ROOTKIT

Trech -  
noetits Messages postés 76 Statut Membre -
Bonjour,

Mon anti-virus a trouvé un ROOTKIT et je n'arrive pas à le supprimer: C:\WINDOWS\SYSTEM32\nmdfgds0.dll

Il apparait à chaque fois que j'allume mon ordinateur.

Avez-vous une solution à me proposer ?

Merci d'avance
Configuration: Windows XP Internet Explorer 8.0

5 réponses

  1. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    salut

    c'est du trojan onlinesgames

    Télécharge et installe ==>UsbFix<== de "C,C,C"

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

    # Double-clique sur le raccourci UsbFix présent sur ton bureau .

    # choisi l'option 2 ( Suppression )

    # Ton bureau disparaitra et le pc redémarrera(c'est normal) .

    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    # Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un malware, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    1
  2. system R
     
    salut, vous avez quoi comme antivirus??
    0
  3. noetits Messages postés 76 Statut Membre 43
     
    S'il n'rrive pas à le supprimer mais qu'il le détecte utilise "unlocker assistant". Il t'informe de quel prossecus il s'agit et te permet de le supprimer.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question