Bur.exe et win32 rootkit

Fermé
Raven - 2 janv. 2009 à 18:50
 béné - 5 janv. 2009 à 20:41
Bonjour,
Alors voila, aujourd'hui j'ai fais un scan rapide de C:/ avec avast et sur vista.Il ma signalé deux logiciel malveillant bur.exe que j'ai mis en quarantaine j'ai ensuite fais scanner depuis la quarantaine et il m'annonce que ce virus a été suprimé (aucun moyen d'etre sur, ce 'virus' ne c'est pas manifesté meme avant) dans son rapport de suppression il me dit quelque chose sur win32 rootkit-gen (voila le rapport de suppression : Scan des fichiers sélectionnés
------------------------------------------------------------------------------------------
Le programme va essayer de scanner le(s) 2 fichier(s) sélectionné(s) de la zone de quarantaine

Déplacer les fichiers vers le dossier temporaire : C:\Users\Andrea\AppData\Local\Temp\_avast4_\unp76713396.tmp
ID du fichier : 0000000007 Nom original : C:\Users\Andrea\AppData\Local\Temp\IXP000.TMP\bur.exe Nouveau dossier : C:\Users\Andrea\AppData\Local\Temp\_avast4_\unp76713396.tmp\7.exe
ID du fichier : 0000000008 Nom original : C:\Users\Andrea\AppData\Local\Temp\IXP001.TMP\bur.exe Nouveau dossier : C:\Users\Andrea\AppData\Local\Temp\_avast4_\unp76713396.tmp\8.exe

Scan des fichiers du dossier temporaire : C:\Users\Andrea\AppData\Local\Temp\_avast4_\unp76713396.tmp
C:\Users\Andrea\AppData\Local\Temp\_avast4_\unp76713396.tmp\7.exe Win32:Rootkit-gen [Rtk]
C:\Users\Andrea\AppData\Local\Temp\_avast4_\unp76713396.tmp\8.exe Win32:Rootkit-gen [Rtk]
------------------------------------------------------------------------------------------
L'action a été accomplie avec succès !

)

Bref, cela doit etre du au fameux virus qui circule sur msn du lien reçu par un contact qui n'y est pour rien (dont je n'ai reçu a mon tour aucune manifestation) sachant que je suis moi meme tombé dans le panneau.

Alors voila, que faire? rien? Eclairez ma lanterne et merci d'avance!

1 réponse

Voila je rencontre exactement le meme problème. Ce virus est toujours en quarantaine dois-je le supprimer?
0