Winik.sys et rootkit
Fermé
domiprovence
Messages postés
8
Date d'inscription
vendredi 17 juin 2005
Statut
Membre
Dernière intervention
9 septembre 2009
-
17 juin 2005 à 13:27
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 - 14 juil. 2005 à 09:08
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 - 14 juil. 2005 à 09:08
A voir également:
- Winik.sys et rootkit
- Anti rootkit - Télécharger - Antivirus & Antimalwares
- Rootkit hunter - Télécharger - Antivirus & Antimalwares
- Rootkit buster - Télécharger - Antivirus & Antimalwares
- Avg anti rootkit - Télécharger - Antivirus & Antimalwares
- Panda anti rootkit - Télécharger - Antivirus & Antimalwares
30 réponses
borisbecker
Messages postés
4561
Date d'inscription
mardi 24 mai 2005
Statut
Membre
Dernière intervention
3 mars 2012
21
17 juin 2005 à 13:30
17 juin 2005 à 13:30
hijackthis est un outil de diagnostic des programmes et processus qui se lancent au démarrage.
dispo sur le site de merjin...
nombreux liens de balltrap sebsauvage darkcrystal...
dispo sur le site de merjin...
nombreux liens de balltrap sebsauvage darkcrystal...
domiprovence
Messages postés
8
Date d'inscription
vendredi 17 juin 2005
Statut
Membre
Dernière intervention
9 septembre 2009
1
20 juin 2005 à 11:32
20 juin 2005 à 11:32
oui, ok mais que faire pour se débarasser de cette M.... ???
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
20 juin 2005 à 11:35
20 juin 2005 à 11:35
salut,
il faut que tu le fasses en mode sans echec
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)
tu relances tes scan avec ton anti virus
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).
vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
dis nous ou t'en es.
il faut que tu le fasses en mode sans echec
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer
2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.
3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)
tu relances tes scan avec ton anti virus
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).
vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
dis nous ou t'en es.
Salut,
J'ai vu la procédure pour éliminer winik.sys en passant par le mode sans echec; malheureusement pour moi c'est une procédure qui ne marche pas pour moi, pourtant vous détaillez bien et j'ai respecté à l alettre les instructions.
Lorsque je lance mon antivirus il me le trouve et quand je lui dit de le détruire, il me dit que c'est un élément de windows et que c'est pas possible.
Y a t'il quelque chose d'autre à faire que de prendre la masse et de taper très fort sur le PC ?!!!
Merci pour votre réponse
J'ai vu la procédure pour éliminer winik.sys en passant par le mode sans echec; malheureusement pour moi c'est une procédure qui ne marche pas pour moi, pourtant vous détaillez bien et j'ai respecté à l alettre les instructions.
Lorsque je lance mon antivirus il me le trouve et quand je lui dit de le détruire, il me dit que c'est un élément de windows et que c'est pas possible.
Y a t'il quelque chose d'autre à faire que de prendre la masse et de taper très fort sur le PC ?!!!
Merci pour votre réponse
domiprovence
Messages postés
8
Date d'inscription
vendredi 17 juin 2005
Statut
Membre
Dernière intervention
9 septembre 2009
1
27 juin 2005 à 14:33
27 juin 2005 à 14:33
ça y est !! en mode sans échec et sous dos, on y est arrivés, à le supprimer ce vilain virus !!
dur dur ! merci pour votre aide
dur dur ! merci pour votre aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
d0ne
Messages postés
1002
Date d'inscription
lundi 6 juin 2005
Statut
Membre
Dernière intervention
3 février 2012
70
27 juin 2005 à 18:17
27 juin 2005 à 18:17
ta de la chance car un rootkit est totalement invisible ( ou si peu visible ) .
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 juil. 2005 à 08:02
12 juil. 2005 à 08:02
salut, essaie cette manip,
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
deconnecte toi d'internet:
essaye en faisant ceci:
redemarre en mode sans echecs.
1/tape dans menu demarrer
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue: (si tu tape manuellement, respecte les espaces)
sc config WinIK start= disabled
valide avec ok
2/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:
sc stop WinIK
valide avec ok
3/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:
sc delete WinIK
valide avec ok
ensuite lance killbox et:
- Selectionne "Delete on Reboot"
- Copie le chemin suivant: C:\WINDOWS\system32\drivers\winik.sys verifie que ce winik soit bien localisé dans drivers, sinon tape son chemin exact et colle dans "Full Path of File to Delete"
5- clic sur le bouton rouge
6- une fenetre va apparaitre pour confirmation clic sur YES
7- une seconde fenetre te demande si tu veux redemarrer clic sur YES
laisse redemarrer le pc et dis moi si il est encore présent.
fait un log hijack.
merci à Moe...
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
deconnecte toi d'internet:
essaye en faisant ceci:
redemarre en mode sans echecs.
1/tape dans menu demarrer
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue: (si tu tape manuellement, respecte les espaces)
sc config WinIK start= disabled
valide avec ok
2/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:
sc stop WinIK
valide avec ok
3/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:
sc delete WinIK
valide avec ok
ensuite lance killbox et:
- Selectionne "Delete on Reboot"
- Copie le chemin suivant: C:\WINDOWS\system32\drivers\winik.sys verifie que ce winik soit bien localisé dans drivers, sinon tape son chemin exact et colle dans "Full Path of File to Delete"
5- clic sur le bouton rouge
6- une fenetre va apparaitre pour confirmation clic sur YES
7- une seconde fenetre te demande si tu veux redemarrer clic sur YES
laisse redemarrer le pc et dis moi si il est encore présent.
fait un log hijack.
merci à Moe...
Utilisateur anonyme
12 juil. 2005 à 08:08
12 juil. 2005 à 08:08
salut jean,
juste un petit coucou amical, j espere que tu vas bien ?!
Peux tu prendre la suite de mes postes stp (si tu veux/peux), merci
bonne journee
juste un petit coucou amical, j espere que tu vas bien ?!
Peux tu prendre la suite de mes postes stp (si tu veux/peux), merci
bonne journee
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 juil. 2005 à 08:11
12 juil. 2005 à 08:11
Salut Regis,
bien remis???
j'avais l'impression de me voir il y a une semaine, il m'a empeché de dormir pendant 2 jours mais c'esttellement bete,
comme dit le sage : la coère est l'appanache du faible..
je sais c'est dur mais j'y arrive alors tu vois tout est possible.
Pour tes posts pas de pb, je ne serais pas tres present mais je ferai le max
Amitiés
Jean
Vacance J-1
bien remis???
j'avais l'impression de me voir il y a une semaine, il m'a empeché de dormir pendant 2 jours mais c'esttellement bete,
comme dit le sage : la coère est l'appanache du faible..
je sais c'est dur mais j'y arrive alors tu vois tout est possible.
Pour tes posts pas de pb, je ne serais pas tres present mais je ferai le max
Amitiés
Jean
Vacance J-1
Utilisateur anonyme
12 juil. 2005 à 08:14
12 juil. 2005 à 08:14
salut,
Non pas remis alors je lache le forum, cela sera mieux ainsi !
D ailleur je cherche le moyen de me desinscrire...
Ok je te remercie Jean, je passe rapidement aiguiller mais les postes je les poursuiverais pas
bonne journee
Non pas remis alors je lache le forum, cela sera mieux ainsi !
D ailleur je cherche le moyen de me desinscrire...
Ok je te remercie Jean, je passe rapidement aiguiller mais les postes je les poursuiverais pas
bonne journee
teebo
Messages postés
33491
Date d'inscription
jeudi 14 octobre 2004
Statut
Modérateur
Dernière intervention
24 février 2011
1 793
13 juil. 2005 à 14:49
13 juil. 2005 à 14:49
Tu vas quand même laisser un mec comme lui te foutre à la porte? 8-)
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 juil. 2005 à 08:16
12 juil. 2005 à 08:16
dis moi si tu vas ailleurs que je passe te voir, comment je vais faire sans toi???
après dolly çà fait beaucoup.
jean
après dolly çà fait beaucoup.
jean
Utilisateur anonyme
12 juil. 2005 à 08:19
12 juil. 2005 à 08:19
re',
je passerais dire bonjour, ou je continue..enfin je verrais mais il y a des gens supers ici...(et aller ailleur non)
Oh sans moi, ben suis les conseils de niouws mdr, t inquietes lui ne fais aucuns copier / coller < L as des as !!!
Peut etre a bientot, je vais aller bosser, merci, bonne continuation
je passerais dire bonjour, ou je continue..enfin je verrais mais il y a des gens supers ici...(et aller ailleur non)
Oh sans moi, ben suis les conseils de niouws mdr, t inquietes lui ne fais aucuns copier / coller < L as des as !!!
Peut etre a bientot, je vais aller bosser, merci, bonne continuation
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 juil. 2005 à 08:23
12 juil. 2005 à 08:23
tu vois ce qui est domage, c'est qu'un individu puisse avoir plus de raisonance à nos oreilles que le grand nombre de personnes de qualité et de generosité qui nous entoure.
Je veux pas faire le psy mais je crois qu'il faut savoir choisir le bon camps et ne pas laisser la place libre à ces gens sinon c'est eux qui gagnent.
très amicalement et bonne journée
Jean
PS quand je rentrerai de vacances, j'aurai hate de lire les posts de regis.
Je veux pas faire le psy mais je crois qu'il faut savoir choisir le bon camps et ne pas laisser la place libre à ces gens sinon c'est eux qui gagnent.
très amicalement et bonne journée
Jean
PS quand je rentrerai de vacances, j'aurai hate de lire les posts de regis.
Rumbacampus
Messages postés
1244
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
24 mars 2009
184
12 juil. 2005 à 08:54
12 juil. 2005 à 08:54
Salut à vous deux
Faites pas les cons, Regis et jean, sinon, je pars aussi...
où ?
@+ j'espère
Faites pas les cons, Regis et jean, sinon, je pars aussi...
où ?
@+ j'espère
jean38
Messages postés
2534
Date d'inscription
samedi 16 avril 2005
Statut
Contributeur
Dernière intervention
17 juillet 2017
47
12 juil. 2005 à 08:57
12 juil. 2005 à 08:57
salut Rumbacampus,
pas de bleme, regis réagit avec le coeur et quand on est attaqué par qqun, surtout d'incompetant, c'est dur de digérer mais çà va le faire quand même et notre regis nous restera.
bonne journée à toi.
Jean
pas de bleme, regis réagit avec le coeur et quand on est attaqué par qqun, surtout d'incompetant, c'est dur de digérer mais çà va le faire quand même et notre regis nous restera.
bonne journée à toi.
Jean
Rumbacampus
Messages postés
1244
Date d'inscription
mercredi 2 mars 2005
Statut
Membre
Dernière intervention
24 mars 2009
184
12 juil. 2005 à 12:10
12 juil. 2005 à 12:10
re
merci bonne journée à toi aussi
rumbacampus
merci bonne journée à toi aussi
rumbacampus
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
12 juil. 2005 à 23:46
12 juil. 2005 à 23:46
regis si tu te casse
je te persecuterais sur tous les forum jusqu a que tu revienne
tu vas pas t effacer devant lui lol
je te persecuterais sur tous les forum jusqu a que tu revienne
tu vas pas t effacer devant lui lol
Jean-François Pillou
Messages postés
18707
Date d'inscription
lundi 15 février 1999
Statut
Webmaster
Dernière intervention
16 février 2023
63 266
13 juil. 2005 à 10:18
13 juil. 2005 à 10:18
Dîtes-moi de quoi et de qui il s'agit fin que je le calme.
Utilisateur anonyme
13 juil. 2005 à 12:20
13 juil. 2005 à 12:20
Bonjour Jeff,
les tensions se sont dissipées, laissons les choses telles quelle si vous le voulez bien, merci
bonne journee
les tensions se sont dissipées, laissons les choses telles quelle si vous le voulez bien, merci
bonne journee
Utilisateur anonyme
13 juil. 2005 à 18:15
13 juil. 2005 à 18:15
Bonsoir teebo,
Ou voulez vous en venir?
C est a moi que vous vous adressiez?
bonne fin d apres midi, a+
Ou voulez vous en venir?
C est a moi que vous vous adressiez?
bonne fin d apres midi, a+