Rechercher : dans
Par :

Rootkit : ATWPKT2.SYS

Dernière réponse le 13 aoû 2009 à 17:12:56 samela, le 2 avr 2008 à 12:39:09 
 Signaler ce message aux modérateurs

Bonjour,

En allumant mon pc ce matin, mon antivirus AVAST m'a envoyé l'avertissement suivant :
"Un objet suspect (rootkit) a été trouvé sur votre système. Cela peut être un signe d'infection de logiciel malveillant; Il est recommandé de supprimer cet objet immédiatement.
Nom du fichier : C:\WINDOWS\system32\drivers\ATWPKT2.SYS
Tapez : Rootkit : processus cachés
Action disponible : supprimer maintenant ou ignorer"

J'ai fait quelques recherches, j'ai trouvé que c'était lié à AOL. Voici mes questions : que dois-je faire ? Est-ce un logiciel malveillant ? Dois-je le supprimer ? Je suis chez AOL depuis des années, j'ai AVAST sur mon pc depuis des mois et c'est la première fois que je reçois ce message.

Merci d'avance pour votre aide.

Configuration: Windows XP
Internet Explorer 7.0

Meilleures réponses pour « Rootkit : ATWPKT2.SYS » dans :
[Windows] Fichier pagefile.sys VoirPagefile.sys est un fichier créé par Windows afin de pallier les manques de mémoire vive, on l'appelle ainsi "fichier d'échange" ou "fichier swap" (en anglais "swap file"). Cette technique permettant d'étendre la mémoire vive du système est appelée...
Fichier hiberfil.sys à la racine du disque VoirVous avez constaté la présence d'un fichier nommé hiberfil.sys situé dans C:\hiberfil.sys ? Il s'agit d'un fichier temporaire créé par Windows afin de stocker l'état de sa mémoire vive afin de se mettre en veille prolongée (hibernation). Pour...
[Windows] [Driver] usbehci.sys introuvable ! VoirVous venez d'installer Windows XP SP1 ou vous avez branché un nouvel appareil sur un port usb de votre machine et vous avez un message d'erreur vous indiquant que le fichier usbehci.sys est introuvable ? Pas de panique ! Il s'agit d'un driver USB...
Télécharger AVG Anti-Rootkit Voir"Etant donné que les applications AVG Anti-Spyware et AVG Anti-Rootkit sont dorénavant incluses dans les versions commerciales d'AVG, les mises à jour seront bientôt interrompues." http://gratuit.avg.fr/telecharger-avg-anti-spyware-et-anti-rootkit
Télécharger Sophos Anti-Rootkit VoirSophos Anti-Rootkit : Le rootkit masque la présence d'un objet malveillant (processus, fichier, clé de registre, port de réseau) de l'utilisateur d'ordinateur ou un administrateur. Voici quelques-uns des principaux éléments de "Sophos Anti...

1

K@mu]i[, le 2 avr 2008 à 12:41:29

Bonjour,

Si c'est bien un rootkits, je te propose de télécharger sophos anti-rootkits (gratuit) et faire un scan de ton système.

Tiens moi au courant des suites

"L'ombre des anges plane sur le pâle reflet de notre monde"

Répondre à K@mu]i[

3

Samela, le 4 avr 2008 à 14:37:32

Merci d'avoir répondu aussi vite et désolée de ne pas avoir répondu avant !
J'ai téléchargé sophos anti-rootkits et lancé le scan. Résultat : il a trouvé 2 autres rootkits mais pas celui-là ! Je n'avais jamais entendu ce mot jusqu'à ce que je reçoive ce message d'avertissement. Pour ATWPKT2.SYS, d'après l'autre message que j'ai reçu, ce n'est pas très grave. En tout cas, tout marche normalement. J'espère juste que cela ne posera pas de problèmes à l'avenir. Il faut maintenant que je vérifie ce que sont ces autres rootkits.
Merci beaucoup pour ton aide !

Répondre à Samela

2

Razorbac80, le 4 avr 2008 à 13:12:36

Bonjour,
J'ai éxactement le même message il y a quelques jours et de nouveau ce matin.Quand Avast m'a communiqué qu'il y avait un rootkit, je lui ai dit d'ignorer.
Ce fichier est installé depuis 2007 (pour moi) et chose bizarre, il est mentionné aprés la mise à jour de la version 4.7 d'avast en 4.8. Je crois que ce fichier est inoffensif D'autres programmes de protection que j'emploi ne l'ont jamais attiré à mon attention.

@+

Répondre à Razorbac80

4

Samela, le 4 avr 2008 à 14:43:32

Bonjour,

Merci beaucoup ! Je ne l'avais pas supprimé et je n'ai toujours pas constaté de problème. J'ai effectivement l'impression que ce fichier est inoffensif et je préfère ne pas le supprimer de peur que ce soit un fichier important.

A+

Répondre à Samela

5

perrierdan, le 10 avr 2008 à 10:32:02
  • +1

Bonjour
je viens également d'avoir ce "Rooykit" sugnalé par Avast. Je l'ai supprimé et catastophe ! Impossible de se reconnecter à AOL. J'ai un ami qui est informaticien et qui n'a pas su me répondre. J'ai donc contacter AOL et Neuf puisque connecté par la NeufBox, et il m'a fallu une journée et 3 interlocuteurs différents pour arriver à me reconnecter après avoir dû réinstaller deux fois AOL 9.0 VR. Je pense qu'il faut ignorer ce Rootkit. D'autre part, AOL me demande d'installer une mise à jour. Est-il possible de la faire sans danger en rapport avec ce Rootkit ?
Ce Rootkit est installé depuis le 19 avril 2007 et est signé par AOL, donc très certainement inofensif et nécessaire au fonctionnenemt d'AOL

Répondre à perrierdan

6

lebat1, le 10 avr 2008 à 12:16:57

Problème détecté par Avast : C:\WINDOWS\system32\drivers\ATWPKT2.SYS

Le même problème apparait chez moi, en utilisant AVAST, je suis sous VISTA, utilisant AOL. Pour le moment tout semble bien fonctionner. AVAST par la fonction Supprimé, proposé lors de la détection, ne parvient pas à supprimer ce fichier.
Evidemment rien ne dit que dans l'avenir des problèmes surviendront. Je n'ai pas trouvé de solution miracle sur les autres forums.
Je ne change rien dans l'immédiat, mais évidemment si quelqu'un a une solution afin qu'AVAST ne détecte plus ce fichier, ou qu'il remette les choses en ordre, ce serait l'idéal !
je reste donc à l'écoute
Cordialement

Répondre à lebat1

7

h.henry, le 10 avr 2008 à 18:41:20

Bonjour,

Perso j'ai 2 pc connecté sur AOL sur pc depuis 1999, et depuis 3 ou 4 jours je rencontre ce problème que sur un seul pc

J'ai Avast sur les deux PC, spyware protection d'AOL de parametrer sur les 2 pc pour une analyse rapide chaque jour à 12 h, et une complète chaque jour à 21 h, rien de detecté.

Après ce message d'AVAST au demarrage, une première fois, j'ai fait faire une analyse et supprimer ce fichier sans aucun souci par la suite. Mais de nouveau ce message 2 jours après.
J'ai été verifier sur l'autre pc, et ce fichier signalé (ATWPKT2.SYSy) y est bien, pourtant sur ce PC Avast ne detecte rien au demarrage.

Donc resumons :
2 pc sur AOL ; tout les deux sous XP home sp2 ; 2 avast parametré à l'identique ; ce fameux fichiers (ATWPKT2.SYSy) sur les 2 pc, et sur l'un Avast le detecte depuis peu, et pas sur l'autre...

Je pense que ça doit être un fichier utile à AOL, et qu'une mise à jour d' AVAST le trouve pas très catholique.

Répondre à h.henry

11

laurentwallez08, le 14 avr 2008 à 10:05:16

Salut je m'appelle laurent et je crois avoir résolut le problème

j'ai la même config que toi aol-neuf avast aol spyware et 2 ordi relier en réseau via la neuf box

même mésage ATWPKT2 sur 1ordi et pas sur l'autre

sur l'ordi ou il y avait le mésage j'ai supprimer le fichier manuellement

windows- sytems32 - drivers clic droit sur ATWPKT2 et supprime attention ne ferme pas la fenêtre

ensuite vas sur l'autre pc dans le même dossier sectionne atwpkt2 et fait un copier coller
si tu a un réseau mais le dans le dossier partager ou sur une clef usb ou autre puis colle le dans le dossier de l'autre ordi

mais avant remarque que sur l'ordi qui deconne ATWPKT2 et en majuscule et pas sur l'autre ordi

c'est pour ça qu'il faut le supprimer avant de faire ton copier coller

ensuite vide ta corbielle et redemarre l'ordi
retourne voir dans le dossier atwpkt2 doit être en minuscule

moi je n'ai plus de problème en espèrent t'avoir rendus service @+++ laurent

tu peut me contacter wnl08@hotmail.fr

Répondre à laurentwallez08

30

kewiso, le 4 mai 2008 à 12:26:31

Bonjour, j'ai ce probleme de rootkit depuis 5 jours impossible de ce connecté sur aol,après 4 reinstalations d'aol toujours le meme probleme.tu disais de remplacer le fichier en majuscule par un en minuscule?mais moi il est en minuscule et ne fonctionne tjrs pas?help.je pars de suite chez mon pere copier ce fameux fichier car il a aussi aol sans probleme,et je suivrais tes indication;je te tiens au courant.merci d'avance
kewiso

Répondre à kewiso

31

alain, le 5 mai 2008 à 08:59:19

Effectivement, j'ai encore eu un problème hier matin en allumant le PC : AVAST me resignale un rootkits !!!
j'ai scanné comme conseillé par AVAST.
le fichier ATWPKT2.SYS était en minuscule cette fois ?
ce matin, pas de soucis pour l'instant ?
je n'ai pas de problème de connection avec AOL sauf que l'arrivée de la première page ( infos ) est lente, ce n'est pas normal mais une fois démarré, ça roule !
je ne sais pas quoi penser de tout ceci ?
attention je ne suis pas spécialiste, je vais essayer de joindre AOL pour leur expliquer le problème mais ils sont surement au courant. il n'y a malheureusement jamais d'information vers la clientéle pour ce genre de chose.
des progrés restent à faire dans le domaine des relations clients en général.
si quelqu'un en sait un peu plus, on est à l'écoute...
amicalement,

Répondre à alain

8

boulepate62, le 10 avr 2008 à 21:09:51
  • +4

Bonjour

Ce driver vient d'AOL : ATWPKT2.SYS

Si vous avez un doute vous pouvez faire analyser vos fichiers chez Virustotal, plus d'info ici
http://kerio.probb.fr/...

Pour le souci, c'est un faux positif (fichier non infecté détecté comme étant infecté) que détecte Avast et le problème sera probablement résolu sous peu ;-)

C'est en forgeant que l'on devient forgeron !
 *¤¤ site perso pour dans mon profil ¤¤*

Répondre à boulepate62

9

tusanelle, le 13 avr 2008 à 15:17:01

Idem pour moi, g suis sous vista , FAI NEUF et aol. C'est bien avast qui m'a signalé ce rootkit et je suis heureuse de voir que vous etes plusieurs dans ce cas. La première fois j'ai suivi l'action proposée , suppression ce qui a déclenché un lancement de virus sous dos avec avast et de gros problèmes de connection pour aol. Donc rebelote , mais cette fois je n'y touche pas , je l'ignore et je coche ne plus me parler de ce rootkit qui est sans doute lié à aol;
Merci pour ces infos

Répondre à tusanelle

10

lebat1, le 13 avr 2008 à 18:10:08

En ce qui me concerne, depuis l'apparition de ce rootkit, n'ayant rien fait, je n'ai aucun problème. Il doit donc effectivement s'agir d'une anomalie dans Avast et cela sera rapidement remi en ordre.

Répondre à lebat1

12

ninio1982, le 17 avr 2008 à 02:07:34
  • +3

Bonjour tlm
je suis un technicien chez aol ,bin avast a crée un grand probleme y'a plus d'une centaine par jour d'abonné qui appellent pour un probleme de detection de mode de cnx suite a la suppression de ce soit disant un rootkit .
aucun autre antivirus ne pose ce probleme .
en fait c'est une anomalie dans avast et c'est arrivé depuis une mise a jour effectué ce dernier mois .
mon conceil c'est de ne pas supprimer ce rootkit .

Répondre à ninio1982

19

coco, le 30 avr 2008 à 19:14:58

Bonjour

et comment on fait lorsque l'on a supprimé ce fameux fichier ? car depuis je ne peux plus me connecter sur aol en passant par aol . Je précise que j'ai aolbox . J'ai tout essayer ( restauration systeme , desinstallation d'aol9.0 , installation aol 9 VR .... ) rien n'y fait , le seul truc que je n'ai pas fait c'est de désinstaller la box ( trop peur que cela ne fonctionne +) parce quand fait j'ai l'impression qu'il ne reconnait + la box . J'ai beau changer de lieu de connection il ne trouve pas la box .
Si t'as une idée merci car j'avoue la suis coincée .
a+

Répondre à coco

21

avaricum, le 1 mai 2008 à 09:28:32

Salut COCO.Je n'ai pas de nouvelles positives à apporter à notre probleme commun.Des que j'ai qqe chose choses je t'en fais part! et vis et vers ça!

Répondre à avaricum

22

avaricum, le 1 mai 2008 à 09:28:31

Salut COCO.Je n'ai pas de nouvelles positives à apporter à notre probleme commun.Des que j'ai qqe chose choses je t'en fais part! et vis et vers ça!

Répondre à avaricum

13

lebat1, le 17 avr 2008 à 11:33:35

Bravo et merci à ninio1982 d'être intervenu. Cette erreur d' Avast a effectivement du créer un surcroit énorme de travail à la maintenance aol, ce qui est effectivement fort préjudiciable.
J'avais opté pour la solution de ne pas supprimer ce fichier (qui d'ailleurs est dans le logiciel Aol, donc a son utilité) et je peux confirmer que je n'ai jamais eu de problème.
Merci d'être intervenu, ceci démontre l'intérêt d'Aol pour ses clients, bien que malheureusement beaucoup rencontrent des soucis dans les contacts avec la maintenance.
cordialement

Répondre à lebat1

14

la cotterie, le 22 avr 2008 à 09:27:33

Salut j"ai eu ce message ce matin (j'ai aussi Avast).C'est le deuxième depuis 1 semaine.Je suis aussi AOL
.j'ai remarqué que quand la veille j'avais 1 message d'erreur (impossible de configurer tel fichier)au moment d'&teindre mon P.C. A l'allumage le lendemain Avast me trouvait soit 1rootkit ou 1 trojans et il me fait un analyse et me demande(supprimer ignorer ou quarantaine) en g&n&ral jr supprime

Répondre à la cotterie

15

khrist, le 25 avr 2008 à 11:56:55

J'ai eu ce message d'avast ce matin même. Je suis sous Vista et j'ai AOL avec une neuf box. J'ai hélas trop fait confiance à avast (qui depuis que je l'ai installé ne m'avait posé aucun problème) et j'ai supprimé le fichier (j'aurait dû faire un tour sur internet avant!!). Bref, au redémarrage du pc, je pouvais démarrer intern explorer mais la page d'accueil ne s'affichait pas (alors que les tests de connexion neuf me disaient que j'étais connecté à internet). Pareil sur firefox. Heureusement, et c'est paradoxal, la connexion internet marchait sans problème via le logiciel aol. J'ai pu alors voir que le fichier ATWPKT2.SYS faisait partie d'aol. J'ai donc retéléchargement aol 9 VR et réinstaller en écrasant ma version et tout a remarché sans problème. Attention donc à cette fausse alerte!!

Répondre à khrist

16

lucemarie, le 27 avr 2008 à 22:48:08

Bonjour,

J'ai également le même problème depuis environ 15 jours, j'utilise aussi avast et j'ai AOL-NEUF comme FAI. J'ai dû désinstaller et réinstaller AOL plusieurs fois.J'ai téléchargé "malwarebytes antimalware" logiciel gratuit contre les rootkit, mais il ne me détecte rien. Actuellement tout remarche presque normalement, c'est à dire qu'à l'ouverture d'AOL j'ai le message d'avast me disant que j'ai un rootkit, je l'ignore, par contre il me vient une fenêtre AOL Software me disant "AOL a rencontré un problème et doit fermer......" et que je clique sur débogage ou sur fermer je suis déconnectée, si je laisse la fenêtre ouverte sans rien faire AOL marche, mais c'est vrai que j'ai souvent des déconnections intempestives.
Quand j'ai rencontré ce problème de rootkit, j'ai voulu faire une restaureation système et cela m'a été impossibe! je ne sais pas si ces 2 problèmes sont liés.
Merci d'avance si quelqu'un peut m'éclairer là dessus.
Cordialement.
Lucemarie

Répondre à lucemarie

17

h.henry, le 28 avr 2008 à 09:34:53

Bonjour,

Moi aussi j'ai été confronté à ce problème,(voir message plus haut) mais ce qu'il y a de plus bizarre, c'est que sur 2 PC connectés tous les deux sur même neufbox, même version d'avast puique issu du même telechargement,sous XP sp2 tout les deux avec des mises à jours regulière, que j'ai eu ce probvlème là.

Je n'ai rien changé, sauf passé ce fichier du mode majuscule au minuscule comme l'a indiqué je ne sais plus qui. Puis j'ai encore eu ce message une fois après, puis plus rien depuis.

Je pensais a une mauvaise mise a jour d'Avast où de je ne sais qui, car cela me rappel un problème que j'ai eu il y aquelque temps avec une imprimante HP.
Lorsque je l'avais installée pendant quelque semaine tout allait bien, puis un jour, elle à prise la main sur le pc. C'est à dire que lorsque j'allumais le pc, juste en arrivant au moment de charger Windows, j'avais un bel ecran bleu avec seulement au centre une içône de HP sur laquelle je devais cliquer pour pouvpoir continuer le chagement de Widows.
Je me suis renseigner auprès du vendeur qui n'avait jamais vu cela, j'ai desinstallé et reinstallé x nombre de fois le logiciel et l'imprimante sans aucun resultat.
Ce n'était pas dramatique et je m'étais resigné à faire cette opération à chaque démarrage. Puis un jour plus rien tout est redevenu normal sans en comprendre la raison.
J'avais conclu à une mise à jour merdique, mais de qui ???

Je pense que dans notre cas, (ATWPKT2.SYS) cela doit être un peu la même chose, patienté et le problème passera seul, en tous cas, chez moi maintenant je suis tranquille.

A savoir egalement pourquoi sur un pc j'avais (ATWPKT2.SYS) en minuscule, et en majuscule sur celui sur lequel j'avais ce message, pourtant toujours issu du même logiciel d'AOL 9.
A t-il toujours été en majuscules ??? Ou si quelque chose à changer le fichier ??? Mystère.

Répondre à h.henry

20

h.henry, le 30 avr 2008 à 20:56:20

Je ne sais si mon conseil serait bon, mais à ta place je reinstallerai le logiel d'AOL pour reinstaller ce fichier.

Ensuite, quelque part sur Avast, mais desolé, je ne sais plus où, je suis tombé par hazard à un endroit où Avast demandait si je voulais que ce fichier soit ignoré par Avast. Alors fais une recherche de ce coté là, si je retrouve je viendrais le preciser.
Chose currieuse, hier j'ai installer un troisième PC (Portable) sur ma neufbox, le logiciel d'AOL et Avast et aucun problème sur ce PC pour le moment.

Répondre à h.henry

18

vincent, le 30 avr 2008 à 18:38:06

Bien content de voir qu'un nombre important de personnes ont le meme soucis, mais moi je suis réellement embété!
En effet ma connection est tres lente la navigation également , 3 heures pour vous écrire ce message et je n'ai plus de tonalité tph fixe via la 9 boxe.Je n'ai pas la possibilité de tph à à 1 technicien pour m'aider.
Que doisje faire?

Répondre à vincent

23

f6agv, le 2 mai 2008 à 10:50:56

Bonjour,
je viens de lire les messages du forum. ici, j'ai ce problème depuis plusieurs jours.
ma config c'est :
XP SP2 + zone alarm + avast + AOL NEUF 9.VR
sur mon PC portable le fichier est signalé en lettres minuscules, par contre sur le PC fixe où j'ai eu droit à la mise en garde d' Avast, les lettres sont majuscules !
j'ai un soucis avec AOL :
1--- il ne démarre plus du premier coup, il faut refaire une tentative pour ouvrir !
2--- il commence à charger très lentement ( en bas à gauche ) je ne sais quoi avant de donner la fenêtre !

ma question est comment en finir avec ce problème, s'agit -il d'un véritable virus ???

amicalement, ALAIN

Répondre à f6agv

24

h.henry, le 2 mai 2008 à 14:02:27

Suis le poste 11 de Laurent, en emplaçant le fichier en majuscule par une copie de celui en minuscule.

Il y a peut-etre la solution de desinstaller le logiciel dAOL pour le reinstaller, je n'ai pas tentée cette solution.

La question serait de savoir ce qui peut modifier ce fichier.

Répondre à h.henry

25

alain, le 2 mai 2008 à 14:51:55

Re : h.henry
oui, c'est ce que j'ai fait, mon portable n'est pas souvent sur le web, le fichier semble être intact.
le nom est bien en minuscule.
donc j'ai fait comme indiqué plus haut :
--- couper le fichier en majuscule et le mettre sur une clé ( pour destruction ultérieure )
--- vider la corbeille.
--- coller le fichier en minuscule dans le même dossier
--- redémarrer le PC fixe.
apparement le logiciel AOL semble plus rapide, il ouvre du premier coup.
j'ai fait un scan avec SOPHOS, qui n'a rien donné. je le désinstallerai plus tard.
voilà qui est résolu, mais j'aimerai bien comme tout le monde savoir de quoi il s'agit avec cette histoire ???

--- erreur d' AVAST ???
--- attaque de rootkit ???

amicalement à tous, Alain

Répondre à alain

26

h.henry, le 2 mai 2008 à 15:13:28

Comme j'ai dit dans un poste plus haut, lorsque j'ai eu mon premier problème, j'avais 2pc, maintenant j'en ai 3.
Tous sous xp home sp2, AOL installé depuis le même logiciel, Avast issu depuis le même telechargement d'Avast, mais un seul a connu ce problème.

Je suis tombé sur un enroit sur Avast, je crois que c'esst sur ce fameux message, où il y avait une case à cocher pour ignorer ce fichier, je l'ai cochée d'où peut-etre la raison que je sois tranquille maintenant,

Répondre à h.henry

27

lucemarie, le 3 mai 2008 à 17:28:56

Bonjour,

Comme je l'avais dit plus haut j'ai eu moi aussi ce problème de rootkit avec avast et AOL-NEUF.
J'ai également coché "ignorer" dans avast, si je me souviens bien c'est en ouvrant le PC que le message d'avast s'inscrivait demandant si on voulait faire un scan ou ignorer ce rootkit.
Par contre j'avais dû désinstaller et réinstaller AOL plusieurs fois car je n'avais plus le 'lieu" et AOL ne le retrouvait plus (mais je crois que c'est parcequ'en réinstallant AOL j'avais oublié de désactiver avast, et quand j'y ai pensé tout est rentré dans l'ordre).
Par contre j'ai depuis des déconnexions intempestives.Quand je me connecte, une fenêtre s'ouvre "AOL software" indiquant quAOL a rencontré un problème et doit fermer, ça déconnecte et se reconnecte tout seul mais c'est très désagréable!
Si quelqu'un a rencontré et solutionné ce problème....cela me ferait bien plaisir de savoir que faire.
Merci de votre aide.
Cordialement
Lucemarie

Répondre à lucemarie

28

h.henry, le 3 mai 2008 à 18:22:26

Peut-être un problème de connectique.

Perso, Aolien depuis 99 en connexion classique jusqu'à il y a 3ans, puis connexion ADSL en zone non dégroupée et telephone ligne comprise depuis 1an, je n'ai jamais connu se problème.

Parcontre, en connexion classique, un ami a eu ce problème assez longtemps et incriminait AOL. Pour moi son problème venait de sa connexion et non pas d'AOL, et sur mon insistance a commneceé à faire verifier sa ligne par FT, ce qui avait légèrement amélioré, mais toujours des déconnexions. Toujours sur mon instance, je lui ai proposé mon modem pendant quelque temps à l'essai. Du moment de linstallation de mon mdem, il en a été fini des deconnexions, tout cela venait tout simplement de son modem.

Selon de source d'un vendeur rayon informatique, un modem connecté sur un swich, ce swich doit toujours être allimenté independament du pc en courant, car toujours selon ce vendeur, la moindre baisse de tention crérait une deconnexion du modem. C'est pourquoi il m'avait fait prendre un appareil a 250 F allimenté directement sur prise courant plutôt qu'un a 50 F allimenté par l'USB.
Vrai ou faux ??? Difficile à dire, perso je n'ai jamais rencontré le moindre problème sur le swich allimenté directement sur prise de courant. Il serait bien que quelqu'un d'averti puisse confirmer ou infirmer.

Ou alors, problème de deconnexion intempestives que j'ai rencontré chez un ami, sous orange. C'était le logiciel d'orange qu'il fallait desintaller, ce qui, une fois faitu s'en a été terminé les deconnexions.

Alors qui sait ??? voir peut-être de coté de tes connexions.

Répondre à h.henry

29

ALAIN, le 3 mai 2008 à 18:28:55

POUR LUCEMARIE,
en m'aidant des réponses données sur ce forum, j'ai simplement remplacé le fichier ( majuscule ) par un fichier ( minuscule ) qui était dans mon portable et à priori intact !
j'avais des signes inquiétants auparavent :

PC plus lent, des lignes jaunes en damier sur l'écran, quand j'étais sur AOL...

il doit s'agir d'un ROOTKIT un peu méchant quand même.

je conseille à tous de faire comme j'ai fait : un échange de fichier et c'est tout. pas besoin de réinstaller AOL 9.VR.

maintenant est-ce que ça va tenir le coup ???

amicalement, ALAIN

Répondre à ALAIN

32

lucemarie, le 6 mai 2008 à 00:00:57

Merci pour vos réponses.
J'ai donc fait comme vous le conseillez changer le fichier majuscules par le fichier miniscules.
J'avais relevé le nom des fichiers infectés : le 1er : system32\nsinet et l'ai envoyé à analyser à "virus total" et voici ce que je reçois dès l'envoi : "0 bites size received/Se ha recibido un archivo vacio"?????? Je ne comprends pas ce que cela veut dire (peut-être que le fichier n'a pas été reçu?????? j'ai fait plusieurs tentatives et toujours le même résultat.
le 2ème : C/system volume information\restore[7F038a04-A127 ......} j'ai fait tout mon disque dur et pas trouvé l'emplacement de ce fichier.
Si vous pouvez continuer à m'aider ce serait sympa.
Cordialement
Lucemarie

Répondre à lucemarie

33

kewiso, le 6 mai 2008 à 07:59:31

Salut tu trouveras le fichier C/WINDOWS/Systeme 32/drivers/atwpkt2.sys.bon courage

Répondre à kewiso

34

lucemarie, le 6 mai 2008 à 15:00:49

Merci, ce fichier là je l'ai trouvé, c'est le second que je ne trouve pas (système volume information......) même en allant dans "rechercher" , j'aurais voulu le faire analyser.
J'ai enlevé le fichier majuscules et remplacé par le fichier minuscules, j'ai eu ce matin le même problème avec avast qui me signale encore ce rootkit, et des déconnections (mais il semblerait moins souvent.....)
Par contre j'ai passé ce matin "malwarebytes-anti malware" et là on me dit aucun fichier infecté!!!!
Pas facile tout ça!! Au secours!!!!
Cordialement
Lucemarie

Répondre à lucemarie

38

dede, le 20 aoû 2008 à 10:58:13

Bonjour

je ne sais pas comment aller rechercher ce fichier SOS que lest le mod emploi

daniel

Répondre à dede

35

Doudou, le 12 mai 2008 à 17:24:25

Quand j'allume mon ordinateur la page présentation AOL n'apparaît pas mais les mails oui et au bout de 3 mn environ , je lis : "erreur AOL Software" et tout s'éteind ???? Merci de m'aider.

Répondre à Doudou

37

sebcharlene, le 25 mai 2008 à 15:53:31

G le meme problemesi tu a une solution merci de la faire suivre, j'en ferais de meme

Répondre à sebcharlene

36

boulepate62, le 12 mai 2008 à 17:55:55
  • +1

système volume information....
Ceci est la restauration du système de Windows.
Si vous avez supprimer le fichier détecté comme un rootkit, essayez de restaurer votre ordinateur à une date antérieure afin "d'annuler" la suppression. Explication ici.
http://kerio.probb.fr/...

Je pense que certains feraient mieux de relire le sujet en entier : CE N'EST PAS UN ROOTKIT.


Pour ceux sachant se débrouiller, faites ceci :
* Copie du fichier soit disant infecté.
* Le compresser au format zip avec un mot de passe virus
* D'envoyer le tout à virus@asw.cz en indiquant dans le corps du mail : false positive

Et AOL/Neuf dans tout ça faut plus d'un mois pour uploader un fichier chez Avast ?! Sont peut-être long mais faut pas exagéré, si personne bouge ça bougera pas.

C'est en forgeant que l'on devient forgeron !
 *¤¤ site perso pour dans mon profil ¤¤*

Répondre à boulepate62

39

 et51claude, le 13 aoû 2009 à 17:12:56

Un Rootkit ( petite saleté suprême pire qu’un virus ! ) est un logiciel, ou une technique permettant à un individu malveillant de dissimuler son activité aux yeux du système. La présence d'un rootkit est difficile a détecter. Ce dernier est capable de dissimuler son existence et son activité aux utilisateurs ainsi qu'aux moyens de détection classiques (antivirus, antispywares). Les trojans, keyloggers, ou (par exemple) les vers peuvent utiliser la technique des Rootkits pour se rendre invisible et donc indétectable par les moyens de détections classiques. Mais on peut aussi s'en servir caché un dossier.


Ce Rootkit Revealer logiciel va débusquer sur votre système les rootkits qui pourraient s’y dissimuler. Ces derniers changent le résultat de l'API (application programming interface) afin de masquer leur présence. Le logicielle ne propose que la réalisation d'un scan, dont on peut déterminer la profondeur.
http://www.microsoft.com/technet/sysinternals/utilities/Root­kitRevealer.mspx

Pour les Rootkit - j’utilise l'antivirus F-sécure (le précurseur en ce domaine )


La technologie d'élimination de rootkit BlackLight de F-Secure détecte les objets qui sont cachés aux utilisateurs et permet de les enlever. Le but principal est de combattre les rootkits et toutes sortes de malwares qui emploient cette technologie. BlackLight AntiRootkit fonctionne en examinant le système en profondeur. Logiciel en béta, existe en version graphique ou ligne de commande.

https://europe.f-secure.com/exclude/blacklight/index.shtml

Répondre à et51claude