Virus TR/Rootkit.Gen2 : ayez pitié de moi...

Fermé
Koraa14 - 24 mai 2012 à 19:23
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 24 mai 2012 à 22:05
Bonjour à tous,


je me présente rapidement. Je m'appelle Cora et... j'ai besoin d'aide! J'utilise mon PC comme 90% des gens, autrement dit, dès qu'il y a un problème "technique" ou pire, un virus, je ne sais pas quoi faire, j'ai peur et appelle à l'aide...

Cet après-midi, j'ai lancé "last complete system scan" avec Avira Antivir Personal. Résultat: Avira a détecté un vilain virus : TR/Rootkit.Gen2

J'ai cliqué "repair all" mais un message quelque peu étrange est apparu:

"Infected files were found which are locked and may not be deleted
before windows is restarted. IMMEDIATELY after Avira Antivir Personal
is finished,
you should quit and restart Windows!"

En fait, ce message me paraît très anormal et même suspect! Je l'ai reproduit ci-dessus tel qu'il est apparu. Les phrases ne sont pas alignées et je suis étonnée qu'Avira écrive IMMEDIATELY en majuscules. J'ai l'impression que ce message fait partie du virus et que si je clique, ça va tout bousiller. Je suis peut-être parano mais je voulais avoir votre avis. De plus, je voulais aussi vous demander quoi faire pour supprimer ce vilain virus malfaisant. J'ai lu quelques avis sur le Net. Certains conseillent "TDSSKiller.exe". Je n'y connais rien, je pense qu'il est plus raisonnable de demander l'opinion de "spécialistes" car chaque cas est différent.

Pour résumer, pensez-vous que je dois fermer le message suspect Avira ou cliquer OK? Et surtout, que dois-je faire pour virer ce virus rapidement? Enfin, faut-il que j'appelle un exorciste ou que je brise mon ordinateur à coups de batte? D'avance mille mercis pour votre aide. Merci d'avoir pitié de moi :)

<config>Windows Vista / Firefox 12.0</config>
A voir également:

5 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 mai 2012 à 20:01
Bonsoir,

Héberge le rapport d'Antivir sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
Bonsoir kalimusic,

je te remercie de me répondre si vite. Pour le moment, j'ai fermé le message étrange dont je parlais.
En ce qui concerne le rapport d'Antivir, j'ai suivi ton conseil et utilisé http://www.cjoint.com/

Voilà le lien que j'ai créé:

http://cjoint.com/?BEyuGoMTWTz

J'attends donc ta réponse. Petite question supplémentaire: j'ai lu que ce virus pouvait causer des soucis de clavier et récemment, mon clavier a commencé à déconner. Est-il possible que ce virus soit la cause de ces problèmes?

Merci encore de ton aide
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 mai 2012 à 20:45
Korra14,

A priori, tu n'es pas infecté, Avira a peu déliré.
Il indique comme infecté un fichier de Windows Defender et le pilote de Daemon Tool (il a d'ailleurs mis ce dernier en quarantaine)

Toujours des soucis de clavier ?

A +

0
Super! Tu m'enlèves un poids énorme!!

Pour le clavier, je n'étais pas du tout sûre que ce soit dû au virus. J'ai lu ça sur un forum et je me suis dit que peut-être, c'était lié mais je suis du genre parano, alors...
Je t'avoue que mon ordi est vieux et pas très souvent dépoussiéré... C'est sans doute une raison plus valable que le virus :)

Je te remercie vraiment de ton aide et d'avoir eu pitié de moi :)

Bonne soirée à toi!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
24 mai 2012 à 22:05
re,

Si tu veux tu peux désactiver Windows Defender.
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

Si tu te sers de Daemon Tools, il faut le réinstaller.

== ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

Bonne soirée
0