RKIT/Kryptic.763904

Fermé
guietco - 13 janv. 2010 à 22:58
 Utilisateur anonyme - 13 janv. 2010 à 23:06
Bonjour,
En me connectant sur le site renault, Antivir à detecté ce virus ........RKIT/Kryptic.763904.
Les opérations conseillées mettre en 40......supprimer,refuser accés et ignorer ......n'y font rien !
j'ai lancé GMER .....rien a faire ! toujours le meme probléme ....celui ci ne trouve pas cette saletée ......
Merci à tous pour votre aide !

1 réponse

Utilisateur anonyme
13 janv. 2010 à 23:06
Salut,

On va analyser ton PC :

• Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

• Sous XP : Double clique sur RSIT.exe
• Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

• Clique sur Continue à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

Aide en images


Puis :

• Télécharge gmer sur ton bureau à partir de ce lien ==> http://www.gmer.net/#files en cliquant sur le bouton "Download EXE".
Note : le fichier téléchargé aura un nom aléatoire, c'est normal, garde ce nom

• Lance gmer à partir du fichier au nom aléatoire

• Un scan va se lancer dès le lancement, laisse le faire.

• Si il détecte tout de suite le rootkit, il va te proposer de scanner le PC en entier, accepte.
• Sinon, cose sur la droite les cases "Services", "Registry" et "Files" et clique sur le bouton scan

• Laisse travailler l'outil

• A la fin du scan, clique sur le bouton Save... et enregistre le rapport sur ton bureau

• Copie/colle le contenu du rapport dans une nouvelle réponse
0