Suppression du rootkit win32 evo-gen[susp] de mon pc

triemmaeljay Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonsoir à tous,
J'ai fini par passer le pas de vous rejoindre sur le forum de "comment ça marche.net" car je n'arrive pas a me sortir d'un incident survenu sur mon pc et j'ai besoin d'aide.
Mon anti-virus avast a detecte un rookit win32 evo-gen et m'affiche un message d'alerte.
Apres quelques navigations sur les forums et plusieurs scan avec avast, malewarebyte, roguekiller sans detection de virus ce message revient sans cesse.
En approfondissant mes recherches j'ai fait une analyse avec OTL d'ou j' ai recuperé un rapport.Et c'est la que mes competences se limitent et j'ai besoin d'une aide experte.
voici le lien du rapport sur pjjoint.
https://pjjoint.malekal.com/files.php?id=20140828_v8u15f12t15q11

merci d'avance pour vos reponses.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

détecté dans quel fichier ?
Tu peux faire passer le rapport de détection d'Avast!
=> https://forum.malekal.com/viewtopic.php?t=26356&start=

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
triemmaeljay Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
merci pour ta reponse super rapide.
Je suis desole mais je ne trouve pas le rapport d'avast. je suis ton tutoriel mais je ne trouve pas le fichier report.
excuse moi encore pour mon manque d'experience
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
tu t'arretes à quel dossier ?
0
triemmaeljay Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
je viens de rentrer du taf.
sur avast quand je clique sur rapport detaille il m'affiche ce dossier.
C:\ProgramFiles\Sony\VAIOMediaIntegratedServer\Platform\VmGateway.exe
pour retrouver le rapport je suis sur windows XP est ce que cela change par rapport a ton tuto?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
il a détecté "C:\ProgramFiles\Sony\VAIOMediaIntegratedServer\Platform\VmGateway.exe " comme malicieux ?

Tu pourrais le sortir de la quarantaine et le mettre sur le bureau.
Désactive les agents Avast! (clic droit sur l'icone en bas à droite à côté de l'horloge sur Avast! / Agent / Désactiver pour 10min).
Et tu envoies le fichier sur http://upload.malekal.com

~~

Pour le rapport :

Le mieux c'est que tu fasses une recherche du dossier Report.
Ca sera plus simple, je pense, menu Démarrer / Rechercher Fichiers.

Ouvre Avast! => Paramètres en bas à gauche => Protection active
tu clics sur la roue dentée sur Agents des fichiers
Là sur la nouvelle fenêtre en dernier à gauche Fichier de rapport
C'est coché "Générer le fichier de rapport"
si c'est pas le cas coche le
(en bas dans la liste faut cocher éléments infectés si pas fait).

Tu fais valides et fais pareil sur chaque roue dentée de chaque agents.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
il faudrait aussi la version du VPS (c'est dans le menu maintenance).
Tu me confirmes que tu n'as pas augmenté la sensibilité heuristiques ou autres dans les paramètres des agents ?
0
triemmaeljay Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
j ai envoyer le fichier sur le lien.
par contre la recherche report sur le menu demarrer ne donne rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
triemmaeljay Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai trouve ceci :version 140829-0
je ne sais pas si c le bon chiffre
je n'ai rien touche sur la sensibilite heuristique
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Ok,
j'ai envoyé les fichiers à Avast! mais sur virustotal, y a pas de détection.

Mets à jour les définitions virales.
Tu n'as pas touché la sensibilité dans les options des agents?
0