Avast a détecté un rootkit

Fermé
tonia75 - 3 sept. 2013 à 00:57
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 3 sept. 2013 à 19:09
Bonjour,

Je viens de recevoir un avertissement d'avast qui me dit qu'il a trouvé un rootkit
SVC:gusvc > C:/program Rootkit : service caché
Que dois je faire? si je le supprime maintenant, est ce qu'il sera définitivement supprimé, car j'ai lu qu'il était difficile de se débarrasser de ce genre d'objet...
Merci de votre aide.

A voir également:

6 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 00:59
salut

fais ceci :

http://security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0
Merci pour le lien, j'ai lancé sur l'autre ordinateur.
pourriez vous me dire combien de temps environ ça va prendre?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 01:19
ca depend des pc...
0
ok mdr je pense que ça va prendre un certain temps alors, c'est celui d'un ami qui ne s'y connait pas du tout et qui ne fait aucune mise à jour... j'espère qu'on arrivera à regler ça avant que je me couche... sinon ça sera pour demain, mais j'ai encore plein de boulot dessus... entre le nettoyage, réinstallation des logiciels de sécurité et maintenance de celui ci... Bref, une plaie! :) J'ai vu qu'après le virus est envoyé sur un serveur, mais faut il attendre "l'antidote" ou une suppression suffira?
0
Voici le rapport... C'est grave docteur? :)
http://cjoint.com/?3IdcgRNRGnL
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 09:04
re

avast est plus qu'obsolète , tu as la version 5 et on est à la version 8 mais on verra ça après

==

Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

0
salut
J'ai mis à jour avast, j'avais ouvert un topic avec malekal car avant le rootik le pc de mon pote ramait à mort, et avait pleins de virus (notamment le virus de la gendarmerie que j'ai enlevé en faisant une restauration antérieure du système) qui finit de scanner mon pc, est ce que tu penses que ça vaudra la peine que je rescanne avec toi après?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
# AdwCleaner v3.002 - Rapport créé le 03/09/2013 à 16:47:03
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : sandrille - PC-DE-SANDRILLE
# Exécuté depuis : C:\Users\sandrille\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\sandrille\AppData\Local\PackageAware

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2F603A45-D956-496B-81B5-50D782424976}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.19088


-\\ Google Chrome v29.0.1547.57

[ Fichier : C:\Users\sandrille\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [28667 octets] - [03/09/2013 00:08:17]
AdwCleaner[R1].txt - [26338 octets] - [03/09/2013 00:17:27]
AdwCleaner[R2].txt - [1809 octets] - [03/09/2013 14:37:38]
AdwCleaner[R3].txt - [1867 octets] - [03/09/2013 16:46:28]
AdwCleaner[S0].txt - [1805 octets] - [03/09/2013 00:09:11]
AdwCleaner[S1].txt - [26237 octets] - [03/09/2013 00:18:24]
AdwCleaner[S2].txt - [1797 octets] - [03/09/2013 16:47:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1857 octets] ##########
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
3 sept. 2013 à 19:09
Malekal est un grand cerveau de la desinfection...

==

passe JRT

http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
0