Rootkit.win32.tdss.d

Fermé
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010 - Modifié par k_ramel le 14/04/2010 à 14:25
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 16 avril 2010 à 17:44
comment s'en debarrasser? programme malveilant détecté par kaspersky sur windows vista. j'ai essayé de réparer comme le recommande l'antivirus mais la commande n'abouti pas.

95 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
16 avril 2010 à 15:37
Fais cette manip' et dis-moi ce qu'il se passe :
https://forum.malekal.com/viewtopic.php?t=22358&start=
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 15:39
Je suis tout attentive à vos conseils, destrior5 ou gen hackman.
0
Utilisateur anonyme
16 avril 2010 à 15:43
tu as un cd de windows ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
16 avril 2010 à 15:44
Ça a l'air d'être un PC HP donc avec une partition Recovery.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 avril 2010 à 15:48
je suis pas trop branché recovery , j'en ai jamais eu ^^
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 17:12
ok j'avais pas vu ta réponse. merci de ton aide.
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 15:49
Oui, j'ai tout ça, deux CD de restauration.

Voici les infos de mon ordinateur.

Système
--------------------------------------------------------------------------------

Fabricant Hewlett-Packard
Modèle HP Pavilion dv9500 Notebook PC
Quantité totale de mémoire système Mémoire vive 2,00 Go
Type du système Système d'exploitation 32 bits
Nombre de coeurs de processeur 2
Compatible 64 bits Oui

Stockage
--------------------------------------------------------------------------------

Taille totale des disques durs 149 Go
Partition de disque (C:) 62 Go libre (149 Go au total)
Lecteur multimédia (E:) CD/DVD

Graphiques
--------------------------------------------------------------------------------

Afficher le type de carte NVIDIA GeForce 8600M GS
Mémoire graphique totale disponible 1023 Mo
Mémoire graphique dédiée 256 Mo
Mémoire système dédiée 0 Mo
Mémoire système partagée 767 Mo
Afficher la version du pilote de la carte 7.15.11.123
Résolution du moniteur principal 1440x900
Version DirectX DirectX 10

Réseau
--------------------------------------------------------------------------------

Carte réseau Realtek RTL8168/8111 Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
Carte réseau Carte miniport Microsoft Tun
Carte réseau Intel(R) Wireless WiFi Link 4965AGN
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 15:52
Destrio5, j'ai lancé ton application, je continue?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
16 avril 2010 à 15:54
Ça dit quoi ?
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 16:03
Hmm, pas grand chose une fenetre a fonf noir s'est ouverte, puis une deuxième avec le message appuyer sur entrer pour continuer.

J'ai fait entrer, bloc notes s'est ouvert puis rien, fenetre vierge.
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 16:04
Il faut que je fasse une capture?
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
Modifié par k_ramel le 16/04/2010 à 16:17
Fenetre1

off*color 3F

C:\Users\mia\AppData\Local\Temp\RarSFX3>set L-td=Load-tdsskiller Version 1.1 pa
r Loup blanc (Zebulon.fr)

C:\Users\mia\AppData\Local\Temp\RarSFX3>echo Load-tdsskiller Version 1.1 par Lo
up blanc (Zebulon.fr)
Load-tdsskiller Version 1.1 par Loup blanc (Zebulon.fr)

C:\Users\mia\AppData\Local\Temp\RarSFX3>echo.


C:\Users\mia\AppData\Local\Temp\RarSFX3>echo.


C:\Users\mia\AppData\Local\Temp\RarSFX3>set name=tdsskiller

C:\Users\mia\AppData\Local\Temp\RarSFX3>set name-zip=tdsskiller.zip

C:\Users\mia\AppData\Local\Temp\RarSFX3>set name-exe=tdsskiller.exe

C:\Users\mia\AppData\Local\Temp\RarSFX3>MD C:\tdsskiller
Un sous-répertoire ou un fichier C:\tdsskiller existe déjà.

C:\Users\mia\AppData\Local\Temp\RarSFX3>"C:\Users\mia\AppData\Local\Temp\RarSFX3
\wget.exe" -N --output-document="C:\tdsskiller\tdsskiller.zip" http://support.k
aspersky.com/downloads/utils/tdsskiller.zip
WARNING: timestamping does nothing in combination with -O. See the manual
for details.

--2010-04-16 16:04:21-- http://support.kaspersky.com/downloads/utils/tdsskiller
.zip
Resolving support.kaspersky.com... 85.12.57.118
Connecting to support.kaspersky.com|85.12.57.118|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 154469 (151K) [application/zip]
Saving to: 'C:/tdsskiller/tdsskiller.zip'

100%[======================================>] 154,469 431K/s in 0.4s

2010-04-16 16:04:22 (431 KB/s) - 'C:/tdsskiller/tdsskiller.zip' saved [154469/15
4469]


C:\Users\mia\AppData\Local\Temp\RarSFX3>If exist C:\tdsskiller\TDSSKiller.exe (d
el /f C:\tdsskiller\TDSSKiller.exe )

C:\Users\mia\AppData\Local\Temp\RarSFX3>If exist C:\tdsskiller\eula.txt (del /f
C:\tdsskiller\eula.txt )

C:\Users\mia\AppData\Local\Temp\RarSFX3>"C:\Users\mia\AppData\Local\Temp\RarSFX3
\7z.exe" e C:\tdsskiller\tdsskiller.zip -aou -oC:\tdsskiller\

7-Zip 4.60 beta Copyright (c) 1999-2008 Igor Pavlov 2008-08-19

Processing archive: C:\tdsskiller\tdsskiller.zip

Extracting TDSSKiller.exe
Extracting eula.txt

Everything is Ok

Files: 2
Size: 180258
Compressed: 154469

C:\Users\mia\AppData\Local\Temp\RarSFX3>cd C:\tdsskiller\

C:\tdsskiller>start /WAIT C:\tdsskiller\tdsskiller.exe
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 16:18
Fentre 2

TDSS rootkit removing tool, Kaspersky Lab, 2010
version 2.2.8.1 Mar 22 2010 10:43:04

Scanning Services ...

Scanning Kernel memory ...

Completed

Results:
Memory objects infected / cured / cured on reboot: 0 / 0 / 0
Registry objects infected / cured / cured on reboot: 0 / 0 / 0
File objects infected / cured / cured on reboot: 0 / 0 / 0

Appuyez sur une touche pour continuer...
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 16:22
J'attends vos impressions un de vous deux?
0
k_ramel Messages postés 62 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 16 avril 2010
16 avril 2010 à 17:01
Messieurs svp.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
16 avril 2010 à 17:44
Ça n'a rien donné.

La manipulation pour réinstaller le système se trouve dans le manuel.
0