A voir également:
- Antivir detecte RKIT/Agent.oxr ? besoin aide
- Clé usb non detecté - Guide
- Mon ordinateur ne détecte plus le chargeur - Forum Matériel & Système
- Aucun pilote de périphérique n'a été détecté - Forum Windows 10
- Un hyperviseur a été détecté. les fonctionnalités nécessaires à hyper-v ne seront pas affichées. - Windows 11
- Mon téléphone ne détecte pas mes écouteurs filaire - Forum Casque et écouteurs
5 réponses
M4estr0
Messages postés
29
Date d'inscription
mardi 8 septembre 2009
Statut
Membre
Dernière intervention
13 septembre 2009
1
8 sept. 2009 à 22:25
8 sept. 2009 à 22:25
As-tu tout simplement essayé de supprimer ce fichier ?
Utilisateur anonyme
8 sept. 2009 à 22:53
8 sept. 2009 à 22:53
Bonsoir
le Rootkit est dans un point de restauration
pour le supprimer, fait ceci
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Ensuite
C:\WINDOWS\PEV.exe
supprime moi ceci en mode sans échec, et vide la corbeille
le Rootkit est dans un point de restauration
pour le supprimer, fait ceci
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Ensuite
C:\WINDOWS\PEV.exe
supprime moi ceci en mode sans échec, et vide la corbeille
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
8 sept. 2009 à 23:15
8 sept. 2009 à 23:15
bonsoir
C:\WINDOWS\PEV.exe
et un utilitaire que combofix entre autres se servent
rien de mechant
C:\WINDOWS\PEV.exe
et un utilitaire que combofix entre autres se servent
rien de mechant
Narco!4
Messages postés
2385
Date d'inscription
dimanche 25 janvier 2009
Statut
Contributeur
Dernière intervention
25 octobre 2012
467
8 sept. 2009 à 23:32
8 sept. 2009 à 23:32
2009-09-06 21:40:17 ----A---- C:\WINDOWS\zip.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\SWSC.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\SWREG.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\sed.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\PEV.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\NIRCMD.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\grep.exe
tous cela est du combofix entre autres
2009-09-06 21:40:17 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\SWSC.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\SWREG.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\sed.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\PEV.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\NIRCMD.exe
2009-09-06 21:40:17 ----A---- C:\WINDOWS\grep.exe
tous cela est du combofix entre autres
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question