Virus Rookit

Résolu
saskatchewan Messages postés 66 Statut Membre -  
 wilkovitch -
Bonjour,

J'ai un virus qui s'affiche
C:\windows\system 32\AMDO.exe
rookit: processus cachés
nom du Malware WI

Pouvez vous m'aider, mon antivirus est avast, mais j'avais ce virus avant.

Merci à tous
GWEN
A voir également:

56 réponses

saskatchewan
 
Hi,
Je suis rentrée...

Donc tu veux que je refasse cette manip,

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)

OK????
@+
0
Utilisateur anonyme
 
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)

cela oui avec les indications plus precises de ric025
0
saskatchewan
 
Bonjour Gen-Hackman,

Pour CCleaner,
Il m'en avait sorti tellement à nettoyer, que j'avais zapé.
J'ai repris, j'ai tout cocher (pas fait exprès) sauf celui que tu m'avais indiqué.
J'ai lancé le nettoyage...
Et j'ai trouvé effacement securisé" 35 passes (guttman)

* Veille a ce que dans les options le r2glage soit au de2marrage de windows* Cela c'est très pas sur.

la défrag, je n'ai plus de fichier non défragé.
________________________

Pour désactiver/activer la restauration du système. impossible avec démarrage poste de travail............
Mais dans prog, accessoires, outils system, j'ai restauration système.
il m'a donné ce msg suivant "les modif° apporté(s) au(x) lecteur(s) C:après ce point ne peuvent pas être annulés car le lecteur a soit été exclu de l'analyse de la restaur° du système ou a été mis hors tension ou retiré"
Ttf il a travaillé, s'est éteint et rallumé.
Mais... Je ne sais pas si D a été restauré...
______________________________

J'en suis là.

Je dois tjrs choisir au démarrage quel windows.
J'ai recherché world, il m'a trouvé tant et tant de fichiers, et de programmes (3), je dois avoir 3 doublons de chaque fichiers.
Pour Excel 4 fois le progr, + 1 excel office

Quel sale temps, je sature!

MERCI POUR TOUT, ta patience et tes conseils....je reconnais que je peux énerver.

GWEN
0
Utilisateur anonyme
 
Veille a ce que dans les options le r2glage soit au de2marrage de windo....

se trouve au meme endroit que les 35 passes

Pour désactiver/activer la restauration du système. impossible avec démarrage poste de travail............

précise plus exacteùment stp
0
saskatchewan
 
Je recommence CCleaner?

J'essaye d'être plus clair.

Pour désactiver, activer le système.
Tu avais dit "Démarrage, clic droit poste de travail, clic droit propriétés...
J'obtiens Propriétés système, onglet restaur° système, lecteurs disponibles
D: surveillance
C: Execution d....

Je ne peux clic que sur l'un ou l'autre, je clique OK cela ne fait rien et part de l'écran.

Si je clic sur D: et paramètres
J'obtiens "D est le lecteur système vs ne pouvez désactiver la restauration du système sur ce lecteur sans la désactiver sur tous les lecteurs.

Si je clic sur C: et paramètres
J'obtiens "désactiver la restauration du système sur ce lecteur. Je clic OK rien ne se passe.
0
Utilisateur anonyme
 
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Restauration systeme
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
0
saskatchewan
 
Bonjour Gen-Hackman

Pour CCleaner,je pen.se que j'ai trouvé
Dans le même écran que *passg 35 gutman*
J'ai
"Nettoyer l'ordinateur au démarrage" ne précise pas windows, doit être cela quand même.
_______________________________________

Hier je n'arrivais pas à télécharger Zeb-Restore.zip, aujourd'hui, cela a marché.
J'ai eu le message que c'était restoré.
Donc c'est Ok.
______________________________

Maintenant, j'aimerai bien, si possible, me débarrasser d'1 windows, et tjrs si possible récupérer Pack office, au moins World Excel et Publisher.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour

j'aimerai bien, si possible, me débarrasser d'1 windows,

tu peux developper ?
0
saskatchewan
 
Bonjour Gen-Hackman,
" en réponse à ton post 51;
j'aimerai bien, si possible, me débarrasser d'1 windows,

tu peux developper ?

J'ai à l'allumage de l'ordi le choix entre 2 windows
Windows Xp ed° familiale, j'ai internet, et tous les log que j'ai télécharger pour éradiquer les virus, mais je n'ai pas de son, je n'ai pas la connexion wifi, pas pack office...

Windows XP Pro, lorsque je choisis cette version j'ai un message m'indiquant que je suis victime d'une contrefaçon de logiciel. J'ai copier cette version qui était dans Pack office, acheté à la Fnac.
Que je clic résoudre ultérieurement ou resoudre immédiatement, j'obtiens un écran noir, je dois retirer l'alimentation pour rallumer l'ordi.
en revanche la connexion wifi est allumée.

J'ai recherché World Excel, ils sont dans l'ordi, en 3/4 examplaires.....

Après j'en ai fini des prob.

Merci, GWEN
0
Utilisateur anonyme
 
salut desolé pour ce silence

donc dans C:\ tu as

Windows et Windows.O exact si je ne m abuse
0
saskatchewan
 
Salut, pas grave pour le silence, j'en ai profité pour respirer.

Dans C, j'ai un windows
Dans D, j'ai un windows

Je n'ai pas les CD d'installation de windows pro.

Merci.
@+
0
Utilisateur anonyme
 
hello et donc tu toournes sur C:\ alors que le pro est dans le D:\

all right ?
0
saskatchewan
 
Hello,

It is not all right.

Je reprends ma réponse;

Dans C: j'ai un windows pro, mais il ne fonctionne pas j'obtiens le message "vs êtes victime d'une contrefaçon de logicielle. et j'ai pack office, que je ne peux ouvriir.
DONC à l'allumage je ne peux ouvrir avec ce windows.

Dans D: j'ai le windows fourni avec l'ordi, (que j'ai installé le mois dernier) mozilla, iexploreur, et tous les log qui m'ont servi pour ôter les virus,
à ce propos je vais les retirer du bureau, OK.

voilà ma réponse est un peu plus claire.
@+
0
saskatchewan
 
Hi,

Non c'est l'inverse,

C: windows pro
D: mon windows, je l'ai installé il y a +/- 1 mois

@+
0
Utilisateur anonyme
 
oui enfin pour c:\ tu peux tourner dessus mais pas de mises à jour du fait de la contrefacon

mais en fait je ne sais toujours pas ce que tu veux faire ou alors je rate des lignes tu veux supprimer le pro du c:\ sur lequel tu as le message ?
0
saskatchewan
 
Hello,

J'ai encore énormément de fouillis, mon ordi n'est plus exploitable, il ne me sert que pour Internet, mais sans pouvoir faire des copier coller et classement dans Word ou autres, des recherches faites, je suis obligée de recommencer avec un autre ordi. Donc je ne fais que mes email, c'est pas ce que j'attends.

Sinon tu as compris le problème.

Toutefois et pour résumer.
Je vais remprunter les CD d'installation et réinstaller Pack office, parce que avec "Recherche" il m'indique 46 fichiers pour Word dans C et D, idem pour Excel (14 fichiers dans C et D)
Si je clic sur .exe il me dit "ms209.dll est introuvable la réinstallation est nécessaire".

Mais avant de réinstaller pack office,
je dois retirer un des windows et lequel?
Celui qui m'a été fourni avec l'ordi ? Mais avec lequel actuellement je n'ai qu'internet. Pas de son, pas de WIFI

Ou celui fourni avec pack Office, qui peut être à l'origine du message de contrefaçon, bien que j'avais les codes d'installation. Il tournait, jusqu'à ce qu'une mise à jour veuille s'installer.

_______________________

AUTRE CHOSE: Comment puis-je éliminer les doublons?
___________________________

Voilà, je pense que c'est un peu plus clair
@+
GWEN
0
Utilisateur anonyme
 
oulaahh !!

franchement si j'avais un pc comme ca , je formaterais les deux partitions , j en choisirais une dediée a windows , l autre aux documents avec changement des cibles du menu demarrer , après reinstallation d'un windows sain :)
0
saskatchewan
 
Lol,

Avec tout ce que nous avons ramé pour retirer les virus....
Tu me casses...snif, snif
C'est la solution, pour virer tous les doublons qui me font un fouillis monstre.

Je ne comprends pas " l'autre aux documents avec changement des cibles du menu démarrer "
Bon, on verra cela lundi.
Bon WE
GWEN
0
Utilisateur anonyme
 
helllo mdr

explication :

Partition C : Windows + Progs (partie systeme)
Partition D : Documents (musique fichiers recus...etc...)

ensuite en changeant le direction de "Mes Documents" vers D:\ en passant par propriétés , clic droit , changer la cible , etc.....


en faisant demarrer / Mes documents tu tomberais dans la partition D directement

le fait d'agir ainsi est pratique dans le sens ou si ton pc plante , tu n'as qu'a reinstaller windows (si rien d'autre possible) sur la partition C sans toucher aux documents voila espérant avoir été plus clair :)
0
wilkovitch
 
moi j'ai deux systeme d'exploitation un phoenix xp et un autre xp sp2
et c'est le xp sp2 qui est infecté ! je demandai si en scannant le phoenix xp avec un logiciel adéquat, es ce que cela lib-rerai mon sp2 simple ?
0