Infection par gros virus/rootkit : heeeelp !!

Résolu
galouboy -  
 Utilisateur anonyme -
Bonjour,

Suite à une réaction bizarre de mon window 7, je me suis rendu compte qu'Avast 6 était désactivé. J'ai essayé de le réactiver, mais sans succès.
j'ai alors essayé d'installer avira : l'install se passe sans succès, mais pareil, le logiciel se désactive automatiquement.

Suspectant la présence d'un virus, j'ai alors essayé des scan online : idem !! le scan se bloque en cours de route, et impossible ensuite de le relancer (ça me fait même planter firefox).

J'ai essayé de faire un rapport hijackthis : idem...le soft a planté en cours de route, et impossible de le relancer (il me dit que je n'ai pas les droits admin alors que je suis admin sur ma machine)

j'ai aussi essayé divers anti-rootkits (stinger, etc...) : à chaque fois pareil : le logiciel se lance, se ferme tout seul sans raison (quand, à mon avis, il passe sur un fichier infecté), puis impossible de le relancer (l'exe semble avoir été modifié par le virus)

J'ai aussi essayé toutes ces opérations en mode sans echec : même constat.

A noter :
- que la restauration système est elle aussi plantée (impossible de revenir sur une version stable du système, il me dit qu'il y a un problème sur le système de fichier.)
- Que chkdsk se lance à tout démarrage de windows, mais qu'il plante sans pouvoir faire de scan. Et que si je le lance en mode console, il ne se lance qu'en lecture seule.
- Que je suis en double boot Mac/Windows sous un Mac pro. je suis passé sous mac, et en regardant le disque windows, je trouve un dossier bizzare à la racine (32788R22FWJFW), mais que je ne peux le supprimer car tous les disques windows sont bloqués en lecture seule (ce qui n'était pas le cas avant)
- Que j'ai quand même pu faire un scan avec TDSSKiller qui m'a trouvé "W32.MAXP.GEN", qui tente de le supprimer mais ça ne fonctionne pas
- Que le scan Stinger m'a trouvé, avant de planter, une infection par "W32/Katusha" sur les exe de bootcamp et de Nvidia, et un infection "Artemis"

Voila, tout ceci me fait fortement penser à une infection par un bon rootkit, avec sans doute une résidence en mbr, mais je n'arrive pas à savoir lequel ni à corriger le problème.
Et je n'ose pas reformater car je ne suis pas sur que ça résoudra le problème (et si je pouvais éviter le reformatage, ça m'arrangerai fortement d'ailleurs ;) )

voila, en espérant que vous pourrez m'aider car je ne sais plus quoi faire pour éradiquer cette saleté de virus

En vous remerciant par avance
cordialement,
Olivier
A voir également:

23 réponses

Utilisateur anonyme
 
re :)

perso je classe Avast largement au dessus d'antivir pour info

pour info aussi , c'est moi qui ait developpé Pre_scan comme tu as pu le voir , et je suis comme toi dans l'utilisation de l'ordi (hormis le coup du debutant !! mdr !!)

(quoi qu'il y a 4 ans j'y comprenais rien , j'osais pas toucher une souris de peur de faire une conn$$$rie )

perso j'utilise pas d'antivirus

juste ceci :

Malwarebytes version Full
Comodo (uniquement le pare-feu)
Firefox => Wot , ghostery , Adblock plus



¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
galouboy
 
Bon, alors je garde mon Avast ;)

Pour Pre_scan, j'avais vu que c'était toi qui l'avait développé.
j'ai vu que tu avais fait pas mal d'autres softs sympas aussi.

D'ailleurs, comme un peu de pub ne fait jamais de mal, j'invite tous les utilisateurs de ce forum (et les professionnels du secteur aussi d'ailleurs) à aller visiter ton site :
http://www.gen-hackman.net/
et y découvrir tes super logiciels de désinfection.

Voila, sur ce, je te laisse en te remerciant encore mille fois.
Et si jamais tu as besoin de conseils pour ton site web, n'hésite pas (si je peux te renvoyer l'ascenceur, c'est avec plaisir)
tu peux me contacter via mon site : www.web-waker.com
0
Utilisateur anonyme
 
je trouve le gen-hackman.net un peu trop simplet , j'ai donc opté plutot pour un plus modulable

https://gen-hackman.kanak.fr/

à bientôt
0