Problème de Rootkit

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

J'ai un rootkit sur mon ordinateur dans le dossier Win32 (il me semble). Un message s'affichait à chaque fois que j'allume mon ordinateur. J'ai essayé de l'enlever avec spybot, mais il ne le voyait, j'ai alors désinstallé spybot. Et j'ai essayé avec Gmer (j'ai suivi le didacticiel sur les rootkits de comment ça marche? https://www.commentcamarche.net/faq/14963-supprimer-les-rootkits ) le logiciel m'a proposé de le supprimer, mais il disait que je risquais d'endommager l'ordinateur, j'ai donc annuler la suppression. Puis l'ordinateur était au ralenti. Je l'ai éteint en faisant Reset car plus rien ne répondais. Maintenant, impossible de le démarrer: écran noir après que l'affichage de la marque de mon ordinateur.
Pouvez vous me dire si le rootkit est à l'origine de ce dysfonctionnement et que faire pour y remédier afin que je récupère mes sauvegardes avant de le formater si nécessaire.

Merci beaucoup pour votre aide
Angèle
A voir également:

8 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Regarde ici pour la récup de tes données .
1
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Hello ;

Peux tu poster le rapport de Gmer ?

Ensuite fait ceci :

Télécharge ZhpDiag en cliquant sur ce lien : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur "options"(icone petit tournevis) puis cocher toutes les cases mis a part les 045 et 061 (décoché par défaut).

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
Utilisateur anonyme
 
Le problème est que mon ordinateur ne démarre pas. Mais j'avais noté le nom du rootkit de la fenêtre qui s'affichait quand je démarrais mon ordinateur.

Nom du malware: Win32:Rookit-gen[rtk]
nom fichier: C:/WINDOWS/System32/Drivers/wdofvkbp.sys
Type: service cachés

Merci encore pour votre aide
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Peux tu démarrer en mode sans echecs (en tapotant la touche F8 ou F5 au démarrage ) ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Non je ne peux pas démarrer en mode sans échec. Quand j'essaye, j'ai un écran avec plein d'écriture. Il n'y aurait pas un antivirus que je pourrais mettre sur clé?

Encore merci pour votre aide
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Il n'y aurait pas un antivirus que je pourrais mettre sur clé? 


Le probleme c'est que si ton pc ne démarre plus ,on ne peut plus faire grand chose a part "réparer" ,restaurer ou formater ....
0
Utilisateur anonyme
 
Mais est ce que il n'y aurait pas un moyen de récupérer des données avant de formater ?

Merci encore.
0
Utilisateur anonyme
 
je vais essayer, j'espère que ça va marcher, merci
0