Problème d'antivirus et svchost

Fermé
Darwi - 4 juin 2008 à 00:01
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 6 juin 2008 à 14:51
Bonjour,

Avast m'a signalé un des fichiers svchost infecté. Je l'ai donc mis en quarantaine comme avast me le préconisait. Depis, mon interface windows xp n'a plus la même tête, je n'ai plus accès à internet, et je ne peux plus toucher à ce qui se trouve sur mon bureau. Impossible de restaurer à un point donné (le logiciel de restauration me dit "restauration ne peut protéger votre ordinateur. redémarrez et relancez".
Que dois-je faire? Je bosse avec internet et sur pc, et je n'ai évidemment pas les moyens d'investir dans un nouveau pc...

Merci de votre aide.

Darwi
A voir également:

9 réponses

amd64 Messages postés 5342 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 13 octobre 2015 549
4 juin 2008 à 00:09
infecter par quoi ?
0
Beuuuh je n'ai pas fait plus attention que ça j'avoue....un worm, mais je ne sais plus lequel. Et le problème est en traind e me rendre hystérique :d
0
Certainement rootkit.gen (rtk) on est plusieurs à avoir le problème depuis hier et plusieurs à avoir fait la co... de supprimer svchost et plsuieurs à être dans la mouise aujourd'hui.

EN tout cas Avast c'ets fini définitivement pour moi !
0
Effectivement, après une bonne nuit d'angoisse et de recherches multiples, il s'agit de rootkit.gen... Je n'ai pas supprimé le fichier infecté ; il est juste mis en quarantaine. Le souci étant qu'à partir du moment où la mise en quarantaine a été faite, avast 'a prévenue que certains fichiers allaient être modifiés ("cliquez sur ok et redémarrez"). Au redémarrage, pas moyen de restaurer... pas moyen non plus d'avoir accès au fichier de quarantaine. Ca sent le formatage à plein nez tout ça (et je n'ai pas de cd windows :D, et des copains nuls en informatique...je devrais revoir mes fréquentations). Du coup si vous avez une solution miracle...
Par ailleurs, effectivement, une fois que je m'en serais sortie, avast, c'est FI-NI !
Merci encore pour la rapidité de vos réponses. J'attends un Sauveur-de-pc-moisi avec impatience.
0
leloupgarou > Darwi
4 juin 2008 à 16:55
Même problème que vous, j'ai mis svchost en quarantaine, et xp démarre comme en" sans échec",
il manque le son, l'accès internet et ce qui se lance au démarrage,
que faire ,
merci
0
Slt si tu veux essayer ça, testé avast, malwarebyte http://cjoint.com/data/geu4krcUOf.htm
0
Je ne pourrais pas essayer avant demain soir, mais merci (et garde le lien actif please^^). D'après les infos que j'ai pu pêcher, il semblerait que ce soit un faux positif, qui vient directement d'un problème d'avast (youpi). Donc, pour ceux qui ont le bonheur d'avoir un cd windows valide, vous pouvez éviter le formatage en réparant via la commande du cd d'install puis en réparant le registre. Ou alors vous tentez en restaurant un fichier svchost sain et en ignorant les recommandations d'avast (à désactiver puis mettre d'urgence à jour). Ca c'est pour la synthèse de ce que j'ai vu, je vous tiens au courant demain soir pour les manips...bon courage tout le monde...
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
5 juin 2008 à 06:14
Salut,

S'il s'agit bien d'un faux positif ( à vérifier car je n'ai pas le nom complet du présumé malware), pour ceux qui l'ont mis en quarantaine et n'ont pas supprimé la quarantaine, il suffit de restaurer le fichier mis en quarantaine et tout devrait rentrer dans l'ordre. A essayer en mode sans échec si vous n'avez pas accès à la quarantaine en mode normal.

Pour ceux qui ont supprimé le dossier une "Réparation de Windows" (sans perte des données) solutionnera le problème.

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
5 juin 2008 à 09:22
Re-salut,

Pour ceux que ça intéresse, voici la marche à suivre pour réparer XP : http://www.commentcamarche.net/faq/sujet 6809 reparer windows xp

@+
0
Je suis tjs dans le bain haut les coeurs !!

J'ai essayé un tas de truc qui n'ont pas fonctionné bien sûr même la réinstal de windows ne veut pas se faire...

J'ai trouvé des pistes de solutions (voire des solutions) sur le forum avast et sur clubic
https://www.clubic.com/forum/t/alerte-avast-win32-rootkit-gen-sur-fichier-svchost-exe/209369

https://forum.avast.com/index.php?topic=36078.0

notamment un patch de correction pour la base de registre (ceux qui ont réussi à remettre svchost savent que cela ne change rien, car la base de registre n'est pas restaurée elle). je ne pourrais pas tester avant ce soir.

Courage
0
Bon, problème résolu...quand on ne trouve pas la solution, on supprime le problème : hop, format C:/ et on n'en parle plus :)
J'ai tous mes minis logiciels à réinstaller mais je vais faire ça tranquillement. Bon courage à tous et encore merci de l'aide **grand sourire**
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
6 juin 2008 à 12:07
Salut,

Il y a une solution plus simple que de formater : http://www.commentcamarche.net/forum/affich 6757525 avast faux positif attention#1

Cordialement
0
Je n'ai pas accès au lien proposé ;) Sinon perso je n'ai pas formater/réisntaller mais effectué une réparation en bootant sur le cd xp. j'ai récupéré mes tartines en gros... SAUF la connection internet, le modem (réinstallé) refuse la synchronisation... si qqn a une idée... et courage à ceux qui sont tjs dans la galère
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
6 juin 2008 à 14:35
Chez moi le lien fonctionne mais en voici un autre : http://www.commentcamarche.net/forum/affich 6757939 faux positif avast win32 rootkit gen rtk#dernier
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 599
6 juin 2008 à 14:51
0