> Tous les forumsSécurité

 Suite à un Rootkit et un trojan...Sujet résolu
Statut du sujet : RESOLU Imprimer
 mitai
  Posté le 01/07/2008 @ 10:36  
 Petit astucien


674 Messages

Salut tout le monde !!


Suite a un virus (mis en quarantaine ensuite par avast 4.8) : srosa.sys et 60703.exe ; respectivement dans system32\drivers et System32\drivers\downld , je ne retrouve + l'option cacher ou montrer les fichiers cachés

lorsaue je me rends dans une fenetre puis outils/option des dossier puis dans l'onglet "affichage" : il n'y a plus les mêmes rubrique tout a fait dans la liste : comment faire pour retrouver mes fichiers cachés dans ce cas là ?

(dune manière ou d'une autre mais c urgent).


Mercii d'@vance @ tous et @ toutes !!

Ayudame !! por favor ...

 Afficher le profil de mitai Envoyer un message privé à mitai
 
 
Publicité
 nardino  Posté le 01/07/2008 à 11:50  
  Groupe Sécurité


8719 Messages

Bonjour.

Première chose, supprimer le crack que tu as téléchargé.

Deuxième chose, télécharge ELIBAGLA (de MSC HotlineSat)
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Clique sur le bouton Descargar ELIBAGLA 11.05
(tout en bas de la page au dessus de Tamaño Descargados Licencia Web)
Pour télécharger le fichier sur le bureau.
Double-clique sur EliBaglA.exe.
Dans le cartouche Unidad, tu dois voir C:\

L'option en bas de la fenêtre "Eliminar Ficheros Automaticamente" doit être cochée.
Clique sur le bouton "Explorar" pour lancer l'analyse.

http://i18.servimg.com/u/f18/11/05/93/83/elibag10.jpg

Tu le passes une première fois en mode normal et ensuite tu redémarres en mode sans échec :

Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8.
Une fenêtre de type DOS s'ouvre, sélectionner Mode sans échec à l'aide des flèches du clavier et cliquer sur Entrée (Enter)
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.
Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparaît que sous ce mode.

Pour réparer le mode sans échec.
http://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe

Une fois sous ce mode tu repasses Elibagla.

Poste les rapports de fin d'analyse revenu en mode normal.

@+

Afficher le profil de nardino Voir la configuration de nardinoEnvoyer un message privé à nardino
 Revenir en haut de la page
 mitai  Posté le 01/07/2008 à 12:38  
Petit astucien


674 Messages

Mercii

Dc ; fichier infectés : 0,

fichier éliminés : 0.

Temps en sec : 498sec.

J'avais oublié de signaler l'autre disfonctionnement : j'ai windows defender et impossible de le lancer : il apparait un message : "echec de l'initialisation de l'application : 0x800106ba Un pb a provoké l'arret du service ....

redemarrer votre ordinateur ou cherchez dans le centre d'aide et support".

Sinon, il n'y aurait pas un ptit logiciel pour voir les fichiers cachés ?

Afficher le profil de mitai Voir la configuration de mitaiEnvoyer un message privé à mitai
  Revenir en haut de la page
 mitai  Posté le 01/07/2008 à 13:01  
Petit astucien


674 Messages

Re.

Mes deux problèmes sont réglés mercii: j'ai trouvé sur le net un sujet semblable auquel quelqun a répondu que Combofix pouvait résoudre le problème cependant ; que l'operation n'était pas sans risque pour le systeme : je

me suis dis je vais tester au cas ou et nikel : 2minutes danalyse ... et combofix s'est fermé.

J'ai a présent retrouvé toutes les fonctions.

(Pour ce qui était de windows défender : une simple réinstallation du programme a corrigée le problème !)

Mercii encore @ toii en tt K nardino !!

Afficher le profil de mitai Voir la configuration de mitaiEnvoyer un message privé à mitai
  Revenir en haut de la page
 nardino  Posté le 01/07/2008 à 18:48  
  Groupe Sécurité


8719 Messages

Bonsoir.

No comment

@+

Afficher le profil de nardino Voir la configuration de nardinoEnvoyer un message privé à nardino
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte



Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page