Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 30 sur 46

Virus rootkit win 32gen



  1. #1
    fujr77

    Virus rootkit win 32gen


    ------

    Bonjour,
    Mon problème est assez embêtant j'ai un virus nommé "rootkit win 32gen". En fait depuis quelque jours j'ai un problème de connexion internet, la connexion part revient part revient... Il y a quelque fois ou je peux rester connecter pendant 30min sans interruption enfin bref j'en ai marre!!! lol
    Du coup j'ai fait un scan avec avast et il a trouvé ce virus j'ai tenté de le supprimé mais impossible... du coup j'ai tapé le nom du virus sur google et je suis tombé sur une page ou il a y avait plusieurs manipulations à faire donc je les ai toutes faite et voila maintenant j'espere que vous pourrez m'aider.
    Merci d'avance
    cordialement

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    yoda1234

    Re : Virus rootkit win 32gen

    Bonjour,

    il manque le rapport se nommant "Info", celui-ci se trouve en C\RSIT.
    Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

  3. #3
    fujr77

    Re : Virus rootkit win 32gen

    Desolé. voila maitenant je pense que vous avez tous. Si nan je pensais aussi reinstallé windows vista... mauvaise idée?
    cordialement
    Fichiers attachés Fichiers attachés

  4. #4
    b marlow

    Re : Virus rootkit win 32gen

    Salut,
    Ton ordi est bien infecté encore.

    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide,coche puis clique sur Supprimer la sélection
    Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.

    Aide en images.
    Tutos sécurité: http://b.marlow.free.fr/

  5. A voir en vidéo sur Futura
  6. #5
    fujr77

    Re : Virus rootkit win 32gen

    Voila le rapport final
    Fichiers attachés Fichiers attachés

  7. #6
    b marlow

    Re : Virus rootkit win 32gen

    Télécharge ComboFix (de sUBs):
    - Sauvegarde le sur ton Bureau.
    - Double-clique sur Combofix.exe et suis les instructions.
    - Lorsqu'il aura terminé, un rapport apparaîtra à l'écran (fichier texte).
    - Poste le contenu du rapport dans ta prochaine réponse.

    Le rapport est également sauvegardé ici : C:\ComboFix.txt

    Ne pas cliquer dans la fenêtre de Combofix durant l'analyse ;
    ceci provoquerait le gel du programme


    Tuto ComboFix
    Tutos sécurité: http://b.marlow.free.fr/

  8. #7
    fujr77

    Re : Virus rootkit win 32gen

    Voici le rapport fait part combofix
    Fichiers attachés Fichiers attachés

  9. #8
    b marlow

    Re : Virus rootkit win 32gen

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

    Code:
    File::
    c:\users\Bilda\AppData\Roaming\wpp.exe 
         
    Folder::
    c:\users\Bilda\AppData\Roaming\igraal  
    c:\program files\iGraal  
     
    Collect::
    c:\programdata\tunesega      
    c:\programdata\towefuzu        
    c:\programdata\jekatuji     
    c:\programdata\vokubonu         
    c:\programdata\lijujuto        
    c:\programdata\dayahiba         
    c:\programdata\vahuyayu        
    c:\programdata\nelumoje        
    c:\programdata\huyajuni        
    c:\programdata\bovenage        
    c:\programdata\zupikure        
    c:\programdata\zahuzewi       
    c:\programdata\rawuyona        
    c:\programdata\nugevozi       
    c:\programdata\mamakale        
    c:\programdata\rivesogo        
    c:\programdata\tehubufe       
    c:\programdata\vonutiso        
    c:\programdata\vebeliso       
    c:\programdata\ropepenu
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.


    Ensuite tu pourras aussi changer d'antivirus,>AntiVir<est bien meilleur qu'avast.
    Il est en français et tout aussi gratuit.Si tu changes d'av ce qui est souhaitable,
    désinstalle avast avant l'installation d'AntiVir.
    Configure-le comme sur le tuto puis fais un scan, poste le rapport final.
    Tutos sécurité: http://b.marlow.free.fr/

  10. #9
    fujr77

    Re : Virus rootkit win 32gen

    Voila le rapport. Je viens de desinstaller avast et je suis en train d'installer l'antivirus que vous m'avez conseiller.
    Fichiers attachés Fichiers attachés

  11. #10
    b marlow

    Re : Virus rootkit win 32gen

    Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
    Code:
     
    Folder::
    c:\programdata\tunesega      
    c:\programdata\towefuzu        
    c:\programdata\jekatuji     
    c:\programdata\vokubonu         
    c:\programdata\lijujuto        
    c:\programdata\dayahiba         
    c:\programdata\vahuyayu        
    c:\programdata\nelumoje        
    c:\programdata\huyajuni        
    c:\programdata\bovenage        
    c:\programdata\zupikure        
    c:\programdata\zahuzewi       
    c:\programdata\rawuyona        
    c:\programdata\nugevozi       
    c:\programdata\mamakale        
    c:\programdata\rivesogo        
    c:\programdata\tehubufe       
    c:\programdata\vonutiso        
    c:\programdata\vebeliso       
    c:\programdata\ropepenu
    Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte que tu as copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :


    Une fenêtre bleue va apparaître ,tape 1 puis valide .(il se peut qu'il se lance directement)
    Ton Bureau va disparaître à plusieurs reprises, pas d'inquiétude c'est normal,
    ne touche surtout à rien pendant le scan de Combofix.
    Une fois le scan terminé, poste le contenu du rapport obtenu.
    Tutos sécurité: http://b.marlow.free.fr/

  12. #11
    fujr77

    Re : Virus rootkit win 32gen

    Petite question... je fait un scan avec avira et il trouve des virus et il me demande quoi faire mais en fait il y a deja "mettre en quarataine qui est coché et moi je fais ok. Dois-je supprimer ou laisser "mettre en quarataine"?

  13. #12
    b marlow

    Re : Virus rootkit win 32gen

    mettre en quarantaine c'est plus sur. en cas de faux positifs tu peux restaurer.
    Tutos sécurité: http://b.marlow.free.fr/

  14. #13
    fujr77

    Re : Virus rootkit win 32gen

    ok. Voila le dernier rapport fait par avira. j'espere que ca sera bon.
    Fichiers attachés Fichiers attachés

  15. #14
    b marlow

    Re : Virus rootkit win 32gen

    Rends toi sur ce lien : Virus Total
    • Clique sur Parcourir
    • Navigues pour trouver ce fichier (*) :

    Code:
    C:\WINDOWS\System32\drivers\apayz.sys
    • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
    • Une nouvelle fenêtre de ton navigateur va apparaître
    • Clique alors sur cette image :
    • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
    • Enfin colle le résultat dans un fichier texte
    • Poste ce fichier dans ta prochaine réponse.

    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
    Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.

    (*) : si tu ne trouves pas le fichier en question, affiche tous les fichiers/dossiers :

    • Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
    • Cocher la case : Afficher les fichiers et dossiers cachés
    • Décocher la case : Masquer les extensions des fichiers dont le type est connu
    • Décocher la case : Masquer les fichiers protégés du système d'exploitation
    • cliquer sur "Appliquer"
    • cliquer sur le bouton "Appliquer à tous les dossiers" / OK
    Tutos sécurité: http://b.marlow.free.fr/

  16. #15
    fujr77

    Re : Virus rootkit win 32gen

    Je trouve bien le fichier en question mais au moment ou je veux l'ouvrir il y a un message: "Un périphérique attaché au système ne fonctionne pas correctement". Qu'est-ce que je dois faire?

  17. #16
    b marlow

    Re : Virus rootkit win 32gen

    qu'importe le message, fais-le scanner, car pour le moins il est suspect...
    attend bien la fin du scan avant de récupérer et poster le rapport.
    Tutos sécurité: http://b.marlow.free.fr/

  18. #17
    fujr77

    Re : Virus rootkit win 32gen

    Voila sachant que je n'arrive pas a ouvrir le fichier apayz.syst je l'ai scanné et je t'envoies donc le scan.
    Fichiers attachés Fichiers attachés

  19. #18
    b marlow

    Re : Virus rootkit win 32gen

    tu n'as pas cocher la recherche des Rootkits dans la configuration d'AntiVir...
    essaie en installant le tool comme sur ce tuto
    car le scan que tu as fait ne suffit pas malheureusement.
    Tutos sécurité: http://b.marlow.free.fr/

  20. #19
    fujr77

    Re : Virus rootkit win 32gen

    Je viens de vérifier et j'avais bien cocher la recherche des rootkits...
    et si nan je fais exactement ce que l'on me demande sur le tuto mais en faisant le clic droit et envoyers vers je n'ai pas le "virus total"

  21. #20
    b marlow

    Re : Virus rootkit win 32gen

    Code:
    Configuration pour la recherche actuelle :
    Nom de la tâche..................: ShlExt
    Fichier de configuration.........: C:\Users\Bilda\AppData\Local\Temp\d2ba853a.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, 
    Recherche dans les programmes actifs: arrêt
    Recherche en cours sur l'enregistrement: arrêt
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Tous les fichiers
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Types d'archives divergents......: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, 
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen
    Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,
    Ce n'est pas activé, sur le rapport.
    tu as installé le programme et tu n'as rien dans le clic-droit ?
    Tutos sécurité: http://b.marlow.free.fr/

  22. #21
    fujr77

    Re : Virus rootkit win 32gen

    Je n'ai rien installé je suis juste allez sur le site virus total et j'ai fait ce que tu m'avais demander et donc le clic droit ne marcher pas... je refais un scan avec avira?

  23. #22
    b marlow

    Re : Virus rootkit win 32gen

    voila le fichier du programme a installer http://www.virustotal.com/vtsetup.exe
    après installation tu auras une option de scan chez virutotal pour le fichier
    sur lequel tu feras un clic-droit.
    Tutos sécurité: http://b.marlow.free.fr/

  24. #23
    fujr77

    Re : Virus rootkit win 32gen

    Effectivement cette fois en faisant le clic droit il y a bien "virus total" par contre ca ne marche toujours pas et il y a une fenêtre avec marqué ceci dés que je clic sur envoyer vers virus total: "could not access C:\WINDOWS\System32\drivers\ap ayz.sys(31)". Que dois-je faire?

  25. #24
    b marlow

    Re : Virus rootkit win 32gen

    Télécharge SystemLook sur ton Bureau :
    - Double-clique sur SystemLook.exe pour le lancer.
    - Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook
    Code:
    C:\WINDOWS\System32\drivers\apayz.sys
    - Clique sur le bouton Look pour démarrer l'examen.
    - A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Poste le rapport dans ta prochaine réponse.
    Tutos sécurité: http://b.marlow.free.fr/

  26. #25
    fujr77

    Re : Virus rootkit win 32gen

    Voici le rapport
    Fichiers attachés Fichiers attachés

  27. #26
    b marlow

    Re : Virus rootkit win 32gen

    Désactive le contrôle des comptes utilisateurs (UAC)

    Démarrer > Panneau de Configuration
    Clique sur Comptes d'utilisateurs
    Clique à nouveau sur Comptes d'utilisateurs

    (*En mode d'affichage "Classique" : Panneau de configuration >> double-clique sur "Comptes d'utilisateurs")
    Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs (au bas)


    Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur
    Clique Ok pour valider
    (**Si l'UAC était déjà désactivé, clique "Annuler", quitte le Panneau de configuration et passe à l'étape suivante pas de redémarrage requis)
    Tu seras invité à redémarrer l'ordinateur ; clique Ok. Ton ordinateur doit maintenant redémarrer.


    Télécharge et installe >UsbFix< de C_XX & El Desaparecido

    Branche tes sources de données externes à ton PC : clé USB,
    disque dur externe,etc susceptible d'avoir été infectés mais sans les ouvrir

    - Double clique sur le raccourci UsbFix présent sur ton bureau .
    - Choisis l'option 2 ( Suppression )
    - Ton bureau va disparaitre et le pc redémarrera,c'est normal.
    - Au redémarrage ,UsbFix scannera ton pc,laisse-le travailler.
    - A la fin poste le rapport UsbFix.txt qui apparaitra.
    - Le rapport UsbFix.txt est en outre sauvegardé a la racine du disque.( C:\UsbFix.txt )

    Note : "Process.exe", un composant de l'outil,est détecté par certains antivirus :
    (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.





    Ensuite pendant que je regarderais le rapport tu retenteras Virutotal avec cette UAC désactivée.
    Tutos sécurité: http://b.marlow.free.fr/

  28. #27
    fujr77

    Re : Virus rootkit win 32gen

    Je suis désolé faut que j'y aille je ferais cette manip mercredi et je te recontacterais si c'est possible biensur. et merci deja pour cette aide. bonne soirée

  29. #28
    fujr77

    Re : Virus rootkit win 32gen

    Bonjour,
    Je viens de faire la manip et je t'envoies le fichier usbfix via ce message. Petite question durant le scan j'ai eu plusieur virus et a chaque fois j'ai "mis sur quarantaine" ais-je eu raison?

  30. #29
    fujr77

    Re : Virus rootkit win 32gen

    désola voici le rapport
    Fichiers attachés Fichiers attachés

  31. #30
    fujr77

    Re : Virus rootkit win 32gen

    Je viens d'essayer de faire le clic droit avec virus total et c'est toujours le même problème...

Page 1 sur 2 1 DernièreDernière

Discussions similaires

  1. Virus rootkit win32 gen
    Par mobelem dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 13/02/2010, 12h49
  2. Virus win32:Rootkit-gen
    Par sece82 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 6
    Dernier message: 23/01/2010, 16h38
  3. Virus Win32: Rootkit-gen [RtK]
    Par fade2black dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 27/07/2009, 23h40
  4. Supprimer un virus rootkit...
    Par Jonat18 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 9
    Dernier message: 19/05/2008, 20h56
  5. j'ai un virus Rootkit physicaldriveo//mbr
    Par marci dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 22
    Dernier message: 15/05/2008, 16h07
Découvrez nos comparatifs produits sur l'informatique et les technologies.