Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Je n'arrive pas à m'en debarrsser Win32:NTRoo

jjc69, le mercredi 20 février 2008 à 17:50:21
Bonjour à tous

dès que j'allume mon pc avast m'alerte d'un virus (Win32:NTRootKit-B [Trj]) qui se trouve dans

Win32:NTRootKit-B [Trj]
le probleme c'est que je ne peux m' en débarrasser en quarantaine ou supprimer il revient dès que je rallume
j'ai essayé de trouver le fichier par "recherche" sans succès
si quelqu'un peut m'éclairer
merci d'avance
Configuration: Windows XP
Internet Explorer 6.0
Répondre à jjc69  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
faridneb, le mercredi 20 février 2008 à 17:54:04
facile télécharger spybot et avg anti-spyware analyse et répare
si le problème persiste restaure ton ordi quand yavait pa de virus
Répondre à faridneb

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
green day, le mercredi 20 février 2008 à 18:01:34
Salut

Télécharge ceci :

Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
Répondre à green day

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jjc69, le mercredi 20 février 2008 à 20:12:37
je te colle le rapport hijackthis, merci !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:11:24, on 20/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\CHARVO~1\LOCALS~1\Temp\Rar$EX00.359\eden.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run="C:\WINDOWS\system32\winupdate.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 5.0\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
End of file - 3710 bytes
Répondre à jjc69

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
green day, le mercredi 20 février 2008 à 20:14:03
ok,

Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp

++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
Répondre à green day

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
jjc69, le mercredi 20 février 2008 à 23:02:39
apparament le problème s'est résolu
merci à tous
bonne soirée
A+
Répondre à jjc69

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
green day, le mercredi 20 février 2008 à 23:04:33
Oula ! avec cette bébétte ! j'en doute !!

poste le rapport !

++ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
Répondre à green day

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
RALF82, le vendredi 22 février 2008 à 19:47:58
bonjour
kelk1 peut me dire si ce virus (qui est dans le systeme) restera si je change de disque dur
cordialement
Répondre à RALF82

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 green day, le samedi 23 février 2008 à 17:11:03
Salut

si tu change de DD, je pense que non, mais il est possible de le supprimer !!

@+ Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
Répondre à green day

Résultats pour je n'arrive pas à m'en debarrsser Win32:NTRoo

Virus win 32 (Résolu) svp .mon ordi s'eteind et se ralume tout seul tres souvant les rapports ont decele win 32 que j'ai reussi à enlever les scan suivant me l'ont confirme seulement l'ordi continu de s'eteindre et se ralumer en me disant meme... www.commentcamarche.net/forum/affich-2038294-virus-win-32
Win 32 trojan-gen (other) et win 32 skimorph (Résolu) Bonjour, voila avast a choppé deux win 32. L'un est win 32: trojan-gen (other) et l'autre win 32: skimorph (cryp). Que faire pour les supprimer, faut-il deux manip? Merci d'avance www.commentcamarche.net/forum/affich-8861446-win-32-trojan-gen-other-et-win-32-skimorph
Trojan Downloader : win 32/zlob (Résolu) Bonjour, Une question plus qu'un problème. L'autre jour, au démarrage, une icône est apparue avec ce message "Outil de suppression des logiciels malveillants - Trojan Downloader : win 32/zlob supprimé". Après un scan avec Spybot, Avast et... www.commentcamarche.net/forum/affich-6481735-trojan-downloader-win-32-zlob

Résultats pour je n'arrive pas à m'en debarrsser Win32:NTRoo

Generic host process for windows 32 service (Résolu)Salut a tous Auriez vous la solution pour ce message d'erreur : generic host process for windows 32 service Merci d'avance www.commentcamarche.net/forum/affich-2026662-generic-host-process-for-windows-32-service
Zone Alarm : Generic host process for win 32 (Résolu)Zone Alarm Bonjour, Faut il autoriser ou refuser "Generic host process for win 32" ? J'ai souvent cette alerte de Zone Alarm qui me demande si j'autorise la connexion de ce logiciel ? Autoriser oui ou non ? Merci J J www.commentcamarche.net/forum/affich-6996198-zone-alarm-generic-host-process-for-win-32
Trojan win 32.Agent.ha (Résolu)Bonjour, En scannant mon PC avec A2 en mode normal, il découvre: Trojan win 32.Agent.ha dans: -C\Windows\ServicePackFiles\i386\Winlogon.exe -C\Windows\SoftwareDistribution\Download\df63227c75f2f41fff1e2c808853..... -C\Windows\Systeme32\Winlogon.exe Je... www.commentcamarche.net/forum/affich-1988778-trojan-win-32-agent-ha