Win32rootkit

Fermé
boulou - 18 juin 2009 à 09:55
 Utilisateur anonyme - 13 juil. 2009 à 16:00
Bonjour,

je suis équipé d'un pc avec xp , nous avons installé zone alarm , avast , adware , nous n'avons plus accés à nos programmes , nous avons pu nous connecté sur le mode sans echec pour essayer de balayer les cheveaux de troie etc.

en fait nous avons un rootkit win32rootkit.gen et win32 tiny.h ( cheval de troie)

et nous avons un message qui apparait la mémoire ox719f6a55 ne peut être lue.

avez -vous une solution pour supprimer les rootkits.

merci par avance pour aide

bonne journée
didier

7 réponses

darkover84 Messages postés 284 Date d'inscription lundi 12 mai 2008 Statut Membre Dernière intervention 29 décembre 2010 15
18 juin 2009 à 09:58
AVG antirookit est tres bien
0
bonjour

merci pour ta réponse , hier nous sommes allés sur le mode sans échec car nous n 'avons pas d'autre accès pour l 'instant , avec le mode sans échec nous ne pouvons pas télécharger avg .

par contre nous avons sur la session normal malware doctor qui apparait et un gros message en rouge warning votre pc est infecté ;

nous avons balayé le pc avec les adware awast spybot et supprimer tous les indésirables avec le mode sans echec mais nous avons toujours le même problème .

merci par avance de nous donner ton avis

didier
0
darkover84 Messages postés 284 Date d'inscription lundi 12 mai 2008 Statut Membre Dernière intervention 29 décembre 2010 15
20 juin 2009 à 23:12
alors le mieux a faire c'est d'essayer quand meme de booter en mode normal pour telecharger avg antirookit,pour info spyware doctor c'est un fake.....desinstalle le et supprime bien tout....desinstalle le avec revo uninstaller:https://www.clubic.com/telecharger-fiche39528-revouninstaller.html il supprimera toutes le cles de cet anti spyware bidon.....
0
Utilisateur anonyme
20 juin 2009 à 23:28
Bonsoir boulou

Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) : http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

- Enregistres-le sur le bureau

- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

- Un rapport sera généré, poste-le dans ta prochaine réponse.

NB: SmitFraudFix utilise process.exe qui est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
Bonjour

Merci pour ta réponse mais je suis coincé avec le curseur je ne peux plus entrée dans la session que ce soit en mode echer ou normal . Nous avons essayé de faire du nettoyage avec les anti virus mais sans succés avec malware le système s'éteint régulièrement et on ne peux pas progresser .


Comment peut-on faire pour accéder à la session sans curseur avec les flèches ça ne fonctionne pas

merci par avance si tu peux m 'aider

boulou
0
Utilisateur anonyme
22 juin 2009 à 18:55
Bonjour

Suit ce tuto à la ligne :

https://free.drweb.com/aid_admin/

Tiens moi au courant

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonjour

Merci beaucoup pour tes réponses .

ne pouvant pas télécharger de notre pc , nous avons essayé chez un ami de télécharger sur un dvd et un cd le freedrweb mais cela ne s'est pas bien passé nous l'avons téléchargé sur une clé usb .

Comme je ne peux plus aller sur la session en mode normal et en mode échec car le curseur et les flèches sont bloqués , j'ai tenté de faire un fixboot avec la console de récupération mais sans succès de plus le pc ne reconnait ni le cd ni la clé usb.

comment je pourrai faire pour enclencher le drweb sans aller à la session , je peux utiliser les fléches juste avant de demander le mode sans échec ou la session et comment faire pour que la clé ou le cd soit reconnu par le système .

encore merci pour ton aide

didier
0
Utilisateur anonyme
24 juin 2009 à 18:48
Bonjour

Ne peux tu pas accéder au bios?
Et régler le boot sur le lecteur cd...

@+
0
Bonjour

Je vais dans le bios mais je ne trouve pas la fonction pour booster le cdrom ; de plus je pense que les ports usb pour la souris ne fonctionne plus et comme je suis bloqué avec les flèches , je ne vois comment je vais pourvoir m 'en sortir , est-ce compliqué de restaurer windows xp , ce qui m'embête c'est que ne je ne pourrai pas récupérer les dernières données que je n 'ai pas sauvegarder .

MERCI POUR AIDE
DIDIER
0
Utilisateur anonyme
29 juin 2009 à 16:11
Bonjour

Je ne te demande pas de booster;mais de faire en sorte que ton PC boote(démarre) sur le cd avant d'aller voir sur ton disque dur.

Tuto pour le bios :lis le
0
boulou > Utilisateur anonyme
3 juil. 2009 à 09:28
Bonjour

me revoilà , ces derniers j'ai refait un cd avec drweb car le premier n 'allait pas , pour booter le cd je suis allé dans le bios et j 'ai validé le super boot ( je n 'ai que ça) par contre quand je mets en route mon pc et que la séquence démarrage défile ( je vois boot le cd) mais je ne peux pas arréter le système sur la ligne , la séquence de démarrage continue jusqu'à la session .

depuis je j 'ai activé le super boot , quand je me connecte j 'arrive directement sur super boot le cd mais le système continue à tourner et le cd n 'est reconnu

qu'est-ce que peux faire ? Désolé mais je suis un novice en informatique

merci encore pour tes conseils

didier
0
Utilisateur anonyme
3 juil. 2009 à 16:42
Bonjour

Dans le bios tu cherches la rubrique:Advenced BIOS Features
Dans cette rubrique tu cherches :Boot sequency
Et là tu régles pour que le 1st Boot Device soit le lecteur de CD

Tu enregistres les changements avant de quitter le BIOS
et ensuite tu redémarres

@+
0
Bonjour

c'est fait , j' ai rentré les modifications mais malheureusement le cd n 'est pas pris en compte .je suis toujours coincé de plus maintenant j 'ai un message qui me dit que l'image dll manson n 'est pas connue ??

As-tu une soluttion ?

Merci pour ta réponse

bonne journée
didier
0
Utilisateur anonyme > boulou
6 juil. 2009 à 18:48
Bonjour

Ce CD fonctionne t-il sur un autre PC?
0
boulou > Utilisateur anonyme
7 juil. 2009 à 08:36
Bonjour

oui il fonctionne sur un autre pc


bonne journée
didier
0
Utilisateur anonyme > boulou
7 juil. 2009 à 18:21
Bonjour

Une autre solution.
Possèdes tu le cd de windows?
Regarde ici :
Réparer sans formater

https://www.malekal.com/reparer-windows-xp-2/

@+
0
boulou > Utilisateur anonyme
8 juil. 2009 à 08:06
Bonjour

j 'ai le cd mais mon problème est que je ne peux plus aller sur démarrer , je n'ai plus accès au seession que ce soit en mode echec ou normal ?

la cause est que la souris et les flèches de direction font figés sur l'écran ou l'on doit mettre le mot de passe pour entrer dans la session .


bonne journée
DIDIER
0