RKIT/Kryptic.763904

guietco -  
 Utilisateur anonyme -
Bonjour,
En me connectant sur le site renault, Antivir à detecté ce virus ........RKIT/Kryptic.763904.
Les opérations conseillées mettre en 40......supprimer,refuser accés et ignorer ......n'y font rien !
j'ai lancé GMER .....rien a faire ! toujours le meme probléme ....celui ci ne trouve pas cette saletée ......
Merci à tous pour votre aide !
Configuration: Windows XP Internet Explorer 8.0

1 réponse

  1. Utilisateur anonyme
     
    Salut,

    On va analyser ton PC :

    • Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

    • Sous XP : Double clique sur RSIT.exe
    • Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

    • Clique sur Continue à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

    Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

    Aide en images

    Puis :

    • Télécharge gmer sur ton bureau à partir de ce lien ==> http://www.gmer.net/#files en cliquant sur le bouton "Download EXE".
    Note : le fichier téléchargé aura un nom aléatoire, c'est normal, garde ce nom

    • Lance gmer à partir du fichier au nom aléatoire

    • Un scan va se lancer dès le lancement, laisse le faire.

    • Si il détecte tout de suite le rootkit, il va te proposer de scanner le PC en entier, accepte.
    • Sinon, cose sur la droite les cases "Services", "Registry" et "Files" et clique sur le bouton scan

    • Laisse travailler l'outil

    • A la fin du scan, clique sur le bouton Save... et enregistre le rapport sur ton bureau

    • Copie/colle le contenu du rapport dans une nouvelle réponse
    0