Comment se debarasser d'un Rootkit ?

GuitarBass777 Messages postés 32 Statut Membre -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

après avoir vu plusieurs forum car mon antivirus ne voulait plus s'installer, j'ai téléchargé Malwarebytes qui me dit que j'ai plusieurs rootkit. Donc j'ai mis tout les truc en quarantaine puis supprimés mais plus tard quand je refais une analyse, ils reviennent et là j'ai eu un trojan avec le lot. J'ai utilisé Combofix mais rien n'y fait sauf que depuis que je l'ai lancé j'ai plus d'internet alors que la connexion y est et que depuis mon autre pc je vous écrit à l'aide...
Quelqu'un peut -il m'aider?? merci

A voir également:

50 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Bonjour,

--> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore

Tu peux me faire parvenir le rapport de Malwarebytes' Anti-Malware et de ComboFix.
0
GuitarBass777 Messages postés 32 Statut Membre
 
Merci d'avoir répondu, mais j'ai eteins la tour infectée... je publierai le rapport demain en espérant que tu sois là! =)
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
A demain.
0
GuitarBass777 Messages postés 32 Statut Membre
 
Bonjour Destrio, donc j'ai les rapports en face de moi sur la tour qui n' a plus internet et je n'ose pas les transferer sur mon mini pc (donc celui-ci) car j'ai peur qu'il lui transmette la même connerie.
Donc en gros combofix m'a dit qu'il s'agit d'un rootkit zero access. Il n'arrive pas a supprimer C:/windows/$NtUninstallKB22349$ et malwarebytes m'a trouvé plein de rootkit 0access et un trojan que j'ai mis en quarantaine et supprimés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GuitarBass777 Messages postés 32 Statut Membre
 
Mais j'ai l'impression qu'il y a toujours des trucs nouveaux qui viennent...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
J'aurais bien voulu que tu me fasses un scan avec yorkyt.exe et que tu m'envoies le rapport :
https://www.pandasecurity.com/en/support/card?id=1672&idIdioma=2
0
GuitarBass777 Messages postés 32 Statut Membre
 
Ben le problème c'est que j'ai plus accès à internet avec la tour infectée depuis que j'ai utilisé combofix. Est-ce que ça craint si je mets le logiciels que tu me demande à l'aide d'une clé et que cette clé attrape des rootkits ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je ne pense pas que cette infection se copie sur les clés USB mais sans certitude.
0
GuitarBass777 Messages postés 32 Statut Membre
 
bon ben je vais essayer...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je t'avais mis un lien pour essayer de réparer la connexion après le passage de ComboFix sur le PC infecté.
0
GuitarBass777 Messages postés 32 Statut Membre
 
ah j'avais pas vu, je vais essayer aussi. Merci
0
GuitarBass777 Messages postés 32 Statut Membre
 
je peux même pas faire de clic droit il ne reconnait même plus mon réseau :(
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Wi-Fi, Ethernet ?
0
GuitarBass777 Messages postés 32 Statut Membre
 
il me dit "réseau non identifié" carrement
0
GuitarBass777 Messages postés 32 Statut Membre
 
en wifi depuis ma live box
0
GuitarBass777 Messages postés 32 Statut Membre
 
Non la tour est reliée avec un cable ethernet
0
GuitarBass777 Messages postés 32 Statut Membre
 
Une question, dans l'option récupération pour restaurer l'ordi dans un état anterieur ou en supprimant ComboFix ça ferait quelque chose?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
ComboFix crée un point de restauration avant de scanner.
0
GuitarBass777 Messages postés 32 Statut Membre
 
Donc je peux cliker sur restauration du systeme ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 305
 
Je ne sais pas ce que ça va donner avec l'infection.
0