Rovnix.gen sur le dos

Utilisateur anonyme -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai depuis quelques temps des soucis avec des pages web qui s'ouvrent inopinément.

Après plusieurs analyses il semble que mon PC soit infecté d'un rootkit dénommé Rovnix.gen qui s'est installé sur le DOS et sur WIN32.

Repéré par les antivirus et "dits" nettoyé ce dernier reste résident après 2nd analyse. J'ai aussi procédé à son élimination en mode sans echec mais nouvelle analyse et cette s..... est toujours là.
Passage de trojan remover qui ne trouve rien dans son analyse.

Je ne suis pas un spécialiste mais cela commence à m'énerver. Quelqu'un pourrais t'il m'aider à nettoyer ce poil à gratter.

Merci d'avance

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
1
Utilisateur anonyme
 
http://pjjoint.malekal.com/files.php?id=20140625_s14x8k5b10z15
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
20:24:11.0536 0x1384 [ 6C21F3E19EAE3E1C2BD75DED0DC91105 ] \Device\Harddisk0\DR0\Partition1
20:24:11.0592 0x1384 \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
20:24:11.0592 0x1384 \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected


ok fais cure sur la détection Cidox.
0