Posez votre question Signaler

Rootkit gen32

leti - Dernière réponse le 4 juin 2008 à 16:50
Bonjour,
j'ai une amie qui n'arrive plus à se connecter à internet et à utiliser son pc ,avast vient de lui trouver un win32/rootkitgen comment peut elle faire pour s'en débarasser vous parler de télécharger sur le forum est ce que moi je peux lui venir en aide et comment ?
merci d'avance
léti
Lire la suite 

Rootkit gen32 »

3 réponses
Réponse
+0
moins plus
Essaye de mettre en quarantaine ou de supprimer avec Avast si il le detecte .

Sinon essaye ca : http://www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html
Ajouter un commentaire
Réponse
+0
moins plus
slt

quelle essaye de reparer sa connection avec:

LSPfix ou Winsockfix

http://www.snapfiles.com/get/lspfix.html
http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml



sinon pour virer les infections:




scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


puis scanner avec bitdefender free si elle ne peut aller sur le net:
http://www.01net.com/...


_____________

colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
Ajouter un commentaire
Réponse
+0
moins plus
regarde ceci pour voir en premier si elle n'as pas viré ce fichier:

http://www.commentcamarche.net/forum/affich 6731162 avast trouve un rootkit svchost exe a lire
Ajouter un commentaire
Ce document intitulé « rootkit gen32 » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook