Supprimer rootkit : System32\consrv.dll

Résolu/Fermé
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012 - 1 sept. 2012 à 17:51
 Utilisateur anonyme - 11 sept. 2012 à 21:07
Bonjour,
Je viens d'installer comodo comme antivirus sur mon pc, qui me détecte le rootkit suivant : C:\Windows\System32\consrv.dll
En cherchant sur internet j'ai vu qu'il y avait moyen de le supprimer, mais j'ai cru comprendre qu'il valait mieux ne pas essayer d'imiter ce qui est conseillé dans les autres posts, donc je me permet de demander votre aide.
Merci d'avance pour vos conseils!


A voir également:

178 réponses

rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 10:34
Et je suis tout le temps obligé de rallumer mon pc parce qu'il plante sans arrêt.
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 10:35
Ah là je viens de rallumer il rame moins j'ai l'impression.
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 10:41
J'ai pris le fichier MBR.bin et je l'ai transféré sur mon portable, je sais pas si ça fait aussi l'analyse que tu veux?
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 10:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 sept. 2012 à 10:55
ok c'était pour vérif...
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 10:56
plop va voir le chat de SHZ
0
Utilisateur anonyme
9 sept. 2012 à 10:58
j'y suis
0
Utilisateur anonyme
9 sept. 2012 à 11:21
re,
bonne nouvelle, sur le dernier rapport de Roguekiller, Cpnsrv n'y est plus,

pas contre, le problème de connexion est à voir,

j'espère que la couche réseauj ne soit pas touchée !

comment tu te connectes à internet ?

en Ethernet ou wifi ?


0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 11:22
Sur mon pc infecté en ethernet. mon portable marche sur wifi.
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 11:24
Sans avoir l'air d'insister, il m'est maintenant possible de restaurer si besoin est :)
0
Utilisateur anonyme
9 sept. 2012 à 11:47
si tu restaures, l'infection reviendra !


attends, j'ai demandé à un ami de me filer un outil de reconfiguration automatique de connexion :D


0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 11:48
ok merci
0
Utilisateur anonyme
9 sept. 2012 à 12:02
bon, il a été très réactif :D



1.Télécharger ConfigRes9.exe

2.Lancer l'outil en faisant un clic droit et choisir Exécuter en tant qu'administrateur.
3.Accepter le message qui suit.

4.Laisser Ignorer Groupe résidentiel.
5.Cliquer sur Rapport.
6.Patienter le temps du travail de l'outil.
7.Le rapport va s'ouvrir, poster le contenu.

Le rapport se trouve sur le Bureau (ConfigReseau.txt)


si tu vois que le rapport ne passe pas sur le forum, passe par Cjoint :D








0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 13:17
Pompé ^^
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 12:11
0
Utilisateur anonyme
9 sept. 2012 à 12:47
Configuration réseau:
=====================

1 Connexions possibles trouvées :

1 => Connexion au réseau local

Pas de connexion Internet



la couche réseau est flinguée par l'infection !

*Relancer l'outil par un clic droit et choisir Exécuter en tant qu'administrateur.
*Cliquer sur Démarrer la configuration auto.
*Patienter le temps du travail de l'outil.
*Un rapport va s'ouvrir à la fin...poster son contenu sur le forum.
*Redémarrer le PC pour prendre en compte les modifications.

Le rapport se trouve sur le Bureau (ConfigReseau.txt)


0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 12:52
0
Utilisateur anonyme
9 sept. 2012 à 13:00
Etat actuel : Opération terminée correctement, aucun redémarrage n'est nécessaire
Le serveur DHCP ne répond pas...Vérifier votre Box ou routeur.




vérifie l'état de ton câble ethernet !


0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 13:02
Oui j'ai vu, mais ma box marche très bien je suis dessus en wifi, et je ne pense pas que combofix ai abîmé mon câble ethernet ! Il marche sur mon autre pc.
0
Utilisateur anonyme
9 sept. 2012 à 13:05
ok,

essaie de redémarre le pc pour voir s'il trouve ta conenxion !



0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 13:07
C'est fait ça donne toujours le même problème.
0
Utilisateur anonyme
9 sept. 2012 à 13:18
bon,

il n'y a pas de moyen de rétablire la connexion internet !

on fait quoi ?

on restaure le pc à une date juste avant le lancement de Combofix ?


0
Essayer de redémarrer la Box...
0
Utilisateur anonyme
9 sept. 2012 à 13:34
salut pierre,

bah, je n'y est pas pensé :P
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 13:35
ouep!
peut-être essayer de réinitialiser la box! Y a surement un "reset" dessus ;-)
0
Re salut,

Si pas de bouton de reset sur la Box:

Méthode rapide : Débrancher l'alimentation, attendre 30 secondes et rebrancher.

Ensuite, essayer cette commande (Valable uniquement sous Windows 7)

Démarrer = > Exécuter ou appuyer sur les touches Windows + R

Copier/coller cette commande:

C:\Windows\system32\msdt.exe -id NetworkDiagnosticsNetworkAdapter

Appuyer sur Entrée.

Cela va démarrer l'outil MIcrosoft intégré à Windows pour réparer le réseau.
Suivre les indications.
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 14:00
C'est fait j'ai redémarré mais rien n'y fait.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 sept. 2012 à 14:12
Télécharge Rooter de l'équipe IDN sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

! Déconnecte toi d'internet et ferme toutes applications en cours !


* Exécute Rooter et laisse travailler l'outil .

* Une fois terminé, poste le rapport obtenu pour analyse ...

--
0
rafounet87 Messages postés 148 Date d'inscription samedi 1 septembre 2012 Statut Membre Dernière intervention 11 septembre 2012
9 sept. 2012 à 14:43
Le pc rame et a planté encore une fois, je scanne et je vous envoie le rapport.
0