Il y a actuellement 413 visiteurs
Lundi 25 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Demande d'aide/ Rootkit détecté [Réglé] • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Demande d'aide/ Rootkit détecté

Message le 26 Oct 2014 20:45

Re!

OTL se lance toujours et commence la correction, mais ne répond plus après quelques secondes. En revanche cette fois-ci on ne m'impose plus de redémarrage.
J'ai essayé deux fois et attendu de voir s'il répond, mais rien ne bouge. Il bloque toujours au même moment du process.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 


Re: Demande d'aide/ Rootkit détecté

Message le 26 Oct 2014 20:49

Le logiciel peut indiquer la mention "ne répond pas" mais tourne toujours en arrière plan : dans ce cas, il faut patienter.

Si vraiment ça ne veut pas, dis-le moi, on refera une analyse pour voir où on en est.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 26 Oct 2014 21:00

OK. Je l'ai relancé en le laissant "ne pas répondre". Mais il a finalement fait planter le PC qui ne répondait plus du tout (à moins que ce soit normal?). A chaque fois, il a ouvert le rapport de la correction, qui n'est pas allé plus loin que celui que je t'ai envoyé.

Je retente encore sans réagir quand le PC ne répond plus?
Merci :)
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

Re: Demande d'aide/ Rootkit détecté

Message le 26 Oct 2014 21:16

Laisse tomber, on recommence une analyse :


Image OTL – Réanalyse :


  • Ferme toutes les applications en cours, puis lance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Coche également la case Avec liste blanche dans la catégorie Registre: approfondi.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
sptd.sys
tcpip.sys
tdx.sys
volsnap.sys
cmd.exe
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%WINDIR%\pss\*.* /s
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront : OTL.txt et Extras.txt. Ceux-ci sont présents sur ton bureau.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

----------------------------------------------

Sont donc attendus les 2 rapports de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 26 Oct 2014 21:52

Re.
Les rapports d'analyse d'OTL.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 01:11

Re ! ;)

Applique la procédure suivante :


Image OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Fix.txt

  • Ouvre le fichier Fix.txt puis copie toutes les lignes qui sont dedans, de :OTL à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------

Est attendu le rapport de OTL.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 10:17

Bonjour Guugues.

Je t'envoie le dernier rapport demandé d'OTL.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 11:00

Hello ! ;)

Parfait ! On passe à la suite :


Image Malwarebytes Anti-Malware :


  • Lance Malwarebytes.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Clique ensuite sur Exporter le journal puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 12:29

Ok c'est fait.
Il y avait encore quelques infections, beaucoup moins nombreuses. Je les ai placées en quarantaine.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 12:37

Parfait ! Comment se comporte le PC désormais ?

On passe au contrôle des mises à jour des logiciels sensibles :


Image SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Celui-ci est présent sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------

Est attendu le rapport de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 12:45

Bah écoute, le PC a l'air d'aller. Il démarre un peu plus rapidement, et il n'a pas encore planté aujourd'hui, ni fait d'écran bleu ou rose de la mort comme il a pu le faire lors d'anciennes infections.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 13:22

Impeccable dans ce cas ! ;)


Aucun des logiciels sensibles n'est à jour sur ce PC. Pour info :


Image Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

Image Il faut donc les maintenir à jour très régulièrement.



Image Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • Adobe FlashPlayer 15 ActiveX (obsolète, constitue une faille de sécurité)
  • Adobe FlashPlayer 15 Plugin FF(obsolète, constitue une faille de sécurité)
  • Adobe FlashPlayer 15 Plugin (obsolète, constitue une faille de sécurité)
  • Adobe Reader 9.5.5 MUI (obsolète, constitue une faille de sécurité)
  • Java(TM) 6 Update 39 (64-bit) (obsolète, constitue une faille de sécurité)
  • Java 7 Update 45 (obsolète, constitue une faille de sécurité)
  • Opera 12.15 (obsolète, tu possèdes en plus la dernière version)

Image Puis :


  • Lance Internet Explorer.
  • Lance Mozilla Firefox.
  • Lance Google Chrome.
  • Lance Opera.
  • Avec chacun des 4 navigateurs ouverts, télécharge et installe la dernière version de Adobe Flash Player via cette page.

Image Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :


Image


Image Puis télécharge la dernière version de Adobe Reader via le site officiel.


Image Pense à décocher les cases pré-sélectionnées, comme ici avec McAfee Security Scan Plus :


Image


Image Puis télécharge la dernière version de Java via le site officiel.


Image Pense à décocher les cases pré-sélectionnées, comme ici avec Ask :


Image


Image Mets également à jour Mozilla Firefox en suivant ce tutoriel.
Image Mets aussi à jour Internet Explorer en téléchargeant les dernières mises à jour via Windows Update.


-------------------------------------------------------------------


Une fois tout ceci fait, applique la procédure suivante :


Image SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------------------

Est donc attendu le rapport de SFTGC.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 15:26

Je crois que j'ai pu tout mettre à jour.
Le rapport de SFTGC.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 15:30

Impeccable ! ;)

Si tu n'as plus de soucis, on peut donc finaliser la procédure :


Image Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------

Est attendu le rapport de DelFix.


=====================================================================================================


Image La procédure de désinfection est désormais terminée. Je te remercie de l'avoir suivie jusqu'au bout.
Image Je t'invite maintenant à prendre connaissance des conseils de sécurité ci-dessous.


=====================================================================================================


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Sécurisation du PC ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Image Tenir à jour Windows, les navigateurs et les programmes installés



Image Analyser régulièrement l'ordinateur



Image Bloquer les publicités, potentiellement dangereuses



Image Savoir si un site web possède une bonne ou mauvaise réputation



Image Éviter d'être de nouveau infecté



Image Les pratiques à éviter




Si tu as des questions, n'hésite pas ! ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Demande d'aide/ Rootkit détecté

Message le 27 Oct 2014 16:43

Voici le rapport final.

Je te remercie pour ton aide, qui m'a sûrement évité des plantages plus sévères. Pour partie, j'ai une petite idée des sites d'où viennent ces malwares. Je ferai donc plus attention et aussi un meilleur back-up via les analyses MBAM et les bonnes pratiques sécurité :)

Encore merci à toi pour ton temps et ta patience!
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
m33
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 25 Oct 2014 20:18
Localisation: Paris-Bordeaux
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 23 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.