Virus rookit-gen

Résolu/Fermé
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 - 11 déc. 2010 à 14:52
 Utilisateur anonyme - 19 déc. 2010 à 18:51
Bonjour la compagnie ,


et voilà premier cadeau de noel , l'ordi est infecté !!! depuis quelques jours , il se stoppait tout seul !! un coup d'avast et surprise il est infecté par "Win32:Rookit-gen " ....Avast n'arrive pas à le mettre en quarantaine !!!!comment faire pour le virer ??? Help svp !!! c'est l'enfer , et l'anarchie la plus complète IL fait se qu'il veut l'ordi !! HELP ME!

Merci d'avance pour le coup de main !!!

16 réponses

Utilisateur anonyme
11 déc. 2010 à 14:58
hello

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
11 déc. 2010 à 20:07
je viens de voir ta préonse j'ai eu du mal à rallumer l'ordi je fais tout ça et je te recontacte!!
thanks you !!
0
Utilisateur anonyme
11 déc. 2010 à 20:25
bien tu es en 64 ou 32 bits ?
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
12 déc. 2010 à 11:24
Bonjour ,!!!

voilà c'est fait j'y suis arriver à poster le 2 fichiers !!! ouffff!!! pour ta question de 64 ou 32 bits je ne sais pas te repondre ???? désolée je ne suis pas experte...oups!!! dis moi où je peux te trouver la réponse ..je feria de mon mieux!!!

j'attends de tes news!!!
0
Utilisateur anonyme
12 déc. 2010 à 15:31
bonjour il me faut les liens correspondants à tes envois sur cijoint pour aller les consulter
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
12 déc. 2010 à 20:49
Désolée mais je coupe l'ordi dès que je peux sinon il plante !!! alors pour les liens les voici:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijilM3wVh.txt
http://www.cijoint.fr/cjlink.php?file=cj201012/cijgm007pg.txt

et voilà je pense ne pas avoir fait d'erreurs!!!
à plus et merci ...
0
Utilisateur anonyme
12 déc. 2010 à 21:01
je vois aucun probleme

tu peux me donner le chemin et le nom du fichier detecté par avast ?
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
12 déc. 2010 à 21:46
alors voici ce que j'avais noté :
C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll Virus WIN32:Rookit-gen [Rtkt]

Voilà ...
0
Utilisateur anonyme
12 déc. 2010 à 21:53
ca veut dire que tu es en train de telecharger un rootkit avec Arès
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
12 déc. 2010 à 21:59
je reprends la convers demain l'ordi rame trop !!!!
j'espère que l'info a pu t'aider ...merci du temps que tu y consacres et de me tenir au courant!!!
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
13 déc. 2010 à 14:43
ok je n'avais pas vu ton message !!! bon je vais virer le programme j'espère que cela suffira!!! merci bcp de ta patience!
0
Utilisateur anonyme
13 déc. 2010 à 15:21
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
13 déc. 2010 à 21:00
Merci des infos !!!! Le soucis c'est que l'ordi ne s'allume plus ce soir il ne veut pas je réessaye demain !!!! BUG sur BUg!! je te tiens au courant!!
Merci encore!!
0
Utilisateur anonyme
14 déc. 2010 à 00:15
bien
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
15 déc. 2010 à 20:42
désolée pour le retard mais l'ordi ne voulait savoir (écran noir, impossible à démarer sans echec.....)!!! je suis tes conseils (malwarebites)et je te tiens au courant !!
0
Utilisateur anonyme
15 déc. 2010 à 21:21
bonsoir

ok
0
deldelily Messages postés 49 Date d'inscription vendredi 21 novembre 2008 Statut Membre Dernière intervention 19 décembre 2010 3
19 déc. 2010 à 18:42
désolée je suis tardive !!! bon après plusieurs essais de téléchargement de malwarebyte's..j'y suis arrivée !!!!lol l'ordi a planté après quelques secondes et impossible de le rallumer !!! qd l'ordi a bine voulu j'ai enlevé les programmes ..grand nettoyage de l'ordi !!! et maintenat il fonctionne ! mm le rapport de Malwarebyte's est ok !!!!
Merci pour le coup de main !!!
0
Utilisateur anonyme
19 déc. 2010 à 18:51
ok refais un scan Avec OTL et poste les 2 rapports via cijoint stp
0