[AVG Rootkit] detecte "Hidden Driver File&quo

Fermé
Glagla - 19 nov. 2007 à 18:24
 bazzam - 6 mars 2009 à 10:55
Bonsoir,

J'ai un probleme, AVG Anti-Rootkit Free me detecte le fichier "C:\Windows\System32\Drivers\axl398g9.SYS" comme étant un "hidden driver file"

J'ai passé Avast,spybot,ad-aware,spyware terminator, a-squared , et ils ne trouvent rien.J'ai envoyer le fichier a Virustotal mais c'est negatif.

Mais n'est-ce pas le propre d'un rootkit d'etre bien caché...

Pouvez-vous m'aidez s'il vous plait ca m'inquiete.Merci beaucoup.
A voir également:

5 réponses

Ya une page pour le même problème là aussi : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/rootkit-detecte-sujet_48193_2.htm#end
1
Même chose pour moi et si je le delete via AVG antirootkit, je reboot ma machine, AVG se lance après l'ouverture de la session, a ce moment là j ai un message me disant : Gongratulations blablabla voulez vous sécuriser maintenant ? Je clique OK... Ensuite je relance AVG antirootkits et hop un nouveau fichier \system32\drivers\******.SYS : Hidden driver file. (Le fichier n'a jamais le même nom que le précédent.)
0
J'ai gardé ce rootikt [C:\WINDOWS\System32\Drivers\alp7ukhz.SYS,Hidden driver file]
pendant longtemps avant de m'aperçevoir que c'était a cause des lecteurs virtuels de daemon tools.
Je l'ai désinstallé et relancé un scan (AVG anti-rootkit) juste aprés et basta !
Pour étre vraiment sur j'ai réinstallé daemon tools ,je peux maintenant te certifier que ça vient de celui-ci.
Mais attention a certains autres simulateurs de lecteurs ,je sais par exemple que Alcohol 120% active la meme vérole.
Maintenant j'utilise POWER ISO et je n'ai plus de problémes avec ça.
0
Salut tout le monde,
j'ai le même problème que Glagla et sers : AVG Antirootkit Free me détecte un "hidden driver file" dans C:\WINDOWS\System32\Drivers\.
C'est un fichier *.SYS. A chaque fois, je fais "remove selected items", je redémarre mon PC, message d'AVG qui me dit qu'il a effacé le fichier et quand je fais une nouvelle recherche avec AVG, "hidden driver file" réapparaît mais sous un nom différent à chaque fois. En gros, impossible de s'en débarasser.
Ma question : vu je suis une tâche en info, quelqu'un peut-il m'expliquer ce que sont ces fichiers *.SYS? Ces rootkits sont-ils dangereux? Enfin, quelqu'un a-t'il réussi à s'en débarasser?

Merci pour vos réponses.
0
Plop, j'ai DL un autre anti-rootkit par curiosité et il semblerait que je n'ai pas de soucis de ce coté là car il ne me détecte rien :) J'en reviens a me demander tout simplement si le Hiden Driver détecté par AVH anti-rootkit ne viens pas de lui même :P

je vous met le liens de l'anti-rootkit que j'ai DL:

[url]https://www.clubic.com/telecharger-fiche24143-sophos-anti-rootkit.html[/url]

@pluche
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j' ai eu le même problème, en fait ce driver est installé quand on installe alchool 120 ou alchooler . il suffit de des installer ces logiciels et de faire une recherche avec AVG anti-rootkit et vous verrez que driver caché a disparu comme par miracle.
0
Merci de ta réponse effectivement j'ai été confronté au même j'ai fait ce que tu as dis et avg dit plus rien après j'y avais pensé que ça venait de là car en fait si j'ai bien saisi ça créé un disque virtuel et quand j'ai vu caché hidden ça m'y a fait pensé mais en était pas sûre encore merci
0