Virus détecté TR/Rootkit gen2

Fermé
Sunshyne - 23 nov. 2011 à 17:21
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 2 déc. 2011 à 15:08
Bonjour,

Hier soir j'ai apparemment été attaquée par un virus nommé Rootkit gen2 ce dernier a été detecté par mon antivirus Avira.
Double problème : mon écran est tout noir avec plusieurs messages d'alerte et d'erreur venant de Windows ainsi que d'Avira.
Tout mes dossiers/fichiers sont introuvables, et mon menu démarrer est vide ! Du jamais vu :(
Du coup je ne n'ai plus aucune ressource, et surtout plus d'accès à internet . Du moins, ne m'y connaissant pas, je ne sais pas comment retrouver l'intégralité de mes applications/dossiers/fichiers pour accéder à Internet.

J'ai besoin urgemment de mon PC qui est mon outil de travail quotidien, alors si une aimable personne pourrait me venir en aide, je lui serais très reconnaissante :)

Je suis disponible pour tout complément d'information
Bien à vous
Melle S.

101 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 12:32
Ah merde t'as pas internet ? :/

Panneau de config -> Options internet -> Outils -> Avancé -> Tout réinitialiser
0
Apparemment ça ne veut plus se connecter
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 12:37
ouvre cmd (démarrer -> exécuter -> cmd)

tape ipconfig

dis moi ce qu'il affiche.
0
J'ai pas le temps de voir, la page noir s'ouvre ya des écriture, puis se referme aussitôt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 12:41
Et si tu tapes ipconfig /all
0
ça me fait la même chose, pas le temps de voir
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 12:50
lance ça : http://dl.dropbox.com/u/22950063/ipconfig.bat
0
sa y est je l'ai lancé, la page cmd est toute noire
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 12:56
y'a pas un fichier texte qui s'est ouvert ?
0
non il y a la page C:\Windows\system32\cmd.exe qui s'ouvre, mais la page est vide
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 13:04
ferme tout.
clic droit sur le ipconfig.bat > modifier
vire la première ligne et à la fin tu ajoute Pause
fichier > enregistrer

et relance
0
alors sa écrit
F:\doc antivirus>ipconfig 1>C:\Users\hp\AppData\Local\Temp\temp.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 13:11
et ça t'ouvres pas un fichier ?

démarrer -> exécuter -> notepad %temp%\temp.txt
0
"Aucun programme n'est associé pour éxecute l'action requise(...)"
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 13:24
mouarfffff
0
:(
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 14:09
▶ Cliques sur >> Démarrer (bouton windows sous Vista/7) >

XP : clique sur exécuter puis tapes cmd.exe et valide
Vista/7 : tape dans la barre de recherche cmd.exe et quand il apparaît clique droit dessus et "Exécuter en tant qu''administrateur"

▶ ▶ Une fois que cmd est ouvert:

▶ tapes: netsh int ip reset all
puis valide par > enter

▶ tapes : netsh winsock reset
puis valide par > enter

▶ tapes : ipconfig /release
puis valide par > enter

▶ tapes : ipconfig /renew
puis valide par > enter

▶ tapes : ipconfig /flushdns
puis valide par > enter

▶ ▶ Redémarres ton PC
0
Alors au moment de taper ipconfig/release ça me met :
Configuration IP de Windows
Aucune opération ne peut être effectuée sur Connexion réseau Bluetooth lorsque son média est déconnecté.
une erreur s'est produite lors de la libération de l'interface connexion réseau sans fil : le serveur RPC n'est pas disponible .
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
27 nov. 2011 à 15:07
tain ça m'énerve
t'es pas le premier à avoir le soucis .... je me renseigne ...
0
Tigzy Messages postés 7496 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 580
27 nov. 2011 à 16:05
teste CF, ya peut être des restes de ZA derrière
0
Je comprends rien :(
0
En essayant toujours de me conecter, un message s'est affiché me disant que l'ordinateur distant a fermé la connexion avant d'étre executé... Euh traduction ?
0
Et si je restaure mon systeme ? Formate mon pc ?
0