Rechercher : dans
Par :

Win32:Rootkit-gen [Rtk]

Dernière réponse le 23 jun 2009 à 17:17:48 Greg, le 23 jun 2009 à 13:34:10 
 Signaler ce message aux modérateurs

Bonjour,
Depuis jeudi dernier avast me détecte plusieurs fichiers infectés par win32:Rootkit-gen [Rtk].

Aujourd'hui il m'ouvrait une fenêtre toutes les 30 secondes pour m'avertir du virus. J'ai lancé un scan au démarrage (comme me l'avait conseillé mon beau-frère) mais impossible de mettre les fichiers en quarantaine ou de les supprimer.

Que dois-je faire ?

De plus depuis vendredi à chaque fois que je démarre mon ordi une fenêtre s'ouvre en me disant que "svchost.exe a rencontré un problème et doit fermer".

Ca commence à me faire flipper. Surtout que je n'y connais pas grand chose en informatique.

Configuration: Windows XP Internet Explorer 8.0

1

Greg, le 23 jun 2009 à 13:42:31

Les fichiers infectés sont :

C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P856\A0532021.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P856\A0532023.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P856\A0532040.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P856\A0532041.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P857\A0532047.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P857\A0532085.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P857\A0532087.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532092.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532124.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532125.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532139.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532141.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532380.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532382.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532400.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532401.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532419.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532421.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\R­P858\A0532425.exe

Répondre à Greg

2

barnabe0057, le 23 jun 2009 à 13:56:07

Bonjour,
Commence par purger tes points de restauration infectés :
http://service1.symantec.com/...

Répondre à barnabe0057

3

Greg, le 23 jun 2009 à 14:07:14

Ca va faire quoi ? Je vais perdre tout ce que j'ai fais depuis vendredi ?

Désolé mais comem je l'ai dis je n'y connais pas grand chose :$

Répondre à Greg

4

barnabe0057, le 23 jun 2009 à 14:17:07

Je t'explique, tous les fichiers infectieux que tu as listé dans ton précédent message sont nichés dans les points de restauration système. On ne peut pas désinfecter les points de restauration car ils sont protégés, donc la seule facon de faire c'est de désactiver la restauration système ce qui aura pour effet de supprimer tous tes points de restauration. Une fois les points supprimés, il suffit de la réactiver.

Répondre à barnabe0057

5

Greg, le 23 jun 2009 à 14:20:20

Ok. J'ai désactivé la restauration système.

Répondre à Greg

6

barnabe0057, le 23 jun 2009 à 14:29:59

Pense à la réactiver.
Un conseil : change d'antivirus, désinstalle Avast et prend Antivir
Lis ceci ca t'éclairera : http://forum.malekal.com/ftopic3528.php

Antivir 9 en francais : http://www.01net.com/...

Répondre à barnabe0057

7

 Greg, le 23 jun 2009 à 17:17:48

Merci bien ;)

Répondre à Greg