infection rootkit -- besoin d'aide (gmer)

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Le Zigue

infection rootkit -- besoin d'aide (gmer)

par Le Zigue »

Bonjour,

Suite à un clic sur un lien google il y a quelques jours (je suppose), mon pc semble infecté par un rootkit.
Ce qui m'a alerté c'est un message google m'avertissant que mon compte semblait envoyer une multitude de requêtes.
J'ai tenté de lancer un scan mbar mais à chaque fois j'ai droit à un bluescreen/redémarrage du PC
J'ai donc lancé gmer... qui m'accueille avec ce message : warning ! gmer has foudn system modification which might have been caused by rootkit activity

j'ai fait le scan gmer
seulement, j'arrive pas à l'exploiter
des services apparaissent en rouge mais pas moyen de supprimer

Est-ce que quelqu'un aurait l'amabilité de m'expliquer comment faire ?
j'ai sauvegardé un rapport gmer au besoin

je précise que je n'ai pas pu effectuer une restauration du système à une date antérieur (message d''erreur)
le pc tourne sous w10

d'avance merci
Malekal_morte
Messages : 114794
Inscription : 10 sept. 2005 13:57

Re: infection rootkit -- besoin d'aide (gmer)

par Malekal_morte »

Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
* FRST.txt
* Shortcut.
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Le Zigue

Re: infection rootkit -- besoin d'aide (gmer)

par Le Zigue »

Merci

Je fais tout ça
Malekal_morte
Messages : 114794
Inscription : 10 sept. 2005 13:57

Re: infection rootkit -- besoin d'aide (gmer)

par Malekal_morte »

Tu n'as pas utilisé FRST sur une session administrateur.
Tu as lancé une la restauration du système ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Le Zigue

Re: infection rootkit -- besoin d'aide (gmer)

par Le Zigue »

en effet, je n'ai pas pensé à le lancer en mode admin (m'en suis rendu compte en examinant le rapport)
je savais pas si c'était indispensable
je peux le refaire dans le bon mode au besoin

oui j'ai essayé la restauration, mais j'ai un message d'erreur

entre temps j'ai essayé hitmanpro qui a détecté une menace, supprimé mais au reboot mbar plante toujours sur un bluescreen
là j'essaie mbam (qui a détecté plusieurs menaces déjà)
Malekal_morte
Messages : 114794
Inscription : 10 sept. 2005 13:57

Re: infection rootkit -- besoin d'aide (gmer)

par Malekal_morte »

A mon avis, ton ordinateur n'est pas infecté.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Le Zigue

Re: infection rootkit -- besoin d'aide (gmer)

par Le Zigue »

pourquoi mbar plante alors ?
Le Zigue

Re: infection rootkit -- besoin d'aide (gmer)

par Le Zigue »

et quid de la détection d'un rootkit par gmer ?
Malekal_morte
Messages : 114794
Inscription : 10 sept. 2005 13:57

Re: infection rootkit -- besoin d'aide (gmer)

par Malekal_morte »

Parce que mbar charge un pilote, suffit qu'il soit buggué ou entre en conflit avec un existant (antivirus) et BSOD.
Pour GMER faut voir le contenu de ce qui est détecté.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Le Zigue

Re: infection rootkit -- besoin d'aide (gmer)

par Le Zigue »

bon d'accord, j'aime autant
merci pour le temps consacré

je peux envoyer le rapport gmer pour plus de tranquillité ?
Malekal_morte
Messages : 114794
Inscription : 10 sept. 2005 13:57

Re: infection rootkit -- besoin d'aide (gmer)

par Malekal_morte »

oui bien sûr =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »