AccueilPortailFAQRechercherS'enregistrerConnexion




Partager | 
 

 [Résolu] Rootkit : win32-rootkit-gen

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2  Suivant
AuteurMessage
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 16:32

Bonjour à tous,

Suite à une analyse complète du système par Avast! 4.8, le malware suivant a été décelé: Win32:Rootkit-gen [Rtk]

Celui-ci se trouvait dans C:\WINDOWS\I386\SVCHOST.EX_\svchost.exe
Avast! a reconnu la menace mais impossible dans un premier temps d'accomplir la moindre action.

Touches clavier sans réponse et touchpad également.
J'ai donc arrêté le pc en force puis rebooté la machine.
En suivant le chemin que m'a indiqué Avast!, j'ai relancé l'analyse directement sur le fichier infecté puis placé celui-ci en quarantaine avant suppression.

Quelle attitude adopter face à un virus/malware quand il vous bloque votre machine?

Merci par avance de vos réponses
____________
wilde Wink


Dernière édition par wilde16 le Jeu 05 Juin 2008, 10:19, édité 1 fois
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 16:34

wilde16 a écrit:
Bonjour à tous,

Suite à une analyse complète du système par Avast! 4.8, le malware suivant a été décelé: Win32:Rootkit-gen [Rtk]

____________
wilde Wink


essaies ceci

http://pcland.easyforumpro.com/securite-f67/anti-rootkit-t1166.htm

mais avant , mets ici un log hijackthis, stp.

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 16:45

Hello migau,

Je n'avais pas connaissance de ton tuto sur avg anti-rootkit donc merci...
Je m'occupe du log HJT

Merci à toi

Ciao - Wilde
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 16:53

wilde16 a écrit:
Hello migau,

Je n'avais pas connaissance de ton tuto sur avg anti-rootkit donc merci...
Je m'occupe du log HJT

Merci à toi

Ciao - Wilde


la version de avast 4.8 contient des anti rootkit
donc à priori avast l'a détruit.

lorsque tu auras fini ,il faudra supprimer tous les points de restauration
avant d'en faire un manuellement.

_________________
A bientôt



Dernière édition par migau le Jeu 05 Juin 2008, 14:04, édité 1 fois
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 17:00

Le rapport HJT (des lignes sont à fixer..)
Bonne lecture migau et merci à toi clin1
Spoiler:
 
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 17:54

hello

tu peux fixer ces lignes

O15 - Trusted Zone: *.canalplay.com (HKLM)

O15 - Trusted Zone: *.canalplusactive.com (HKLM)

O15 - Trusted Zone: *.canalplay.com

O15 - Trusted Zone: *.canalplusactive.com

et faire un scan en ligne avec bitdefender

et tu me feras une capture avec strun,stp

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 19:12

migau a écrit:
hello

tu peux fixer ces lignes
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
et faire un scan en ligne avec bitdefender
et tu me feras une capture avec strun,stp


Hello migau,

Merci d'avoir "étudié" le log HJT, il est relativement propre, non?
Je vais faire le scan en ligne.
Tu veux une capture pour les prog's au démarrage?
Je peux le faire avec tuneup si tu le veux bien.
Dis moi...

Merci de ton soutien

Bonne soirée à toi
___________________
Ciao - Wilde
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 19:17

wilde16 a écrit:
migau a écrit:
hello

tu peux fixer ces lignes
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
et faire un scan en ligne avec bitdefender
et tu me feras une capture avec strun,stp


Hello migau,

Merci d'avoir "étudié" le log HJT, il est relativement propre, non?
Je vais faire le scan en ligne.
Tu veux une capture pour les prog's au démarrage?
Je peux le faire avec tuneup si tu le veux bien.
Dis moi...

Merci de ton soutien

Bonne soirée à toi
___________________
Ciao - Wilde


pour ton log , tu as quand m^me 2 croix rouges

ou si tu sais , tu décoches tout ce qui est inutile au démarrage.

bonne soirée

hs: n'oublie pas de venir chercher ce que je t'ai promis

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 19:47

2 croix rouges?Comment ça?
Je m'occupe des prog's au démarrage sans vouloir t'offenser bien sûr!!
Merci de ta grande gentillesse migau
Et re-merci pour le hors sujet Wink

Bonne soirée
______________
Ciao - Wilde
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
migau
Administrateur


Masculin
Nombre de messages: 7717
Age: 58
Localisation: maine et loire

Date d'inscription: 14/08/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mar 03 Juin 2008, 20:17

wilde16 a écrit:
2 croix rouges?Comment ça?
Je m'occupe des prog's au démarrage sans vouloir t'offenser bien sûr!!
Merci de ta grande gentillesse migau
Et re-merci pour le hors sujet Wink

Bonne soirée
______________
Ciao - Wilde


sur ton log hijackthis , tu as 2 croix rouge
que je t'ai demandé de fixer

ensuite je te demande ,si tu le veux bien
une capture avec strun
et suite ta réponse , je me rends compte que tu sais gérer
les logiciels qui se lancent au démarrage de ton pc
donc très bien

y a aucun soucis wilde

pour le hs , chose promise chose dûe.

bonne soirée

double HS:
ce soir match de foot à la télé et
la victoire est en nous( à condition qu'ils n'oublient pas de marquer )
patience l'euro ce n'est qu' à partir du 9 , les buts ou les victoires
avant ne servent à rien.

faisons confiance et nous sortirons : The Best

_________________
A bientôt

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://michegau.free.fr/index.php
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mer 04 Juin 2008, 09:42

Hello migau,

Analyse en ligne avec bitdefender ainsi que trendmicro.
Rien à signaler, même pas un cookie...
J'ai également fixé les 015 suivant tes conseils.

Merci pour ton aide

Bonne journée
________________
Ciao - Wilde
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mer 04 Juin 2008, 16:02

Bonjour à tous,

Avant de fermer ce topic, je renouvelle ma question première vert

Quelle attitude adopter face à un virus/malware quand il vous bloque votre machine?
La seule solution est-elle d'arrêter le pc en force?
En agissant ainsi, y a t-il un impact négatif sur le système?

Bonne journée et merci encore
Merci migau...
______________________
Ciao - Wilde
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
scraper
Administrateur


Masculin
Nombre de messages: 4061
Age: 49
Localisation: Marseille

Date d'inscription: 08/05/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mer 04 Juin 2008, 19:41

wilde16 a écrit:
Bonjour à tous,

Avant de fermer ce topic, je renouvelle ma question première vert

Quelle attitude adopter face à un virus/malware quand il vous bloque votre machine?
La seule solution est-elle d'arrêter le pc en force?
En agissant ainsi, y a t-il un impact négatif sur le système?

Bonne journée et merci encore
Merci migau...



Hello !

vaste question ! Razz

(qui risque de faire couler pas mal d'encre virtuelle .... mimi

je suppose que tu veux dire, quelle attitude à adopter, lorsque tu te rends compte qu'un virus est en train de saccager ton PC ?

c'est bien ça ? Smile

Spoiler:
 


pour commencer, je pourrais te demander comment tu comptes te rendre compte d'une telle intrusion ... scratch mais bon Wink

disons que s'il s'agit d'un individu mal intentionné qui chercherait à prendre la main sur ton PC, il serait suffisant de couper la connexion internet, ça devrait suffire, en attendant de télécharger (depuis un autre poste) les outils nécessaires à la désinfection de ton PC ....

s'il s'agit d'un virus qui s'active et te saccage ton PC (et pour autant que tu t'en soies rendu compte !), je ne pense pas que tu aies d'autre solution que l'extinction sauvage dudit PC ... en attendant de te fabriquer les outils de désinfection

bien évidemment, comme dans tous les cas d'arrêt en force, ce n'est pas anodin, et tu risques notamment la perte de tes données, voire la corruption de certains fichiers ouverts (y compris des fichiers systeme), avec, du côté matériel, la possible détérioration - totale ou partielle - notamment, de ton disque dur !!!!


maintenant, prendre ce risque ou voir ton PC détruit par un virus ... moi, perso, je n'hésiterais pas Wink

amicalement

_________________
PHP is good (Mangez-en ...)
Razz
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://scraper.chez-alice.fr
wilde16
V.I.P
V.I.P


Masculin
Nombre de messages: 1487
Age: 41
Localisation: Angoulême

Date d'inscription: 12/03/2008

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Mer 04 Juin 2008, 20:44

Citation:
S'il s'agit d'un virus qui s'active et te saccage ton PC (et pour autant que tu t'en soies rendu compte !), je ne pense pas que tu aies d'autre solution que l'extinction sauvage dudit PC ... en attendant de te fabriquer les outils de désinfection
bien évidemment, comme dans tous les cas d'arrêt en force, ce n'est pas anodin, et tu risques notamment la perte de tes données, voire la corruption de certains fichiers ouverts (y compris des fichiers systeme), avec, du côté matériel, la possible détérioration - totale ou partielle - notamment, de ton disque dur !!!!
maintenant, prendre ce risque ou voir ton PC détruit par un virus ... moi, perso, je n'hésiterais pas Wink

amicalement

----------------------------------------------------------

Hello scrap',

Voilà exactement ce que je voulais savoir....
Merci infiniment pour toutes ces précisions.
Pour info, je ne suis pas particulièrement un adepte des séries US vert

Amicalement
_____________
Wilde - Ciao
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
scraper
Administrateur


Masculin
Nombre de messages: 4061
Age: 49
Localisation: Marseille

Date d'inscription: 08/05/2006

MessageSujet: Re: [Résolu] Rootkit : win32-rootkit-gen Jeu 05 Juin 2008, 08:02

wilde16 a écrit:
scraper a écrit:
S'il s'agit d'un virus qui s'active et te saccage ton PC (et pour autant que tu t'en soies rendu compte !), je ne pense pas que tu aies d'autre solution que l'extinction sauvage dudit PC ... en attendant de te fabriquer les outils de désinfection
bien évidemment, comme dans tous les cas d'arrêt en force, ce n'est pas anodin, et tu risques notamment la perte de tes données, voire la corruption de certains fichiers ouverts (y compris des fichiers systeme), avec, du côté matériel, la possible détérioration - totale ou partielle - notamment, de ton disque dur !!!!
maintenant, prendre ce risque ou voir ton PC détruit par un virus ... moi, perso, je n'hésiterais pas Wink

amicalement


Hello scrap',

Voilà exactement ce que je voulais savoir....
Merci infiniment pour toutes ces précisions.
Pour info, je ne suis pas particulièrement un adepte des séries US vert

Amicalement
Ciao


Hello !

au fait, juste 2 petits détails, qui je l'espère ne te froisseront pas :

tu remarques sur cette réponse, que j'ai corrigé ta façon de citer ... c'est plus "propre", et plus lisible ... si tu cliquais sur "Citer", quand tu veux répondre, ça ferait la même chose ... Razz

d'autre part, si tu utilisais la possibilité d'insérer une signature, ça t'éviterait d'avoir à la saisir à chaque message, et ça nous permettrait de ne pas avoir à la supprimer manuellement à chaque fois qu'on te répond ...

Spoiler:
 


amicalement

Spoiler:
 

_________________
PHP is good (Mangez-en ...)
Razz
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://scraper.chez-alice.fr
 

[Résolu] Rootkit : win32-rootkit-gen

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 2Aller à la page : 1, 2  Suivant

 Sujets similaires

-
» [RESOLU] [SCRIPT] Générateur de texte
» [Résolu] Infos pour créer un serveur Ragnarok
» [Résolu] Problème avec un script de création de magazin de compétence
» [Résolu] Rootkit : win32-rootkit-gen
» Faux positif d'avast Win32:Rootkit-gen[Rtk] sur svchost.exe

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
PC Land :: Le coin dépannage :: Dépannage Sécurité :: Sujets résolus-