HACKTOOL.ROOTKIT
Fermé
ABKARINOU
Messages postés
14
Date d'inscription
mardi 25 décembre 2007
Statut
Membre
Dernière intervention
14 avril 2008
-
5 mars 2008 à 10:46
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 mars 2008 à 11:24
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 7 mars 2008 à 11:24
2 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
5 mars 2008 à 12:21
5 mars 2008 à 12:21
slt, ,
relance hijakchits, fais do a system scan only puis selectionne ces lignes puis fais fix cheked
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\SA26B0~1.V\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
________________
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\advpack.dll
C:\WINDOWS\system32\amvo.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
________________________
mets a jour internet explorer:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
________________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
________________________
recolle hijackthis et dis tes soucis
relance hijakchits, fais do a system scan only puis selectionne ces lignes puis fais fix cheked
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\SA26B0~1.V\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
________________
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\advpack.dll
C:\WINDOWS\system32\amvo.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
________________________
mets a jour internet explorer:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
________________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
________________________
recolle hijackthis et dis tes soucis
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 mars 2008 à 11:24
7 mars 2008 à 11:24
cela peut venir des infections, colle les rapports demandés svp
5 mars 2008 à 12:24
si c'est un rootkit pourquoi ne pas utiliser un antirootkit pour résoudre ce problème?
f-secure, avg, et autres éditeurs en proposent en téléchargement et gratuit
5 mars 2008 à 12:25
5 mars 2008 à 12:27
;-)
7 mars 2008 à 10:40
mais j'ai un autre problème, je ne sait pas si c'est du au meme virus ou pas ?
lorsque je double clik sur le lecteur c:\ il affiche la fenetre "ouvrir avec"
j'ai essayé d'ajouter "ouvrir" dans le menu contextuel du lecteur mais, ça n'as pas marché