TR/Rootkit - System32/drivers - urnoshd.sys

silentlex Messages postés 162 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai un petit souci au démarrage de mon PC :
Avira me lance pleins d'alertes pour des fichiers.sys dans le dossier windows/system32/drivers & Program Files/LG Soft India pour des TR/Rootkit Trojan Gen

Je fait Deny Access pour chaque alerte.

J'utilise Malwarebyte's antimalware qui détecte le Rootkitagent urnoshd.sys dans le dossier drivers :

Database version: 4003

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

18/04/2010 14:58:51
mbam-log-2010-04-18 (14-58-51).txt

Scan type: Quick scan
Objects scanned: 245
Time elapsed: 14 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\drivers\urnoshd.sys (Rootkit.Agent) -> Delete on reboot.

j'ai beau redémarré, j'ai toujours les mêmes alertes d'Avira, et le rootkit est toujours là quant je scan avec malwarebyte's

Quelqu'un aurait une solution ?

Merci par avance !

A voir également:

11 réponses

Utilisateur anonyme
 
Cherche pas plus loin, c'est le pare-feu qui a gêné Gmer, cela a fait
probablement planté le PC
Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme , c'est ce qui est marqué dans la procédure
1
Utilisateur anonyme
 
bonjour
on va faire une recherche de rootkit
Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme
Télécharge Gmer http://www.gmer.net/
* Clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
0
silentlex Messages postés 162 Statut Membre 2
 
OK
ben j'ai installé ce logiciel. J'ai fait le scan.Mon pc a planté.

Maintenant impossible de redémarrer : il se bloque avant la barre de lancement windows.... j'suis bien dégouté...

j'ai perdu toutes mes données...
0
silentlex Messages postés 162 Statut Membre 2
 
du coup je peux faire quoi maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
La première chose à faire lorsqu'on possède un pc, c'est de faire des sauvegardes régulières des données
Essaye de redémarrer en mode sans échec
0
silentlex Messages postés 162 Statut Membre 2
 
Mode sans échec ? je ne sais pas comment on choisi le mode sans échec.. au démarrage mon pc se bloque juste avant l'écran qui ouvre windosw XP
0
silentlex Messages postés 162 Statut Membre 2
 
ok ok
j'ai trouvé mais il m'affiche une succession de ligne de commandes et reste bloqué
0
Utilisateur anonyme
 
y'a un problème avec le disque dur, je pense
0
silentlex Messages postés 162 Statut Membre 2
 
j'ai essayé les différents mode de redémarrage possible, mais ca reste toujours bloqué au même endroit..
0
Utilisateur anonyme
 
Est-ce que tu avais bien désactivé tous les logiciels de protections lors
de l'exécution de Gmer ? C'est indiqué dans les instructions
0
silentlex Messages postés 162 Statut Membre 2
 
j'ai désactivé avira et malwarebyte's mais pas mon firewall
0