Rootkit SVCHOST.exe

Rootkit SVCHOST.exe - Virus/Spywares - Windows & Software

Marsh Posté le 19-02-2010 à 17:30:57    

Bonjour,
 
Bon voila mon big, souci dite vous que si je vous ecrie que j'ai vraiment tous tester...  
Je suis sous Win 7 j'ai Kaspersky Internet Security 2010 + Spybot + Malwarebytes et CCleaner  
 
Bon et avec tous cela IMPOSSIBLE de retire cette ù*^ù
Kaspersky le vois lorsque que le virus ve ce démarrer mais lorsque que je scan il ne vois rien, meme spybot me dit tous va bien et l'autre aussi...
 
Kaspersky me dit cela:
 
c:\windows\system32\svchost.exe (PID1320) ou (PID1128) ou (PID1324)
htt://91.212.226.33/110210j502ne.exe//#
Contenant virus rootkit.win32agent.alht
ou virus rootkit.ransom.win32.digitala.jq

 
Le plus bizzare c'est que l'antivirus a "reussi" a suprimer  :pt1cable:  
le "rootkit.win32.agent.alht le 16/02/10
et le HEUR:Trojan.win32.generic le 18/02/10
 
Bon maintenant j'aimerais beaucoup que l'on m'aide car la serieux je suis perdu
Toute les 5 - 10min un message apparait avec ce virus...  :cry:  
 
Merci de votre aide future  :jap:  


---------------
ON NE VIT QU'UNE FOIS
Reply

Marsh Posté le 19-02-2010 à 17:30:57   

Reply

Marsh Posté le 19-02-2010 à 21:37:23    

Personne na ne serai-ce une idée ? :'(


---------------
ON NE VIT QU'UNE FOIS
Reply

Marsh Posté le 19-02-2010 à 22:42:30    

Bonsoir
 
Nous allons commencer par faire une recherche avec un logiciel spécialisé dans les rootkits
 
   /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
 
    • Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
    • Lance Gmer
    • Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
    • A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau. copie :colle le dans le bloc note pour le mettre en *.txt
 
    • heberge ensuite le rapport sur ci-joint.fr et poste moi le lien stp
 
ne poste pas le rapport sur ce foruml

Reply

Marsh Posté le 20-02-2010 à 17:53:58    

Bon après avoir désactiver mon Kaspersky et d'avoir analyse mon pc, mon système c'est blocker j'ai relancé mon ordi et la :
IMPOSSIBLE DE RELANCÉ WINDOWS  
Le bios ne vois plus mes disques dur !!
Je n'arrive meme pas à faire de clear cmos...


---------------
ON NE VIT QU'UNE FOIS
Reply

Marsh Posté le 20-02-2010 à 19:48:15    

c'est la tuile!!
quelle est ta version de Win7 32 ou 64 bits?
as tu le Dvd ? ou est ce un PC avec OS préinstallé?

Reply

Marsh Posté le 20-02-2010 à 21:54:58    

Bon j'ai vérifier mes disques est sur 4 il y en a qu'un qui est mort et bien sur c'est celui de Windows 7 32bits...  
 
Le disque tourne dans le vide, impossible de le lancé il reste figé !!
Je les branché sur un boitié externe et meme la il n'apparait meme pas...
 
Croyez vous qu'il y aurait la possibilité de relancer ce disque:
Seagate 500Go
Barracuda ES.2
S/N: 9QM9N6GE
ST3500320NS
P/N: 9CA154-503
Firmware SN05

 
Merci de votre aide !!


Message édité par kenman le 20-02-2010 à 21:55:35

---------------
ON NE VIT QU'UNE FOIS
Reply

Marsh Posté le 20-02-2010 à 22:14:08    

est ce dans le bios qu'il n'apparaissait pas ou dans le poste de travail?
as tu un DVD de WIn7 pour réinstaller?
si tu as sauvegardé tes documents le mieux sera de formater ce disque si c'est possible.
penses tu que ton ordi peux booter sur un live CD

Reply

Marsh Posté le 20-02-2010 à 22:38:28    

NAN ! Il n'apparait pas dans le bios + sur un boitier de disque dur externe en USB !!
Mes autres disques disparaisse dans le bios si je laisse connecter mon Seagate...
 
Comment voudrais tu que je le formate si il apparait même pas dans le bios ou par usb...
 
Sinon oui je peut réinstaller windows 7 mais j'aimerais reparer mon disque... :'(


---------------
ON NE VIT QU'UNE FOIS
Reply

Marsh Posté le 20-02-2010 à 23:08:11    

je ne connais pas d'infection capable de détruire physiquement un disque dur  
voir en bootant un live CD (ex:toutou linux) si il est visible
voir surtout à tenter de le récupérer avec un live "test disk" si on considère qu'il y a un souci sur le MBR
mais je pense qu'il doit y avoir des spécialistes hardware sur ce forum,dans les autres sections

Reply

Marsh Posté le 21-02-2010 à 17:07:16    

Je pense que j'ai un souci avec le MBR sur mon disque...
 
Il y a t'il un moyen de relancer mon disque ??


---------------
ON NE VIT QU'UNE FOIS
Reply

Marsh Posté le 21-02-2010 à 17:07:16   

Reply

Marsh Posté le 21-02-2010 à 18:02:51    

kenman a écrit :

Je pense que j'ai un souci avec le MBR sur mon disque...
 
Il y a t'il un moyen de relancer mon disque ??


 
bonjour
essaie avec testdisk et ici en image  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed