008|09:28] C:\Program Files\Common Files\DESIGNER
[31/08/2009|19:27] C:\Program Files\Common Files\France Telecom
[25/08/2009|19:32] C:\Program Files\Common Files\INCA Shared
[28/11/2008|09:17] C:\Program Files\Common Files\InstallShield
[28/11/2008|09:56] C:\Program Files\Common Files\InterVideo
[22/10/2008|15:25] C:\Program Files\Common Files\Java
[02/09/2009|17:42] C:\Program Files\Common Files\microsoft shared
[28/11/2008|09:43] C:\Program Files\Common Files\PX Storage Engine
[28/11/2008|09:43] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[28/11/2008|09:43] C:\Program Files\Common Files\Skype
[28/11/2008|09:42] C:\Program Files\Common Files\Sonic Shared
[28/11/2008|09:47] C:\Program Files\Common Files\Sony Shared
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[30/10/2009|22:00] C:\Program Files\Common Files\System
[01/09/2009|15:02] C:\Program Files\Common Files\Uninstall
[26/08/2009|10:36] C:\Program Files\Common Files\Windows Live

--------------------\\ Process

( 84 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Users\darty\AppData\Local\Temp\nsiC412.tmp

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-15 12:34:28
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:15326][D:2410]-> C:\Users\darty\AppData\Local\Temp
[F:116][D:1]-> C:\Users\darty\AppData\Roaming\MICROS~1\Windows\Cookies
[F:2584][D:6]-> C:\Users\darty\AppData\Local\MICROS~2\Windows\TEMPOR~1\content.IE5
[F:5][D:3]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 15/08/2010|12:39 - Option : [1]

--------------------\\ Fin du rapport a 12:39:26
[ UAC => 1 ]

Avatar de l’utilisateur
Kira3108
Membre
Progression vers le rang suivant:
7.5%
 
Années en tant que membre
 
Messages: 26
Age: 101
Inscription: 14 Aoû 2010 19:29
Sexe: Femme
 

Point(s) : 145
Donner
    WinVistaMSIE7
  • Envoyer un e-mail à Kira3108



Haut

Re: Rootkit : Faux Positif ou non ? Si non comment le supprimer ?!

Messagede smart91 » 15 Aoû 2010 12:56

En fait j'ai voulu vérifier si tu n'avais pas une infection LOP. Et ce n'est pas le cas.
Maintanant tu vas faire ceci
/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : http://www.commentcamarche.net/faq/suje ... iver-l-uac
Pour Windows 7: http://forum-aide-contre-virus.be/UAC-windows7.html

  • Télécharge Malwarebytes
  • Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
  • Fais la mise à jour du logiciel - Très important (elle se fait normalement à l'installation)
  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"
  • Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
  • L'analyse peut durer un bon moment.....
  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
  • Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)

Avatar de l’utilisateur
smart91
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 90
Age: 50
Inscription: 18 Jan 2010 15:06
Sexe: Homme
 

Point(s) : 475
Donner
Nombre de réponses utiles: 4
Médailles: 1
Premium (1)
    WinXPMSIE7



Haut

Suivante


Écrire un commentaire
46 messages • Page 1 sur 4 • 1, 2, 3, 4

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management