Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:



+ Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 15 sur 22

Cheval de troie Tr/Rootkit.gen

  1. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Cheval de troie Tr/Rootkit.gen

    Bonsoir à tous,

    Mon Pc est infecté par un cheval de troie du nom de tr/rootkit.gen.

    Je poste le rapport d'Antivir, les deux de Rsit, et celui de Malwarebytes'Anti-malware.

    Par avance, merci pour le temps consacreé à ma demande.

    Cordialement


    Fichiers attachés
     


    • Publicité



  2. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    70
    Messages
    3 431

    Re : Cheval de troie Tr/Rootkit.gen

    Bonjour,

    pourquoi as tu téléchargé The Avenger ?

    Télécharge ComboFix de sUBs
    Sauvegarde le sur ton Bureau et pas ailleurs!

    Pour l'utilisation de cet outil, utilise ce tutoriel : Aide pour Combofix

    Note : Ne pas cliquer dans la fenêtre de combofix durant le passage de l'outils.

    @+
     

  3. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Bonsoir,

    Je n'ai pas téléchargé the avenger.(le premier rapport est celui de Antivir)

    Si joint le rapport de combix.

    Le problème que je rencontre avec ce cheval de troie, c'est qu'il est bien identifié par Avira Antivir, mais il n'arrive pas à le supprimer de suite, car Antivir me dit que la suppression ne sera possible qu'après avoir redémarrer mon Pc.
    Donc après redémarrage,je peux le supprimer dans la quarantaine.
    Mais après un nouveau scan de mon Pc par Antivir, il réapparait...
    Merci de ton aide (encore),
    @ plus.
    Fichiers attachés
     

  4. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Bonsoir,

    Que dois-je faire aprés à la lecture du rapport de comboFix.

    Merci pour votre aide,

    Cordialement.
     

  5. yoda1234

    Date d'inscription
    août 2004
    Localisation
    dagobah
    Messages
    13 237

    Re : Cheval de troie Tr/Rootkit.gen

    Citation Envoyé par fredc88 Voir le message
    Bonsoir,

    Je n'ai pas téléchargé the avenger.(le premier rapport est celui de Antivir)
    Ce n'est pas ce qu'indique l'un des rapports que tu as posté, d'ailleurs je note la présence de certains logiciels destinés au téléchargement. Un peu de lecture: Projet AntiMalware : Pourquoi êtes vous infectés ?
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
     


    • Publicité



  6. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Merci Yoda1234, pour ta réponse, mais cela ne me dis pas ce que je dois faire...
    Merci par avance.
     

  7. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    70
    Messages
    3 431

    Re : Cheval de troie Tr/Rootkit.gen

    Bonsoir,

    on continue comme ça :

    Copie ou imprime les instructions avant

    • Déconnecte toi d'internet et ferme toutes tes applications.
    • Désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
    • Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

      Driver::
      dyrdcnj

      Rootkit::
      C:\WINDOWS\system32\drivers\dy rdcnj.sys

      Registry::
      [-HKEY_LOCAL_MACHINE\System\Cont rolSet001\Services\dyrdcnj]

    • Enregistre ce fichier sous le nom CFscript
    • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
    • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
    • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
      Ne touche à rien tant que le scan n'est pas terminé.
    • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
    • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt


    Attention : cette manip a été fait pour cet ordi. Tout réutilisation peut endommager sévèrement le système d'exploitation.


    @+
     

  8. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Je te poste le rapport après la manip.

    Au rédémarrage du PC , Antivir a détecté le cheval de troie et je l'ai mis en qurantaine.

    Je n'ai pas redémarrer le PC pour essayer de le supprimer.

    Cordialement.
    Fichiers attachés
     

  9. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Après la manip, le fichier "dyrdcnj;sys" n'exsite plus, et j'ai pu sans problème supprimer les éléments mis en quarantaine.

    par contre, tous les fichiers sur le bureau sont en surbrillance Bleu (cf piece jointe


    "certains logiciels destinés au téléchargement" : Peux-tu me dire quels sont ceux que je peux utiliser et ceux que je dois proscrire l'utlisation.

    merci pour tes précieux conseils.
     

  10. yoda1234

    Date d'inscription
    août 2004
    Localisation
    dagobah
    Messages
    13 237

    Re : Cheval de troie Tr/Rootkit.gen

    Citation Envoyé par fredc88 Voir le message
    certains logiciels destinés au téléchargement" : Peux-tu me dire quels sont ceux que je peux utiliser et ceux que je dois proscrire l'utlisation.
    S'il s'agit d'œuvres protégées, aucun! Je te rappelle notre charte qui dit:
    Pas de propos tombant sous le coup de la loi (piratage). Respectez les droits d'auteurs et de la propriété intellectuelle.
    Et je te précise que la loi est sévère.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
     

  11. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Merci Yoda1234 et à tous ceux qui t'entoure pour vos précieux conseils.
    Mais j'abuse une dernière fois de ton temps (je l'espère).
    J'ai un petit souci d'affichage du nom des dossiers présents sur le bureau.
    Le nom de chaque fichier est dans un cadre bleu (apparu après la dernière utilisation de ComboFix, il me semble, car je l'ai arreté une fois par erreur au tout début du dernier traitement)
    Quel paramètrage je dois modifier pour ne plus avoir ce cadre bleu, et avoir le nom de chaque fichier présent sur le bureau en texte normal.
    Une nouvelle fois merci pour tout.
     

  12. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    70
    Messages
    3 431

    Re : Cheval de troie Tr/Rootkit.gen

    Bonjour,

    on va voir si la désinstallation de Combofix supprime ton probème d'affichage.

    Démarrer, Exécuter, tape <code>combofix /uninstall</code> dans la zone de saisie puis clique sur OK.

    ===

    Fais redémarrer l'ordi et remets un rapport RSIT.

    @+
     

  13. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Bonsoir Lyonnais92,

    Mon problème d'affichage a disparu en allant vérifier mes paramètrages Pc dans le panneau de configuration.

    Par contre, je te poste le rapport de Rsit.

    Peux-tu me confirmer ou m'infirmer que mon Pc est sain.

    Merci à toi.

    Cordialement.
    Fichiers attachés
     

  14. Lyonnais92

    Date d'inscription
    mai 2009
    Localisation
    Hauts de Seine
    Âge
    70
    Messages
    3 431

    Re : Cheval de troie Tr/Rootkit.gen

    Bonsoir,

    je ne vois rien dans ce rapport.

    As tu désinstallé Combofix comme demandé ?

    @+
     

  15. fredc88

    Date d'inscription
    novembre 2009
    Messages
    27

    Re : Cheval de troie Tr/Rootkit.gen

    Je vous remercie pour votre aide.

    Cordialement.
     


    • Publicité




Poursuivez votre recherche :




Sur le même thème :




 

Discussions similaires

  1. Pc infecté par trojan-gen et rootkit-gen
    Par Gregreg63 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 16/05/2009, 17h34
  2. win32 trojan-gen, win32 kavos, win 32 rootkit-gen, win32 adware-gen
    Par brina13 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 22/04/2009, 18h25
  3. cheval de troie
    Par lostdemon dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 22/12/2008, 22h59
  4. rootkit gen
    Par Yodette dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 10
    Dernier message: 07/07/2008, 20h13
  5. cheval de Troie
    Par batman dans le forum Internet - Réseau - Sécurité générale
    Réponses: 8
    Dernier message: 22/09/2005, 14h48