Virus détecté TR/Rootkit gen2

Sunshyne -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,

Hier soir j'ai apparemment été attaquée par un virus nommé Rootkit gen2 ce dernier a été detecté par mon antivirus Avira.
Double problème : mon écran est tout noir avec plusieurs messages d'alerte et d'erreur venant de Windows ainsi que d'Avira.
Tout mes dossiers/fichiers sont introuvables, et mon menu démarrer est vide ! Du jamais vu :(
Du coup je ne n'ai plus aucune ressource, et surtout plus d'accès à internet . Du moins, ne m'y connaissant pas, je ne sais pas comment retrouver l'intégralité de mes applications/dossiers/fichiers pour accéder à Internet.

J'ai besoin urgemment de mon PC qui est mon outil de travail quotidien, alors si une aimable personne pourrait me venir en aide, je lui serais très reconnaissante :)

Je suis disponible pour tout complément d'information
Bien à vous
Melle S.
A voir également:

101 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Ah merde t'as pas internet ? :/

Panneau de config -> Options internet -> Outils -> Avancé -> Tout réinitialiser
0
Sunshyne
 
Apparemment ça ne veut plus se connecter
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ouvre cmd (démarrer -> exécuter -> cmd)

tape ipconfig

dis moi ce qu'il affiche.
0
Sunshyne
 
J'ai pas le temps de voir, la page noir s'ouvre ya des écriture, puis se referme aussitôt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Et si tu tapes ipconfig /all
0
Sunshyne
 
ça me fait la même chose, pas le temps de voir
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
lance ça : http://dl.dropbox.com/u/22950063/ipconfig.bat
0
Sunshyne
 
sa y est je l'ai lancé, la page cmd est toute noire
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
y'a pas un fichier texte qui s'est ouvert ?
0
Sunshyne
 
non il y a la page C:\Windows\system32\cmd.exe qui s'ouvre, mais la page est vide
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ferme tout.
clic droit sur le ipconfig.bat > modifier
vire la première ligne et à la fin tu ajoute Pause
fichier > enregistrer

et relance
0
Sunshyne
 
alors sa écrit
F:\doc antivirus>ipconfig 1>C:\Users\hp\AppData\Local\Temp\temp.txt
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
et ça t'ouvres pas un fichier ?

démarrer -> exécuter -> notepad %temp%\temp.txt
0
Sunshyne
 
"Aucun programme n'est associé pour éxecute l'action requise(...)"
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
mouarfffff
0
Sunshyne
 
:(
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Cliques sur >> Démarrer (bouton windows sous Vista/7) >

XP : clique sur exécuter puis tapes cmd.exe et valide
Vista/7 : tape dans la barre de recherche cmd.exe et quand il apparaît clique droit dessus et "Exécuter en tant qu''administrateur"

▶ ▶ Une fois que cmd est ouvert:

▶ tapes: netsh int ip reset all
puis valide par > enter

▶ tapes : netsh winsock reset
puis valide par > enter

▶ tapes : ipconfig /release
puis valide par > enter

▶ tapes : ipconfig /renew
puis valide par > enter

▶ tapes : ipconfig /flushdns
puis valide par > enter

▶ ▶ Redémarres ton PC
0
Sunshyne
 
Alors au moment de taper ipconfig/release ça me met :
Configuration IP de Windows
Aucune opération ne peut être effectuée sur Connexion réseau Bluetooth lorsque son média est déconnecté.
une erreur s'est produite lors de la libération de l'interface connexion réseau sans fil : le serveur RPC n'est pas disponible .
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
tain ça m'énerve
t'es pas le premier à avoir le soucis .... je me renseigne ...
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
teste CF, ya peut être des restes de ZA derrière
0
Sunshyne
 
Je comprends rien :(
0
Sunshyne
 
En essayant toujours de me conecter, un message s'est affiché me disant que l'ordinateur distant a fermé la connexion avant d'étre executé... Euh traduction ?
0
Sunshyne
 
Et si je restaure mon systeme ? Formate mon pc ?
0