Suppression du rootkit win32 evo-gen[susp] de mon pc

Fermé
triemmaeljay Messages postés 5 Date d'inscription jeudi 28 août 2014 Statut Membre Dernière intervention 29 août 2014 - 28 août 2014 à 22:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 août 2014 à 19:55
bonsoir à tous,
J'ai fini par passer le pas de vous rejoindre sur le forum de "comment ça marche.net" car je n'arrive pas a me sortir d'un incident survenu sur mon pc et j'ai besoin d'aide.
Mon anti-virus avast a detecte un rookit win32 evo-gen et m'affiche un message d'alerte.
Apres quelques navigations sur les forums et plusieurs scan avec avast, malewarebyte, roguekiller sans detection de virus ce message revient sans cesse.
En approfondissant mes recherches j'ai fait une analyse avec OTL d'ou j' ai recuperé un rapport.Et c'est la que mes competences se limitent et j'ai besoin d'une aide experte.
voici le lien du rapport sur pjjoint.
https://pjjoint.malekal.com/files.php?id=20140828_v8u15f12t15q11

merci d'avance pour vos reponses.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 28/08/2014 à 22:17
Salut,

détecté dans quel fichier ?
Tu peux faire passer le rapport de détection d'Avast!
=> https://forum.malekal.com/viewtopic.php?t=26356&start=

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
triemmaeljay Messages postés 5 Date d'inscription jeudi 28 août 2014 Statut Membre Dernière intervention 29 août 2014
28 août 2014 à 22:39
merci pour ta reponse super rapide.
Je suis desole mais je ne trouve pas le rapport d'avast. je suis ton tutoriel mais je ne trouve pas le fichier report.
excuse moi encore pour mon manque d'experience
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 29/08/2014 à 08:56
tu t'arretes à quel dossier ?
0
triemmaeljay Messages postés 5 Date d'inscription jeudi 28 août 2014 Statut Membre Dernière intervention 29 août 2014
29 août 2014 à 16:42
bonjour,
je viens de rentrer du taf.
sur avast quand je clique sur rapport detaille il m'affiche ce dossier.
C:\ProgramFiles\Sony\VAIOMediaIntegratedServer\Platform\VmGateway.exe
pour retrouver le rapport je suis sur windows XP est ce que cela change par rapport a ton tuto?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 août 2014 à 16:46
il a détecté "C:\ProgramFiles\Sony\VAIOMediaIntegratedServer\Platform\VmGateway.exe " comme malicieux ?

Tu pourrais le sortir de la quarantaine et le mettre sur le bureau.
Désactive les agents Avast! (clic droit sur l'icone en bas à droite à côté de l'horloge sur Avast! / Agent / Désactiver pour 10min).
Et tu envoies le fichier sur http://upload.malekal.com

~~

Pour le rapport :

Le mieux c'est que tu fasses une recherche du dossier Report.
Ca sera plus simple, je pense, menu Démarrer / Rechercher Fichiers.

Ouvre Avast! => Paramètres en bas à gauche => Protection active
tu clics sur la roue dentée sur Agents des fichiers
Là sur la nouvelle fenêtre en dernier à gauche Fichier de rapport
C'est coché "Générer le fichier de rapport"
si c'est pas le cas coche le
(en bas dans la liste faut cocher éléments infectés si pas fait).

Tu fais valides et fais pareil sur chaque roue dentée de chaque agents.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 29/08/2014 à 17:06
il faudrait aussi la version du VPS (c'est dans le menu maintenance).
Tu me confirmes que tu n'as pas augmenté la sensibilité heuristiques ou autres dans les paramètres des agents ?
0
triemmaeljay Messages postés 5 Date d'inscription jeudi 28 août 2014 Statut Membre Dernière intervention 29 août 2014
29 août 2014 à 17:07
j ai envoyer le fichier sur le lien.
par contre la recherche report sur le menu demarrer ne donne rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
triemmaeljay Messages postés 5 Date d'inscription jeudi 28 août 2014 Statut Membre Dernière intervention 29 août 2014
29 août 2014 à 17:19
j'ai trouve ceci :version 140829-0
je ne sais pas si c le bon chiffre
je n'ai rien touche sur la sensibilite heuristique
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
29 août 2014 à 19:55
Ok,
j'ai envoyé les fichiers à Avast! mais sur virustotal, y a pas de détection.

Mets à jour les définitions virales.
Tu n'as pas touché la sensibilité dans les options des agents?
0