Virus Rootkit - Page 3

Précédent
  • 1
  • 2
  • 3
Junro Messages postés 62 Statut Membre
 
sachant que le pc à 6 mois, ça ne peut pas venir de la carte graphique, c forcement lié aux manipe faitent avant.
Faudrait juste que j'essaie d'avoir une sortie video pour refaire un demarrage sans échec.
Vraiment bizarre cette histoire, j'avais jamais vu ça.
0
Utilisateur anonyme
 
Re,

MOi non plus...
0
Junro Messages postés 62 Statut Membre
 
bon j'ai débranché rebranché l'alimentation, coupant le courant de ma multiprise et là tout à rédémarrer nikel.... mais kel bordel lol bon j'ai refaire un scan
0
Junro Messages postés 62 Statut Membre
 
Voilà, j'ai refait un scan avec Malwarebytes' Anti-Malware, il me trouve quelques petits trucs sans trop importance, je vais me renseigner sur cette histoire de sorties vidéos.
Je ne vias pas relancer OTMoveIt3.exe car je pense que celui que j'ai installer déconné du à une mauvaise installation ou manipulation.

Le mieux serait un bon formatage du C: je pense lol

Merci encore et je te tiens au courant si j'ai des news interressantes ^^

Bonne nuit, et encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re,

Il faudrait que tu poste le rapport de malwarebyte et refait aprés suppression un log avec rsit.

pas la peine de formater après le mal que l'on c'est donner.
0
Junro Messages postés 62 Statut Membre
 
ok rsit c'est avec quoi? quel programme?
0
Utilisateur anonyme
 
Re,

Fait ceci avant:

▶ Installe NAVILOG1

Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
/ !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

(Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

Une fois l'installation terminé, pour lancer le fix :

- en utilisant le raccourci crée sur le bureau : Navilog1

- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

Faite le choix 1

Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

(si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
Junro Messages postés 62 Statut Membre
 
ok, je ferais ça demain, je suis HS là,
à demain donc pour de nouvelles aventures lol
0
Utilisateur anonyme
 
Re,

Oui pour de nouvelles aventures.........
0
Utilisateur anonyme
 
Re,

Elle est infectieuse.

tout simplement.

shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

SCRIPT DE SUPPRESSION DE FICHIER
c:\windows\system32\rundll32.exe
0
noctambule28 Messages postés 2071 Date d'inscription   Statut Webmaster Dernière intervention   2 875
 
les robots , je fais gaffe ...

avant de faire sauter des fichiers systeme , c'est mieux de les faire verifier sur VT,et là, la suppression de la clé aurait pu suffire à mon avis .
0
noctambule28 Messages postés 2071 Date d'inscription   Statut Webmaster Dernière intervention   2 875
 
Petites mais importante précision , et vu avec Nicolas Coolman, le créateur de ZHP, le robot dont tu te sers .



"En fait l'infection par support amovible( ce qui est le cas ici) utilise la fonction autorun et plus précisément le processus légitime RunDLL32.EXE pour charger ses propres ressources malwares.

Dans les lignes que tu signales, les processus malwares sont "copy.exe" et "system.exe".

Donc surtout ne pas toucher à RunDLL32.EXE et laisser faire USBFix qui va s'en occuper."

Voilà la raison du platage du pc .

Merci à anthony pour avoir fait le facteur
0
Utilisateur anonyme
 
Re,

Il faut surtout arrêter de raconter un peu nimp aussi et laisser faire .

Je le sais que c'est un autorun et anthony ton copain ferais bien de ce renseigner auprés de chiquitine pour le fix aussi.

Pour info je parle aussi a coolman et en fait pas un plat.

Si tu as d'autres choses a me dire MP.

Pas parce que tu es modos que tu doit te permettre de me pister.

Alors usbfix a était retirer.

http://www.commentcamarche.net/forum/affich 10590972 probleme avec usbfix

A++
0
noctambule28 Messages postés 2071 Date d'inscription   Statut Webmaster Dernière intervention   2 875
 
c'est tout ce que tu as dire ??

Il existe d'autres outils pour la desinfection des support amovibles
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Teste- le , tu pourras te faire ton canned speech.
0
Utilisateur anonyme
 
Re,

Je le sais mais essayer en pasant par Un script.

Mais bon je lui fait faire après ce qui était prévue aussi.

Mais merci pour ce lien Noctambule.

A++
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
pfffffff... Deuxième en même pas 2 semaines :s
0
Utilisateur anonyme
 
hi

désoler de paser ,

le processus légitime RunDLL32.EXE qui est utilisé bla bla

heu c faux (désolé nico )

y a d autres processus utilisé

a vous lire
0
Utilisateur anonyme
 
Re,

Donc après renseignement effectivement =>Noctambule28 oui je doit le remplacer par un sain.

Donc je vais faire comme dit si il revient après navilog flash désinfector.

Voilà Pas mort d'homme non plus.
0
Junro Messages postés 62 Statut Membre
 
Hello, désolé pas eu le temps de m'occuper de ça hier.
Apparemment il y a un petit désacord sur la méthode à utiliser.

Donc que serait l'étape suivante pour enlever ce virus qui à priori ne fait rien du tout pour l'instant.
SI je n'avias pas anti-virus, je ne serais même pas qu'il existe.
Mais avec Kapersky, chaque fois que je veux ouvrir un dossier (poste de travail, mes documents...), j'ai donc ce message:

Cheval de troie:
Rootkit.Win32.Podnuha.bhw

Le fichier:
C:\WINDOWS\system32\Audiode.dll

Réparation impossible: les privilèges d'écriture manquent.

Voilà, je ne peux que choisir "Ignorer"
Impossible de supprimer directement le fichier.

Sinon ben mon pc marche parfaitement là, les autres virus ayant été supprimé précédemment. :)
0
Précédent
  • 1
  • 2
  • 3