Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
741 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Gros problèmes Rootkit ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Gros problèmes Rootkit ?

n°2783738
sagisteph
Posté le 04-06-2008 à 18:20:16  profilanswer
 

Bonjour,
Je me permets de réouvrir le sujet fermé hier soi, donc ce coup-ci je ne poste pas de rapport Hijackthis.
 
En démarrant mon ordi hier en début d'après-midi, avast a signalé 2 virus que j'ai supprimés, sans faire attention à leurs noms ni aux fichiers infectés. Hier soir, je redémarre l'ordi et c'est là que les gros soucis commencent :
- plus de barres des taches
- plus moyen de se connecter à internet
- plus de son
- plus moyen d'ouvrir excel, et pour word, j'ai un message "impossible d'enregistrer ce document. Il sera impossible d'établir des liaisons à ce document à partir d'autres documents"
- plus moyen d'ouvrir un fichier jpeg
- plus moyen non plus de déplacer un dossier
- le copier et couper marche, mais pas le coller
- le Lecteur Windows media ne fonctionne plus et me dit "impossible d'effectuer l'opération, mémoire insuffisante"
J'ai donc fait un scan complet avec avast qui a trouvé un Rootkit dans Windows/system32/dllcache/svchost.exe. Pas de moyen de mettre en quarantaine donc j'ai supprimé le fichier.
Un 2ème scan et de nouveau un rootkit dans Windows/I386/SVCHOST.EX_/svchost.exe
Redémarrage, nouveau scan et plus de virus trouvé, mais tous les problèmes précédents persistent.
J'ai installé alors AVG anti-rootkit et il ne trouve rien, mais les problème persistent.
 
Mon système est XP edition familiale. Je n'ai pas ouvert de mails douteux ni télécharger quoi que ce soit, donc je me demande vraiment comment sont apparus ces problèmes.
Aurais-je tout bêtement supprimé des fichiers du dossier C/Windows nécessaires au bon fonctionnement de l'ordi après les premiers signalements d'avast ?
 
Sur un autre forum, 2 autres personnes ont semble-t-il le même genre de problème depuis hier ou aujourd'hui. Donc il s'agit p-e d'une nouvelle saleté qui vient tout juste de sortir... Jusqu'à présent, aucune solution (restauration et réinstallation complète du système n'ont rien donné).
 
Merci par avance de votre aide.

mood
Publicité
Posté le 04-06-2008 à 18:20:16  profilanswer
 

n°2783754
vilcocoy
Posté le 04-06-2008 à 19:10:04  profilanswer
 

Tu n'as AUCUN VIRUS !
 
C'est un gros problème posé par la dernière mise à jour d'AVAST : il détecte un faux positif et te supprime au passage le svchost.exe si comme moi tu fais la mauvaise manip.
Le topic du forum chez Avast :
http://forum.avast.com/index.php?topic=36078.45
 
Pour l'instant j'en suis au même point que toi, sauf que j'ai récupéré un svchost.exe que j'ai remis dans system32, mais ça ne change rien. Ce que j'ai lu un peu partout me fait craindre une réinstallation...

n°2783763
sagisteph
Posté le 04-06-2008 à 19:32:33  profilanswer
 

Merci pour ta réponse. J'ai utilisé le CD de restauration de Windows fourni avec le PC; il a donc réinstallé tous les fichiers, en particulier les svchost.exe qui avaient été supprimés. Bien sur avast les trouvent de nouveaux infectés, mais s'ils ne le sont pas, et qu'ils ne sont plus manquants non plus, pourquoi les différents problèmes de barre de tache, d'applications qui ne fonctionnent pas persistent ?

n°2783765
vilcocoy
Posté le 04-06-2008 à 19:35:53  profilanswer
 

C'est un CD de restauration complète ou juste la réparation du système ?
Moi je n'ose pas tenter une réparation par le cd d'XP parce que j'ai peur de me retrouver avec un système bancal avec plus aucune application qui marche.

n°2783768
sagisteph
Posté le 04-06-2008 à 19:46:31  profilanswer
 

Je crois que c'est un CD de restauration puisque ça s'appelle Windows System Restore ou un truc dans le genre... Mais de tte façon, ça n'a pas marché. Apparemment d'après le forum avast, quelque chose dans le registre a été supprimé et la restauration ne peut pas régler ce problème.

n°2783769
luffy1718
Posté le 04-06-2008 à 19:49:20  profilanswer
 

Pourquoi ne pas utiliser Ccleaner ??? Il sert à régler les problèmes de registre ===> http://www.01net.com/telecharger/w [...] 32599.html

n°2783774
vilcocoy
Posté le 04-06-2008 à 19:58:43  profilanswer
 

Hmm, je ne vois pas trop ce que Ccleaner pourrait faire pour moi... restaurer les entrées de svchost dans le registre ?

n°2783775
luffy1718
Posté le 04-06-2008 à 20:06:50  profilanswer
 

Ben c'est vrai qu'il ne peut peut être pas tout réparer mais ça serait intérésant de tester quand même... Il pourrait récupérer une erreur dans le registre et pourquoi pas la tienne ( en plus pour le peu de temps que ça prend)
 
Si le fichier en question a était supprimé à cause d'une erreur il pourra certainement faire quelque chose


Message édité par luffy1718 le 04-06-2008 à 20:08:03
n°2783798
sagisteph
Posté le 04-06-2008 à 22:10:38  profilanswer
 

J'ai installé Ccleaner, je suis allé dans "registre" et j'ai cliqué sur "chercher les erreurs". Il en trouve un bon paquet (DLLpartagées manquantes, extension de fichiers invalides, ActiveX/COM inexistant, etc...) et j'ai donc cliqué ensuite sur "réparer les erreurs sélectionnées". Mais dès la 1ère erreur, il me propose comme solution d'effacer la valeur du registre. C'est pas dangereux si je supprime encore des trucs du registre ?
 
Et sinon, vilcocoy, t'as trouvé une solution ?

n°2783804
Kostik
29 ans, bientôt 32
Posté le 04-06-2008 à 22:46:15  profilanswer
 

Merci pour ce thread.
 
J'en ai aussi créé un, avec pour thème ce même problème.
Bref...sur le forum d'Avast, quelqu'un parle d'un EDR.  
 
Y'en a-t-il de gratuits ? est-ce quelque chose de fiable ? est-ce un bon moyen pour récup un svchost ? car disposant d'une version OEM, je n'ai même pas de CD de restau.

mood
Publicité
Posté le 04-06-2008 à 22:46:15  profilanswer
 

n°2783813
_Ludix_
Posté le 04-06-2008 à 23:43:02  profilanswer
 

Perso j'ai eu le même probleme
J'ai fait une reparation systeme avec le CD Windows et c nickel !!!

n°2783831
sagisteph
Posté le 05-06-2008 à 09:35:50  profilanswer
 

Ludix, comment t'as fait pour t'en sortir avec le CD Windows ? ça a pas marché pour moi et pour plein d'autre.

n°2783885
sagisteph
Posté le 05-06-2008 à 13:49:57  profilanswer
 

Problème apparemment réglé !
Il faut télécharger ça : http://www.megaupload.com/fr/?d=W1YWXJTD
Démarrer en mode sans échec, extraire le fichier svchost.exe dans Windows/system32, et double cliquer sur le fichier .reg qui réparera les problèmes de registre. Redémarrer ensuite en mode normal.

n°2783982
enigmus1er
Posté le 05-06-2008 à 23:27:33  profilanswer
 

On appelle pas Avast ' le roi des faux positifs ' pour rien... et dire qu'il y a une version payante...

n°2784423
luffy1718
Posté le 08-06-2008 à 02:27:06  profilanswer
 

La version payante d'Avast est bien plus efficace que la version payante d'antivir ;) ( bien sur la version gratuite d'antivir est bien plus efficace que celle d'avast)

n°2791375
enigmus1er
Posté le 08-07-2008 à 18:09:03  profilanswer
 

J'en doute sérieusement ! Avast est complètement largué, il s'écoule parfois plusieurs jours entre l'apparition d'une menace et la mise à jour correspondante, que le version soit payante ou pas, et ce genre de délai est tout simplement inacceptable, particulièrement pour un soft payant !

n°2791821
Nirzil
Posté le 10-07-2008 à 15:14:50  profilanswer
 

juste une question : vous êtes sous quelle version de Windoze ? car pour moi (XP Home SP3), jamais eu de soucis de ce genre :spamafote:
 
sinon, m'en vais essayer antivir quand-même :D


Message édité par Nirzil le 10-07-2008 à 16:24:21
n°2791846
Nirzil
Posté le 10-07-2008 à 16:18:45  profilanswer
 

'tain l'est vraiment bien antivir :love: il m'a trouvé 3 saloperies où avast avait jamais bronché dessus : bref, à recommander, merci à vous en tout cas pour ces conseils et explications judicieux :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Gros problèmes Rootkit ?

 

Sujets relatifs
Gros problème rootkit ?Rootkit - écran bleu au demarrage
Problemes HID windowsProblemes lors des dl et sous hotmail
Problemes documents récentsgros probleme vista vidage de la memoire physique
gros problème mbrSP1 de Vista = Problèmes d'Internet
Words 2003 problèmes de fonctionnement 
Plus de sujets relatifs à : Gros problèmes Rootkit ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR