Virus rootkit win 32gen - Page 2
Répondre à la discussion
Page 2 sur 2 PremièrePremière 2
Affichage des résultats 31 à 46 sur 46

Virus rootkit win 32gen



  1. #31
    b marlow

    Re : Virus rootkit win 32gen


    ------

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    File::
    C:\WINDOWS\System32\drivers\apayz.sys
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.

    -----
    Tutos sécurité: http://b.marlow.free.fr/

  2. #32
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Voila le rapport fait par combofix
    Fichiers attachés Fichiers attachés

  3. #33
    b marlow

    Re : Virus rootkit win 32gen

    recommence avec ceci, supprime l'autre CFScript.

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    Rootkit::
    C:\WINDOWS\System32\drivers\apayz.sys 
     
    Folder::
    c:\programdata\tunesega      
    c:\programdata\towefuzu        
    c:\programdata\jekatuji     
    c:\programdata\vokubonu         
    c:\programdata\lijujuto        
    c:\programdata\dayahiba         
    c:\programdata\vahuyayu        
    c:\programdata\nelumoje        
    c:\programdata\huyajuni        
    c:\programdata\bovenage        
    c:\programdata\zupikure        
    c:\programdata\zahuzewi       
    c:\programdata\rawuyona        
    c:\programdata\nugevozi       
    c:\programdata\mamakale        
    c:\programdata\rivesogo        
    c:\programdata\tehubufe       
    c:\programdata\vonutiso        
    c:\programdata\vebeliso       
    c:\programdata\ropepenu
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.
    Tutos sécurité: http://b.marlow.free.fr/

  4. #34
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Voici le dernier rapport fait par combofix
    Fichiers attachés Fichiers attachés

  5. #35
    b marlow

    Re : Virus rootkit win 32gen

    Ok, vérifie quand même la présence ou non du fichier C:\WINDOWS\System32\drivers\apayz.sys
    s'il a été bien supprimé par Combofix, ca la première fois cela n'avait pas réussi. Ensuite:


    Télécharge antiboot.zip et enregistre-le sur le bureau (et pas ailleurs):
    Décompresse-le (clic-droit Extraire )sur le Bureau

    Puis Démarrer>Exécuter ( Windows + R) et copie-colle le contenu du cadre ci-dessous:

    Si un dossier jaune nommé antiboot est sur le bureau -->
    Code:
    "%userprofile%\bureau\antiboot\antiboot.exe" -l c:\logfile.txt
    *** Si les fichiers sont décompressés directement sur le bureau (antiboot.exe et un fichier eula.txt) -->

    Code:
    "%userprofile%\bureau\antiboot.exe" -l c:\logfile.txt
    Une fenêtre noire va s'ouvrir; laisse travailler l'outil.
    Si le message suivant apparait: "rootkit has been detected! Would you like to cure? " , tu auras le choix: Y/N : presse la touche Y.

    L'outil va désinfecter puis demander un redémarrage. Toutes les applications doivent être fermées (sauf l'outil) presse alors
    la touche Y (yes) et valide par la touche Entrée du clavier.

    *** Si le pc n'est pas infecté par ce rootkit, l'outil le signalera par ce message: "No infected disks found".

    Poste le rapport qui se trouve sur le C:\logfile.txt


    Tutos sécurité: http://b.marlow.free.fr/

  6. #36
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Le fichier apayz.sys est toujours la.. qu'est-ce que je fais?

  7. #37
    b marlow

    Re : Virus rootkit win 32gen

    passe à Antiboot.exe, on utilisera un autre tool pour supprimer le fichier.
    Tutos sécurité: http://b.marlow.free.fr/

  8. #38
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    ça ne marche pas il y a un message d'erreur quand je fais exécuter: "C:/Users/Bilda/bureau fait référence a un emplacement non disponible. Il peut s'agir d'un emplacement situé sur un disque dur de cet ordinateur ou un réseau. Vérifiez que le disque est inséré correctement, ou que vous êtes connectée à internet ou a un reseau domestique, puis essayez a nouveau. Si vous ne trouvez toujours pas l'information, elle a peut-être été déplacée vers un emplacement.

  9. #39
    b marlow

    Re : Virus rootkit win 32gen

    quel idée de changer de changer le nom du Bureau en Desktop pour Vista
    ils sont un peu torturés de la tête chez microsoft

    donc ce sera plutot une de celles-ci :


    Code:
    "%userprofile%\Desktop\antiboot\antiboot.exe" -l c:\logfile.txt
    ou:


    Code:
    "%userprofile%\Desktop\antiboot.exe" -l c:\logfile.txt
    Tutos sécurité: http://b.marlow.free.fr/

  10. #40
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Voici le rapport
    Fichiers attachés Fichiers attachés

  11. #41
    b marlow

    Re : Virus rootkit win 32gen

    Télécharge: The Avenger2 par Swandog46
    Décompresse le fichier (clic-droit Extraire)
    Double-clique sur Avenger.exe ( pour Vista faire clic-droit Exécuter en tant qu'administrateur )
    Dans le cadre , sous Input script here , copie-colle le contenu du cadre ci-dessous et clique sur Execute:

    Code:
    Drivers to delete:
    apayz
     
    Files to delete:
    C:\WINDOWS\System32\drivers\apayz.sys
    Après le re-Démarrage, un fichier log va s'ouvrir, faisant apparaitre les actions exécutées
    par The Avenger. Poste ce rapport.
    Une copie est sauvegardé en C:\avenger.txt
    Tutos sécurité: http://b.marlow.free.fr/

  12. #42
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Voila le rapport. Si nan j'ai vérifier si le dossier apayz.sys avait disparu et effectiveùent il a bien été supprimé.
    Fichiers attachés Fichiers attachés

  13. #43
    b marlow

    Re : Virus rootkit win 32gen

    Bien, nous allons supprimer les outils qui nous ont servi pour la procédure

    Télécharge ToolsCleaner (A.Rothstein et dj QUIOU)
    Enregistre-le sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter, pour que le rapport puisse se créer.
    Poste le rapport C:\TCleaner.txt

    NB: Pour Vista l'utilisation de l'outil nécessite de faire Clic-droit Exécuter en tant qu'administrateur.
    Tutos sécurité: http://b.marlow.free.fr/

  14. #44
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Voici le rapport
    Fichiers attachés Fichiers attachés

  15. #45
    b marlow

    Tutos sécurité: http://b.marlow.free.fr/

  16. #46
    invite7c3eeb84

    Re : Virus rootkit win 32gen

    Un grand merci!!!! Je ne c'est pas quoi te dire mais c'est vraiment super sympa de m'avoir aidé!!! je n'hésiterai pas a venir te voir pour m'informer si ca ne te dérange pas!! a+ tard

Page 2 sur 2 PremièrePremière 2

Discussions similaires

  1. Virus rootkit win32 gen
    Par invite71867888 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 13/02/2010, 11h49
  2. Virus win32:Rootkit-gen
    Par invite4ae2f562 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 23/01/2010, 15h38
  3. Virus Win32: Rootkit-gen [RtK]
    Par fade2black dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 27/07/2009, 22h40
  4. Supprimer un virus rootkit...
    Par invite4962c0ab dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 19/05/2008, 19h56
  5. j'ai un virus Rootkit physicaldriveo//mbr
    Par invitec0270169 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 15/05/2008, 15h07
Découvrez nos comparatifs produits sur l'informatique et les technologies.