Win32:Rootkit-gen [Rtk]

Greg -  
raoul.slayer Messages postés 49 Statut Membre -
Bonjour,
Depuis jeudi dernier avast me détecte plusieurs fichiers infectés par win32:Rootkit-gen [Rtk].

Aujourd'hui il m'ouvrait une fenêtre toutes les 30 secondes pour m'avertir du virus. J'ai lancé un scan au démarrage (comme me l'avait conseillé mon beau-frère) mais impossible de mettre les fichiers en quarantaine ou de les supprimer.

Que dois-je faire ?

De plus depuis vendredi à chaque fois que je démarre mon ordi une fenêtre s'ouvre en me disant que "svchost.exe a rencontré un problème et doit fermer".

Ca commence à me faire flipper. Surtout que je n'y connais pas grand chose en informatique.

8 réponses

Greg
 
Les fichiers infectés sont :

C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532021.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532023.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532040.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532041.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP857\A0532047.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP857\A0532085.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP857\A0532087.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532092.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532124.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532125.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532139.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532141.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532380.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532382.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532400.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532401.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532419.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532421.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532425.exe
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Bonjour,
Commence par purger tes points de restauration infectés :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
0
Greg
 
Ca va faire quoi ? Je vais perdre tout ce que j'ai fais depuis vendredi ?

Désolé mais comem je l'ai dis je n'y connais pas grand chose :$
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Je t'explique, tous les fichiers infectieux que tu as listé dans ton précédent message sont nichés dans les points de restauration système. On ne peut pas désinfecter les points de restauration car ils sont protégés, donc la seule facon de faire c'est de désactiver la restauration système ce qui aura pour effet de supprimer tous tes points de restauration. Une fois les points supprimés, il suffit de la réactiver.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Greg
 
Ok. J'ai désactivé la restauration système.
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Pense à la réactiver.
Un conseil : change d'antivirus, désinstalle Avast et prend Antivir
Lis ceci ca t'éclairera : http://forum.malekal.com/ftopic3528.php

Antivir 9 en francais : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
0
Greg
 
Merci bien ;)
0
raoul.slayer Messages postés 49 Statut Membre 4
 
résolu ou pas ?
0