Rootkit a2q660bmb.sys

Résolu
pierricq Messages postés 37 Statut Membre -  
pierricq Messages postés 37 Statut Membre -
Bonjour,

mon anti rootkit avg trouve le fichier C:\Windows\Systeme32\Drivers\a2q660bmb.sys
il le considere en rookit mais aussi (d'apres ce que j'ai compris) en fichier systeme et en plus il est marqué en tant que pilote masqué...

pour faire plus simple voici le résultat de l'analyse

"L'Analyse ""Analyse anti-rootkit"" est terminée."
"Rootkits";"1";"0";"1"
""
"Analyse démarrée :";"mardi 10 février 2009, 19:20:18"
"Analyse terminée :";"mardi 10 février 2009, 19:23:27 (3 minute(s) 8 seconde(s))"
"Total des objets analysés :";"24987"
"Utilisateur ayant exécuté l'analyse :";"SYSTEM"

"Rootkits"
"Fichier";"Infection";"Résultat"
"C:\Windows\System32\Drivers\a2q60bmb.SYS";"Pilote masqué";"L'objet est masqué"


quelqu'un peut m'aider sur la marche a suivre ôur le supprimer ou sinon au moins me dire de quoi il sagit, je n'ai rien trouvé sur le net...

merci
A voir également:

30 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Il ne trouve rien .........

télécharge sophos anti-rootkit ici : http://www.sophos.fr/products/free-tools/sophos-anti-rootkit.html

Postes moi le rapport .
0
loloetseb Messages postés 5684 Statut Membre 174
 
Salut Jfk,

Peut etre avec ca?


Telecharges gmer

http://www.gmer.net#files

tutorial ici

https://www.malekal.com/supprimer-rootkit-windows/


Dezippes gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

Les lignes rouges indiquent la presence d'un rootkit

Ensuite

sur les lignes rouge:

Services:cliques droit delete service
Process:cliques droit kill process
Adl ,file:cliques droit delete files
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
0
pierricq Messages postés 37 Statut Membre 2
 
Décidement tu vas finir par perdre patience, mais sophos n'est pas compatible avec Vista 64 bit...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5684 Statut Membre 174
 
Salut jfk president ,

Je sais tres bien que tu connnais Gmer,et que tu as plus de competence et d'experience que moi,mais c'est vrai que sophos est un peu à la traine dans les detections.

https://kerio.probb.fr/t202-logiciels-anti-rootkit-gratuits-et-comparatif
0
pierricq Messages postés 37 Statut Membre 2
 
il voulait juste te faire remarquer qu'il m'avait déjà fait faire la manip avec gmer...
Ceci dit tres interessant ton lien merci
0
loloetseb Messages postés 5684 Statut Membre 174
 
Alors mes plus plates excuse jfk president.

Pierricq,grosse galère ce windows 64
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Grrrrrr..........;On va essayer avec celui ci :

télécharge AVG anti-rootkit ici http://www.commentcamarche.net/telecharger/telecharger 34055015 avg anti rootkit
tutoriel ici:http://forum.malekal.com/ftopic2546.php
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
par contre je sais pas si je met en résolu ou pas...


C'est toi qui voit mais tu aurais pu me dire que tu avais l'intention de formater car dans ce cas je me serais plutot occupé d'une autre personne qui avait vraiment besoin d'aide ........
0
pierricq Messages postés 37 Statut Membre 2
 
ben j'en avais pas l'intention mais j'ai bien remarqué qu'on tournait en rond...
Sinon j'aurai formaté directe sans poster ici.

Sinon je viens d'identifier le responsable du rootkit...

C'est deamon tools, apres l'avoir désinstallé le rootkit disparait, qu'en pense tu, est ce normal d'avoir un pilote caché pour un lecteur virtuel???

A la place j'ai installé MagicISO Virtual CD/DVD Manager qui ne me met pas de rootkit.
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
C'est deamon tools, apres l'avoir désinstallé le rootkit disparait, qu'en pense tu, est ce normal d'avoir un pilote caché pour un lecteur virtuel??? 


Je comptais supprimer daemonTools apres avoir trouvé la trace de ce rootkit mais j'ai pas eu le temps de finir .....
0
pierricq Messages postés 37 Statut Membre 2
 
Ben voila comme quoi tu aurais eu raison ;)
0