J'ai un rootkit windows 8
Résolu/Fermé
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
-
20 janv. 2015 à 13:25
Utilisateur anonyme - 25 janv. 2015 à 09:01
Utilisateur anonyme - 25 janv. 2015 à 09:01
A voir également:
- J'ai un rootkit windows 8
- Clé windows 8 - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Accueil - Mise à jour
- Windows movie maker windows 11 - Télécharger - Montage & Édition
21 réponses
Utilisateur anonyme
22 janv. 2015 à 07:00
22 janv. 2015 à 07:00
les rams ne peuvent contenir de fichiers car après chaque arrêt du pc, elles se vident !
Ram = mémoire vive !
https://fr.wikipedia.org/wiki/Ram
Ram = mémoire vive !
https://fr.wikipedia.org/wiki/Ram
Utilisateur anonyme
20 janv. 2015 à 13:27
20 janv. 2015 à 13:27
bonjour,
quel est le nom et chemin d'accès du fichier détecté ?
quel est le nom et chemin d'accès du fichier détecté ?
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
20 janv. 2015 à 13:39
20 janv. 2015 à 13:39
Je te supplie de m'aider Electricien.
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
Modifié par polnamic le 20/01/2015 à 13:34
Modifié par polnamic le 20/01/2015 à 13:34
Merci infiniment, comment savoir le chemin d'accès à mon analyse il y'a analysé que rootkit sans aucune autre information ?
Utilisateur anonyme
20 janv. 2015 à 18:14
20 janv. 2015 à 18:14
on va regarder tout ça !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « complet »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
https://nicolascoolman.eu
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://nicolascoolman.eu
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « complet »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
https://nicolascoolman.eu
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
20 janv. 2015 à 22:54
20 janv. 2015 à 22:54
je n'ai en revanche pas utilisé zhph comme tu m'avais pas demander de le faire.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
20 janv. 2015 à 22:27
20 janv. 2015 à 22:27
Merci infiniment je regarde tout ça
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
20 janv. 2015 à 22:46
20 janv. 2015 à 22:46
Utilisateur anonyme
21 janv. 2015 à 07:31
21 janv. 2015 à 07:31
je ne vois aucunes infections visibles sur ton rapport !
il faut le nom du fichier et son chemin d'accès pour voir ce que c'est !
je vois juste Thunderbolt Software au démarrage !
il faut le nom du fichier et son chemin d'accès pour voir ce que c'est !
je vois juste Thunderbolt Software au démarrage !
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 09:28
21 janv. 2015 à 09:28
Comment je peux Electricien te fournir un chemin d'accès ?
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 09:42
21 janv. 2015 à 09:42
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 09:43
21 janv. 2015 à 09:43
Je te donne donc un rapport que je pense plus détaillé ? penses tu mcfee le problème ?
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 10:19
21 janv. 2015 à 10:19
Et pourtant...
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 10:46
21 janv. 2015 à 10:46
Pour toi il ne faut pas s'en occupé ?
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 11:16
21 janv. 2015 à 11:16
Le rootkit qui s'installerait dans la ram tu penses que c'est possible, à savoir que démonté la ram sur mon pc ferait perdre la garantie ?
Jack
>
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
Modifié par Jack le 21/01/2015 à 11:47
Modifié par Jack le 21/01/2015 à 11:47
J'ai déjà vu ce genre d'histoire, à prouver, suis ton désinfecteur, il n'y a pas le feu à ton PC à mon avis.
Utilisateur anonyme
21 janv. 2015 à 11:28
21 janv. 2015 à 11:28
toujours rien sur ton rapport,
on va balayer le pc entièrement pour voir s'il y a un truc bizarre !
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
on va balayer le pc entièrement pour voir s'il y a un truc bizarre !
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,
Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 15:46
21 janv. 2015 à 15:46
Le rapport comme je ne sais pas sur qu'elle disque est intallé Windows j'ai vérifié tout ce qui était selectionnable https://www.cjoint.com/c/EAvp2v7E0Rl
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 13:46
21 janv. 2015 à 13:46
Comme je ne sais pas ou est installé Windows j'ai coché toute les cases et encore merci de ta patience Electricien.
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 18:15
21 janv. 2015 à 18:15
Probable.
Utilisateur anonyme
21 janv. 2015 à 20:11
21 janv. 2015 à 20:11
je ne vois aucune infections sur ton rapport de MBAM !
donc, il se peut que ton antivirus ait chopé un truc d'Asus comme infection (ce fut le cas avec les logiciels HP dans le temps) et l'annonce comme rootkit !
donc, tu peux ignorer ce message d'alerte de ton antivirus !
signale tout de même le fichier comme un faux positif !
donc, il se peut que ton antivirus ait chopé un truc d'Asus comme infection (ce fut le cas avec les logiciels HP dans le temps) et l'annonce comme rootkit !
donc, tu peux ignorer ce message d'alerte de ton antivirus !
signale tout de même le fichier comme un faux positif !
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 20:41
21 janv. 2015 à 20:41
Merci infiniment technicien
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
21 janv. 2015 à 23:14
21 janv. 2015 à 23:14
Après tu ne penses pas que le rootkit peut etre dans la ram ?
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
24 janv. 2015 à 19:57
24 janv. 2015 à 19:57
penses tu electricien que j'ai peut etre ce virus ? Le virus BMW (aussi appelé virus Mebromi) s'attaque aux BIOS des ordinateurs pour ensuite infecter la MBR (Master Boot Record), le secteur du disque dur contenant la table des partitions, ainsi que la routine d'amorçage utilisée pour démarrer le système d'exploitation.
Si vous êtes infecté, vous pouvez formater votre ordinateur autant de fois que vous le voudrez, réinstaller Windows ou un autre système et même changer de disque dur, votre BIOS sera toujours infecté par le virus...
Si vous êtes infecté, vous pouvez formater votre ordinateur autant de fois que vous le voudrez, réinstaller Windows ou un autre système et même changer de disque dur, votre BIOS sera toujours infecté par le virus...
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
Modifié par polnamic le 24/01/2015 à 19:58
Modifié par polnamic le 24/01/2015 à 19:58
Il est bien décrit comme un rootkit.
Utilisateur anonyme
24 janv. 2015 à 20:23
24 janv. 2015 à 20:23
il faut arrêter d'être parano !
passe le fichier détecté sur le site de virus total pour voir ce que c'est !
sans nom de fichier, ni son chemin d'accès, je ne peux affirmer mes dires !
passe le fichier détecté sur le site de virus total pour voir ce que c'est !
sans nom de fichier, ni son chemin d'accès, je ne peux affirmer mes dires !
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
24 janv. 2015 à 20:38
24 janv. 2015 à 20:38
Je te cache pas depuis ce problème, enfin ce prétendu problème detecté mon ordinateur chauffe plus donc tu me demandes d'aller sur le site virus total ?
polnamic
Messages postés
53
Date d'inscription
mardi 20 janvier 2015
Statut
Membre
Dernière intervention
26 janvier 2016
24 janv. 2015 à 21:02
24 janv. 2015 à 21:02
Et je te remercie infinment du temps que tu m'as donné.
Utilisateur anonyme
25 janv. 2015 à 09:01
25 janv. 2015 à 09:01
heuu, il n'a jamais été question d'échauffement du pc !
si le pc fonctionne normalement, il ne faut pas chercher à en créer un :-)
si le pc fonctionne normalement, il ne faut pas chercher à en créer un :-)