Comment se debarasser d'un Rootkit ?

Fermé
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012 - 11 mai 2012 à 01:00
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 11 mai 2012 à 18:32
Bonjour,

après avoir vu plusieurs forum car mon antivirus ne voulait plus s'installer, j'ai téléchargé Malwarebytes qui me dit que j'ai plusieurs rootkit. Donc j'ai mis tout les truc en quarantaine puis supprimés mais plus tard quand je refais une analyse, ils reviennent et là j'ai eu un trojan avec le lot. J'ai utilisé Combofix mais rien n'y fait sauf que depuis que je l'ai lancé j'ai plus d'internet alors que la connexion y est et que depuis mon autre pc je vous écrit à l'aide...
Quelqu'un peut -il m'aider?? merci

A voir également:

50 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 01:08
Bonjour,

--> https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore

Tu peux me faire parvenir le rapport de Malwarebytes' Anti-Malware et de ComboFix.
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 01:39
Merci d'avoir répondu, mais j'ai eteins la tour infectée... je publierai le rapport demain en espérant que tu sois là! =)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 01:41
A demain.
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:01
Bonjour Destrio, donc j'ai les rapports en face de moi sur la tour qui n' a plus internet et je n'ose pas les transferer sur mon mini pc (donc celui-ci) car j'ai peur qu'il lui transmette la même connerie.
Donc en gros combofix m'a dit qu'il s'agit d'un rootkit zero access. Il n'arrive pas a supprimer C:/windows/$NtUninstallKB22349$ et malwarebytes m'a trouvé plein de rootkit 0access et un trojan que j'ai mis en quarantaine et supprimés
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:08
Mais j'ai l'impression qu'il y a toujours des trucs nouveaux qui viennent...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 13:18
J'aurais bien voulu que tu me fasses un scan avec yorkyt.exe et que tu m'envoies le rapport :
https://www.pandasecurity.com/en/support/card?id=1672&idIdioma=2
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:27
Ben le problème c'est que j'ai plus accès à internet avec la tour infectée depuis que j'ai utilisé combofix. Est-ce que ça craint si je mets le logiciels que tu me demande à l'aide d'une clé et que cette clé attrape des rootkits ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 13:31
Je ne pense pas que cette infection se copie sur les clés USB mais sans certitude.
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:33
bon ben je vais essayer...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 13:34
Je t'avais mis un lien pour essayer de réparer la connexion après le passage de ComboFix sur le PC infecté.
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:42
ah j'avais pas vu, je vais essayer aussi. Merci
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:46
je peux même pas faire de clic droit il ne reconnait même plus mon réseau :(
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 13:46
Wi-Fi, Ethernet ?
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:47
il me dit "réseau non identifié" carrement
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:49
en wifi depuis ma live box
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:50
Non la tour est reliée avec un cable ethernet
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:52
Une question, dans l'option récupération pour restaurer l'ordi dans un état anterieur ou en supprimant ComboFix ça ferait quelque chose?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 13:53
ComboFix crée un point de restauration avant de scanner.
0
GuitarBass777 Messages postés 31 Date d'inscription vendredi 11 mai 2012 Statut Membre Dernière intervention 11 mai 2012
11 mai 2012 à 13:55
Donc je peux cliker sur restauration du systeme ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
11 mai 2012 à 13:56
Je ne sais pas ce que ça va donner avec l'infection.
0