Gros problèmes; virus Win 32 Rootkit - Gen

Fermé
mouic - 6 juin 2008 à 10:01
 Utilisateur anonyme - 7 juin 2008 à 12:28
Bonjour à tous,

Je vais tenter d'être le plus clair et le plus concis possible.
Je tente de réparer l'ordinateur portable de ma sœur qui a été infecté par le virus Win 32 Rootkit - Gen, détecté par avast (et soit disant mis en quarantaine) mais la situation s'annonce complexe:
Après redémarrage de l'ordi, la session d'ouverture est longue, il n'y a plus d'accès à internet, avast n'était plus lancé automatiquement et affiche un rapport d'erreur quand on désire accéder au fichier de quarantaine, windows a été modifié pour obtenir une sorte de version simplifiée et antérieure (modif' barre des taches, impossible de copier/coller, impossible de recréer une quelconque connexion réseau, etc.). Là où la chose se complique, c'est qu'on ne parvient plus non plus à lire le moindre cd et à connecter la moindre clé usb !
J'ai l'impression d'être bloqué, en tout cas pour mes connaissances qui m'auraient suggérer d'installer différents logiciels de nettoyage, etc.
Je lui avais installé auparavant hijackthis, avast, ccleaner, ewido, cleanup, spybot, kerio...bref, il y a certains logiciels mais je ne peux même pas exporter le moindre scan vers internet...
Si quelqu'un est prêt à m'aider, manifestez vous dès que possible, je vous en remercie d'avance.
Cordialement
maxime
A voir également:

16 réponses

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
6 juin 2008 à 11:20
Re les gars

As tu essayé d'aller dans la quarantaine d'Avast et tenter de restaurer ce fichier tout d'abord.

Sans possibilité de brancher clef USB, cd, et sans connexion, cela va pas être simple sinon ...

Une possibilité est de mettre le disque dur concerné en esclave dans un autre PC pour aller y télécharger via ce PC qui a la connexion le nécessaire et le sauvegarder sur ton DD

Ou sinon, le lecteur de disquette est hs ou pas ?

@ +
2
je suis en mode sans échec, ca ne change rien, je ne peux pas faire une restauration système, enfin bref rien du tout.
Le sioux, la zone de quarantaine d'avast est innaccessible, message suivant: "initialisation des fichiers de la zone de quarantaine. L'action a été accomplie avec des erreurs. Le serveur RPC n'est pas disponible". C'est vide donc !
Sinon, je crois que tu n'as pas fait attention car l'ordi concerné n'est pas un PC, mais un portable. Puis je toujours passer par un autre ordi, mettre le dd en esclave, etc ?
Voilà, j'attends toujours vos conseils et merci de prendre du temps pour moi.
0
Me revoilà,

Bon, cela fait une heure que je surfe sur les différents liens, forums...je vois que problème concerne un grand nombre de personnes.
Cependant, je reviens à ce qui me concerne.
Je vous reprécise que je ne peux pas télécharger (pas d'internet), je ne peux pas connecter une clé usb (l'ordi n'en détecte plus aucune) et le lecteur cd ne fonctionne pas non plus...
Comment puis je faire alors ?
Merci
1
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
6 juin 2008 à 10:29
Bonjour Mouic

Sign of "Win32:Rootkit-gen[Rtk]" has been found in "C:\windows\system32\svchost.exe" file.

A ne surtout pas supprimer à Faux positifs . --> Mettre à Jour votre Antivirus


Plus d'info chez Avast : https://forum.avast.com/index.php?topic=36078.0 (en)

Solutions a essayer ici :

http://www.commentcamarche.net/forum/affich 6757939 faux positif avast win32 rootkit gen rtk

Salut.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 10:30
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
6 juin 2008 à 10:38
Bonjour Jlpjlp

Cela a commencé hier dans la nuit, je n'avais pas trouvé de message d'alerte ici.

Bonne journée.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 10:39
bonjour Le sioux,

ce problème est effectivement récent il faut que l'on fasse passer le message...


a bientôt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 11:12
as tu un lecteur de disquette?

_________

essaye de voir en mode sans echec:
https://www.malekal.com/demarrer-windows-mode-sans-echec/

ou

essaye de reparer windows:
http://www.informatruc.com/reparer-windows-xp/

0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
6 juin 2008 à 14:05
Re Mouic

J'étais pas la ...

Pas cool, j'avais pas vu que c'était un portable, est ce que le lecteur de disquette fonctionne ?

Tu pourrais passer par ce biais si c est le cas ;)

@ +
0
non, il n'y a pas de lecteur de disquette le sioux.
D'autres solutions ou conseils ?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 15:09
reslt
comme a indiqué le sioux si tu n'as ni internet ni cd, ni clé usb, ni lecteur disquette c'est pas gagné,


si tu as un lecteur disquette:
pour reparer:
https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3F_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D307




sinon il faut voir si tu peux virer le disque dur ... sur un portable je sais pas!



sinon essaye de voir si en demarrant depuis le cd de windows le lecteur ne marche pas en modifiant le bios

et
essaye de reparer windows:
http://www.informatruc.com/reparer-windows-xp/

ou de formater
http://www.depannetonpc.net/...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 juin 2008 à 15:57
Up

Bonjour jlpjlp et l'indien ;)

mouic, si tu peux accéder au "mode sans échec avec prise en charge du réseau", tente ceci:

Clique sur ce lien : http://rs36.rapidshare.com/files/120043843/avast.rar
Tu décompresses le fichier et tu cliques sur copyfile.bat
Puis tu fais un clic-droit sur les trois fichiers « .reg », et tu fusionnes avec la base de registre.

Redémarre ensuite normalement le PC.

RAPPEL Ne pas supprimer l'alerte de Avast avec Avast lui-même ( File: c:\windows\system32\svchost.exe Name of virus: Win32:Rootkit-gen [Rtk] ); si tu supprimes svchost.exe ; ton PC est bon pour une réparation totale de Windows.

Bonne chance
Al.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 16:07
slt afideg!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 juin 2008 à 16:10
Salut Je,
;)
Je dois quitter le PC ± 3 heures
À plus
Al.
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
7 juin 2008 à 00:31
Salut Al

C'est la 1ere consigne que j'ai donné en lien ;)

http://www.commentcamarche.net/forum/affich 6757680 gros problemes virus win 32 rootkit gen#1

Salut.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
7 juin 2008 à 12:00
up

Bonjour Le sioux,

A)- Oui, bien sûr que j'avais lu le topic.
Mais à défaut de connexion Internet, et puisque mouic a accès au "mode sans échec", je voudrais que mouic puisse tenter la procédure http://rs36.rapidshare.com/files/120043843/avast.rar en "mode sans échec avec prise en charge du réseau".


B)- Sinon, Avast a sorti ce correctif:
https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3F_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D307

Le fichier svchost.exe est un fichier système important. La suppression de ce fichier aboutira à une perte de fonctionnalité de système, cependant, s’il est supprimé, votre système peut être restauré en suivant les instructions ci-dessous.

NB: Si vous avez téléchargé la dernière version de la base de données virale (version 080605-0), vous ne devriez pas rencontrer de nouveaux problèmes.

1)- En utilisant un autre ordinateur, téléchargez et dézippez le fichier fix_svchost_fr.zip puis enregistrez les fichiers copyfile.bat, svchost.exe et regfix.reg contenus dans le dossier (fix_svchost_fr) dézippé sur un support amovible (exemple : clé USB, CD réinscriptible etc…)
Version française ici: fix_svchost_fr.zip
Version russe ici: fix_svchost_ru.zip
Démarrez l’ordinateur défectueux et insérez le support amovible
Ouvrez le dossier contenant les fichiers téléchargés
- double-cliquez sur le fichier 'copyfile.bat' pour l’exécuter
- double-cliquez sur le fichier 'regfix.reg'
Cliquez sur 'Oui' pour confirmer l’opération
Redémarrez l’ordinateur et le système devrait être restauré avec les réglages de base.
2)- Si jamais Windows n’arrive pas à traiter le fichier "regfix.reg", essayez de l’importer dans le registre à l’aide de l’Editeur de registre. Pour le faire, suivez ces étapes:
Cliquez sur Démarrer -> Exécuter
Tapez Regedit et cliquez sur OK. L’éditeur du registre va se lancer.
Dans l’Editeur du registre cliquez sur le menu Fichier -> Importer
Retrouvez le fichier regfix.reg, sélectionnez le et cliquez sur Ouvrir
Cliquez sur OK, redémarrez le système, et vous pouvez procéder aux autres étapes de la réparation.

3)- Pour restaurer complètement le système, vous avez besoin d’exécuter une “restauration du système” que vous pouvez faire en cliquant sur Démarrer -> Tous les programmes -> Accessoires -> Outils Système -> Restauration du système.
4)- Finalement, mettez la base de données virale à jour en cliquant avec le bouton droit de votre souris sur la boule bleue d'avast se trouvant à côté de l'horloge ensuite dans le menu qui apparaitra, sélectionnez "Mise à jour" et cliquez sur "Mise à jour de la base virale".



5°- Je conseillerais à mouic de supprimer AVAST au profit de ANTIVIR.
Voici encore un exemple en défaveur de AVAST !


C)- Quant au rappel, il est bon de le répéter je crois.

Bonne chance
Albert
0
j'ai eu le meme probleme ac le virus ta qu une solution formate et pour recupéré tes donné tu chope un autre disque dur que tu branche en maitre et ton ancien celui qui est infecté en esclave ensuite tu enleve celui que tu a rajouté et tu formate et cest rapartit
0
Utilisateur anonyme
7 juin 2008 à 12:28
Slt
As-tu un lecteur de carte mémoire d' appareil photo(si il marche encore mais il faut tout essayer)
0