cheval de troie TR/Rootkit.Gen
Répondre à la discussion
Affichage des résultats 1 à 23 sur 23

cheval de troie TR/Rootkit.Gen



  1. #1
    invitee62e44c0

    cheval de troie TR/Rootkit.Gen


    ------

    Bonjour,

    Mon ordi est infecté par ce cheval de troie. Antivir le trouve mais n'arrive pas à le supprimer. En parcourant ce forum, j'ai vu que d'autres avaient ce même problème, mais que les manips à effectuer pour le supprimer sont fonction du rapport d'antivirus.
    Pouvez-vous m'aider SVP?
    Ci-joint le rapport de l'antivirus.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    Personne ne peut m'aider??
    Merci d'avance

  3. #3
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Salut,
    Code:
    En parcourant ce forum, j'ai vu que d'autres avaient ce même problème,  mais que les manips à effectuer pour le supprimer sont fonction du  rapport d'antivirus.
    Tu as du voir que la procédure commençait par un diagnostique Un malware ? Premiers gestes...

    Commence par ceci tu feras la procédure après...
    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Désactive ton antivirus.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix
    Tutos sécurité: http://b.marlow.free.fr/

  4. #4
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    Merci pour la réponse.

    En effet j'ai déjà installé ComboFix et scanné le PC avec. Ci-dessous le rapport, que dois-je faire ensuite? Merci!
    Fichiers attachés Fichiers attachés
    Dernière modification par yoda1234 ; 03/05/2010 à 10h38.

  5. A voir en vidéo sur Futura
  6. #5
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    Rootkit::
    C:\Windows\System32\drivers\tczanjcy.sys
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.(en P-J)
    Tutos sécurité: http://b.marlow.free.fr/

  7. #6
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    voilà qui est fait!
    (rapport en PJ)
    Fichiers attachés Fichiers attachés

  8. #7
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Fais un scan en ligne >< coche toutes les cases qui se présenteront à la fin poste
    le rapport se situant en C:\Program Files\EsetOnlineScanner\****_****.txt
    Aide en images
    Tutos sécurité: http://b.marlow.free.fr/

  9. #8
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    Bonsoir,

    J'ai effectué l'analyse en ligne, cela a duré plusieurs heures, je l'ai laissé tourner toute la nuit. Par contre, je n'ai pas trouvé le rapport dans le dossier indiqué...
    Est-ce normal?

    Merci pour votre aide!

  10. #9
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    rien dans le répertoire C:\Program Files\EsetOnlineScanner ?

    a-t-il trouvé quelque chose ?

    avais-tu coché les cases indiqué pour qu'il supprime automatiquement ce qu'il trouve ?
    Tutos sécurité: http://b.marlow.free.fr/

  11. #10
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    En effet j'ai vérifié plusieurs fois, rien dans le répertoire indiqué.
    Le résultat mentionnait 0 fichier infécté détécté. J'avais en effet cocher toutes les cas comme demandé...
    Dois-je scanner de nouveau mon ordinateur avec mon antivirus classique pour voir s'il détecte encore quelque chose?

    Merci!

  12. #11
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Télécharge GMER
    Clique sur le bouton Download EXE et enregistre-le sur ton Bureau.
    Exécute-le par un double-clic sur le fichier créé sur le Bureau.
    Dans l'onglet "Rootkit" , vérifie que tous les items à droite soient cochés
    **Assure-toi que "Show All" est décoché**
    Clique sur "Scan" puis patiente...
    A la fin clique sur "Save" et enregistre-le sur le Bureau.

    Poste le rapport.
    Tutos sécurité: http://b.marlow.free.fr/

  13. #12
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    c'est fait, rapport en PJ!
    Fichiers attachés Fichiers attachés

  14. #13
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Télécharge OTL par OldTimer enregistre-le sur le bureau :
    Double-clique sur son icône pour le démarrer, pours Vista ou 7 clic-droit Exécuter en tant qu'administrateur.
    Assure toi d'avoir fermé les fenêtres actives, avant ce qui suit.
    Sous l'emplacement "Personnalisation" copie colle le contenu de cette boite CODE :

    Code:
    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    vstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    Clique sur le bouton "Analyse rapide". Ne change aucun réglage, sauf si on te le demande. Le scan sera rapide.
    A la fin du scan, le bloc-notes sera ouvert, avec dedans OTL.Txt et Extras.Txt.

    Poste en PJ le contenu de ces fichiers dans ta prochaine réponse .
    Tutos sécurité: http://b.marlow.free.fr/

  15. #14
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    bonsoir,

    Je ne parviens pas à executer le programme indiqué (erreur : l'accès à cet emplacement de la mémoire n'est pas valide)
    Pouvez-vous m'aider?
    Merci d'avance

  16. #15
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    tu as fais clic-droit exécuter en tant qu'administrateur ?
    Tutos sécurité: http://b.marlow.free.fr/

  17. #16
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    oui c'est bien ce que j'ai fait!

  18. #17
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    redémarre l'ordi et retente.
    Tutos sécurité: http://b.marlow.free.fr/

  19. #18
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    j'ai finalement réussi...

    Rapports en PJ
    Fichiers attachés Fichiers attachés

  20. #19
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Rien à signaler.
    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide
    coche puis clique sur Supprimer la sélection
    Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.

    Aide en images.
    Tutos sécurité: http://b.marlow.free.fr/

  21. #20
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    Bonjour,

    Voici le rapport final.
    Merci
    Fichiers attachés Fichiers attachés

  22. #21
    b marlow

    Re : cheval de troie TR/Rootkit.Gen

    Supprime ce dossier C:\Users\Orianne\AppData\Roami ng\EoRezo
    Ouvre OTL, clique sur Purge Outils , cela va supprimer les tools qui nous
    ont servi à la procédure.
    Tutos sécurité: http://b.marlow.free.fr/

  23. #22
    invitee62e44c0

    Re : cheval de troie TR/Rootkit.Gen

    C'est fait.
    Que dois-je faire des autres programmes que j'ai été amenée à installer?
    Merci beaucoup pour votre aide en tout cas.

  24. #23
    b marlow

    Tutos sécurité: http://b.marlow.free.fr/

Discussions similaires

  1. Tr/RootKit.Gen
    Par invite4bd6c71a dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 05/03/2010, 14h20
  2. Cheval de troie Tr/Rootkit.gen
    Par invitedb62b290 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 21
    Dernier message: 28/02/2010, 16h28
  3. Pc infecté par trojan-gen et rootkit-gen
    Par invitebe83bbe8 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 16/05/2009, 17h34
  4. win32 trojan-gen, win32 kavos, win 32 rootkit-gen, win32 adware-gen
    Par invite9257eb01 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 22/04/2009, 18h25
  5. rootkit gen
    Par invite5fc3853c dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 10
    Dernier message: 07/07/2008, 20h13
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...