Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 183

Warning: Cannot modify header information - headers already sent by (output started at /mnt/102/sda/1/f/izsecurite/forum-2/forum.php:2) in /mnt/102/sda/1/f/izsecurite/forum-2/forum.php on line 237
Abc de la sécurité informatique <> Forum sécurité informatique freeware libre antivirus anti-spyware firewall Forums Abc de la sécurité informatique- abcdelasecurite.free.fr
Vous êtes sur l'ancien forum du site Abc de la sécurité informatique :
Le nouveau forum est maintenant à l'adresse suivante:
>> http://abcdelasecurite.free.fr/forum-abc-de-la-securite/

Forums Abc de la sécurité informatique- abcdelasecurite.free.fr - > virus, antivirus, troyen, anti-troyen, hoax sheep team, graphisme, programmation, codes source, blog, article, partage, ftp, humour, divertissement

 12 connectés mais aucun membre
Forums - Chat - Topics - Membres - Smileys - FAQ
Anonyme - Se logger - S'inscrire - Menu à gauche, à droite

« Topic Précédent
Comment éliminer virus: Gator Cydoor Topsearch
Topic Suivant »
comment éradiquer VUNDO le troyen?
Piko$
Piko

08/04 :: 05:53

Invité



J'ai le virus hacktool.rootkit. Que dois-je faire pour m'en débarrasser.
laserpe$2003349
laserpe

08/04 :: 09:44

Arrivant



lis ça :

http://izsecurite.free.fr/forum/forum.php?f=1&view=203

ou avant d'en arriver à cette extrémité essaie escan antivirus :

http://www.mwti.net/antivirus/mwav.asp

@+
Piko$
Piko

09/04 :: 15:12

Invité



J'ai essayé ton antivirus. Il le détecte mais tu pourrais pas trouve de koi de gratis merci!! parce que je ne peux pas m'en débarrasser. il faut que je l'achète.
Rodolphe$2004309
Rodolphe

09/04 :: 15:36

Arrivant



Essaye de virer manuellement les fichiers découverts (et en mode sans échec, restauration système désactivée).
@+
laserpe$2003349
laserpe

09/04 :: 15:37

Arrivant



tout d'abord avec quoi tu l'avais détecté avant d'utiliser escan ?
ensuite si escan le détecte il t'indique aussi l'endroit où il est situé, tu n'as qu'à relever son emplacement, ensuite tu le cherches avec ton explorateur windows et tu le supprimes. Si ça ne suffit pas (si par exemple il revient après redémarrage) tu refais la même manip en mode sans échec et en désactivant la restauration automatique. Si tu as d'autres questions n'hésite pas il y aura bien quelqu'un pour te répondre
@+
laserpe$2003349
laserpe

09/04 :: 15:38

Arrivant



croisés rodolphe
Rodolphe$2004309
Rodolphe

09/04 :: 15:42

Arrivant



Piko$
Piko

11/04 :: 14:46

Invité



j'ai scanner avec Norton Antivirus, Spybot search and Destroyed, Microsoft Antispyware. J'ai supprimé quelques fichiers, mais les autres sont infectés. Ce sont des fichiers systèmes et impossible des les supprimés. Même en redémarrant les virus hacktool.rootkit sont toujours présents.

laserpe$2003349
laserpe

11/04 :: 15:17

Arrivant



salut, tu es sûr que ce sont des fichiers système ou bien sont-ils seulement situés dans Windows\system ou system32 ?

fais nous passer leur nom avec leur emplacement exact (est ce qu'il n'y en aurait pas un qui s'appelle msdirectx.sys par exemple ?)

@+
Piko$
Piko

11/04 :: 17:36

Invité



File C:\WINDOWS\System32\rundl32.exe
File C:\WINDOWS\System32\svhost.exe
File C:\WINDOWS\winsvcmgr.exe
File C:\WINDOWS\System32\eraseme_72107.exe
File C:\WINDOWS\System32\i
File C:\piss.exe
Piko$
Piko

11/04 :: 17:47

Invité



Cé windows qui me dis qui ne peux pas effacer certain fichier
laserpe$2003349
laserpe

11/04 :: 17:48

Arrivant



aucun d'entre eux n'est un fichier windows légitime (par exemple rundl32.exe le légitime est rundll32 attention donc à l'orthographe, svhost le bon est svchost etc...) tu peux donc virer
laserpe$2003349
laserpe

12/04 :: 10:26

Arrivant



Provient du message de Piko

Cé windows qui me dis qui ne peux pas effacer certain fichier


il faut les supprimer en mode sans échec
picsou$2005110
picsou

21/04 :: 15:01

Arrivante



Bonjour

Je me permets de poser mon problème ici car c'est le même. Le virus est dans le fichier msdirect.sys d'après Norton. Je n'arrive pas à le supprimer et je ne sais pas comment me mettre en mode sans echec.
Merci
JokuHech$2003165
JokuHech

21/04 :: 15:09

Arrivant



Quand tu lances ta machine, tapotter la touche F8 avant l'apparition de l'image de ton Windows, tu dois voir une série de possibilités en type de démarrage, dont le mode sans échec.
Pour le sélectionner, tu dois utiliser les flèches vers le haut ou le bas juste entre le clavier alpha (lettres) et le clavier numérique (chiffres) et en dessous de la touche Suppr ou Del. Pour confirmer ce type de démarrage, presser la touche Entrée ou Enter. Normalement 2 fois.
Nath$
Nath

19/05 :: 17:16

Invité



Bonjour,
alors moi j ai ce virus sur le fichier c:\winnt\driver cache\i386\root.exe
Je peux supprimer?
stin07bis$2004001
stin07bis

19/05 :: 18:32

Arrivant



http://vil.nai.com/vil/content/v_99177.htm#RemovalInstructions
« Topic Précédent
Comment éliminer virus: Gator Cydoor Topsearch
Retour forumTopic Suivant »
comment éradiquer VUNDO le troyen?
 Forum en lecture seule

Da NobodX Forum :: V 3.14159 customized Abc de la sécurité informatique- abcdelasecurite.free.fr

Visiteurs depuis
le 22/02/2001