Winik.sys et rootkit

Fermé
domiprovence Messages postés 8 Date d'inscription vendredi 17 juin 2005 Statut Membre Dernière intervention 9 septembre 2009 - 17 juin 2005 à 13:27
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 - 14 juil. 2005 à 09:08
Bonjour, je suis nouvelle sur ce site et vous demande votre aide.
Depuis hier, j'ai un virus identifié par mon antivirus kapersky. Le message d'erreur est :

"l'accès à l'objet C\...\drivers.winik.sys est bloqué. L'objet est infecté par le virus Rootikit.win32.Agent.q" et il me propose de le supprimer. Quand je veux supprimer, il me dit que c'est impossible : "Absence de privilège ou accès interdit".

Quans j'essaie de supprimer par l'explorateur, idem.

Que dois je faire ?

j'ai vu un autre message dans le forum par rapport à rootkit mais ça parlait de hijack .. et je ne sais pas ce que c'est.

Je précise : pas trop fortiche en informatique ... vous l'aurez compris !!

merci de votre aide
A voir également:

30 réponses

borisbecker Messages postés 4561 Date d'inscription mardi 24 mai 2005 Statut Membre Dernière intervention 3 mars 2012 21
17 juin 2005 à 13:30
hijackthis est un outil de diagnostic des programmes et processus qui se lancent au démarrage.
dispo sur le site de merjin...
nombreux liens de balltrap sebsauvage darkcrystal...
0
domiprovence Messages postés 8 Date d'inscription vendredi 17 juin 2005 Statut Membre Dernière intervention 9 septembre 2009 1
20 juin 2005 à 11:32
oui, ok mais que faire pour se débarasser de cette M.... ???
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
20 juin 2005 à 11:35
salut,

il faut que tu le fasses en mode sans echec
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

tu relances tes scan avec ton anti virus
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

dis nous ou t'en es.
0
Salut,

J'ai vu la procédure pour éliminer winik.sys en passant par le mode sans echec; malheureusement pour moi c'est une procédure qui ne marche pas pour moi, pourtant vous détaillez bien et j'ai respecté à l alettre les instructions.
Lorsque je lance mon antivirus il me le trouve et quand je lui dit de le détruire, il me dit que c'est un élément de windows et que c'est pas possible.
Y a t'il quelque chose d'autre à faire que de prendre la masse et de taper très fort sur le PC ?!!!

Merci pour votre réponse
0
domiprovence Messages postés 8 Date d'inscription vendredi 17 juin 2005 Statut Membre Dernière intervention 9 septembre 2009 1
27 juin 2005 à 14:33
ça y est !! en mode sans échec et sous dos, on y est arrivés, à le supprimer ce vilain virus !!

dur dur ! merci pour votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
d0ne Messages postés 1002 Date d'inscription lundi 6 juin 2005 Statut Membre Dernière intervention 3 février 2012 70
27 juin 2005 à 18:17
ta de la chance car un rootkit est totalement invisible ( ou si peu visible ) .
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juil. 2005 à 08:02
salut, essaie cette manip,
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
deconnecte toi d'internet:

essaye en faisant ceci:

redemarre en mode sans echecs.

1/tape dans menu demarrer
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue: (si tu tape manuellement, respecte les espaces)

sc config WinIK start= disabled

valide avec ok

2/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:

sc stop WinIK

valide avec ok

3/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:

sc delete WinIK

valide avec ok

ensuite lance killbox et:

- Selectionne "Delete on Reboot"
- Copie le chemin suivant: C:\WINDOWS\system32\drivers\winik.sys verifie que ce winik soit bien localisé dans drivers, sinon tape son chemin exact et colle dans "Full Path of File to Delete"
5- clic sur le bouton rouge
6- une fenetre va apparaitre pour confirmation clic sur YES
7- une seconde fenetre te demande si tu veux redemarrer clic sur YES

laisse redemarrer le pc et dis moi si il est encore présent.

fait un log hijack.

merci à Moe...
0
Utilisateur anonyme
12 juil. 2005 à 08:08
salut jean,
juste un petit coucou amical, j espere que tu vas bien ?!
Peux tu prendre la suite de mes postes stp (si tu veux/peux), merci

bonne journee
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juil. 2005 à 08:11
Salut Regis,

bien remis???

j'avais l'impression de me voir il y a une semaine, il m'a empeché de dormir pendant 2 jours mais c'esttellement bete,

comme dit le sage : la coère est l'appanache du faible..

je sais c'est dur mais j'y arrive alors tu vois tout est possible.

Pour tes posts pas de pb, je ne serais pas tres present mais je ferai le max

Amitiés

Jean

Vacance J-1
0
Utilisateur anonyme
12 juil. 2005 à 08:14
salut,
Non pas remis alors je lache le forum, cela sera mieux ainsi !
D ailleur je cherche le moyen de me desinscrire...
Ok je te remercie Jean, je passe rapidement aiguiller mais les postes je les poursuiverais pas

bonne journee
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
13 juil. 2005 à 14:49
Tu vas quand même laisser un mec comme lui te foutre à la porte? 8-)
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juil. 2005 à 08:16
dis moi si tu vas ailleurs que je passe te voir, comment je vais faire sans toi???

après dolly çà fait beaucoup.

jean
0
Utilisateur anonyme
12 juil. 2005 à 08:19
re',
je passerais dire bonjour, ou je continue..enfin je verrais mais il y a des gens supers ici...(et aller ailleur non)
Oh sans moi, ben suis les conseils de niouws mdr, t inquietes lui ne fais aucuns copier / coller < L as des as !!!
Peut etre a bientot, je vais aller bosser, merci, bonne continuation
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juil. 2005 à 08:23
tu vois ce qui est domage, c'est qu'un individu puisse avoir plus de raisonance à nos oreilles que le grand nombre de personnes de qualité et de generosité qui nous entoure.

Je veux pas faire le psy mais je crois qu'il faut savoir choisir le bon camps et ne pas laisser la place libre à ces gens sinon c'est eux qui gagnent.

très amicalement et bonne journée

Jean

PS quand je rentrerai de vacances, j'aurai hate de lire les posts de regis.
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
12 juil. 2005 à 08:54
Salut à vous deux

Faites pas les cons, Regis et jean, sinon, je pars aussi...
où ?

@+ j'espère
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juil. 2005 à 08:57
salut Rumbacampus,


pas de bleme, regis réagit avec le coeur et quand on est attaqué par qqun, surtout d'incompetant, c'est dur de digérer mais çà va le faire quand même et notre regis nous restera.

bonne journée à toi.

Jean
0
Rumbacampus Messages postés 1244 Date d'inscription mercredi 2 mars 2005 Statut Membre Dernière intervention 24 mars 2009 184
12 juil. 2005 à 12:10
re

merci bonne journée à toi aussi


rumbacampus
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 juil. 2005 à 23:46
regis si tu te casse
je te persecuterais sur tous les forum jusqu a que tu revienne
tu vas pas t effacer devant lui lol
0
Utilisateur anonyme
13 juil. 2005 à 08:09
J ai le couteau sous la gorge looooool
0
Jean-François Pillou Messages postés 18707 Date d'inscription lundi 15 février 1999 Statut Webmaster Dernière intervention 16 février 2023 63 266
13 juil. 2005 à 10:18
Dîtes-moi de quoi et de qui il s'agit fin que je le calme.
0
Utilisateur anonyme
13 juil. 2005 à 12:20
Bonjour Jeff,
les tensions se sont dissipées, laissons les choses telles quelle si vous le voulez bien, merci

bonne journee
0
Utilisateur anonyme
13 juil. 2005 à 18:15
Bonsoir teebo,
Ou voulez vous en venir?
C est a moi que vous vous adressiez?

bonne fin d apres midi, a+
0