rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut :

Winik.sys et rootkit

Posté par domiprovence, le vendredi 17 juin 2005 à 13:27:52
Bonjour, je suis nouvelle sur ce site et vous demande votre aide.
Depuis hier, j'ai un virus identifié par mon antivirus kapersky. Le message d'erreur est :

"l'accès à l'objet C\...\drivers.winik.sys est bloqué. L'objet est infecté par le virus Rootikit.win32.Agent.q" et il me propose de le supprimer. Quand je veux supprimer, il me dit que c'est impossible : "Absence de privilège ou accès interdit".

Quans j'essaie de supprimer par l'explorateur, idem.

Que dois je faire ?

j'ai vu un autre message dans le forum par rapport à rootkit mais ça parlait de hijack .. et je ne sais pas ce que c'est.

Je précise : pas trop fortiche en informatique ... vous l'aurez compris !!

merci de votre aide
Configuration: Windows xp
Répondre à domiprovence  Signaler ce message aux modérateurs Aller au dernier message

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
borisbecker, le vendredi 17 juin 2005 à 13:30:16
hijackthis est un outil de diagnostic des programmes et processus qui se lancent au démarrage.
dispo sur le site de merjin...
nombreux liens de balltrap sebsauvage darkcrystal...
Ni dieu ni maître (encore moins Bill G. on essaye)
Répondre à borisbecker

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
domiprovence, le lundi 20 juin 2005 à 11:32:01
oui, ok mais que faire pour se débarasser de cette M.... ???
Répondre à domiprovence

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le lundi 20 juin 2005 à 11:35:32
salut,

il faut que tu le fasses en mode sans echec
1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

tu relances tes scan avec ton anti virus
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

dis nous ou t'en es.
Répondre à jean38

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Jack1004, le mardi 12 juillet 2005 à 07:02:20
Salut,

J'ai vu la procédure pour éliminer winik.sys en passant par le mode sans echec; malheureusement pour moi c'est une procédure qui ne marche pas pour moi, pourtant vous détaillez bien et j'ai respecté à l alettre les instructions.
Lorsque je lance mon antivirus il me le trouve et quand je lui dit de le détruire, il me dit que c'est un élément de windows et que c'est pas possible.
Y a t'il quelque chose d'autre à faire que de prendre la masse et de taper très fort sur le PC ?!!!

Merci pour votre réponse
Répondre à Jack1004

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
domiprovence, le lundi 27 juin 2005 à 14:33:20
ça y est !! en mode sans échec et sous dos, on y est arrivés, à le supprimer ce vilain virus !!

dur dur ! merci pour votre aide
Répondre à domiprovence

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
d0ne, le lundi 27 juin 2005 à 18:17:15
ta de la chance car un rootkit est totalement invisible ( ou si peu visible ) . vive le hack et les hackers ,les vrais . 
Répondre à d0ne

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le mardi 12 juillet 2005 à 08:02:02
salut, essaie cette manip,
Telecharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe
deconnecte toi d'internet:

essaye en faisant ceci:

redemarre en mode sans echecs.

1/tape dans menu demarrer
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue: (si tu tape manuellement, respecte les espaces)

sc config WinIK start= disabled

valide avec ok

2/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:

sc stop WinIK

valide avec ok

3/
demarrer > executer tape ou fais un copier/coller dans la boite de dialogue:

sc delete WinIK

valide avec ok

ensuite lance killbox et:

- Selectionne "Delete on Reboot"
- Copie le chemin suivant: C:\WINDOWS\system32\drivers\winik.sys verifie que ce winik soit bien localisé dans drivers, sinon tape son chemin exact et colle dans "Full Path of File to Delete"
5- clic sur le bouton rouge
6- une fenetre va apparaitre pour confirmation clic sur YES
7- une seconde fenetre te demande si tu veux redemarrer clic sur YES

laisse redemarrer le pc et dis moi si il est encore présent.

fait un log hijack.

merci à Moe...
Répondre à jean38


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 12 juillet 2005 à 08:08:04
salut jean,
juste un petit coucou amical, j espere que tu vas bien ?!
Peux tu prendre la suite de mes postes stp (si tu veux/peux), merci

bonne journee
Répondre à regis59

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le mardi 12 juillet 2005 à 08:11:51
Salut Regis,

bien remis???

j'avais l'impression de me voir il y a une semaine, il m'a empeché de dormir pendant 2 jours mais c'esttellement bete,

comme dit le sage : la coère est l'appanache du faible..

je sais c'est dur mais j'y arrive alors tu vois tout est possible.

Pour tes posts pas de pb, je ne serais pas tres present mais je ferai le max

Amitiés

Jean

Vacance J-1
Répondre à jean38

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 12 juillet 2005 à 08:14:54
salut,
Non pas remis alors je lache le forum, cela sera mieux ainsi !
D ailleur je cherche le moyen de me desinscrire...
Ok je te remercie Jean, je passe rapidement aiguiller mais les postes je les poursuiverais pas

bonne journee
Répondre à regis59

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
teebo, le mercredi 13 juillet 2005 à 14:49:53
Tu vas quand même laisser un mec comme lui te foutre à la porte? 8-)
Le Jazz c'est comme une banane
Sartre
Répondre à teebo

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le mardi 12 juillet 2005 à 08:16:22
dis moi si tu vas ailleurs que je passe te voir, comment je vais faire sans toi???

après dolly çà fait beaucoup.

jean
Répondre à jean38

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mardi 12 juillet 2005 à 08:19:43
re',
je passerais dire bonjour, ou je continue..enfin je verrais mais il y a des gens supers ici...(et aller ailleur non)
Oh sans moi, ben suis les conseils de niouws mdr, t inquietes lui ne fais aucuns copier / coller < L as des as !!!
Peut etre a bientot, je vais aller bosser, merci, bonne continuation
Répondre à regis59

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le mardi 12 juillet 2005 à 08:23:02
tu vois ce qui est domage, c'est qu'un individu puisse avoir plus de raisonance à nos oreilles que le grand nombre de personnes de qualité et de generosité qui nous entoure.

Je veux pas faire le psy mais je crois qu'il faut savoir choisir le bon camps et ne pas laisser la place libre à ces gens sinon c'est eux qui gagnent.

très amicalement et bonne journée

Jean

PS quand je rentrerai de vacances, j'aurai hate de lire les posts de regis.
Répondre à jean38

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Rumbacampus, le mardi 12 juillet 2005 à 08:54:00
Salut à vous deux

Faites pas les cons, Regis et jean, sinon, je pars aussi...
où ?

@+ j'espère
Répondre à Rumbacampus

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jean38, le mardi 12 juillet 2005 à 08:57:04
salut Rumbacampus,


pas de bleme, regis réagit avec le coeur et quand on est attaqué par qqun, surtout d'incompetant, c'est dur de digérer mais çà va le faire quand même et notre regis nous restera.

bonne journée à toi.

Jean
Répondre à jean38

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Rumbacampus, le mardi 12 juillet 2005 à 12:10:28
re

merci bonne journée à toi aussi


rumbacampus
Répondre à Rumbacampus

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le mardi 12 juillet 2005 à 23:46:51
regis si tu te casse
je te persecuterais sur tous les forum jusqu a que tu revienne
tu vas pas t effacer devant lui lol la chasse et le balltrap ma vrai passion
voir site perso dans profil
Répondre à balltrap34

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mercredi 13 juillet 2005 à 08:09:05
J ai le couteau sous la gorge looooool
Répondre à regis59

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Jeff, le mercredi 13 juillet 2005 à 10:18:59
Dîtes-moi de quoi et de qui il s'agit fin que je le calme.
Webmaster(@)CommentCaMarche.net
-- Boule de neige en hiver et bulles de Web en été --
Répondre à Jeff

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
regis59, le mercredi 13 juillet 2005 à 12:20:11
Bonjour Jeff,
les tensions se sont dissipées, laissons les choses telles quelle si vous le voulez bien, merci

bonne journee
Répondre à regis59
Discussions pertinentes trouvées dans le forum
12/05 14h23A7k6els7.sys Rootkit1
02/07 13h22Pc infecté avec clbdriver.sys rootkit1
20/06 13h22Virus ip6fw.sys rootkit.agent.dp5
20/03 01h04Infecté par winik.sys24
Plus de discussions sur « winik.sys et rootkit »
Logiciels pertinents trouvés dans les téléchargements
Télécharger AVG Anti-Rootkit 1.1.0.42AVG Anti-Rootkit - Cet anti-rootkit de très simple d'utilisation vous permettra de détecter et supprimer un certain nombre d'objets malicieux,...Catégorie: Anti-Rootkit
Licence: Freeware/gratuit
Télécharger Panda Anti-Rootkit 1.05.00Panda Anti-Rootkit - Cet utilitaire simple et gratuit vous permettra de scanner les processus actifs, la base de registre , et le disque dur ...Catégorie: Anti-Rootkit
Licence: Freeware/gratuit
Télécharger Rootkit Hunter 1.3.0 Rootkit Hunter - Rootkit scanner est un outil d'analyse permettant de vous débarasser de la quasi-totalité de vos infections. Cet outil...Catégorie: Anti-Rootkit
Licence: Open Source
Télécharger McAfee Rootkit Detective 1,1 1.1McAfee Rootkit Detective 1,1 - Depuis quelques mois, les 'rootkits' défrayent la chronique dans le domaine de la sécurité informatique. Tous les grands...Catégorie: Anti-Rootkit
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « winik.sys et rootkit »