A voir également:
- Rootkit gen avec avast
- Avast clear - Télécharger - Antivirus & Antimalwares
- Win64 malware gen - Forum Virus
- Avast gratuit windows 7 - Télécharger - Antivirus & Antimalwares
- Dri avast software - Forum Consommation & Internet
- Arnaque de avast prelevement sans autorisation - Forum Consommation & Internet
21 réponses
Hello,
J'ai constaté le même problème sur 2 pc d'amis/familles
Il semblerait que ce soit du à un virus de type rootkit qui s'attaque (d'après le peu d'info que j'ai pu trouver) au svchost.
Je n'ai aps encore de solution ....
ni mode sans echec, ni restauration derniere bonne config, msconfig et désactiver tout ce qui se lance au démarrage....
Je cherches bienentendu une solution autre que le format ou la réparation windows.
J'ai constaté le même problème sur 2 pc d'amis/familles
Il semblerait que ce soit du à un virus de type rootkit qui s'attaque (d'après le peu d'info que j'ai pu trouver) au svchost.
Je n'ai aps encore de solution ....
ni mode sans echec, ni restauration derniere bonne config, msconfig et désactiver tout ce qui se lance au démarrage....
Je cherches bienentendu une solution autre que le format ou la réparation windows.
Je te remercie énormément vin100h.
J'espère que le formatage ne sera pas la seule solution car j'ai beaucoup de choses importantes sur mon pc et je suis en pleine crise à l'idée de les perdre.
J'espère que le formatage ne sera pas la seule solution car j'ai beaucoup de choses importantes sur mon pc et je suis en pleine crise à l'idée de les perdre.
Redbart
Messages postés
21267
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
9 décembre 2024
3 254
4 juin 2008 à 02:11
4 juin 2008 à 02:11
Nota :
ton Xp n'est pas à jour
IE n'est pas à jour
Java n'est pas à jour
www.secunia.com
regarde ici:
www.malekal.com
Trojans :
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels8.exe
a nettoyer comme ceci (1ere solution):
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
File missing/no file : à fixer avec HJT (pas urgent)
O23 - Service: NetIme - Unknown owner - \\?\C:\Program Files\Fichiers communs\Services\com3.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O23 - Service: NetXuv - Unknown owner - \\?\C:\Program Files\Fichiers communs\Microsoft Shared\con.exe (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
protections à installer asap :
avast est nul, mets avira antivir personal free
pare feu : armor online ou comodo free
anti spyware : spybot 1.5.2 free
-
Soyez précis et complet dans vos questions, les lecteurs ne sont pas devins.
Les moteurs de recherche sont là pour vous aider.
ton Xp n'est pas à jour
IE n'est pas à jour
Java n'est pas à jour
www.secunia.com
regarde ici:
www.malekal.com
Trojans :
O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels8.exe
a nettoyer comme ceci (1ere solution):
http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
File missing/no file : à fixer avec HJT (pas urgent)
O23 - Service: NetIme - Unknown owner - \\?\C:\Program Files\Fichiers communs\Services\com3.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O23 - Service: NetXuv - Unknown owner - \\?\C:\Program Files\Fichiers communs\Microsoft Shared\con.exe (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
protections à installer asap :
avast est nul, mets avira antivir personal free
pare feu : armor online ou comodo free
anti spyware : spybot 1.5.2 free
-
Soyez précis et complet dans vos questions, les lecteurs ne sont pas devins.
Les moteurs de recherche sont là pour vous aider.
Je te remercie Redbart mais en temps normal je n'utilise pas IE comme navigateur mais Firefox or, je ne peux plus l'utiliser. De même que, comme je l'ai dit, je ne peux plus faire grand chose.
Je vais m'atteler à mettre à jour ce qu'il faut grâce à tes liens. Je t'en remercie.
Et pour ce qui concerne le rootkit ?
Merci d'avance pour votre réactivité.
Je vais m'atteler à mettre à jour ce qu'il faut grâce à tes liens. Je t'en remercie.
Et pour ce qui concerne le rootkit ?
Merci d'avance pour votre réactivité.
Redbart
Messages postés
21267
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
9 décembre 2024
3 254
4 juin 2008 à 02:28
4 juin 2008 à 02:28
antivir recherche les rootkits
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour
Ca ressemble un peu au ver blaster qui s' attaque au pc pas à jour et l' empêche de se mettre à jour
Ca ressemble un peu au ver blaster qui s' attaque au pc pas à jour et l' empêche de se mettre à jour
Mouai .... J'ai plustôt le sentiment que c'est un truc assez récent, car j'ai rencontrer ce soucis sur 2 PC, le 3 juin 2008 ... et j'ai trouvé sur d'autres forum (je sais plus lesquels) une description identique de ce même problème ce 3 juin 2008 aussi.
en effet vin100h, c'est survenu le 3 juin.
J'ai téléchargé malware mais au moment de l'installation ou plutôt du lancement il me dit que je n'utilise pas la bonne version.
J'ai XP pack 1 mais depuis 3h maintenant je suis sous une forme de windows 98 ( ou 95) je ne sais pas, je n'ai plus de barre des taches, je ne peux plus ouvrir de photos, ni même de faire copier/coller sur mon bureau ou déplacer quoique ce soit:bref je rame comme une dingue.
J'ai voulu faire une restauration mais ça ne marche pas, j'ai voulu passer par executer faire regedir puis avast car lors du scan avast en avait découvert un dans un de ses propres fichiers mais là non plus je ne peux pas virer les fichiers d'avast (alors que j'ai désinstallé avast il y a de cela 2h environ).Je suis aussi passée par le mode sans echec mais rien n'y fait !
Merci.
J'ai téléchargé malware mais au moment de l'installation ou plutôt du lancement il me dit que je n'utilise pas la bonne version.
J'ai XP pack 1 mais depuis 3h maintenant je suis sous une forme de windows 98 ( ou 95) je ne sais pas, je n'ai plus de barre des taches, je ne peux plus ouvrir de photos, ni même de faire copier/coller sur mon bureau ou déplacer quoique ce soit:bref je rame comme une dingue.
J'ai voulu faire une restauration mais ça ne marche pas, j'ai voulu passer par executer faire regedir puis avast car lors du scan avast en avait découvert un dans un de ses propres fichiers mais là non plus je ne peux pas virer les fichiers d'avast (alors que j'ai désinstallé avast il y a de cela 2h environ).Je suis aussi passée par le mode sans echec mais rien n'y fait !
Merci.
XP SP1 (WinNT 5.01.2600) : Ca date grave et le ver traine toujours il scanne au hasard depuis des milliers d' autres pc pas à jour
J'ai réussi à installer avg anti-rootkit que vin100h m'a recommandé dans un des liens. Je l'ai ouvert, il a analysé mon pc et m'a dit qu'il n'y a pas de rootkit.
Bonjour,
Depuis chier soir mon pc est toujours bloqué au même point. Quelqu'un aurait-il une solution à me proposer?
Merci d'avance
Depuis chier soir mon pc est toujours bloqué au même point. Quelqu'un aurait-il une solution à me proposer?
Merci d'avance
broom
Messages postés
11
Date d'inscription
lundi 5 mai 2008
Statut
Membre
Dernière intervention
6 juin 2008
2
4 juin 2008 à 15:23
4 juin 2008 à 15:23
PAs de solution, mais d'après ce que j'ai pu glaner sur le net, ce n'est pas un rootkit !!! C'est avast qui s'est gouré : comme plein d'autres à la même date (donc avec la même mise à jour d'avast), j'ai supprimé le fichier et maintenant j'ai les mêmes problèmes (là je suis sur le portable car je n'ai plus accès à internet sur l'autre ordi) : en fait avast a détecté un fichier utile au système windows - le supprimer a foutu windows en vrac !
Si vous êtes dans la même situation (même jour de détection, même antivirus), ne supprimez pas le fichier détecté !!
Si vous êtes dans la même situation (même jour de détection, même antivirus), ne supprimez pas le fichier détecté !!
Merci broom pour ton explication, mais je ne l'ai pas supprimé, je l'ai juste mis en quarantaine. Ca revient au même ?
Moi j'ai encore la chance d'avoir internet. Après j'ai désinstallé avast, cela veut-il dire que j'ai supprimé le fichier ?
Moi j'ai encore la chance d'avoir internet. Après j'ai désinstallé avast, cela veut-il dire que j'ai supprimé le fichier ?
SnowbmX
Messages postés
10
Date d'inscription
dimanche 15 juillet 2007
Statut
Membre
Dernière intervention
4 juin 2008
1
4 juin 2008 à 20:02
4 juin 2008 à 20:02
voila bonjour
j'ai exactement le même probleme que toi hier avast à detecté un rootkit-gen rtk et je l'ai mit en quarantaine puis aujourd'hui j'ai allumé mon portable et surprise... barre d'etat et volets sont devenus comme ceux de windows 98 ou 2000 :( le pire c'est que mes connexions reseau et imprimantes ont disparus et pas moyen de creer de noiuvelles connexions. Aussi d'autres problemes avec le serveur RPC et les connexions dial-up et telephoniques.
donc sa rame et je rame car j'ai pas trouve de solution :/
j'espere que quelqu'un pourra nous aider.
En plus c'est vraiment etrange que les infections ont eu le 3 juin 2008...
j'ai exactement le même probleme que toi hier avast à detecté un rootkit-gen rtk et je l'ai mit en quarantaine puis aujourd'hui j'ai allumé mon portable et surprise... barre d'etat et volets sont devenus comme ceux de windows 98 ou 2000 :( le pire c'est que mes connexions reseau et imprimantes ont disparus et pas moyen de creer de noiuvelles connexions. Aussi d'autres problemes avec le serveur RPC et les connexions dial-up et telephoniques.
donc sa rame et je rame car j'ai pas trouve de solution :/
j'espere que quelqu'un pourra nous aider.
En plus c'est vraiment etrange que les infections ont eu le 3 juin 2008...
Bonjour
Une méthode semble possible indiquée sur ce post:
http://www.commentcamarche.net/forum/affich 6731162 avast trouve un rootkit svchost exe a lire#11
Une méthode semble possible indiquée sur ce post:
http://www.commentcamarche.net/forum/affich 6731162 avast trouve un rootkit svchost exe a lire#11
broom
Messages postés
11
Date d'inscription
lundi 5 mai 2008
Statut
Membre
Dernière intervention
6 juin 2008
2
4 juin 2008 à 20:33
4 juin 2008 à 20:33
L'embêtant dans tout ça c'est que j'ai acheté mon ordi avec xp déjà dessus et pas de cd d'installation... Je vais voir si j'arrive à le récupérer quelque part...