Je crois avoir chopé un rootkit ! HELP SVP !
Fermé
Emmanuel34
-
20 sept. 2009 à 12:03
neo*** Messages postés 3115 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 - 23 sept. 2009 à 19:50
neo*** Messages postés 3115 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 - 23 sept. 2009 à 19:50
A voir également:
- Je crois avoir chopé un rootkit ! HELP SVP !
- Comment faire un tableau croisé dynamique - Guide
- Photo chope gratuit - Télécharger - Montage photo
- Anti rootkit - Télécharger - Antivirus & Antimalwares
- Rootkit hunter - Télécharger - Antivirus & Antimalwares
- Grand frère je crois que c'est rentré ✓ - Forum Cinéma / Télé
31 réponses
neo***
Messages postés
3115
Date d'inscription
samedi 14 février 2009
Statut
Contributeur sécurité
Dernière intervention
9 août 2021
194
22 sept. 2009 à 18:14
22 sept. 2009 à 18:14
alors ??? je t'ai donné la procedure post 21: toolbarsd
Excuse moi xD j'ai pas vu qu'il y avait maintenant une deuxième page ...
Jsuis trop fort xD
Merci je fais ca tout de suite !
Jsuis trop fort xD
Merci je fais ca tout de suite !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Alors j'ai fait comme t'as dit mais le programme se ferme dès que je rentre 2 et que je fais "Entrée"...
Merci !
Merci !
neo***
Messages postés
3115
Date d'inscription
samedi 14 février 2009
Statut
Contributeur sécurité
Dernière intervention
9 août 2021
194
22 sept. 2009 à 20:09
22 sept. 2009 à 20:09
/!\ Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur vous l'a recommandé. /!\
Ce logiciel est très puissant et une mauvaise utilisation peut faire des dégâts... Suis exactement cette procedure :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans la fenêtre qui s'ouvre et valide.
Déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES, antivirus...
(qui pourraient gêner fortement l'outil...Tu les réactiveras donc après ! )
Tuto ici pour installer la Console de récupération (important en cas de problème) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
postes le rapport stp
(ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)
Ce logiciel est très puissant et une mauvaise utilisation peut faire des dégâts... Suis exactement cette procedure :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans la fenêtre qui s'ouvre et valide.
Déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES, antivirus...
(qui pourraient gêner fortement l'outil...Tu les réactiveras donc après ! )
Tuto ici pour installer la Console de récupération (important en cas de problème) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
postes le rapport stp
(ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)
Alors j'ai fermé tous les programmes y compris l'antivirus, j'ai placé le fichier C-Fix sur le bureau, j'ai fait clic-droit "Executer en tant qu'administrateur", tout à coup une barre de progression verte apparait dans une fenêtre "Combo-fix" j'attend qu'elle se termine puis une fois terminée un fichier s'ouvre sous Notepad++ (mon logiciel d'édition de fichier style bloc-note je pense que vous connaissez) le fichier qui s'ouvre est "NirCmd.cfxxe" il se situe dans "C:/32788R22FWJFW/" et il est composé d'énormement de signes bizarres et étranges que je ne saurais lire...
Le dossier "C:/32788R22FWJFW/" a plein de fichiers dedans Oo...
Donc je fais quoi moi ?
Merci !
Le dossier "C:/32788R22FWJFW/" a plein de fichiers dedans Oo...
Donc je fais quoi moi ?
Merci !
neo***
Messages postés
3115
Date d'inscription
samedi 14 février 2009
Statut
Contributeur sécurité
Dernière intervention
9 août 2021
194
23 sept. 2009 à 14:44
23 sept. 2009 à 14:44
laisse tomber combofix, desinstalles
par contre pourquoi n'as tu pas fais ca au dessus ?
https://forums.commentcamarche.net/forum/affich-14451224-je-crois-avoir-chope-un-rootkit-help-svp?page=2#21
par contre pourquoi n'as tu pas fais ca au dessus ?
https://forums.commentcamarche.net/forum/affich-14451224-je-crois-avoir-chope-un-rootkit-help-svp?page=2#21
neo***
Messages postés
3115
Date d'inscription
samedi 14 février 2009
Statut
Contributeur sécurité
Dernière intervention
9 août 2021
194
23 sept. 2009 à 19:50
23 sept. 2009 à 19:50
m'en rappelais plus :)
Fais un scan en ligne avec Kaspersky (avec Internet Explorer)
CLIQUE ICI
- En bas à droite, clique sur Démarrer Online-scaner
- Dans la nouvelle fenêtre qui s’affiche, clique sur J’accepte
- Accepte les Contrôles ActiveX
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport
- Pour t’aider à utiliser le scan en ligne, tu as un tuto ici
Note :
Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
Fais un scan en ligne avec Kaspersky (avec Internet Explorer)
CLIQUE ICI
- En bas à droite, clique sur Démarrer Online-scaner
- Dans la nouvelle fenêtre qui s’affiche, clique sur J’accepte
- Accepte les Contrôles ActiveX
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport
- Pour t’aider à utiliser le scan en ligne, tu as un tuto ici
Note :
Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.