A l'aide! infection Rootkit. PC se planque régulièrement

A l'aide! infection Rootkit. PC se planque régulièrement - Virus/Spywares - Windows & Software

Marsh Posté le 26-12-2009 à 20:58:39    

Salut tout le monde.
Avast signale une infection Rootkit (ndload.dll) qu'il n'arrive pas à supprimer.
depuis lors, mon PC sous vista se planque régulièrement et je suis obligé de faire un redémarge forcé.
j'ai même essayé de resoudre le problème d'instabilité avec le DVD de réparation Vista, mais il perdure toujours. je suppose donc que le problème est lié à cette contamination.
je vous remercie de votre aide.

Reply

Marsh Posté le 26-12-2009 à 20:58:39   

Reply

Marsh Posté le 29-12-2009 à 10:50:33    

Salut,
 
Fais ce scan anti-rootkit avec Gmer :
 
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme (antivirus, pare-feu, antispyware etc) /!\
 
• Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
• Lance Gmer
• Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
• A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
• Pour finir, hébèrge le rapport ailleurs (sur Toofiles ou Cijoint par exemple), et poste le lien correspondant dans ta prochaine réponse stp.

Reply

Marsh Posté le 31-12-2009 à 01:43:20    

Salut Adaron et merci pour le tutorat.
tu trouveras le rapport sous : http://www.cijoint.fr/cjlink.php?f [...] TNeUrD.txt  
Bonne et heureuse Année 2010 à tous!!!

Reply

Marsh Posté le 31-12-2009 à 10:40:17    

Salut ;)
 
Il n'y a pas d'infection de rootkit dans ce rapport, c'est donc autre chose.
 
Je te propose de faire ce scan généraliste très efficace avec MBAM pour supprimer l'infection :
 
• Télécharge et installe Malwarebytes' Anti-Malware  
• Veille à ce que la case "Mettre à jour Malwarebytes" soit cochée  
• Une fois installé, lance MBAM et va dans l'onglet "Recherche", coche "Exécuter un examen Complet" puis fais "Rechercher"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection (sans risques)
• Enregistre le rapport, et pense à vider la quarantaine
• S'il t'est demandé de redémarrer l'odinateur, accepte
• Pour finir, poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
 
 
Tu peux aussi utiliser ce logiciel de diagnostic pour voir s'il reste des choses :
 
• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.  
• Clique sur ' Continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : ne les poste pas directement ici (une règle de ce forum l'interdit). A la place, suis ce tuto pour héberger le rapport ailleurs et poste le lien qui est donné stp.
 
 
Et bonne année 2010 à toi ;)


Message édité par Adaron le 31-12-2009 à 10:40:35
Reply

Marsh Posté le 31-12-2009 à 17:59:54    

Salut,
j'ai suivi tes recommandations. voici les liens:  
http://www.toofiles.com/fr/oip/doc [...] 51-36.html  
http://www.toofiles.com/fr/oip/doc [...] _rsit.html
Merci et bon reveillon.  :jap:

Reply

Marsh Posté le 06-01-2010 à 16:01:57    

Salut, et bonne année 2010 ^^
 
Ton ordi est victime de plusieurs infections, plus ou moins sérieuses. Sachant que les logiciels crackés et les keygens sur ton ordi en sont la source. Tu dois absolumment enlever tout ce qui est cracks et keygens en priorité (en plus des logiciels crackés), sinon ton PC ne sera jamais sain et les infections reviendront systématiquement. Beaucoup des cracks et keygens qu'on peut télécharger sont piégés, ici c'en est l'exemple parfait. Et encore, il y a plus grave, donc tu as eu de la chance.
 
Voilà qui pourrait t'intéresser et t'en dire un peu plus : => Les Dangers des Cracks ! <=
 
Est-ce que le PC se porte mieux après le passage de MBAM?
 
Quoi qu'il en soit, je vais t'aider à nettoyer tout ça. On va commencer par enlever les infections de supports amovibles.
 
 
• Télécharge UsBFix et enregistre-le sur le Bureau
 
/!\ Branche toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, lecteur MP3 etc...) susceptibles d'avoir été infectées sans les ouvrir  
 
• Double-clique sur le raccourci UsbFix présent sur ton Bureau  
• Dès l'apparition du menu principal tape F (pour français) et valide en tapant sur Entrée.  
• Au menu suivant, choisi directement l'option 2 ( Suppression )
• Ton bureau va disparaître et le pc va redémarrer (c'est normal).  
• Au redémarrage, UsbFix va scanner automatiquement ton ordi, laisse travailler l'outil jusqu'au bout.  
• Un rapport UsbFix.txt apparaîtra en même temps que le Bureau, sinon tu le trouveras dans C:\UsbFix.txt  => poste le dans ta prochaine réponse s'il te plaît
 
• UsbFix te proposera également d'uploader un dossier compressé à cette adresse : http://forum-aide-contre-virus.be/ [...] ichier.php  
 
Ce dossier a été créé par UsbFix et est enregistré sur ton bureau. L'envoyer à l'adresse indiquée aide l'auteur de UsbFix dans ses recherches afin de rendre l'outil meilleur (facultatif).

Reply

Marsh Posté le 07-01-2010 à 21:03:47    

Salut,
Mon ordinateur se porte un peu mieux, malgré que j'ai souvent des problèmes au démarrage. Il se planque aussi de temps à autre, mais de moins en moins.  
voilà tu trouveras le rapport sous http://www.toofiles.com/fr/oip/doc [...] sbfix.html  
merci et à bientôt.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed