Rootkit.gen // Plus rien sur mon DD
Florian
-
g3n-h@ckm@n -
g3n-h@ckm@n -
Bonjour,
Depuis hier, j'avais des fenêtres de pub intempestives qui s'ouvraient.
J'ai donc lancé un scan avec Antivir qui détecté "TR/Rootkit.gen".
Aprés quelques recherches en ligne, j'ai installe GMER. J'ai alors lancé un scan sans surveiller et à mon retour, GMER était fermé et de nombreuses fenêtres de pub s'étaient ouvertes. J'ai fermé ces fenêtre, l'ordinateur a décidé de se redémarrer tout seul et au redémarrage : surprise!
Plus rien sur le bureau, plus rien dans "Mes documents" et mon C:/ ne contient plus qu'un seul fichier, "BOOTSECT.BAK" ( il m'indique néanmoins que mon disque dur est toujours à moitié plein...)
Je n'ai donc plus accès aux programmes et je n'ai plus accès à internet depuis ce poste étant donné que le logiciel qui gère ma clé USB wifi ne s'éxécute plus...
Que dois-faire?
D'avance merci
Depuis hier, j'avais des fenêtres de pub intempestives qui s'ouvraient.
J'ai donc lancé un scan avec Antivir qui détecté "TR/Rootkit.gen".
Aprés quelques recherches en ligne, j'ai installe GMER. J'ai alors lancé un scan sans surveiller et à mon retour, GMER était fermé et de nombreuses fenêtres de pub s'étaient ouvertes. J'ai fermé ces fenêtre, l'ordinateur a décidé de se redémarrer tout seul et au redémarrage : surprise!
Plus rien sur le bureau, plus rien dans "Mes documents" et mon C:/ ne contient plus qu'un seul fichier, "BOOTSECT.BAK" ( il m'indique néanmoins que mon disque dur est toujours à moitié plein...)
Je n'ai donc plus accès aux programmes et je n'ai plus accès à internet depuis ce poste étant donné que le logiciel qui gère ma clé USB wifi ne s'éxécute plus...
Que dois-faire?
D'avance merci
A voir également:
- Rootkit.gen // Plus rien sur mon DD
- Cloner dd - Guide
- Test dd - Télécharger - Informations & Diagnostic
- Fichier .dd - Forum Windows
- Mergefield date @ dd/mm/yyyy ✓ - Forum Word
- Fichier dd ✓ - Forum Matériel & Système
36 réponses
bonjour, essais de télécharger pré-scan depuis un autre pc et transfére le sur l'autre avec une clés usb et tu le mets bien sur le bureau !!
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon ou change son extension en .com ou .scr
desactive tes protections puis enregistre ceci sur ton bureau
Pre_Scan
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon ou change son extension en .com ou .scr
Merci,
alors j'ai exécuté Pre_Scan, il m'a tout récupéré sur le bureau mais pas dans C:/
Quand j'ouvre C:/ j'ai désormais, en plus de mon BOOTSECT.BAK, un dossier nommé "Kill'em" :S
alors j'ai exécuté Pre_Scan, il m'a tout récupéré sur le bureau mais pas dans C:/
Quand j'ouvre C:/ j'ai désormais, en plus de mon BOOTSECT.BAK, un dossier nommé "Kill'em" :S
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Mon bureau etait vide à l'exception de la corbeille et aprés execution de Pre_Scan, mes icones et fichiers sont réapparus sur le bureau.
De même, avant d'executer Pre_Scan, "Mes Document" etait vide et désormais je peux de nouveau accéder à mes fichiers
Et quand je vais dans C:/, je n'ai pas 'Program Files', 'Utilisateurs', etc...
De même, avant d'executer Pre_Scan, "Mes Document" etait vide et désormais je peux de nouveau accéder à mes fichiers
Et quand je vais dans C:/, je n'ai pas 'Program Files', 'Utilisateurs', etc...
ok jacques fais-lui faire l option 6 ddee la derniere version de roguekiller apparement j'approfondis pas assez les attributs je vais bosser ca ce soir :)
ok gen merci d'être passer si vite !!
florian tu va donc faire l'option 6 de roguekiller !!
Télécharger sur le bureau RogueKiller (par Tigzy)
- Quitter tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lancer simplement RogueKiller.exe
- Lorsque demandé, taper 6 et valider
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
- Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
florian tu va donc faire l'option 6 de roguekiller !!
Télécharger sur le bureau RogueKiller (par Tigzy)
- Quitter tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lancer simplement RogueKiller.exe
- Lorsque demandé, taper 6 et valider
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
- Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
J'ai omis de préciser que j'ai deux comptes d'utilisateurs.
J'ai suivi vos instructions pour la session Utilsateur1, tout c'est bien passé
Par contre pour l'utilisateur2, le programme Pre_Scan s'interrompt sur un message d'erreur au bout de 3 minutes.
En voici une capture d'écran http://imageshack.us/photo/my-images/233/erreurr.jpg/
J'ai donc tenté l'exécution de RogueKiller et voici le rapport
http://cjoint.com/data/0FclDhxKeY5.htm
J'ai de nouveau accés au contenu de mon C: mais dès que je reconnecte mon poste au réseau Wifi, Antivir s'affole et m'annonce que j'ai toujours Rootkit.gen
J'ai suivi vos instructions pour la session Utilsateur1, tout c'est bien passé
Par contre pour l'utilisateur2, le programme Pre_Scan s'interrompt sur un message d'erreur au bout de 3 minutes.
En voici une capture d'écran http://imageshack.us/photo/my-images/233/erreurr.jpg/
J'ai donc tenté l'exécution de RogueKiller et voici le rapport
http://cjoint.com/data/0FclDhxKeY5.htm
J'ai de nouveau accés au contenu de mon C: mais dès que je reconnecte mon poste au réseau Wifi, Antivir s'affole et m'annonce que j'ai toujours Rootkit.gen
bonsoir supprime pre_scan , retelecharge-le et relance-le voir
......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
Gen a fait des modifs sur son outil , merci à lui !!