Rechercher : dans
Par :

[AVG Rootkit] detecte "Hidden Driver File&quo

Dernière réponse le 6 mar 2009 à 10:55:11 Glagla, le 19 nov 2007 à 18:24:04 
 Signaler ce message aux modérateurs

Bonsoir,

J'ai un probleme, AVG Anti-Rootkit Free me detecte le fichier "C:\Windows\System32\Drivers\axl398g9.SYS" comme étant un "hidden driver file"

J'ai passé Avast,spybot,ad-aware,spyware terminator, a-squared , et ils ne trouvent rien.J'ai envoyer le fichier a Virustotal mais c'est negatif.

Mais n'est-ce pas le propre d'un rootkit d'etre bien caché...

Pouvez-vous m'aidez s'il vous plait ca m'inquiete.Merci beaucoup.

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « [AVG Rootkit] detecte "Hidden Driver File&quo » dans :
Récupérer gratuitement vos drivers VoirRécupérer vos drivers gratuitement! Vous allez formater votre disque dur ! Mais avant, vous aimeriez bien récupérer tous vos pilotes de votre configuration matérielle. Les logiciels C'est possible avec Windrivers Ghost mais voilà : il n'est pas...
[Drivers] Comment trouver des pilotes ? VoirUne nouvelle installation de Windows et il manque les drivers de l'appareil photo, de l'imprimante, du scanner, du graveur ou de la carte graphique ? Voici la démarche à suivre pour trouver (peut-être) le bon pilote : Identifier le...
Télécharger Pilote SiS 7012 Audio Driver VoirLe pilote SiS7012 Audio Driver : SiS966L, SiS966, SiS965L, SiS965, SiS961, SiS964, SiS963, SiS962, SiS964L, SiS963L, SiS962L, SiSM661MX, SiS648, SiSM661FX, ...
Pilote (Driver) VoirQu'est-ce qu'un driver? Un ordinateur est constitué d'un assemblage de périphériques. Pour pouvoir contrôler chacun de ses périphériques, le système d'exploitation a besoin d'une interface logicielle entre lui et le matériel, on appelle driver...

1

sers, le 28 nov 2007 à 01:08:34

Même chose pour moi et si je le delete via AVG antirootkit, je reboot ma machine, AVG se lance après l'ouverture de la session, a ce moment là j ai un message me disant : Gongratulations blablabla voulez vous sécuriser maintenant ? Je clique OK... Ensuite je relance AVG antirootkits et hop un nouveau fichier \system32\drivers\******.SYS : Hidden driver file. (Le fichier n'a jamais le même nom que le précédent.)

Répondre à sers

8

 bazzam, le 6 mar 2009 à 10:55:11
  • +2

J'ai gardé ce rootikt [C:\WINDOWS\System32\Drivers\alp7ukhz.SYS,Hidden driver file]
pendant longtemps avant de m'aperçevoir que c'était a cause des lecteurs virtuels de daemon tools.
Je l'ai désinstallé et relancé un scan (AVG anti-rootkit) juste aprés et basta !
Pour étre vraiment sur j'ai réinstallé daemon tools ,je peux maintenant te certifier que ça vient de celui-ci.
Mais attention a certains autres simulateurs de lecteurs ,je sais par exemple que Alcohol 120% active la meme vérole.
Maintenant j'utilise POWER ISO et je n'ai plus de problémes avec ça.

Répondre à bazzam

2

cetunka, le 29 nov 2007 à 19:33:15

Salut tout le monde,
j'ai le même problème que Glagla et sers : AVG Antirootkit Free me détecte un "hidden driver file" dans C:\WINDOWS\System32\Drivers\.
C'est un fichier *.SYS. A chaque fois, je fais "remove selected items", je redémarre mon PC, message d'AVG qui me dit qu'il a effacé le fichier et quand je fais une nouvelle recherche avec AVG, "hidden driver file" réapparaît mais sous un nom différent à chaque fois. En gros, impossible de s'en débarasser.
Ma question : vu je suis une tâche en info, quelqu'un peut-il m'expliquer ce que sont ces fichiers *.SYS? Ces rootkits sont-ils dangereux? Enfin, quelqu'un a-t'il réussi à s'en débarasser?

Merci pour vos réponses.

Répondre à cetunka

3

sers, le 1 déc 2007 à 17:42:38

Plop, j'ai DL un autre anti-rootkit par curiosité et il semblerait que je n'ai pas de soucis de ce coté là car il ne me détecte rien :) J'en reviens a me demander tout simplement si le Hiden Driver détecté par AVH anti-rootkit ne viens pas de lui même :P

je vous met le liens de l'anti-rootkit que j'ai DL:

[url]http://www.clubic.com/telecharger-fiche24143-sophos-ant­i-rootkit.html[/url]

@pluche

Répondre à sers

4

skyfox, le 22 jan 2008 à 03:53:43

J' ai eu le même problème, en fait ce driver est installé quand on installe alchool 120 ou alchooler . il suffit de des installer ces logiciels et de faire une recherche avec AVG anti-rootkit et vous verrez que driver caché a disparu comme par miracle.

Répondre à skyfox

5

Papagayo, le 14 mai 2008 à 22:08:11

Merci de ta réponse effectivement j'ai été confronté au même j'ai fait ce que tu as dis et avg dit plus rien après j'y avais pensé que ça venait de là car en fait si j'ai bien saisi ça créé un disque virtuel et quand j'ai vu caché hidden ça m'y a fait pensé mais en était pas sûre encore merci

Répondre à Papagayo

7

ADN, le 20 oct 2008 à 18:25:00

Ya une page pour le même problème là aussi : http://forum.telecharger.01net.com/...

Répondre à ADN