HELP, rundll32 + Rootkit = Catastrophe :(

Fermé
Warrior - 1 avril 2009 à 21:58
 Warrior - 1 avril 2009 à 22:08
Salut, d'abord un big up à tous les gens qui sont la que pour aider les autres a retrouver des solution ^^

Voila, mon problème est un PEU compliqué, ça fait 1 ans que j'ai pas formaté mon pc, déja il marche très bien ^^

1 - Au debut de mars : j'ai acheté AVG internet security 8.5 tout marché très bien, sauf que des fois quand je lance plusieurs programmes, ça ram, parceque je n'ai que 256 Mo en ram, donc je termine tout les processus d'AVG à l'aide du gestionnaire des taches

2 - Avant hier, j'ai remarqué que mon system ne marche plus comme avant, des bugs et tout, donc j'ai lancé TuneUp 2009 ( register cleaner ) J'ai réparé tout les problèmes !

3 - Hier, j'ai retrouvé encore plus de problèmes lorsque mon frère a visiter un site XXX, J'ai trouvé des applications inconnus qui se lance automatiquement avec windows, je les ai supprimé, maiqqand j'ai actualisé : ( toujours le meme problème )

4 - J'ai donc lancé AVG pour faire un analyze complete, mais malheureusement j'avais besoin d'une mise a jour

5 - j'ai lancé la mise a jour ( mais elle a échoué ) J'ai visité le FAQ site AVG et j'ai lu un truc important :

_____________________________________________________________________________
Infection rootkit Antivirus 2009/TDSS*/MSQPD*

Cette rubrique de la FAQ décrit l'infection rootkit TDSSserv.sys/MSQPD*.sys, qui est généralement liée à l'infection Antivirus 2009.
Les signes de cette infection sont les suivants :

* Des avertissements factices sur une infection incitant l'acheteur à se procurer une application antivirus factice qui supprimerait efficacement l'infection (par exemple Antivirus 2009 ou Antivirus XP).
* L'arrière-plan du bureau se transforme en message d'avertissement et ne peut pas être rétabli.
* L'accès au gestionnaire de tâches et à l'éditeur du registre est désactivé.
* Les pages Web sont redirigées vers des pages erronées du navigateur Internet.
* Windows ne peut pas être mis à jour (la page www.windowsupdate.com est inaccessible).
* AVG ne peut pas être mis à jour.
* AVG détecte les infections à l'aide de l'analyse Anti-Rootkit comme pilotes ou fichiers masqués dans des fichiers système. Les noms des fichiers détectés commencent par 'TDSS'/'MSQPD' par exemple TDSSserv.sys, tdsslog.dll, TDSSl.dll, msqpdxserv.sys.
______________________________________________________________

j'ai remarqué les mêmes signes dans mon system,

6 - j'ai donc suivez ces étapes que j'ai trouvé sur le meme FAQ :
________________________________________
* Télécharger l'utilitaire AVGRTK_remover.
* Extrayez l'archive téléchargée dans un nouveau fichier.
* Identifiez le fichier AVGRTK_remover.vbs dans le dossier.
* Exécuter ce fichier en double-cliquant dessus.
* Le message de confirmation s'affiche.
* Redémarrer l'ordinateur. ( JE ME SUIS ARRÊTÉ ICI)
* Mettre à jour AVG. ( J'AI PAS PU FAIRE ÇA )
* Exécutez l'analyse complète d'AVG et supprimez toutes les infections détectées. ( J'AI PAS PU FAIRE ÇA )
___________________________________________

Vous vous demande surement pk j'ai pas pu continuer ces étapes ! et bien c'est par ce que j'ai rencontré un problème lorsque j'ai redémaré mon pc

A - une alert s'affiche au debut " rundll32 windows ne parvient pas à accéder au périphériques, au chemin d'accés ou au fichier spécifié, vous ne disposez peut etre des autorisations apprpriés pour avoir accès à l'élément"

B - aucune application ne se lance, aucun programme , meme mozilla firefox :(
________________________________________________________________

MERCI DE ME TROUVER UNE SOLUTION LE PLUS VITE POSSIBLE [ SVP :( ]
j'espère que j'ai bien pu expliquer mon cas, et un grand "désolé" en majiscule pour les fautes d'orthographe :(
A voir également:

4 réponses

j'ai PRESQUE le même problème !
0
TOJOURS PAS DE REPONSES ???
0
doit-je faire un rappor hisjack
0
SVP ! SVP ! SVP !
0