Rootkit "vvrsi.sys"

boubs -  
 Utilisateur anonyme -
Bonjour,
J'utilise Avast comme antivirus et il me détecte un Rootkit prénomé "vvrsi.sys".
Il se trouve dans "C:\WINDOWS\system32\drivers".
Avast n'arrive pas a le supprimer. J'ai bien essayé manuellement, mais tout aussi impossible à éradiquer...
J'ai lu que les rootkit ne se terminait pas par l'extension .sys Alors voilà ma question:
Est-ce bien un Rootkit? Si oui, comment le supprimer? si non, pourquoi Avast le considère comme tel?

PS: j'ai téléchargé 'AVGanti-rootkit mais il n'arrive pas à me le supprimer...
A voir également:

4 réponses

Utilisateur anonyme
 
salut les rootkits sont composés de plusieurs fichiers dont un avec l'extension .sys...

▶ Télécharge : Gmer (by Przemyslaw Gmerek)

▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
Boubs
 
Salut,
j'ai déja essayé Gmer sans succès non plus.
Je ne peux pas supprimer le fichier.

Au cas où, voici le rapport:

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-03-13 18:29:31
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Vanessa\LOCALS~1\Temp\kxrdrkog.sys


---- Devices - GMER 1.0.15 ----

Device \FileSystem\Ntfs \Ntfs 8A5DDDA8

AttachedDevice \FileSystem\Ntfs \Ntfs aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Ip aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

---- Services - GMER 1.0.15 ----

Service (*** hidden *** ) [BOOT] vvrsi <-- ROOTKIT !!!

---- EOF - GMER 1.0.15 ----
0
Utilisateur anonyme
 
+++++ Gen ne la jamais dit...
il nous incluait tous ds nos conneries respectives.....

a+ avant d'etre vraiment modéré !!!!!
0
Utilisateur anonyme
 
bien...pourquoi ne pas l'avoir dit ?????


/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

_______________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
======================================================


▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
boubs
 
Bonjour, merci pour Gmer... Ca m'a fait planter mon PC...
Impossible de le redémarrer...
Merci pour ton aide mais je ne vais pas continuer a suivre tes "conseils".
Je vais tout formater, ça fera du bien à ce PC...
Bye.
0
Utilisateur anonyme
 
ok comme tu voudras ....si toutefois tu voulais te faire aider par quelqu'un d'autre je te conseille de suivre les conseils de personnes de cette page :

http://www.commentcamarche.net/forum/stats.php3
0