Grrr un rootkit help!

Résolu
stevio1203 Messages postés 92 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
slt tlm.pourrait on m aider a mon tour svppp! je suis sous vista. avast m a détecté un rootkit qu il n arrive pas a supprimer, j ai essayé avec spybot et malware, ils le détectent tous les 2 et me font le supprimer puis rallumer mon ordi pour achever la suppression!!!! mais le rootkit est tjs la, j ai essayé d m en sortir seul, mais je n ose pas trop utiliser de logiciels,outils sans connaitre!!! voila j attends de vos news , merci d avance.
A voir également:

46 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ce ne serait pas pareil.

Pour rétablir la fonction Exécuter sous Vista, suis ce tuto :

https://www.zebulon.fr/astuces/pratique/219-option-executer-dans-le-menu-demarrer-de-vista.html
0
stevio1203 Messages postés 92 Statut Membre
 
j admire ta patience et la clarté de tes explications!merci. pour executer c est fait, mais il trouve pas "combofix/uninstall"... ce que je renomme, antitruc, j ai 2 dossiers de ce nom dans "C" puis antitruc.exe et l autre antitruc.exe14929a, c est bien ca a renommer??
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

il faut que tu redonnes à Combofix son nom d'origine.

Et il y a un espace entre Combofix et /uninstall
0
stevio1203 Messages postés 92 Statut Membre
 
franchement desolé! j ai renommé dans "C" , j ai mis combofix, puis j ai essayé combofix .exe puis avec majuscule et il trouve rien, avec espace comme ceci? combofix /uninstall? son nom d origine c est bien ca??
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Télécharge [ http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe seaf.exe de C__XX ]


hxxp://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

*Double clique sur SEAF.exe.

*Tape combofix dans la fenêtre.

*Clique sur Lancer la recherche.

*Patiente quelques minutes(tu peux suivre l'avancement du scan).

*Une fenêtre avec un SEAFlog.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
stevio1203 Messages postés 92 Statut Membre
 
re tu as recu le rapport de seaf? je le vois plus!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

peut être un souci, je ne vois pas ma réponse.

Mets le rapport dans un lien Cijoint.

@+
0
stevio1203 Messages postés 92 Statut Membre
 
bonjour, revoici le rapport de SEAF d hier
http://www.cijoint.fr/cjlink.php?file=cj201004/cijlkaL75O.txt
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

le problème vient des extensions:

12. "c:\Users\IsUser\Desktop\logiciels,outils\Combofix.exe.exe" [ ----RA---- | 3923062 ]
13. TC: 21/04/2010,23:06:45 | TM: 21/04/2010,23:06:50 | DA: 21/04/2010,23:06:40


Il faut que tu le renommes Combofix.exe (pas Combofix.exe.exe)
0
stevio1203 Messages postés 92 Statut Membre
 
re,ce qui est dans c:\Users\IsUser\Desktop\logiciels,outils est le raccourci qui est mis en "combofix.exe"! je viens de changer pour essayer d eliminer un "exe" j ai donc renommé en "combofix" tout simplement ca va pas non plus, j vois pas ce que je dois faire desolé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu peux refaire tourner SEAF en recherche sur sur Combofix et poster le rapport.
0
stevio1203 Messages postés 92 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cijvpla6aG.txt
0
stevio1203 Messages postés 92 Statut Membre
 
slt, alors t as regardé l rapport? il est en .exe pourtant mnt!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

de rien pour l'aide, ce fut avec plaisir.

Si tu as de nouveau un souci, tu ajoutes un message à ce topic, je le verrai dans mes alertes.
0