Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

impossible de supprimer rogue windows protection suite


OumHilal

Messages recommandés

Très bien!

 

L'un a été supprimé par ComboFix (sans que je ne lui demande; sans doute car ce fichier est infecté). L'autre, atapi, mystère! Les rapports ne montrent rien le concernant.

 

L'ennui, c'est que ce type de problème/détection semble lié à un nouveau virus de type rootkit, TDSS, qui pose des problèmes insolubles dans l'immédiat. J'espère que ce n'est pas ça sur ta machine, mais les dysfonctionnements récents ne me poussent pas à l'optimisme :P !

 

On va au moins remettre ta machine sur pied, pousser les investigations (pour faire avancer la science :P ), et surtout on va mettre tes documents au chaud (on va les héberger quelque part sur Internet, pour que tu y ais accès de n'importe où, même de ton collège, ou d'un autre ordinateur : qu'en penses-tu?). S'il s'avère que tu as un rootkit pourri, on formatera, ou on installera Linux que tu as découvert à tes dépends !

 

On y va, toujours en Console : saisis ces lignes, et à la fin de chacune d'entre elles, valide avec Entrée:

 

COPY c:\windows\ERDNT\cache\atapi.sys c:\windows\System32\Drivers\atapi.sys

 

CD ERDNT

 

BATCH CFrecovery.bat

 

CD ..\System32\Drivers

 

COPY ..\..\..\QooBox\Quarantine\C\Windows\System32\Drivers\pciide.sys.vir pciide.sys

 

Exit

 

Normalement, ton PC devrait repartir.

Lien vers le commentaire
Partager sur d’autres sites

j ai un doute car les caracteres st un peu flous c est atapi.sys ou atapl.sys

et pclide.sys ou pcllde.sys / j ai verifie les 2 eme

 

sinon t as bien saisi ma preoccupation premiere bien sur recuperer un pc en etat de marche / acheter du materiel info n est pas ds mon planning du mois !

et surtout recuperer et sauvegarder mes doc

dc ok pr les "mettre au chaud"/ sur internet ? pas de risque qu ils soient accessibles a nimporte qui ?

 

et je veux bien faire "avancer la science" par la meme occasion je fais avancer la mienne ! mais j suis pas d ac pour servir de cobaye qd meme :P !

Modifié par OumHilal
Lien vers le commentaire
Partager sur d’autres sites

Bon je suis vraiment une quiche sur ce coup la ! ms m'sieur c est pas d' ma faute j'vous jure sur la tete de ma rem l ecran est un peu trouble

 

dc verdict ...

atapi.sys est la

pas de pciide.sys

il y a pci.sys

et pciidex.sys

 

j suis punie au coin ? :P

Lien vers le commentaire
Partager sur d’autres sites

Refais la manip' avec cette syntaxe (en validant avec Entrée à chaque fin de ligne )

CD ERDNT

 

BATCH CFrecovery.bat

 

CD ..\System32\Drivers

 

COPY ..\..\..\QooBox\Quarantine\C\Windows\System32\Drivers\pciide.sys.vir pciide.sys

 

Exit

Modifié par oGu
Lien vers le commentaire
Partager sur d’autres sites

Non, je n'ai rien oublié, à ma connaissance en tout cas...

 

Il faut bien laisser un espace entre pciide.sys.vir & pciide.sys, puis taper sur Entrée après avoir écrit pciide.sys (c'est à dire l'intégralité de la dernière ligne, quoi). Cela permet en fait de renommer pciide.sys.vir en pciide.sys tout court. Là, t uas du seulement copier le fichier .vir, sans le renomme, donc ça ne suffira pas.

 

Et oui, il faut laisser les .../

 

Réessaie pour voir??

Lien vers le commentaire
Partager sur d’autres sites

Alalalala! On va y arriver, faut pas lacher!

 

Essaie ceci (je rajoute Entrée quand il faut taper sur la touche, c'est plus simple comme ça) :

 

CD C:\WINDOWS\SYSTEM32\DRIVERS\

 

ENTREE

 

REN C:\WINDOWS\SYSTEM32\DRIVERS\pciide.sys.vir pciide.sys

 

ENTREE

 

EXIT

 

ENTREE

Modifié par oGu
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...