Comment supprimer manuellement une infection rootkit

<article data-type="article">
Les pirates utilisent des rootkits pour se déguiser.

Un rootkit est constitué d`une série de programmes utilisés par les pirates pour cacher leurs programmes malveillants de antivirus et d`autres programmes de sécurité. Cependant, tous les rootkits sont installés par des pirates. Certains programmes antivirus légitimes utilisent des rootkits pour contrer les actions des pirates. Par conséquent, il est recommandé de sauvegarder votre système avant de tenter de supprimer des rootkits.

Activer Boot Log

  • Clique sur le "Démarrer" menu et sélectionnez "Courir."

  • Type "msconfig" dans la boîte ouverte et cliquez "D`ACCORD."

  • Clique sur le "Démarrage" onglet et cochez la case à côté de "Boot Log."

  • Cliquez "Appliquer" et puis redémarrez votre ordinateur.

Localisez les fichiers infectés




  • Clique sur le "Démarrer" menu, puis "Rechercher les fichiers et dossiers."

  • Rechercher tous les fichiers qui commencent par les noms suivants. Notez le nom complet (à savoir rot.exe ou rot.sys) de chaque fichier que vous trouvez.

    "pourrir"
    "gaz"
    "gaopdx"
    "Seneka"
    "win32k.sys"
    "uacd"
    "TDSS"
    "TDSS"
    "kungsf"
    "gxvxc"
    "ovsfth"
    "msqp"
    "ndisp"
    "msivx"
    "skynet"

  • Fermer la "Rechercher les fichiers et dossiers" fenêtre.

Désactiver l`autorisation de fichier

  • Clique sur le "Démarrer" menu, puis cliquez sur "Courir."

  • Type "cmd" dans la boîte ouverte et cliquez "D`ACCORD." La fenêtre d`invite de commande va ouvrir.

  • Type "cacls C: WINDOWSsystem32drivers [filename] / j tout le monde" dans la fenêtre d`invite de commandes et appuyez sur "ENTRER." Notez que [nom de fichier] devrait être remplacé par le nom du fichier que vous avez noté dans la section 2, l`étape 2. Par exemple, "cacls C: WINDOWSsystem32drivers rot.sys / j tout le monde" Pour ce faire, pour chaque fichier que vous avez écrit.

  • Redémarrez votre ordinateur.

Supprimer les fichiers infectés

  • Clique sur le "Démarrer" menu.

  • Cliquer sur "Rechercher les fichiers et dossiers."

  • Rechercher tous les fichiers que vous avez écrit et de les supprimer. Pour supprimer un fichier, il suffit de droite, cliquez dessus et sélectionnez "Effacer."

AUTRES

Comment supprimer ebates фото

Comment supprimer ebates

Ebates Moe Money Maker est un programme d`adware ennuyeux qui installe secrètement sur votre ordinateur et lance…

» » » » Comment supprimer manuellement une infection rootkit