Virus DOS/Rovnix.W - Win32/Rovnix.gen!B

Résolu
Nikko31 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour a tous ,
j ai parcouru le forum mais je n ai pas trouvé d aide a mon probleme :
mon pc est tres tres lent, il est sous win xp 32 bites.
j ai par moment, plusieurs iexplore.exe dans le gestionnaire des taches alors que j utilise mozzila .
lorsque je scanne le pc avec microsoft security essentials , il me dit que j ai 2 menaces :
DOS/Rovnix.W et Win32/Rovnix.gen!B.
le logiciel n arrive pas a les supprimer !
que faire ?
merci de vos reponses
cdlt
Nikko31
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.


0
Nikko31 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Malekal_morte- , et merci pour ton aide :)

j ai fait ce que tu m as demandé :
https://pjjoint.malekal.com/files.php?id=20140704_f11j8z6v14g5
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
11:09:33.0265 0x0e3c ================ Scan VBR ==================================
11:09:33.0281 0x0e3c [ 71023A0A20B9B666050A79348DF8BF91 ] \Device\Harddisk0\DR0\Partition1
11:09:33.0281 0x0e3c \Device\Harddisk0\DR0\Partition1 - detected Rootkit.Boot.Cidox.b ( 0 )
11:09:33.0281 0x0e3c \Device\Harddisk0\DR0\Partition1 ( Rootkit.Boot.Cidox.b ) - infected


Fais Cure là dessus.
0
Nikko31 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
bien , j ai donc fait un cure sur la menace detectée,
il m a demandé de redemarrer, ce que j ai fait .
j ai relancé un TDSSKiller qui n a trouvé aucune menace :)

je te remercie beaucoup pour la rapidité de ton aide .
bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas de problème, histoire de :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
Nikko31 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
ok ,
le scan a mis pas mal de temps, surement parce que le pc n est pas tout jeune ..
voici le lien
https://pjjoint.malekal.com/files.php?id=20140704_w11r6m15d7q6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok c'est good, change tes mots de passe au cas où.


Important - ton infection est venue par un exploit sur site web :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Filtrer les PUPs/Adwares les plus fréquents avec HOSTS Anti-PUPs/Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0