Win32rootkit

boulou -  
 Utilisateur anonyme -
Bonjour,

je suis équipé d'un pc avec xp , nous avons installé zone alarm , avast , adware , nous n'avons plus accés à nos programmes , nous avons pu nous connecté sur le mode sans echec pour essayer de balayer les cheveaux de troie etc.

en fait nous avons un rootkit win32rootkit.gen et win32 tiny.h ( cheval de troie)

et nous avons un message qui apparait la mémoire ox719f6a55 ne peut être lue.

avez -vous une solution pour supprimer les rootkits.

merci par avance pour aide

bonne journée
didier
Configuration: Windows XP Internet Explorer 6.0

7 réponses

  1. darkover84 Messages postés 318 Statut Membre 15
     
    AVG antirookit est tres bien
    0
  2. boulou
     
    bonjour

    merci pour ta réponse , hier nous sommes allés sur le mode sans échec car nous n 'avons pas d'autre accès pour l 'instant , avec le mode sans échec nous ne pouvons pas télécharger avg .

    par contre nous avons sur la session normal malware doctor qui apparait et un gros message en rouge warning votre pc est infecté ;

    nous avons balayé le pc avec les adware awast spybot et supprimer tous les indésirables avec le mode sans echec mais nous avons toujours le même problème .

    merci par avance de nous donner ton avis

    didier
    0
  3. darkover84 Messages postés 318 Statut Membre 15
     
    alors le mieux a faire c'est d'essayer quand meme de booter en mode normal pour telecharger avg antirookit,pour info spyware doctor c'est un fake.....desinstalle le et supprime bien tout....desinstalle le avec revo uninstaller:https://www.clubic.com/telecharger-fiche39528-revouninstaller.html il supprimera toutes le cles de cet anti spyware bidon.....
    0
    1. Utilisateur anonyme
       
      Bonsoir boulou

      Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) : http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

      - Enregistres-le sur le bureau

      - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

      - Un rapport sera généré, poste-le dans ta prochaine réponse.

      NB: SmitFraudFix utilise process.exe qui est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      0
  4. boulou
     
    Bonjour

    Merci pour ta réponse mais je suis coincé avec le curseur je ne peux plus entrée dans la session que ce soit en mode echer ou normal . Nous avons essayé de faire du nettoyage avec les anti virus mais sans succés avec malware le système s'éteint régulièrement et on ne peux pas progresser .

    Comment peut-on faire pour accéder à la session sans curseur avec les flèches ça ne fonctionne pas

    merci par avance si tu peux m 'aider

    boulou
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. boulou
     
    bonjour

    Merci beaucoup pour tes réponses .

    ne pouvant pas télécharger de notre pc , nous avons essayé chez un ami de télécharger sur un dvd et un cd le freedrweb mais cela ne s'est pas bien passé nous l'avons téléchargé sur une clé usb .

    Comme je ne peux plus aller sur la session en mode normal et en mode échec car le curseur et les flèches sont bloqués , j'ai tenté de faire un fixboot avec la console de récupération mais sans succès de plus le pc ne reconnait ni le cd ni la clé usb.

    comment je pourrai faire pour enclencher le drweb sans aller à la session , je peux utiliser les fléches juste avant de demander le mode sans échec ou la session et comment faire pour que la clé ou le cd soit reconnu par le système .

    encore merci pour ton aide

    didier
    0
    1. Utilisateur anonyme
       
      Bonjour

      Ne peux tu pas accéder au bios?
      Et régler le boot sur le lecteur cd...

      @+
      0
  7. boulou
     
    Bonjour

    Je vais dans le bios mais je ne trouve pas la fonction pour booster le cdrom ; de plus je pense que les ports usb pour la souris ne fonctionne plus et comme je suis bloqué avec les flèches , je ne vois comment je vais pourvoir m 'en sortir , est-ce compliqué de restaurer windows xp , ce qui m'embête c'est que ne je ne pourrai pas récupérer les dernières données que je n 'ai pas sauvegarder .

    MERCI POUR AIDE
    DIDIER
    0
    1. Utilisateur anonyme
       
      Bonjour

      Je ne te demande pas de booster;mais de faire en sorte que ton PC boote(démarre) sur le cd avant d'aller voir sur ton disque dur.

      Tuto pour le bios :lis le
      0
      1. boulou > Utilisateur anonyme
         
        Bonjour

        me revoilà , ces derniers j'ai refait un cd avec drweb car le premier n 'allait pas , pour booter le cd je suis allé dans le bios et j 'ai validé le super boot ( je n 'ai que ça) par contre quand je mets en route mon pc et que la séquence démarrage défile ( je vois boot le cd) mais je ne peux pas arréter le système sur la ligne , la séquence de démarrage continue jusqu'à la session .

        depuis je j 'ai activé le super boot , quand je me connecte j 'arrive directement sur super boot le cd mais le système continue à tourner et le cd n 'est reconnu

        qu'est-ce que peux faire ? Désolé mais je suis un novice en informatique

        merci encore pour tes conseils

        didier
        0
  8. Utilisateur anonyme
     
    Bonjour

    Dans le bios tu cherches la rubrique:Advenced BIOS Features
    Dans cette rubrique tu cherches :Boot sequency
    Et là tu régles pour que le 1st Boot Device soit le lecteur de CD

    Tu enregistres les changements avant de quitter le BIOS
    et ensuite tu redémarres

    @+
    0
    1. boulou
       
      Bonjour

      c'est fait , j' ai rentré les modifications mais malheureusement le cd n 'est pas pris en compte .je suis toujours coincé de plus maintenant j 'ai un message qui me dit que l'image dll manson n 'est pas connue ??

      As-tu une soluttion ?

      Merci pour ta réponse

      bonne journée
      didier
      0
    2. Utilisateur anonyme > boulou
       
      Bonjour

      Ce CD fonctionne t-il sur un autre PC?
      0
    3. boulou > Utilisateur anonyme
       
      Bonjour

      oui il fonctionne sur un autre pc


      bonne journée
      didier
      0
    4. boulou > Utilisateur anonyme
       
      Bonjour

      j 'ai le cd mais mon problème est que je ne peux plus aller sur démarrer , je n'ai plus accès au seession que ce soit en mode echec ou normal ?

      la cause est que la souris et les flèches de direction font figés sur l'écran ou l'on doit mettre le mot de passe pour entrer dans la session .


      bonne journée
      DIDIER
      0