Virus rootkit

Pierre60 -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
J ai un probleme avec un virus qui se nomme rootkit, c le virus qui met des caffard sur l ecran lorsque l on est en veille.
je n arrive pas a l attrapper avec avast ni ad ware ni avg anti spade ware. apparemment i serai dans le systeme 30 windows je sais pas du tout quoi faire et je suis pas un pro. du pc .
Mer ci de me repondre le plus vite possible.
Configuration: Windows XP
Internet Explorer 7.0

5 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt,

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    ______________

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    ________________________

    smit fraud fix (colle le rapport)

    1/ telecharger :

    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
    0
  2. gen-hackman
     
    salut t'as l'air bien emboucané.....

    nettoie ton pc avec ccleaner(gratuit)
    https://www.ccleaner.com/

    télécharge/installe/met a jour et nettoie ton pc avec spybot (gratuit)
    http://users.skynet.be/fa936042/spybotsd13.exe

    télécharge/installe/met a jour et nettoie ton pc avec adaware (gratuit)
    https://www.adaware.com/fr

    télécharge/installe/met a jour et nettoie ton pc avec Microsoft anti-spyware (GIANT anti-spyware) (gratuit)
    https://www.microsoft.com/fr-fr/security?rtc=1

    en cas d'échec des solutions gratuites précédentes:
    télécharge/installe/met a jour et nettoie ton pc avec spysweeper:
    (démo valable 30 jours)
    https://www.webroot.com/fr/fr

    afin de ne plus te faire infecter a nouveau applique les solutions préventives ci-dessous:

    préventif==>

    télécharge/installe et vaccine ton pc avec spywareblaster (gratuit)
    http://www.brightfort.com/spywareblaster.html

    change de navigateur internet
    remplace internet explorer par firefox (gratuit)
    http://www.mozilla-europe.org/fr/products/firefox/

    si tu est sous Windows 2000 / XP / 2003 server
    vaccine ton pc avec Windows Worms Doors Cleaner (gratuit)
    http://www.firewallleaktester.com/tools/wwdc.exe

    commence deja par ce tratement :

    0
  3. Pierre60
     
    nn a mon avis c u virus mais avast le reconnais pasc la le probleme la j essaye RegCleaner c bien ou pas?
    0
    1. Pierre60
       
      et je voudrai savoir comment on sais qu il est parti svp
      parce que la j ai utiliser regcleaner et j ai plus de trace mas j e pense qu il est encore la parce que ca rame
      donc comment savoir si il est la ou pas?
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    pour verifier fais tout ceci: car je me suis occupé de deux cas comme toi

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    ________________________

    smit fraud fix (colle le rapport)

    1/ telecharger :

    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
    0