Win32:rootkit-gen

Résolu
bouyouz Messages postés 27 Date d'inscription   Statut Membre Dernière intervention   -  
 stephanie -
Bonjour,
Travaillant sous windows XP Pro SP2, avast vient de détecter 1 virus win32 :rootkit-gen entré par un fichier xnoazbb.exe.
je l'ai mis en quarantaine mais comment s'en débarrasser.
merci pour votre aide

24 réponses

celine
 
Bonjour,
Panda m a trouvé win32rootkit sur mon disque externe sur mon fichier e.cmd.Je ne peux plus ouvrir mon disque externe!!Est ce que si je le supprime je ne risque rien?e.cmd qu est ce que c est?
Aidez moi s il vous plait,j ai touts mes travaux d'études dessus!!!
0
FaustJoyces Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Bit defender update service is unvailable depuis le 25 mai plus de mise à jour et me signale ds le rapport d'événements:
le 25 mai
Le fichier h:\cb.exe
est infecté avec
Trojan.PWS.OnlineGames.KBRL
le 26
Le fichier c:\WINDOWS\system32\drivers\klif.sys
est infecté avec
Rootkit.Onlinegames.Gen.1

J'ai fait un scan interrompu avt la fin me signalant un virus
puis un scan où rien n'est signalé aujourd'hui
Mais bit defender ne fait plus de mise à jour
0
So
 
Fix Navipromo version 4.0.6 commencé le 26/02/2010 13:29:00,36

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz )
BIOS : Default System BIOS
USER : utilisateur ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:232 Go (Free:86 Go)
D:\ (Local Disk) - NTFS - Total:223 Go (Free:217 Go)
E:\ (CD or DVD)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée[/b]



*** Scan terminé 26/02/2010 13:29:53,65 ***
0
Flavie
 
Bonjour,
a tous ceux qui ont avast: ce "virus" est un faux positif!
voyez par vous même: http://www.libellules.ch/dotclear/index.php?post/2008/06/05/2629-faux-positif-avast-win32-rootkit-gen-rtk-svchost
0