Supprimer rootkit : System32\consrv.dll

Résolu
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Je viens d'installer comodo comme antivirus sur mon pc, qui me détecte le rootkit suivant : C:\Windows\System32\consrv.dll
En cherchant sur internet j'ai vu qu'il y avait moyen de le supprimer, mais j'ai cru comprendre qu'il valait mieux ne pas essayer d'imiter ce qui est conseillé dans les autres posts, donc je me permet de demander votre aide.
Merci d'avance pour vos conseils!


A voir également:

178 réponses

rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Et je suis tout le temps obligé de rallumer mon pc parce qu'il plante sans arrêt.
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Ah là je viens de rallumer il rame moins j'ai l'impression.
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai pris le fichier MBR.bin et je l'ai transféré sur mon portable, je sais pas si ça fait aussi l'analyse que tu veux?
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok c'était pour vérif...
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
plop va voir le chat de SHZ
0
Utilisateur anonyme
 
j'y suis
0
Utilisateur anonyme
 
re,
bonne nouvelle, sur le dernier rapport de Roguekiller, Cpnsrv n'y est plus,

pas contre, le problème de connexion est à voir,

j'espère que la couche réseauj ne soit pas touchée !

comment tu te connectes à internet ?

en Ethernet ou wifi ?


0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Sur mon pc infecté en ethernet. mon portable marche sur wifi.
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Sans avoir l'air d'insister, il m'est maintenant possible de restaurer si besoin est :)
0
Utilisateur anonyme
 
si tu restaures, l'infection reviendra !


attends, j'ai demandé à un ami de me filer un outil de reconfiguration automatique de connexion :D


0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci
0
Utilisateur anonyme
 
bon, il a été très réactif :D



1.Télécharger ConfigRes9.exe

2.Lancer l'outil en faisant un clic droit et choisir Exécuter en tant qu'administrateur.
3.Accepter le message qui suit.

4.Laisser Ignorer Groupe résidentiel.
5.Cliquer sur Rapport.
6.Patienter le temps du travail de l'outil.
7.Le rapport va s'ouvrir, poster le contenu.

Le rapport se trouve sur le Bureau (ConfigReseau.txt)


si tu vois que le rapport ne passe pas sur le forum, passe par Cjoint :D








0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
Pompé ^^
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Configuration réseau:
=====================

1 Connexions possibles trouvées :

1 => Connexion au réseau local

Pas de connexion Internet



la couche réseau est flinguée par l'infection !

*Relancer l'outil par un clic droit et choisir Exécuter en tant qu'administrateur.
*Cliquer sur Démarrer la configuration auto.
*Patienter le temps du travail de l'outil.
*Un rapport va s'ouvrir à la fin...poster son contenu sur le forum.
*Redémarrer le PC pour prendre en compte les modifications.

Le rapport se trouve sur le Bureau (ConfigReseau.txt)


0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
Etat actuel : Opération terminée correctement, aucun redémarrage n'est nécessaire
Le serveur DHCP ne répond pas...Vérifier votre Box ou routeur.




vérifie l'état de ton câble ethernet !


0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Oui j'ai vu, mais ma box marche très bien je suis dessus en wifi, et je ne pense pas que combofix ai abîmé mon câble ethernet ! Il marche sur mon autre pc.
0
Utilisateur anonyme
 
ok,

essaie de redémarre le pc pour voir s'il trouve ta conenxion !



0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait ça donne toujours le même problème.
0
Utilisateur anonyme
 
bon,

il n'y a pas de moyen de rétablire la connexion internet !

on fait quoi ?

on restaure le pc à une date juste avant le lancement de Combofix ?


0
Pierre13
 
Essayer de redémarrer la Box...
0
Utilisateur anonyme
 
salut pierre,

bah, je n'y est pas pensé :P
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
ouep!
peut-être essayer de réinitialiser la box! Y a surement un "reset" dessus ;-)
0
Pierre13
 
Re salut,

Si pas de bouton de reset sur la Box:

Méthode rapide : Débrancher l'alimentation, attendre 30 secondes et rebrancher.

Ensuite, essayer cette commande (Valable uniquement sous Windows 7)

Démarrer = > Exécuter ou appuyer sur les touches Windows + R

Copier/coller cette commande:

C:\Windows\system32\msdt.exe -id NetworkDiagnosticsNetworkAdapter

Appuyer sur Entrée.

Cela va démarrer l'outil MIcrosoft intégré à Windows pour réparer le réseau.
Suivre les indications.
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait j'ai redémarré mais rien n'y fait.
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
Télécharge Rooter de l'équipe IDN sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

! Déconnecte toi d'internet et ferme toutes applications en cours !


* Exécute Rooter et laisse travailler l'outil .

* Une fois terminé, poste le rapport obtenu pour analyse ...

--
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Le pc rame et a planté encore une fois, je scanne et je vous envoie le rapport.
0