Gros problèmes Rootkit ?

Gros problèmes Rootkit ? - Virus/Spywares - Windows & Software

Marsh Posté le 04-06-2008 à 18:20:16    

Bonjour,
Je me permets de réouvrir le sujet fermé hier soi, donc ce coup-ci je ne poste pas de rapport Hijackthis.
 
En démarrant mon ordi hier en début d'après-midi, avast a signalé 2 virus que j'ai supprimés, sans faire attention à leurs noms ni aux fichiers infectés. Hier soir, je redémarre l'ordi et c'est là que les gros soucis commencent :
- plus de barres des taches
- plus moyen de se connecter à internet
- plus de son
- plus moyen d'ouvrir excel, et pour word, j'ai un message "impossible d'enregistrer ce document. Il sera impossible d'établir des liaisons à ce document à partir d'autres documents"
- plus moyen d'ouvrir un fichier jpeg
- plus moyen non plus de déplacer un dossier
- le copier et couper marche, mais pas le coller
- le Lecteur Windows media ne fonctionne plus et me dit "impossible d'effectuer l'opération, mémoire insuffisante"
J'ai donc fait un scan complet avec avast qui a trouvé un Rootkit dans Windows/system32/dllcache/svchost.exe. Pas de moyen de mettre en quarantaine donc j'ai supprimé le fichier.
Un 2ème scan et de nouveau un rootkit dans Windows/I386/SVCHOST.EX_/svchost.exe
Redémarrage, nouveau scan et plus de virus trouvé, mais tous les problèmes précédents persistent.
J'ai installé alors AVG anti-rootkit et il ne trouve rien, mais les problème persistent.
 
Mon système est XP edition familiale. Je n'ai pas ouvert de mails douteux ni télécharger quoi que ce soit, donc je me demande vraiment comment sont apparus ces problèmes.
Aurais-je tout bêtement supprimé des fichiers du dossier C/Windows nécessaires au bon fonctionnement de l'ordi après les premiers signalements d'avast ?
 
Sur un autre forum, 2 autres personnes ont semble-t-il le même genre de problème depuis hier ou aujourd'hui. Donc il s'agit p-e d'une nouvelle saleté qui vient tout juste de sortir... Jusqu'à présent, aucune solution (restauration et réinstallation complète du système n'ont rien donné).
 
Merci par avance de votre aide.

Reply

Marsh Posté le 04-06-2008 à 18:20:16   

Reply

Marsh Posté le 04-06-2008 à 19:10:04    

Tu n'as AUCUN VIRUS !
 
C'est un gros problème posé par la dernière mise à jour d'AVAST : il détecte un faux positif et te supprime au passage le svchost.exe si comme moi tu fais la mauvaise manip.
Le topic du forum chez Avast :
http://forum.avast.com/index.php?topic=36078.45
 
Pour l'instant j'en suis au même point que toi, sauf que j'ai récupéré un svchost.exe que j'ai remis dans system32, mais ça ne change rien. Ce que j'ai lu un peu partout me fait craindre une réinstallation...

Reply

Marsh Posté le 04-06-2008 à 19:32:33    

Merci pour ta réponse. J'ai utilisé le CD de restauration de Windows fourni avec le PC; il a donc réinstallé tous les fichiers, en particulier les svchost.exe qui avaient été supprimés. Bien sur avast les trouvent de nouveaux infectés, mais s'ils ne le sont pas, et qu'ils ne sont plus manquants non plus, pourquoi les différents problèmes de barre de tache, d'applications qui ne fonctionnent pas persistent ?

Reply

Marsh Posté le 04-06-2008 à 19:35:53    

C'est un CD de restauration complète ou juste la réparation du système ?
Moi je n'ose pas tenter une réparation par le cd d'XP parce que j'ai peur de me retrouver avec un système bancal avec plus aucune application qui marche.

Reply

Marsh Posté le 04-06-2008 à 19:46:31    

Je crois que c'est un CD de restauration puisque ça s'appelle Windows System Restore ou un truc dans le genre... Mais de tte façon, ça n'a pas marché. Apparemment d'après le forum avast, quelque chose dans le registre a été supprimé et la restauration ne peut pas régler ce problème.

Reply

Marsh Posté le 04-06-2008 à 19:49:20    

Pourquoi ne pas utiliser Ccleaner ??? Il sert à régler les problèmes de registre ===> http://www.01net.com/telecharger/w [...] 32599.html

Reply

Marsh Posté le 04-06-2008 à 19:58:43    

Hmm, je ne vois pas trop ce que Ccleaner pourrait faire pour moi... restaurer les entrées de svchost dans le registre ?

Reply

Marsh Posté le 04-06-2008 à 20:06:50    

Ben c'est vrai qu'il ne peut peut être pas tout réparer mais ça serait intérésant de tester quand même... Il pourrait récupérer une erreur dans le registre et pourquoi pas la tienne ( en plus pour le peu de temps que ça prend)
 
Si le fichier en question a était supprimé à cause d'une erreur il pourra certainement faire quelque chose


Message édité par luffy1718 le 04-06-2008 à 20:08:03
Reply

Marsh Posté le 04-06-2008 à 22:10:38    

J'ai installé Ccleaner, je suis allé dans "registre" et j'ai cliqué sur "chercher les erreurs". Il en trouve un bon paquet (DLLpartagées manquantes, extension de fichiers invalides, ActiveX/COM inexistant, etc...) et j'ai donc cliqué ensuite sur "réparer les erreurs sélectionnées". Mais dès la 1ère erreur, il me propose comme solution d'effacer la valeur du registre. C'est pas dangereux si je supprime encore des trucs du registre ?
 
Et sinon, vilcocoy, t'as trouvé une solution ?

Reply

Marsh Posté le 04-06-2008 à 22:46:15    

Merci pour ce thread.
 
J'en ai aussi créé un, avec pour thème ce même problème.
Bref...sur le forum d'Avast, quelqu'un parle d'un EDR.  
 
Y'en a-t-il de gratuits ? est-ce quelque chose de fiable ? est-ce un bon moyen pour récup un svchost ? car disposant d'une version OEM, je n'ai même pas de CD de restau.

Reply

Marsh Posté le 04-06-2008 à 22:46:15   

Reply

Marsh Posté le 04-06-2008 à 23:43:02    

Perso j'ai eu le même probleme
J'ai fait une reparation systeme avec le CD Windows et c nickel !!!

Reply

Marsh Posté le 05-06-2008 à 09:35:50    

Ludix, comment t'as fait pour t'en sortir avec le CD Windows ? ça a pas marché pour moi et pour plein d'autre.

Reply

Marsh Posté le 05-06-2008 à 13:49:57    

Problème apparemment réglé !
Il faut télécharger ça : http://www.megaupload.com/fr/?d=W1YWXJTD
Démarrer en mode sans échec, extraire le fichier svchost.exe dans Windows/system32, et double cliquer sur le fichier .reg qui réparera les problèmes de registre. Redémarrer ensuite en mode normal.

Reply

Marsh Posté le 05-06-2008 à 23:27:33    

On appelle pas Avast ' le roi des faux positifs ' pour rien... et dire qu'il y a une version payante...

Reply

Marsh Posté le 08-06-2008 à 02:27:06    

La version payante d'Avast est bien plus efficace que la version payante d'antivir ;) ( bien sur la version gratuite d'antivir est bien plus efficace que celle d'avast)

Reply

Marsh Posté le 08-07-2008 à 18:09:03    

J'en doute sérieusement ! Avast est complètement largué, il s'écoule parfois plusieurs jours entre l'apparition d'une menace et la mise à jour correspondante, que le version soit payante ou pas, et ce genre de délai est tout simplement inacceptable, particulièrement pour un soft payant !

Reply

Marsh Posté le 10-07-2008 à 15:14:50    

juste une question : vous êtes sous quelle version de Windoze ? car pour moi (XP Home SP3), jamais eu de soucis de ce genre :spamafote:
 
sinon, m'en vais essayer antivir quand-même :D


Message édité par Nirzil le 10-07-2008 à 16:24:21
Reply

Marsh Posté le 10-07-2008 à 16:18:45    

'tain l'est vraiment bien antivir :love: il m'a trouvé 3 saloperies où avast avait jamais bronché dessus : bref, à recommander, merci à vous en tout cas pour ces conseils et explications judicieux :jap:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed