Bonjour,
j’espère que je poste dans la bonne partie du forum et que je pourrais -enfin !- trouver une solution.
Alors je vous explique. J’ai un vieux PC portable (8Go) qui tourne avec XP SP2 et IE6. J’ai Avast edition familiale 4.8 et Spybot.
Dimanche dernier Avast m’a mis une alerte virus. Je l’ai fait tourner et il a détecté 2 rootkit :
C:\WINDOWS\system32\bitsprx2.dll\qmgr.dll
C:\WINDOWS\system32\bitsprx3.dll\qmgr.dll
Proposition de lancer un scan au démarrage que j’ai accepté.
Là il a trouvé deux autres problèmes :
C:\WINDOWS\system32\drivers\lqwwlka.dat ( infecté par win 32 : agent - Ngl Trj )
C:\WINDOWS\system32\drivers\ckrvyhtz.dat ( infecté par win 32 : agent PSI Rtk)
Impossible de les renommer, de les supprimer, de les réparer.
J’ai eu la bonne surprise d’avoir une réponse du support de Avast qui m’a dit de démarrer en mode sans échec et de supprimer les fichiers infectés manuellement et aussi de désactiver la restauration automatique (je l’ai fait).
Ca a marché pour les fichiers.dll mais pas pour les dat. Là j’ai, quoique je tente, un message “ce fichier est protégé en écriture/utilisé par d’autres programmes”
J’ai reprogrammé un scan au démarrage d’Avast et il a retrouvé les 2 fichiers dat cités plus haut.
J’ai fait un scan en ligne avec Panda il a trouvé les fichiers infectés mais ne traite pas en ligne. J’ai essayé l’anti-virus en ligne de Trend mais ça plante IE à chaque fois pendant la procédure de test de mon matériel. J’ai aussi essayé Secuser mais je ne suis pas parvenue à installer l’Active-X. J’ai regardé sur leur FAQ ils donnent une procédure pour déclarer leur site comme OK mais mon navigateur ne veut pas ajouter leur site car leur adresse n’est pas de type https.
Bref… AU SECOURS !!! Je craque, j’ai l’impression de tourner en rond et de ne pas avancer.
Edité le 06/12/2008 à 11:23