Logiciel malvaillant détécté par Avast

Fermé
GrichkaCool - 29 mai 2008 à 02:01
 GrichkaCool - 31 mai 2008 à 14:42
Bonjour,
J'ai un petit problème sur mon pc qui tourne sous XP. Avast m'affiche : "Un logiciel malvaillant a été trouvé !"
Nom du fichier : c:\windows/system32/drivers/vga.sys
Nom du logiciel : Win32:Vanti-BK [Rtk]
Type : Rootkit
Version VPS : 08058-0, 28/05/2008

Avast me propose de le "supprimer "ou de le "mettre en quarantaine "mais aucune de ces 2 solutions ne marche.
Dés que je rentre sur un des disque dur Avast me remet le même message.

Avast me propose enfin de "Ne rien faire" avec comme note : "si vous appuyez sur ne rien faire le logiciel malveillant ne sera pas activé" mais la j'avoue que je n'ai pas trop confiance :).


Merci par avance pour votre aide :)
A voir également:

2 réponses

Utilisateur anonyme
29 mai 2008 à 02:04
salut,
commence par ca :

Télécharge
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
sur ton Bureau et lance le.

Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

c:\windows/system32/drivers/vga.sys

Clique sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, accepte !
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles

Voila t'aura juste à supprimé le dossier OTMOVEIT sur le C:\ après un redemarrage


-----------------

je te conseil de faire un scan en ligne etre sûr qu'il n'y à rien d'autre :

branche tous tes supports externes (clés usb, mp3...) ne les retire pas avant la fin du scan !
fait un scan en ligne avec internet explore, si tu as firefox fait:
démarrer -> executer -> tape : iexplore (puis valide)

(coche toutes les cases à chaque fois) :
https://www.eset.com/

à la fin colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

si ta besoin d'aide tu as un tutoriel ici : http://bibou0007.com/tutos-et-lexique-f45/tutorial-nod32-online-scanner-t128.htm
0
GrichkaCool
29 mai 2008 à 21:16
Merci Dorgane, je test sa ce soir ;)
0
GrichkaCool
31 mai 2008 à 13:16
Ben je crois que j'ai un vrai pb c'est la première fois que je vois sa !

Je viens de redémarrer le pc, qui à le, je c pas, Virus, trojan, ver :) est qu'en je clic sur un des disk dur windows m'ouvre la fenêtre "Ouvrir avec" avec "choisissez le programme à utiliser pour ouvrir ce fichier".

O faite qu'en j'ai lancé le fichier : OTMoveIt2.exe, que tu m'as demandé de télécharger Doregane, il ne trouvais pas le fichier il me met comme message : "Invalid time flag [vga.sys] must be numerical".

Je me suis donc dit cool il a du être supprimer par Avast :) et ben j'ai pas pu vérifier car impossible de rentré sur les disques durs !! On m'a dit que c'était un ver mais j'en suis pas sur.

Windows Xp marche correctement vu que j'ai lancé la machine, j'arrive sur le bureau, je me connecte au net ... bizarre

J'ai lancé le scan j'ai pas pu récupérer toutes les informations qu'il m'a donné, je sais juste que le scan sur https://www.eset.com/
Sa a détecté 7 pbs qu'il à réparer. Mais je n'ai toujours pas accès a mes disque dur. :(

Avast à trouvé un autre virus que j'ai mis en quarantaine.

Nom du fichier : C :widows\system32\kavo.exe
Nom logiciel : win32-AuCrypt [Crypt]
Type de logiciel malveillant : Virus Ver
Version 08531-0, 31/05/2008

Merci pour votre aide :)
0
GrichkaCool
31 mai 2008 à 14:42
Bon j'ai réussi à contourné le pb pour rentré sur les Disques dur je passe par la "recherche" :)

Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles :
Je n'ai aucun raport dans le fichier que tu m'a indiqué je vais refaire un scan je pense parce que Avast s'affole un truc de fou, il a du detecté au moins 1à virus ou ver ?? voila les fichiers qu'il a trouvé.

Nom fichier : C:\m.exe
Nom logiciel : Win32-AuCrypt
Virus Ver

Nom fichier : C:\Documents and setting\...\temporary Internet Files\Content.I5\ADNCH8ZA\zz[1].exe
Nom logiciel : Win32-AuCrypt
Virus Ver

Nom de fichier : C:\System Volume Information\_restore{EC641245-C12C-4F70-9FFEEAF667C}\RP105\A0016372.exe
Files\Content.I5\ADNCH8ZA\zz[1].exe
Nom logiciel : Win32-AuCrypt
Virus Ver

Nom de fichier : C:\System Volume Information\_restore{EC641245-C12C-4F70-9FFEEAF667C}\RP105\ A0016392.DLL

Nom de fichier C:\System Volume Information\_restore{EC641245-C12C-4F70-9FFEEAF667C}\RP105\ A0016406.DLL

Nom de fichier :(la meme avec a la fin) A0016408.exe

Nom fichier : (la meme avec a la fin)A0016412.exe

Pour ce derniers virus ou vers des que je le supprimer il revenez directe est avast le detecté, je me suis deconnecté du net et du coup plus rien après.

J'ai réussi a récupérer le rapport : C:\Program Files\EsetOnlineScanner\log.txt que voici :


Version=4
OnlineScanner.ocx=1.0.0.56
OnlineScannerDLLA.dll=1, 0, 0, 51
OnlineScannerDLLW.dll=1, 0, 0, 51
OnlineScannerUninstaller.exe=1, 0, 0, 49
Vers_standar_module=3145 (20080529)
Vers_arch_module=1.064 (20080214)
Vers_adv_heur_module=1.064 (20070717)

Aprés je pense que le reste n'ai pas utile c'est trop long a retapé :)

Si vous pouvez continué à m'aider sa serais cool merci.
0
GrichkaCool
29 mai 2008 à 21:56
Ben je crois que j'ai un vrai pb c'est la première fois que je vois sa !

Je viens de redémarrer le pc, qui à le je c pas, Virus, strojen :) est qu'en je clic sur un des disk dur windows m'ouvre la fenêtre "Ouvrir avec" avec "choisissez le programme à utiliser pour ouvrir ce fichier".

O faite qu'en j'ai lancé le fichier : OTMoveIt2.exe, que tu m'as demandé de télécharger Doregane, il ne trouvais pas le fichier il me met comme message : "Invalid time flag [vga.sys] must be numerical", je me suis donc dit cool il a du être supprimer par Avast :) et ben j'ai pas pu vérifier car impossible de rentré sur les disques durs !!

Windows Xp marche correctement vu que j'ai lancé la machine, j'arrive sur le bureau, je me connecte au net ... bizarre
Je pense que lancé le scan sur Internet ne servirais a rien vu que les disque dur ne sont "pas reconnu" ??
Je vais tester qu'en même :)

Merci par avance pour votre aide
0