Probleme rootkit/win32 trojean.gen

Fermé
sachat Messages postés 3 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 9 août 2008 - 11 avril 2008 à 01:11
 sachat - 20 avril 2008 à 14:11
Bonjour,
j'ai essayé de me débarasser en mode sans échec du trojean.gen win32 mais après suppression du fichier infesté, il réapparait dans un autre fichier. (De plus avast ne l'élimine pas au scan. )
Comment puis-je faire ?....Merci pour vos réponses ! Je suis sous windows xp

4 réponses

Utilisateur anonyme
11 avril 2008 à 03:44
Salut sachat,

1/ désactives la "Restauration du système" ("Menu Démarrer" --> "Programmes" --> "Accessoires" --> "Outils système")
2/ Fais un scan minutieux avec Avast! en mode sans échec et met tout en quarantaine
3 Télécharges AVG Antirootkit et lances un scan :
--> "https://www.clubic.com/telecharger-fiche34515-avg-anti-rootkit.html"

Ceci est une méthode courte et simple, si elle ne marche pas, suis les instructions à cette page et tu te débarasseras normalement du rootkit :
--> "http://www.infos-du-net.com/forum/257748-11-resolu-win32-trojan-win32-trojan-other"

Cordialement,
Keanjyto.
0
Bonsoir, merci pour ta réponse. Je viens de suivre la première indication. J'ai supprimé le rrotkit en mode sans échec mais je l'ai supprimé et non mis en quarantaine comme tu me l'avais conseillé car je n'avais pas accès à la mise en quarantaine...J'ai ensuite téléchargé avg anti rootkit et là horreur il me l'a encore trouvé ! je vais devoir tenter la deuxième méthode. (Saurais tu pourquoi je n'avais pas accès à la mise en quarantaine d'avast) voilà, merci pour ton aide !
bien cordialement
0
Utilisateur anonyme
12 avril 2008 à 13:16
Salut,

pour accéder à la quarantaine d'Avast!, il faut lancer l'interface principale et choisir "Zone de quarantaine" dans le menu. Normalement tu dois pouvoir l'ouvrir comme ça. Si cela ne marche pas, je t'avoue que ça me laisse perplexe.

@+
0
Merci pour ta réponse. Je pense que avg antirootkit a mis le virus de coté, de plus la navigation est redevenue normale, plus de lenteurs, plus de signalement de la part d'avast. Par contre ja ne sais pas comment supprimer définitivement le rootkit depuis le tableau d'affichage avg. Losque je clique sur remove il me répond que c'est dangeureux...Que dois je faire, le laisser là ou autre ?
Merci, cordialement !!
0
Utilisateur anonyme
13 avril 2008 à 01:49
Salut,

c'est dangereux dans la mesure où un rootkit est un programme qui peut modifier profondément le système pour se camoufler (modifier les appels vers le noyaux... en gros il contrôles les informations que le noyaux fournit à tout le système). Donc le supprimer peut provoquer l'instabilité du système dans certains cas. Après c'est à toi de voir si tu veux prendre le risque. Je te conseil de sauvegarder tes données importantes sur clé USB ou DVD ou disque dur externe puis de le supprimer avec AVG Antirootkit. Si ça foire, tu réinstalle Windows, sinon tu es OK après ^^ (ouais je sais c'est pas encourageant...)

Si tu as d'autres questions, je ne pourrai pas te répondre avant samedi prochain.

Cordialement,
Keanjyto.
0
sachat Messages postés 3 Date d'inscription vendredi 11 avril 2008 Statut Membre Dernière intervention 9 août 2008
13 avril 2008 à 17:19
Merci Keanjyto,
Je pense laisser les choses comme cela pour l'instant. Tu me diras ce que tu en penses, si c'est risqué ou pas...
A + et bonne semaine !!
0
Utilisateur anonyme
19 avril 2008 à 16:15
Salut,

pour ma part, j'aurai tenté le coup vu que j'ai un disque dur externe avec mes données sauvegardés dessus, donc c'est pas grave pour moi si ça foire (fais une sauvegarde de tes données importantes sur DVD ou sur une clé USB c'est mieux).

En même temps, supprimer un rootkit ne m'a jamais causé de problème d'instabilité ou autre sur mon système (autant avec AVG antirootkit qu'avec Unhooker, un antirootkit moins connu du grand public), le plus difficile pour moi c'est de me connecter sur le Net avec XP :) un vrai enfer...

Donc après à toi de voir ;)

@+,
Keanjyto.

"Qui aime bien châtie bien" : Windows XP doit vraiment m'adorer alors...
0
Hello,
Merci pour ta réponse. Je pense que je vais le laisser comme ça pour le moment...Mais j'ai tout de même sauvegardé mes données perso sur clé USB. Si j'ai à nouveau un gros souci je tenterai de le supprimer définitivement.

Merci encore pour tout !!!
Cordialement
0