Rootkit et autres bizarreries

Bonjour,

ca va pas etre facile a expliquer… pour commencer, j’ai un XP SP3. J’ai eu aujourd’hui un probleme de rootkit (detecté par mon Avast) … son nom : win32:aluron-HV ! A chaque demarrage de ma machine, Avast me detectait le rootkit. J’en avais ras le bol j’ai donc restaurer ma machine à une date ulterieure. Avast ne me dit plus rien MAIS … je me suis rendu compte que mon dossier “mes documents” n’etait plus en place … je m’explique, il est bien là mais quand je vais sur C/documents et settings/ mon dossier user (a mon nom) a disparu. Si je regarde dans les propriétés de mes icones sur le bureau … ils m’indiquent que mes dossiers sont bien dans “documents et settings/mon nom/”… une histoire de fou ! L’option d’affichage des dossiers cachés n’y change rien. Autres choses, à present sur mon disque dur externe, tous les dossiers apparaisent comme etant des raccourcis et si je titille de trop ces dossiers, j’ai zone alarm qui m’informe que j’ai un processus qui essaye de se connecter à internet, son nom : zaudif.exe. J’ai fais une recherche sur le net, ce truc est inconnu. J’ai essayé d’arreter le processus directement dans la liste des processus (en faisant le ctrl+alt+supp) mais rien a faire, ce truc reste actif.
Je pense qu’il s’agit toujours de la meme infection du rootkit mais je sais pas comment m’en sortir. Qu’en pensez vous ?

Bonjour,

Télécharge et installe PSV Carifred. Exécute le programme, choisis l’option 10:Analyser le système et créer un rapport sur le bureau en tapant 10 puis Entrée. Ensuite choisis l’option 1: Rapport express en tapant 1 puis Entrée.

Ceci va créer et ouvrir un rapport avec des infos sur ton système. Poste-le.

A+
Edité le 20/08/2010 à 15:15

Merci pour ton aide ! Mais j’ai craqué, je formate tout. Tout c’est retrouvé contaminé, disque dur externe, clé usb … j’ai craqué !
Sinon, pour info, avast detectait le truc comme etant un rootkit et Antivir que j’ai installé apres pour voir lui me parle de Cheval de troie … mais c’est une vraie galere a eradiquer.

Merci en tous cas !

a+