Rovnix.gen sur le dos

Fermé
Utilisateur anonyme - 25 juin 2014 à 16:25
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 juin 2014 à 21:20
Bonjour,

J'ai depuis quelques temps des soucis avec des pages web qui s'ouvrent inopinément.

Après plusieurs analyses il semble que mon PC soit infecté d'un rootkit dénommé Rovnix.gen qui s'est installé sur le DOS et sur WIN32.

Repéré par les antivirus et "dits" nettoyé ce dernier reste résident après 2nd analyse. J'ai aussi procédé à son élimination en mode sans echec mais nouvelle analyse et cette s..... est toujours là.
Passage de trojan remover qui ne trouve rien dans son analyse.

Je ne suis pas un spécialiste mais cela commence à m'énerver. Quelqu'un pourrais t'il m'aider à nettoyer ce poil à gratter.

Merci d'avance

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
25 juin 2014 à 17:47
Salut,

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
1
Utilisateur anonyme
25 juin 2014 à 20:46
http://pjjoint.malekal.com/files.php?id=20140625_s14x8k5b10z15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
25 juin 2014 à 21:20
20:24:11.0536 0x1384 [ 6C21F3E19EAE3E1C2BD75DED0DC91105 ] \Device\Harddisk0\DR0\Partition1
20:24:11.0592 0x1384 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
20:24:11.0592 0x1384 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected


ok fais cure sur la détection Cidox.
0