Rootkit trouvé par avast win32:Evo-gen[susp]

Fermé
sandypat Messages postés 2 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 5 janvier 2014 - 5 janv. 2014 à 07:36
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 5 janv. 2014 à 07:37
Bonjour,

Avast vient de me signaler qu'il avait trouvé un rootkit. Il me conseillait de le supprimer et de faire un scan au démarrage après avoir redémarré l'ordinateur.
C'est ce que j'ai fait, pourtant le même message est revenu.

J'ai consulté les forums où j'ai pu voir que d'autres personnes avaient rencontré le même problème mais les démarches conseillées m'ont semblé assez compliquées.

Je précise que je suis peu expérimentée en informatique.

Le message d'avast dit qu'il a trouvé un Rootkit :
"Nom du fichier : SVC : hpqwmiex.exe
Nom du rootkit : Win32 : Evo-gen[susp]

Mon ordinateur est sous windows vista.


Merci de bien vouloir me venir en aide.
A voir également:

1 réponse

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
5 janv. 2014 à 07:37
bonjour,

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/ ==> Pour t'aider <==

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0