Virus type rootkit

Résolu
mimoire -  
 Utilisateur anonyme -
Bonjour à tous,
sur un PC windows XP SP3 j'ai un virus rootkit qui m'interdit le demarage sans echec, bloque tous les antivirus que j'ai essayé. Pour en finir avec ce virus, je décide de réinstaller windows à partir du CD rom d'installation.J'ai eu la mauvaise surprise de voir que je n'ai plus acces à mes lecteurs de cd room. Que puis-je faire? Fdisk? mais cette commande DOS est elle encore disponible? si oui comment? à partir de Démarrer...exécuter? Quand j'aurais fais cela pourais-je accéder au lecteur de cd room?. merci de votre aide.



A voir également:

190 réponses

Utilisateur anonyme
 
par qui ?
0
mimoire
 
c'est bon, il falait simplement extraire du zip sur le bureau. voila le résultat:
Deleted : HKCR\ed2k
Deleted : "HKCU\Software\Local AppWizard-Generated Applications\key_generator"
Deleted : "HKCU\Software\Local AppWizard-Generated Applications\winupgro"
0
Utilisateur anonyme
 
voila je vous laisse continuer :)
0
mimoire
 
OK merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
@Gen,

Merci pour le coup de main ;-)

@mimoire

Repasse Findykill option 1 pour vérification.
0
mimoire
 
voila:

############################## | FindyKill V5.045 |

# User : jean terrien (Administrateurs) # JEAN-TERRIEN
# Update on 23/06/2010 by El Desaparecido
# Start at: 13:54:42 | 25/06/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Athlon(tm) XP 3000+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 149,04 Go (136,44 Go free) # NTFS
# D:\ # Disque amovible # 969,69 Mo (105,45 Mo free) # FAT
# E:\ # Disque amovible # 62,31 Mo (3,45 Mo free) # FAT
# F:\ # Disque amovible # 3,83 Go (2,97 Go free) [CLE USB] # FAT32

################## | Eléments infectieux |


################## | Registre |

[HKCR\ed2k]

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.045 ! |
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Toujours impossible de passer l'option n°2?
0
mimoire
 
l'option 2 n'est pas passée (fermée avant la fin mais pendant le scan j'ai eu une dizaine d'allerte virus de la part de Avira. à chaque fois j'ai fai supprimer. Faut-il repasser findykill option 1 et 2 apres avoir désactiver Avira?
0
mimoire
 
les virus trouvés:
TR/Crypt TPM.Gen
worm/bagle.gen
0
Utilisateur anonyme
 
desinstalle antivir il doit etre corrompu comme signalé plus haut :)
0
Xplode Messages postés 8820 Date d'inscription   Statut Contributeur sécurité Dernière intervention   726
 
Désinstalle antivir puis relance findykill option 2 et poste moi le rapport.
0
mimoire
 
toujours arret prématuré de findykill.....pas de rapport
0
Utilisateur anonyme
 
desinstalle-le puis retelecharge-le puis option 2 direct
0
mimoire
 
toujours arret prématuré
0
mimoire
 
l'option 2 s'arrete toujours prématurément apres suppression de findy et retéléchargement
0
mimoire
 
une petite remarque: j'ai 2 pc. sur celui ci sur le forum les messages que l'on échange, je les vois....normal mais sur le pc infecté je vois que des messages ont été envoyés mais ils son vides de tout texte meme apres actualisation de la page web!!!
0
mimoire
 
maintenant, meme sur le pc sain je ne vois plus les messages, ni les miens ni les votres
0
mimoire
 
sans doute un problème sur votre forum!!!
J'espère que vous etes toujours là
merci ,votre collaboration est précieuse
0
Utilisateur anonyme
 
salut oui le site a eu un petit souci mais quand ca arrive c'est jamais très long les webmasters sont actifs au moindre souci :)
0
mimoire
 
l'option 2 s'arrete toujours prématurément apres suppression de findy et retéléchargement
0
Utilisateur anonyme
 
on va essayer de modifier les services autrement

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur ok

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0