virus Rooykit

Le
mods
Bonjour,
J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.
De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Herser
Le #17719411
mods wrote:
Bonjour,



Bonjour

J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.



Normal, c'est la différence entre un rootkit et un virus : il n'apparaît pas
Essaie d'abord Avast en mode sans échec (tapoter F8 au redémarrage)

De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.



Si Avast n'y arrive, cherche les outils anti rootkit spécialisés
Google te donne AVG, Sophos, Panda etc.
Le meilleur est Gmer, mais un peu + complexe.
Lis utilement ceci :
http://www.malekal.com/supprimer_rootkit_windows.php

Pour les expérimentés et très efficace (mais des faux positifs) :
http://www.microsoft.com/france/technet/sysinternals/Security/RootkitRevealer.mspx

Dis nous déjà si Avast sans échec suffit.
Herser
Ascadix
Le #17719751
Le 01/11/2008 17:35, mods a écrit :
Bonjour,
J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours au
démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau ce
fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.
De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects de
mon ordinateur. Je vous remercie de votre aide.




Planifie un scan "au boot" avec Avast, reboot ..et laisse tourner, ça
peut être long, Avast va tourner pendant l'écran +/- bleu de démarrage

Si ça suffit pas, t'as plus qu'aller sur les propositions de Herser.

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Tonio - le Yéti
Le #17722061
> mods nous a écrit dans son message :
Bonjour,
J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.
De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.



Salut,

Ocasionnelement j'utilisais "avgarkt-setup" : de chez AVG. Efficace
pour la pluspart des saletés de "rootkit". mais... AVG Anti-Spyware
et AVG Anti-Rootkit ne sont plus disponibles (dixit l'éditeur).

Essayer ceci : http://perso.orange.fr/sos_pc/avgarkt-setup-1.1.0.42.exe
(le dernier que j'avais et qui fera peut-être encore l'affaire.)

Tonio.
mods
Le #17722151
Merci à tous pour vos conseils, je vais passer une partie de mon we à
chercher, et je vous dirai le résultat.

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Ludovic - F5PBG
Le #17722351
Le Sat, 01 Nov 2008 17:35:11 +0100, mods
J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.
De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.



J'ai fait un petit tutoriel pour des collègues :
http://inforadio.free.fr/articles.php?lng=fr&pgX

Ensuite pour avoir la paix :
http://inforadio.free.fr/articles.php?lng=fr&pgW

A+
Ludovic.
Claude LaFrenière
Le #17723921
Bonjour mods

Bonjour,
J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.
De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.



Pour les Rootkits celui-ci est efficace et gratos:
http://www.gmer.net/index.php

:)
--
Claude LaFrenière [climenole]

Site:
http://climenole.wordpress.com/
Lectures partagées:
https://www.google.com/reader/shared/16987784196755000261
Bloc-notes public:
http://www.google.com/notebook/public/07465100716470487912/BDQUbSgoQ2-blk9Ij
mods
Le #17858601
Claude LaFrenière a pensé très fort :
Bonjour mods

Bonjour,
J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.
De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.



Pour les Rootkits celui-ci est efficace et gratos:
http://www.gmer.net/index.php

:)



Bonjour,
Vous m'aviez conseillé d'utiliser GMER: voilà le résultat:

Fenêtre Rootkit/Malware de GMER: Type - Name - Value
AttachedDevice - FileSystemNtfs Ntfs - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
AttachedDevice - FileSystemFastfatFat – fltmgr.sys (Microsoft
Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice - FileSystemFastfatFat - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
Device - DriverTcpipDeviceIp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceTcp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverTcpipDeviceTcp - aswRdr.SYS (avast! TDI RDR
Driver/ALWIL Software)
Device - DriverTcpipDeviceUdp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceRawlp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverKbdclassDeviceKeyboardClass0 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice - DriverKbdclassDeviceKeyboardClass1 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)

Merci de me conseiller sur l'action à entreprendre

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
mods
Le #17858591
Après mure réflexion, Herser a écrit :
mods wrote:
Bonjour,



Bonjour

J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques jours
au démarrage AVAST détecte un fichier suspect qu'il identifie comme :
Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à nouveau
ce fichier à chaque démarrage de WINDOWS. Pourtant ce fichier CKVO.EXE
n'apparaît pas quand je regarde le contenu du dossier system 32.



Normal, c'est la différence entre un rootkit et un virus : il n'apparaît pas
Essaie d'abord Avast en mode sans échec (tapoter F8 au redémarrage)

De plus, lors d'un scan du registre, j'ai eu à supprimer les fichiers
suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers suspects
de mon ordinateur. Je vous remercie de votre aide.



Si Avast n'y arrive, cherche les outils anti rootkit spécialisés
Google te donne AVG, Sophos, Panda etc.
Le meilleur est Gmer, mais un peu + complexe.
Lis utilement ceci :
http://www.malekal.com/supprimer_rootkit_windows.php

Pour les expérimentés et très efficace (mais des faux positifs) :
http://www.microsoft.com/france/technet/sysinternals/Security/RootkitRevealer.mspx

Dis nous déjà si Avast sans échec suffit.
Herser





Bonjour,
Vous m'aviez conseillé d'utiliser GMER: voilà le résultat:

Fenêtre Rootkit/Malware de GMER: Type - Name - Value
AttachedDevice - FileSystemNtfs Ntfs - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
AttachedDevice - FileSystemFastfatFat – fltmgr.sys (Microsoft
Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice - FileSystemFastfatFat - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
Device - DriverTcpipDeviceIp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceTcp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverTcpipDeviceTcp - aswRdr.SYS (avast! TDI RDR
Driver/ALWIL Software)
Device - DriverTcpipDeviceUdp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceRawlp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverKbdclassDeviceKeyboardClass0 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice - DriverKbdclassDeviceKeyboardClass1 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)

Merci de me conseiller sur l'action à entreprendre

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Herser
Le #17859301
mods wrote:
Après mure réflexion, Herser a écrit :
mods wrote:
Bonjour,



Bonjour

J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques
jours au démarrage AVAST détecte un fichier suspect qu'il identifie
comme : Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à
nouveau ce fichier à chaque démarrage de WINDOWS. Pourtant ce
fichier CKVO.EXE n'apparaît pas quand je regarde le contenu du
dossier system 32.



Normal, c'est la différence entre un rootkit et un virus : il
n'apparaît pas Essaie d'abord Avast en mode sans échec (tapoter F8
au redémarrage)
De plus, lors d'un scan du registre, j'ai eu à supprimer les
fichiers suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers
suspects de mon ordinateur. Je vous remercie de votre aide.



Si Avast n'y arrive, cherche les outils anti rootkit spécialisés
Google te donne AVG, Sophos, Panda etc.
Le meilleur est Gmer, mais un peu + complexe.
Lis utilement ceci :
http://www.malekal.com/supprimer_rootkit_windows.php

Pour les expérimentés et très efficace (mais des faux positifs) :
http://www.microsoft.com/france/technet/sysinternals/Security/RootkitRevealer.mspx

Dis nous déjà si Avast sans échec suffit.
Herser





Bonjour,
Vous m'aviez conseillé d'utiliser GMER: voilà le résultat:

Fenêtre Rootkit/Malware de GMER: Type - Name - Value
AttachedDevice - FileSystemNtfs Ntfs - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
AttachedDevice - FileSystemFastfatFat – fltmgr.sys (Microsoft
Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice - FileSystemFastfatFat - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
Device - DriverTcpipDeviceIp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceTcp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverTcpipDeviceTcp - aswRdr.SYS (avast! TDI RDR
Driver/ALWIL Software)
Device - DriverTcpipDeviceUdp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceRawlp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverKbdclassDeviceKeyboardClass0 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice - DriverKbdclassDeviceKeyboardClass1 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)

Merci de me conseiller sur l'action à entreprendre



Bonjour
J'ai bien peur que tu n'ais pas lu le mode d'emploi donné sur le lien
Malekal
Relis cette page (lien dans ma 1° réponse)
Quand tu ouvres Gmer, il faut ensuite cliquer sur *Scan* en bas à droite
Et attendre la fin du scan (assez long)
Et si processus malveillant détecté le supprimer (lire mode d'emploi lien
Malekal)

Rem : qu'a donné Avast en mode sans échec + simple à faire et conseillé
précédemment ?

Herser
mods
Le #17875821
Herser a formulé ce dimanche :
mods wrote:
Après mure réflexion, Herser a écrit :
mods wrote:
Bonjour,



Bonjour

J'utilise WINDOWS XP et l'antivirus AVAST 4.8 : depuis quelques
jours au démarrage AVAST détecte un fichier suspect qu'il identifie
comme : Nom du fichier : C:WINDOWSsystem32CKVO.EXE
Type : Rootkit : processus cachés
Bien que je valide la suppression du fichier, AVAST détecte à
nouveau ce fichier à chaque démarrage de WINDOWS. Pourtant ce
fichier CKVO.EXE n'apparaît pas quand je regarde le contenu du
dossier system 32.



Normal, c'est la différence entre un rootkit et un virus : il
n'apparaît pas Essaie d'abord Avast en mode sans échec (tapoter F8
au redémarrage)
De plus, lors d'un scan du registre, j'ai eu à supprimer les
fichiers suivants :
- C: WINDOWSsystem32autorunACERtoolsshelexec.exe infecté par
rootkit-gen [Rtk]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0189925.sys
infecté par win 32 onlinegames-EZP [Trj]
- C: Systeme volume
information_restore{188E40F0-ED0E-4229-A9C6-C6CA03F40F1B}RP1097A0190981.EXE
infecté par win32 rootkit-gen [Rtk]
Je ne sais pas comment supprimer définitivement les fichiers
suspects de mon ordinateur. Je vous remercie de votre aide.



Si Avast n'y arrive, cherche les outils anti rootkit spécialisés
Google te donne AVG, Sophos, Panda etc.
Le meilleur est Gmer, mais un peu + complexe.
Lis utilement ceci :
http://www.malekal.com/supprimer_rootkit_windows.php

Pour les expérimentés et très efficace (mais des faux positifs) :
http://www.microsoft.com/france/technet/sysinternals/Security/RootkitRevealer.mspx

Dis nous déjà si Avast sans échec suffit.
Herser





Bonjour,
Vous m'aviez conseillé d'utiliser GMER: voilà le résultat:

Fenêtre Rootkit/Malware de GMER: Type - Name - Value
AttachedDevice - FileSystemNtfs Ntfs - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
AttachedDevice - FileSystemFastfatFat – fltmgr.sys (Microsoft
Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice - FileSystemFastfatFat - aswMon2.SYS (avast! File
System Filter Driver for Windows XP/ADWIL Software)
Device - DriverTcpipDeviceIp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceTcp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverTcpipDeviceTcp - aswRdr.SYS (avast! TDI RDR
Driver/ALWIL Software)
Device - DriverTcpipDeviceUdp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
Device - DriverTcpipDeviceRawlp - vsdatant.sys (TrueVector Device
DriverZone Labs, LLC)
AttachedDevice - DriverKbdclassDeviceKeyboardClass0 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice - DriverKbdclassDeviceKeyboardClass1 - SynTP.sys
(synaptics Touchpad Driver/Synaptics, Inc.)

Merci de me conseiller sur l'action à entreprendre



Bonjour
J'ai bien peur que tu n'ais pas lu le mode d'emploi donné sur le lien Malekal
Relis cette page (lien dans ma 1° réponse)
Quand tu ouvres Gmer, il faut ensuite cliquer sur *Scan* en bas à droite
Et attendre la fin du scan (assez long)
Et si processus malveillant détecté le supprimer (lire mode d'emploi lien
Malekal)

Rem : qu'a donné Avast en mode sans échec + simple à faire et conseillé
précédemment ?

Herser


Bonsoir
avast n'est pas arrivé à supprimer le rootkit, meme en mode sans echec.
gmer ne trouve aucun fichier caché (en rouge)
Merci pour l'aide

--
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net
Publicité
Poster une réponse
Anonyme