|
|
|
Piko$ Piko 08/04 :: 05:53
Invité
| | J'ai le virus hacktool.rootkit. Que dois-je faire pour m'en débarrasser. | |
|
laserpe$2003349 laserpe 08/04 :: 09:44
Arrivant
| | lis ça :
http://izsecurite.free.fr/forum/forum.php?f=1&view=203
ou avant d'en arriver à cette extrémité essaie escan antivirus :
http://www.mwti.net/antivirus/mwav.asp
@+ | |
|
Piko$ Piko 09/04 :: 15:12
Invité
| | J'ai essayé ton antivirus. Il le détecte mais tu pourrais pas trouve de koi de gratis merci!! parce que je ne peux pas m'en débarrasser. il faut que je l'achète.
| |
|
Rodolphe$2004309 Rodolphe 09/04 :: 15:36
Arrivant
| | Essaye de virer manuellement les fichiers découverts (et en mode sans échec, restauration système désactivée). @+ | |
|
laserpe$2003349 laserpe 09/04 :: 15:37
Arrivant
| | tout d'abord avec quoi tu l'avais détecté avant d'utiliser escan ? ensuite si escan le détecte il t'indique aussi l'endroit où il est situé, tu n'as qu'à relever son emplacement, ensuite tu le cherches avec ton explorateur windows et tu le supprimes. Si ça ne suffit pas (si par exemple il revient après redémarrage) tu refais la même manip en mode sans échec et en désactivant la restauration automatique. Si tu as d'autres questions n'hésite pas il y aura bien quelqu'un pour te répondre @+ | |
|
laserpe$2003349 laserpe 09/04 :: 15:38
Arrivant
| | croisés rodolphe | |
|
Rodolphe$2004309 Rodolphe 09/04 :: 15:42
Arrivant
| | | |
|
Piko$ Piko 11/04 :: 14:46
Invité
| | j'ai scanner avec Norton Antivirus, Spybot search and Destroyed, Microsoft Antispyware. J'ai supprimé quelques fichiers, mais les autres sont infectés. Ce sont des fichiers systèmes et impossible des les supprimés. Même en redémarrant les virus hacktool.rootkit sont toujours présents.
| |
|
laserpe$2003349 laserpe 11/04 :: 15:17
Arrivant
| | salut, tu es sûr que ce sont des fichiers système ou bien sont-ils seulement situés dans Windows\system ou system32 ?
fais nous passer leur nom avec leur emplacement exact (est ce qu'il n'y en aurait pas un qui s'appelle msdirectx.sys par exemple ?)
@+ | |
|
Piko$ Piko 11/04 :: 17:36
Invité
| | File C:\WINDOWS\System32\rundl32.exe File C:\WINDOWS\System32\svhost.exe File C:\WINDOWS\winsvcmgr.exe File C:\WINDOWS\System32\eraseme_72107.exe File C:\WINDOWS\System32\i File C:\piss.exe | |
|
Piko$ Piko 11/04 :: 17:47
Invité
| | Cé windows qui me dis qui ne peux pas effacer certain fichier | |
|
laserpe$2003349 laserpe 11/04 :: 17:48
Arrivant
| | aucun d'entre eux n'est un fichier windows légitime (par exemple rundl32.exe le légitime est rundll32 attention donc à l'orthographe, svhost le bon est svchost etc...) tu peux donc virer | |
|
laserpe$2003349 laserpe 12/04 :: 10:26
Arrivant
| | Provient du message de Piko | Cé windows qui me dis qui ne peux pas effacer certain fichier |
il faut les supprimer en mode sans échec | |
|
picsou$2005110 picsou 21/04 :: 15:01
Arrivante
| | Bonjour
Je me permets de poser mon problème ici car c'est le même. Le virus est dans le fichier msdirect.sys d'après Norton. Je n'arrive pas à le supprimer et je ne sais pas comment me mettre en mode sans echec. Merci | |
|
JokuHech$2003165 JokuHech 21/04 :: 15:09
Arrivant
| | Quand tu lances ta machine, tapotter la touche F8 avant l'apparition de l'image de ton Windows, tu dois voir une série de possibilités en type de démarrage, dont le mode sans échec. Pour le sélectionner, tu dois utiliser les flèches vers le haut ou le bas juste entre le clavier alpha (lettres) et le clavier numérique (chiffres) et en dessous de la touche Suppr ou Del. Pour confirmer ce type de démarrage, presser la touche Entrée ou Enter. Normalement 2 fois. | |
|
Nath$ Nath 19/05 :: 17:16
Invité
| | Bonjour, alors moi j ai ce virus sur le fichier c:\winnt\driver cache\i386\root.exe Je peux supprimer? | |
|
stin07bis$2004001 stin07bis 19/05 :: 18:32
Arrivant
| | http://vil.nai.com/vil/content/v_99177.htm#RemovalInstructions | |