Comment se debarasser d'un Rootkit ?

Bonjour,

après avoir vu plusieurs forum car mon antivirus ne voulait plus s'installer, j'ai téléchargé Malwarebytes qui me dit que j'ai plusieurs rootkit. Donc j'ai mis tout les truc en quarantaine puis supprimés mais plus tard quand je refais une analyse, ils reviennent et là j'ai eu un trojan avec le lot. J'ai utilisé Combofix mais rien n'y fait sauf que depuis que je l'ai lancé j'ai plus d'internet alors que la connexion y est et que depuis mon autre pc je vous écrit à l'aide...
Quelqu'un peut -il m'aider?? merci

50 réponses

Résumé de la discussion

Problème central : après détection de rootkits et d'un cheval de Troie, puis suppression avec Malwarebytes et ComboFix, la connexion Internet est perdue et les infections réapparaissent. Plusieurs pistes essentielles visent à restaurer le système et revenir à un état antérieur, tout en sachant que ComboFix crée un point de restauration avant le premier scan. D'autres évoquent un scan via yorkyt.exe et l'envoi du rapport à Panda, tout en restant vigilant face à l'absence de connexion et au risque lié à l'outil. Note technique utile : après restauration, réinitialiser les paramètres réseau et vérifier les pilotes peut être nécessaire, car des dysfonctionnements réseau subsistent parfois après une infection et une restauration.

Bobot (l’IA à votre service)
  1. Merci d'avoir répondu, mais j'ai eteins la tour infectée... je publierai le rapport demain en espérant que tu sois là! =)
    0
    1. Bonjour Destrio, donc j'ai les rapports en face de moi sur la tour qui n' a plus internet et je n'ose pas les transferer sur mon mini pc (donc celui-ci) car j'ai peur qu'il lui transmette la même connerie.
      Donc en gros combofix m'a dit qu'il s'agit d'un rootkit zero access. Il n'arrive pas a supprimer C:/windows/$NtUninstallKB22349$ et malwarebytes m'a trouvé plein de rootkit 0access et un trojan que j'ai mis en quarantaine et supprimés
      0
      1. Mais j'ai l'impression qu'il y a toujours des trucs nouveaux qui viennent...
        0
        1. Ben le problème c'est que j'ai plus accès à internet avec la tour infectée depuis que j'ai utilisé combofix. Est-ce que ça craint si je mets le logiciels que tu me demande à l'aide d'une clé et que cette clé attrape des rootkits ?
          0
          1. Modérateur
            Je ne pense pas que cette infection se copie sur les clés USB mais sans certitude.
            0
            1. bon ben je vais essayer...
              0
              1. Modérateur
                Je t'avais mis un lien pour essayer de réparer la connexion après le passage de ComboFix sur le PC infecté.
                0
                1. ah j'avais pas vu, je vais essayer aussi. Merci
                  0
                  1. je peux même pas faire de clic droit il ne reconnait même plus mon réseau :(
                    0
                    1. il me dit "réseau non identifié" carrement
                      0
                      1. en wifi depuis ma live box
                        0
                        1. Non la tour est reliée avec un cable ethernet
                          0
                          1. Une question, dans l'option récupération pour restaurer l'ordi dans un état anterieur ou en supprimant ComboFix ça ferait quelque chose?
                            0
                            1. Modérateur
                              ComboFix crée un point de restauration avant de scanner.
                              0
                              1. Donc je peux cliker sur restauration du systeme ?
                                0
                                1. Modérateur
                                  Je ne sais pas ce que ça va donner avec l'infection.
                                  0
                                  • 1
                                  • 2
                                  • 3