TR/Rootkit - System32/drivers - urnoshd.sys

silentlex Messages postés 162 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
J'ai un petit souci au démarrage de mon PC :
Avira me lance pleins d'alertes pour des fichiers.sys dans le dossier windows/system32/drivers & Program Files/LG Soft India pour des TR/Rootkit Trojan Gen

Je fait Deny Access pour chaque alerte.

J'utilise Malwarebyte's antimalware qui détecte le Rootkitagent urnoshd.sys dans le dossier drivers :

Database version: 4003

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

18/04/2010 14:58:51
mbam-log-2010-04-18 (14-58-51).txt

Scan type: Quick scan
Objects scanned: 245
Time elapsed: 14 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\drivers\urnoshd.sys (Rootkit.Agent) -> Delete on reboot.

j'ai beau redémarré, j'ai toujours les mêmes alertes d'Avira, et le rootkit est toujours là quant je scan avec malwarebyte's

Quelqu'un aurait une solution ?

Merci par avance !

11 réponses

  1. Utilisateur anonyme
     
    Cherche pas plus loin, c'est le pare-feu qui a gêné Gmer, cela a fait
    probablement planté le PC
    Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme , c'est ce qui est marqué dans la procédure
    1
  2. Utilisateur anonyme
     
    bonjour
    on va faire une recherche de rootkit
    Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme
    Télécharge Gmer http://www.gmer.net/
    * Clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
    * Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
    * A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
    0
  3. silentlex Messages postés 162 Statut Membre 2
     
    OK
    ben j'ai installé ce logiciel. J'ai fait le scan.Mon pc a planté.

    Maintenant impossible de redémarrer : il se bloque avant la barre de lancement windows.... j'suis bien dégouté...

    j'ai perdu toutes mes données...
    0
  4. silentlex Messages postés 162 Statut Membre 2
     
    du coup je peux faire quoi maintenant ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    La première chose à faire lorsqu'on possède un pc, c'est de faire des sauvegardes régulières des données
    Essaye de redémarrer en mode sans échec
    0
  7. silentlex Messages postés 162 Statut Membre 2
     
    Mode sans échec ? je ne sais pas comment on choisi le mode sans échec.. au démarrage mon pc se bloque juste avant l'écran qui ouvre windosw XP
    0
  8. silentlex Messages postés 162 Statut Membre 2
     
    ok ok
    j'ai trouvé mais il m'affiche une succession de ligne de commandes et reste bloqué
    0
  9. Utilisateur anonyme
     
    y'a un problème avec le disque dur, je pense
    0
  10. silentlex Messages postés 162 Statut Membre 2
     
    j'ai essayé les différents mode de redémarrage possible, mais ca reste toujours bloqué au même endroit..
    0
  11. Utilisateur anonyme
     
    Est-ce que tu avais bien désactivé tous les logiciels de protections lors
    de l'exécution de Gmer ? C'est indiqué dans les instructions
    0
  12. silentlex Messages postés 162 Statut Membre 2
     
    j'ai désactivé avira et malwarebyte's mais pas mon firewall
    0