Supprimer rootkit : System32\consrv.dll

Résolu
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
Je viens d'installer comodo comme antivirus sur mon pc, qui me détecte le rootkit suivant : C:\Windows\System32\consrv.dll
En cherchant sur internet j'ai vu qu'il y avait moyen de le supprimer, mais j'ai cru comprendre qu'il valait mieux ne pas essayer d'imiter ce qui est conseillé dans les autres posts, donc je me permet de demander votre aide.
Merci d'avance pour vos conseils!


A voir également:

178 réponses

rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Mauvaise nouvelle: 10 éléments trouvés lors du scan:
dans System32 :
bdftdif.dll
kbstuff.dll
LCcfltr.dll
lxda_device.dll
symtdi.dll

Et par ailleurs la quarantaine de TDSSkiller est toujours là, il me signale 5 éléments dans cette quarantaine.

Que dois-je faire: nettoyer ?
0
Utilisateur anonyme
 
hello tu parles de qui ?
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
De qui qui?!
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
C'est mon scan comodo qui a trouvé ça...
0
Utilisateur anonyme
 
il dit quoi de ces dll sois le maximum precis sinon on s en sortira jamais é les reglages ?

comodo est toujours configuré d'origine ou tu as changé les reglages ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Il me dit nom de la menace : malware @(#vaw5etglockn, #2lys1h9a781hs, #2f51a1ohp6i0u, ...) et il donne les noms que j'ai marqué au-dessus: 5 dans C:\Windows\system32\ et 5 dans C:\TDSSKiller_quarantine\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai nettoyé,
Puis-je les supprimer directement de la quarantaine de comodo ou ça ne suffira pas ?
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
et pardon j'avais pas vu, je n'ai changé aucun réglage.
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Je tiens à préciser au cas où vous en douteriez que je ne suis pas débile et que je n'ai rien téléchargé ni visité de pages douteuses, hormis ce que vous m'avez indiqué !!!!
Merci de m'aider à finir cette p..... de désinfection qui commence à me courir !
0
Utilisateur anonyme
 
bah formate....
0
Utilisateur anonyme
 
mdr!

relaxe,

relance un nouveau scan avec comodo, mais avant tout, assure toi que tous les outils soit désinstallé :D


si tu vois qu'il y a des fichiers douteux, passe les sur le site de virus total :

https://www.virustotal.com/gui/


j'attends le résultat du nouveau scan de comodo :D




<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
Utilisateur anonyme
 
et drweb on l'a pas essayé drweb !!! looooooooooooooooool !!
0
Utilisateur anonyme
 
il va planter le pc :P
0
Utilisateur anonyme
 
en live...
0
Utilisateur anonyme
 
pareil !

je me demande si ce pc n'as pas besoin d'une réparation depuis une partion Recovery ou un DVD de seven !
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Bon j'ai tout supprimé, et comodo n'a plus rien trouvé au 2ième scan. Donc bonne nouvelle a priori, mais:
-Windows update plante
-L'outil restauration du système marche pas et la création d'un point restauration est impossible. (pour l'instant ça ne me gène pas mais bon....)
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Par ailleurs quelle est la différence entre Avira free antivirus 12.0.0.1167 (pc portable de ma soeur) et Avira antivir personal free antivirus 10.2.0.155 (mon pc portable) ?
Y en a t il un qui a plus de fonctions que l'autre ou bien ?
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Sur ces 2 portables j'ai en plus spybot et le pare feu windows, cela suffit-il ?
A priori vous dites que spybot sert à rien, qqch à mettre à la place ?
0
Utilisateur anonyme
 
spybot => poubelle
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
lol ok et à la place ?
0
Utilisateur anonyme
 
MBAM de temps à autre après mise à jour est largement suffisant...

et pour les antivir , celui de ta soeur (le 12) est à jour , le tien non...
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci, par contre le mien je viens de le mettre à jour pourtant, et c'est marqué dessus ! C'est peut-être que je dois télécharger le nouveau?
0
Utilisateur anonyme
 
c'est la version gratuite ?
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
oui
0
Utilisateur anonyme
 
bah alors faut que tu le mettes à jour avant chaque scan :)
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
ok, ce qui m'a perturbé en fait c'est que les interfaces sont différentes entre celui de ma soeur et le mien, et donc je me disais qu'ils étaient peut-être différents?
0
Utilisateur anonyme
 
bonjour,

pour la restauration système :

depuis ton bureau ou via le menu démarrer, fais un clique droit sur Ordinateur

propriétés, protection système,

dans la petite fênetre, clique sur disque local, puis configurer

dans les paramètres de restauration, coche la case restaurer les paramètres système et la version précedante des fichiers, puis appliquer.

la restauration système sera fonctionnel et accèssible :D



pour windows Update, essaie ceci :


https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US




0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
pour la restauration c'est bon, mais pour windows update j'ai tout essayé, fix it et compagnie, mais il me met toujours un message d'erreur 80246008, j'ai fait également ce qui est proposé, mais le "Service de transfert intelligent d'arrière plan (BITS)" n'existe pas sur mon pc...
0
Utilisateur anonyme
 
dezippe ca :

http://www.archive-host.com

et execute la clé de registre qui est à l interieur puis redemarre

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Super a priori c'est en train de marcher !!!
0
Utilisateur anonyme
 
cool ^^
0
Utilisateur anonyme
 
on y arrive :D


0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
Oui c'est bon tout semble marcher correctement et je n'ai plus d'infection donc je crois qu'il ne me reste plus qu'à vous remercier tous énormément pour le boulot que vous avez fait, c'était long mais vous m'avez permis d'y arriver!!!
0
Utilisateur anonyme
 
super,

du moment ou le pc fonctionne correctment, profite en pour créer un jeu de DVD de restauration système,

crée un nouveau point de restauration système également, ça peut servire :D

sur ce, merci à ceux qui ont participé à l'vancement de ce poste et résoudre ce "Gros" problème :D

puis, bon surf ;-)



0
rafounet87 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention  
 
En effet, bonne idée!!
Merci beaucoup pour tous les conseils!
0
Utilisateur anonyme
 
;-)


0