Comment faire pour supprimer virus MBR:Cidox-C [Rtk] de mon PC

Résolu
routarde Messages postés 10 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour, j'ai decouvert que j'ai ce virus en faisant un scan Avast. Je vois sur internet que c'est diffiile a suppimer que dois faire svp merci de m'aider je sus paniquée et mes connaissances informatiques sans être inexistantes sont limitées. ...
Le message Avast est le suivant
Supprimer : Erreur 0xC0000043 Impossible d'ouvrir un fichier car les indicateurs d'accès de ressource partagée sont incompatibles.

12 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut

    Télécharge Gmer : http://www.gmer.net/#files clique sur « Download EXE » et enregistre-le sur ton bureau

    Important : Désactive toutes tes protections, et Ne pas utiliser l'ordinateur pendant le scan de GMER

    Pour XP => double clique sur gmer.exe
    Pour Vista et 7/8/8.1/10 => clique droit « executer en tant que…. »

    GMER va lancer un scan automatique
    s'il detecte une activité de rootkit et demande un scan complet , répondre non.

    décoche IAT/EAT, ShowAll et les lecteurs (C:\ , D:\....) , et coche tout le reste

    clique sur Scan

    si une fenêtre indiquant un rootkit apparait clique sur OK.
    Une fois le scan terminé sauvegarde le rapport sur ton bureau sous le nom gmer.log

    ensuite héberge ce rapport sur http://upload.sosvirus.net et donne le lien obtenu
    Réactive tes protections.

    Note: Si problèmes utiliser GMER en mode sans echec.
    1
  2. routarde Messages postés 10 Statut Membre 1
     
    Hello, merci vraiment beaucoup. Je crois que j'ai compris, sauf 2 choses :
    - a quoi on repère un rootkit ?
    - "... donne le lien obtenu " excuse moi mais je ne vois pas bien exactement ce que je dois faire.

    Je vais donc m'y mettre demain si j'ai reçu ta reponse d'ici là et en attendant je te remercie encore beaucoup. A bientôt.
    1
  3. routarde
     
    Hello, voici le lien. Désolée pour hier soir j'étais si stressée que je ne comprenais plus rien :

    http://upload.sosvirus.net/download/64azkmkb9tqimdsiejejxpeblm31mvgmnsa50t7n

    Encore merci beaucoup.
    0
  4. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    bonjour tu peux me donner l'indication exacte et complete d'Avast ?
    0
    1. routarde
       
      J'ai recopié le message et l'ai mis dans ma demande, je croyais que j'avais tout recopié, mais malheureusement en dehors de ça je n'ai rien gardé. S'il le faut je relancerai un scan au démarrage avec Avast... Désolée
      0
      1. routarde > routarde
         
        Oui ça me revient le message disait que le dossier hiberfil.sys était infecté par le virus que j'ai mentionné dans ma demande.
        0
    2. routarde
       
      PS : juste pour que les choses soient claires, je te confirme que je suivrai tes instructions quand tu me les donneras, et que je n'ai pas l'intention d'essayer autre chose tant que tu veux bien t'occuper de mon cas.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faut nettoyer l'ordinateur avec TDSSKiller - voir : https://www.supprimer-virus.com/rootkit-bookcidox/
    0
  7. routarde
     
    OK Merci beaucoup je vais faire ça, j'espère que j'y arriverai sinon je reviendrai sur le site poser ma question. De toutes façons je donnerai de mes nouvelles. A plus.
    0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ah ben voila , fais un nettoyage avec TDSSKiller puis malwarebytes , poste les deux rapports ;)
    0
  9. routarde
     
    Bon, merci beaucoup pour tous ces conseils , je vais m'y mettre.
    0
    1. routarde
       
      Bonsoir, j'ai fait le scan avec TDSSKiller plusieurs fois avec et sans protection mais il ne trouve rien. Malewarebytes ne trouve rien, par contre j'ai refait un scan au démarrage avec Avast cet après midi et il avait trouvé le virus mais ne pouvait ni le supprimer ni le mettre en quarantaine.. Et comme GMER non plus n'indiquait rien hier je commence à désespérer....
      0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    hello

    retente tdsskiller en mode sans echec sans prise en charge reseau des fois que.....
    0
  11. routarde
     
    D'accord merci je vais faire ça. Autre question, est ce que les infos sur mon PC (mots de passe etc...) sont en danger ?
    0
  12. routarde Messages postés 10 Statut Membre 1
     
    Hello, Voila c'est fait et ça n'a rien donné.
    Pour info je suis sur Windows 10.
    Est ce qu'il faur envisager une recuperation du système ou autre chose dans le genre ?
    Merci beucoup de ton aide.
    0
  13. routarde
     
    Merci ! finalement hier j'ai fait une réinitialisation avec sauvegarde fichiers, avec Windows 10 c'est relativement rapide. Donc tout est rentré dans l'ordre mais je serai plus attentive dorénavant.
    Merci pour tout.....
    0
    1. routarde
       
      Je n'ai pas trouvé comment indiquer que ce post était Résolu...
      0
    2. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      en haut de ton premier post logiquement mais il faut que tu relogges sous ton compte sinon je crois que ca apparait pas
      0