Infection : Win32:rootkit-gen

manpo -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour,
je suis sur windows XP et j'ai avast comme antivirus.
Il m''indique depuis hier après-midi qu'il détecte un logiciel malveillant: Win32:rootkit-gen.
Evidemment, je n'arrive pas à m'en débarasser, et du coup je n'arrive pas à travailler (avast s'ouvre continuellement et je n'ose pas le déconnecter). Qu'est-ce que je peux faire (je suis nulle en info...)
merci d'avance!

2 réponses

sandul Messages postés 4013 Statut Membre 723
 
Salut,

1. Poste-nous un rapport HijackThis, infos ici: http://www.libellules.ch/poster_log_hijackthis.php

2. Dans un 2ème temps, fais une analyse MBAM et colle ici le rapport. Instructions pour MBAM:

Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Clic droit sur le bureau => nouveau doccument => doccument texte et copi/colle ces instructions pour faire la manip' correctement !

* Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau: https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

* Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

* Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression <== (a faire impérativement sous peine de recommencer le scan) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

++
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Salut !

Voici une information concernant un faux positif détecté par Avast
Win32:Rootkit-gen[Rtk] sur svchost.exe

Sign of "Win32:Rootkit-gen[Rtk]" has been found in "C:\windows\system32\svchost.exe" file.

A ne surtout pas supprimer
. Mettre à Jour votre Antivirus

Plus d'info chez Avast : https://forum.avast.com/index.php?topic=36078.0 (en)

* Une solution :
Merci à Nardino et Ananda

Clique sur ce lien :

Avast repare svchost.exe --> https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3F_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D307%253Fthread

Décompresse le fichier et clique sur copyfile.bat

Puis clique droit sur les trois fichiers .reg et accepte la fusion avec la base de registre.

( Merci Le Sioux ).

@+
0