Win32:Rootkit-gen [Rtk]

Fermé
Greg - 23 juin 2009 à 13:34
raoul.slayer Messages postés 43 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 16 novembre 2012 - 20 janv. 2010 à 19:12
Bonjour,
Depuis jeudi dernier avast me détecte plusieurs fichiers infectés par win32:Rootkit-gen [Rtk].

Aujourd'hui il m'ouvrait une fenêtre toutes les 30 secondes pour m'avertir du virus. J'ai lancé un scan au démarrage (comme me l'avait conseillé mon beau-frère) mais impossible de mettre les fichiers en quarantaine ou de les supprimer.

Que dois-je faire ?

De plus depuis vendredi à chaque fois que je démarre mon ordi une fenêtre s'ouvre en me disant que "svchost.exe a rencontré un problème et doit fermer".

Ca commence à me faire flipper. Surtout que je n'y connais pas grand chose en informatique.

8 réponses

Les fichiers infectés sont :

C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532021.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532023.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532040.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP856\A0532041.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP857\A0532047.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP857\A0532085.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP857\A0532087.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532092.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532124.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532125.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532139.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532141.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532380.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532382.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532400.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532401.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532419.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532421.exe
C:\System volume Information\_restore{CF4F4229-725D-400B-9DAF-A19F78B1789E}\RP858\A0532425.exe
0
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 4 918
23 juin 2009 à 13:56
Bonjour,
Commence par purger tes points de restauration infectés :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
0
Ca va faire quoi ? Je vais perdre tout ce que j'ai fais depuis vendredi ?

Désolé mais comem je l'ai dis je n'y connais pas grand chose :$
0
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 4 918
23 juin 2009 à 14:17
Je t'explique, tous les fichiers infectieux que tu as listé dans ton précédent message sont nichés dans les points de restauration système. On ne peut pas désinfecter les points de restauration car ils sont protégés, donc la seule facon de faire c'est de désactiver la restauration système ce qui aura pour effet de supprimer tous tes points de restauration. Une fois les points supprimés, il suffit de la réactiver.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok. J'ai désactivé la restauration système.
0
barnabe0057 Messages postés 14454 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 30 novembre 2024 4 918
23 juin 2009 à 14:29
Pense à la réactiver.
Un conseil : change d'antivirus, désinstalle Avast et prend Antivir
Lis ceci ca t'éclairera : http://forum.malekal.com/ftopic3528.php

Antivir 9 en francais : https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
0
Merci bien ;)
0
raoul.slayer Messages postés 43 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 16 novembre 2012 4
20 janv. 2010 à 19:12
résolu ou pas ?
0