Virus Rookit
Résolu
saskatchewan
Messages postés
66
Statut
Membre
-
wilkovitch -
wilkovitch -
Bonjour,
J'ai un virus qui s'affiche
C:\windows\system 32\AMDO.exe
rookit: processus cachés
nom du Malware WI
Pouvez vous m'aider, mon antivirus est avast, mais j'avais ce virus avant.
Merci à tous
GWEN
J'ai un virus qui s'affiche
C:\windows\system 32\AMDO.exe
rookit: processus cachés
nom du Malware WI
Pouvez vous m'aider, mon antivirus est avast, mais j'avais ce virus avant.
Merci à tous
GWEN
A voir également:
- Virus Rookit
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
56 réponses
Hi,
Je suis rentrée...
Donc tu veux que je refasse cette manip,
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
OK????
@+
Je suis rentrée...
Donc tu veux que je refasse cette manip,
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
OK????
@+
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
cela oui avec les indications plus precises de ric025
cela oui avec les indications plus precises de ric025
Bonjour Gen-Hackman,
Pour CCleaner,
Il m'en avait sorti tellement à nettoyer, que j'avais zapé.
J'ai repris, j'ai tout cocher (pas fait exprès) sauf celui que tu m'avais indiqué.
J'ai lancé le nettoyage...
Et j'ai trouvé effacement securisé" 35 passes (guttman)
* Veille a ce que dans les options le r2glage soit au de2marrage de windows* Cela c'est très pas sur.
la défrag, je n'ai plus de fichier non défragé.
________________________
Pour désactiver/activer la restauration du système. impossible avec démarrage poste de travail............
Mais dans prog, accessoires, outils system, j'ai restauration système.
il m'a donné ce msg suivant "les modif° apporté(s) au(x) lecteur(s) C:après ce point ne peuvent pas être annulés car le lecteur a soit été exclu de l'analyse de la restaur° du système ou a été mis hors tension ou retiré"
Ttf il a travaillé, s'est éteint et rallumé.
Mais... Je ne sais pas si D a été restauré...
______________________________
J'en suis là.
Je dois tjrs choisir au démarrage quel windows.
J'ai recherché world, il m'a trouvé tant et tant de fichiers, et de programmes (3), je dois avoir 3 doublons de chaque fichiers.
Pour Excel 4 fois le progr, + 1 excel office
Quel sale temps, je sature!
MERCI POUR TOUT, ta patience et tes conseils....je reconnais que je peux énerver.
GWEN
Pour CCleaner,
Il m'en avait sorti tellement à nettoyer, que j'avais zapé.
J'ai repris, j'ai tout cocher (pas fait exprès) sauf celui que tu m'avais indiqué.
J'ai lancé le nettoyage...
Et j'ai trouvé effacement securisé" 35 passes (guttman)
* Veille a ce que dans les options le r2glage soit au de2marrage de windows* Cela c'est très pas sur.
la défrag, je n'ai plus de fichier non défragé.
________________________
Pour désactiver/activer la restauration du système. impossible avec démarrage poste de travail............
Mais dans prog, accessoires, outils system, j'ai restauration système.
il m'a donné ce msg suivant "les modif° apporté(s) au(x) lecteur(s) C:après ce point ne peuvent pas être annulés car le lecteur a soit été exclu de l'analyse de la restaur° du système ou a été mis hors tension ou retiré"
Ttf il a travaillé, s'est éteint et rallumé.
Mais... Je ne sais pas si D a été restauré...
______________________________
J'en suis là.
Je dois tjrs choisir au démarrage quel windows.
J'ai recherché world, il m'a trouvé tant et tant de fichiers, et de programmes (3), je dois avoir 3 doublons de chaque fichiers.
Pour Excel 4 fois le progr, + 1 excel office
Quel sale temps, je sature!
MERCI POUR TOUT, ta patience et tes conseils....je reconnais que je peux énerver.
GWEN
Veille a ce que dans les options le r2glage soit au de2marrage de windo....
se trouve au meme endroit que les 35 passes
Pour désactiver/activer la restauration du système. impossible avec démarrage poste de travail............
précise plus exacteùment stp
se trouve au meme endroit que les 35 passes
Pour désactiver/activer la restauration du système. impossible avec démarrage poste de travail............
précise plus exacteùment stp
Je recommence CCleaner?
J'essaye d'être plus clair.
Pour désactiver, activer le système.
Tu avais dit "Démarrage, clic droit poste de travail, clic droit propriétés...
J'obtiens Propriétés système, onglet restaur° système, lecteurs disponibles
D: surveillance
C: Execution d....
Je ne peux clic que sur l'un ou l'autre, je clique OK cela ne fait rien et part de l'écran.
Si je clic sur D: et paramètres
J'obtiens "D est le lecteur système vs ne pouvez désactiver la restauration du système sur ce lecteur sans la désactiver sur tous les lecteurs.
Si je clic sur C: et paramètres
J'obtiens "désactiver la restauration du système sur ce lecteur. Je clic OK rien ne se passe.
J'essaye d'être plus clair.
Pour désactiver, activer le système.
Tu avais dit "Démarrage, clic droit poste de travail, clic droit propriétés...
J'obtiens Propriétés système, onglet restaur° système, lecteurs disponibles
D: surveillance
C: Execution d....
Je ne peux clic que sur l'un ou l'autre, je clique OK cela ne fait rien et part de l'écran.
Si je clic sur D: et paramètres
J'obtiens "D est le lecteur système vs ne pouvez désactiver la restauration du système sur ce lecteur sans la désactiver sur tous les lecteurs.
Si je clic sur C: et paramètres
J'obtiens "désactiver la restauration du système sur ce lecteur. Je clic OK rien ne se passe.
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Restauration systeme
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Restauration systeme
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
Bonjour Gen-Hackman
Pour CCleaner,je pen.se que j'ai trouvé
Dans le même écran que *passg 35 gutman*
J'ai
"Nettoyer l'ordinateur au démarrage" ne précise pas windows, doit être cela quand même.
_______________________________________
Hier je n'arrivais pas à télécharger Zeb-Restore.zip, aujourd'hui, cela a marché.
J'ai eu le message que c'était restoré.
Donc c'est Ok.
______________________________
Maintenant, j'aimerai bien, si possible, me débarrasser d'1 windows, et tjrs si possible récupérer Pack office, au moins World Excel et Publisher.
Pour CCleaner,je pen.se que j'ai trouvé
Dans le même écran que *passg 35 gutman*
J'ai
"Nettoyer l'ordinateur au démarrage" ne précise pas windows, doit être cela quand même.
_______________________________________
Hier je n'arrivais pas à télécharger Zeb-Restore.zip, aujourd'hui, cela a marché.
J'ai eu le message que c'était restoré.
Donc c'est Ok.
______________________________
Maintenant, j'aimerai bien, si possible, me débarrasser d'1 windows, et tjrs si possible récupérer Pack office, au moins World Excel et Publisher.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Gen-Hackman,
" en réponse à ton post 51;
j'aimerai bien, si possible, me débarrasser d'1 windows,
tu peux developper ?
J'ai à l'allumage de l'ordi le choix entre 2 windows
Windows Xp ed° familiale, j'ai internet, et tous les log que j'ai télécharger pour éradiquer les virus, mais je n'ai pas de son, je n'ai pas la connexion wifi, pas pack office...
Windows XP Pro, lorsque je choisis cette version j'ai un message m'indiquant que je suis victime d'une contrefaçon de logiciel. J'ai copier cette version qui était dans Pack office, acheté à la Fnac.
Que je clic résoudre ultérieurement ou resoudre immédiatement, j'obtiens un écran noir, je dois retirer l'alimentation pour rallumer l'ordi.
en revanche la connexion wifi est allumée.
J'ai recherché World Excel, ils sont dans l'ordi, en 3/4 examplaires.....
Après j'en ai fini des prob.
Merci, GWEN
" en réponse à ton post 51;
j'aimerai bien, si possible, me débarrasser d'1 windows,
tu peux developper ?
J'ai à l'allumage de l'ordi le choix entre 2 windows
Windows Xp ed° familiale, j'ai internet, et tous les log que j'ai télécharger pour éradiquer les virus, mais je n'ai pas de son, je n'ai pas la connexion wifi, pas pack office...
Windows XP Pro, lorsque je choisis cette version j'ai un message m'indiquant que je suis victime d'une contrefaçon de logiciel. J'ai copier cette version qui était dans Pack office, acheté à la Fnac.
Que je clic résoudre ultérieurement ou resoudre immédiatement, j'obtiens un écran noir, je dois retirer l'alimentation pour rallumer l'ordi.
en revanche la connexion wifi est allumée.
J'ai recherché World Excel, ils sont dans l'ordi, en 3/4 examplaires.....
Après j'en ai fini des prob.
Merci, GWEN
Salut, pas grave pour le silence, j'en ai profité pour respirer.
Dans C, j'ai un windows
Dans D, j'ai un windows
Je n'ai pas les CD d'installation de windows pro.
Merci.
@+
Dans C, j'ai un windows
Dans D, j'ai un windows
Je n'ai pas les CD d'installation de windows pro.
Merci.
@+
Hello,
It is not all right.
Je reprends ma réponse;
Dans C: j'ai un windows pro, mais il ne fonctionne pas j'obtiens le message "vs êtes victime d'une contrefaçon de logicielle. et j'ai pack office, que je ne peux ouvriir.
DONC à l'allumage je ne peux ouvrir avec ce windows.
Dans D: j'ai le windows fourni avec l'ordi, (que j'ai installé le mois dernier) mozilla, iexploreur, et tous les log qui m'ont servi pour ôter les virus,
à ce propos je vais les retirer du bureau, OK.
voilà ma réponse est un peu plus claire.
@+
It is not all right.
Je reprends ma réponse;
Dans C: j'ai un windows pro, mais il ne fonctionne pas j'obtiens le message "vs êtes victime d'une contrefaçon de logicielle. et j'ai pack office, que je ne peux ouvriir.
DONC à l'allumage je ne peux ouvrir avec ce windows.
Dans D: j'ai le windows fourni avec l'ordi, (que j'ai installé le mois dernier) mozilla, iexploreur, et tous les log qui m'ont servi pour ôter les virus,
à ce propos je vais les retirer du bureau, OK.
voilà ma réponse est un peu plus claire.
@+
oui enfin pour c:\ tu peux tourner dessus mais pas de mises à jour du fait de la contrefacon
mais en fait je ne sais toujours pas ce que tu veux faire ou alors je rate des lignes tu veux supprimer le pro du c:\ sur lequel tu as le message ?
mais en fait je ne sais toujours pas ce que tu veux faire ou alors je rate des lignes tu veux supprimer le pro du c:\ sur lequel tu as le message ?
Hello,
J'ai encore énormément de fouillis, mon ordi n'est plus exploitable, il ne me sert que pour Internet, mais sans pouvoir faire des copier coller et classement dans Word ou autres, des recherches faites, je suis obligée de recommencer avec un autre ordi. Donc je ne fais que mes email, c'est pas ce que j'attends.
Sinon tu as compris le problème.
Toutefois et pour résumer.
Je vais remprunter les CD d'installation et réinstaller Pack office, parce que avec "Recherche" il m'indique 46 fichiers pour Word dans C et D, idem pour Excel (14 fichiers dans C et D)
Si je clic sur .exe il me dit "ms209.dll est introuvable la réinstallation est nécessaire".
Mais avant de réinstaller pack office,
je dois retirer un des windows et lequel?
Celui qui m'a été fourni avec l'ordi ? Mais avec lequel actuellement je n'ai qu'internet. Pas de son, pas de WIFI
Ou celui fourni avec pack Office, qui peut être à l'origine du message de contrefaçon, bien que j'avais les codes d'installation. Il tournait, jusqu'à ce qu'une mise à jour veuille s'installer.
_______________________
AUTRE CHOSE: Comment puis-je éliminer les doublons?
___________________________
Voilà, je pense que c'est un peu plus clair
@+
GWEN
J'ai encore énormément de fouillis, mon ordi n'est plus exploitable, il ne me sert que pour Internet, mais sans pouvoir faire des copier coller et classement dans Word ou autres, des recherches faites, je suis obligée de recommencer avec un autre ordi. Donc je ne fais que mes email, c'est pas ce que j'attends.
Sinon tu as compris le problème.
Toutefois et pour résumer.
Je vais remprunter les CD d'installation et réinstaller Pack office, parce que avec "Recherche" il m'indique 46 fichiers pour Word dans C et D, idem pour Excel (14 fichiers dans C et D)
Si je clic sur .exe il me dit "ms209.dll est introuvable la réinstallation est nécessaire".
Mais avant de réinstaller pack office,
je dois retirer un des windows et lequel?
Celui qui m'a été fourni avec l'ordi ? Mais avec lequel actuellement je n'ai qu'internet. Pas de son, pas de WIFI
Ou celui fourni avec pack Office, qui peut être à l'origine du message de contrefaçon, bien que j'avais les codes d'installation. Il tournait, jusqu'à ce qu'une mise à jour veuille s'installer.
_______________________
AUTRE CHOSE: Comment puis-je éliminer les doublons?
___________________________
Voilà, je pense que c'est un peu plus clair
@+
GWEN
oulaahh !!
franchement si j'avais un pc comme ca , je formaterais les deux partitions , j en choisirais une dediée a windows , l autre aux documents avec changement des cibles du menu demarrer , après reinstallation d'un windows sain :)
franchement si j'avais un pc comme ca , je formaterais les deux partitions , j en choisirais une dediée a windows , l autre aux documents avec changement des cibles du menu demarrer , après reinstallation d'un windows sain :)
Lol,
Avec tout ce que nous avons ramé pour retirer les virus....
Tu me casses...snif, snif
C'est la solution, pour virer tous les doublons qui me font un fouillis monstre.
Je ne comprends pas " l'autre aux documents avec changement des cibles du menu démarrer "
Bon, on verra cela lundi.
Bon WE
GWEN
Avec tout ce que nous avons ramé pour retirer les virus....
Tu me casses...snif, snif
C'est la solution, pour virer tous les doublons qui me font un fouillis monstre.
Je ne comprends pas " l'autre aux documents avec changement des cibles du menu démarrer "
Bon, on verra cela lundi.
Bon WE
GWEN
helllo mdr
explication :
Partition C : Windows + Progs (partie systeme)
Partition D : Documents (musique fichiers recus...etc...)
ensuite en changeant le direction de "Mes Documents" vers D:\ en passant par propriétés , clic droit , changer la cible , etc.....
en faisant demarrer / Mes documents tu tomberais dans la partition D directement
le fait d'agir ainsi est pratique dans le sens ou si ton pc plante , tu n'as qu'a reinstaller windows (si rien d'autre possible) sur la partition C sans toucher aux documents voila espérant avoir été plus clair :)
explication :
Partition C : Windows + Progs (partie systeme)
Partition D : Documents (musique fichiers recus...etc...)
ensuite en changeant le direction de "Mes Documents" vers D:\ en passant par propriétés , clic droit , changer la cible , etc.....
en faisant demarrer / Mes documents tu tomberais dans la partition D directement
le fait d'agir ainsi est pratique dans le sens ou si ton pc plante , tu n'as qu'a reinstaller windows (si rien d'autre possible) sur la partition C sans toucher aux documents voila espérant avoir été plus clair :)