Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

rootkit détecté par avast

55 réponses
Avatar
Philippe Gueguen
Bonjour

Je suis sous XP SP3

Depuis ce matin, avast me détecte un rootkit sur le fichier:
c:\windows\System32\ils.dll. (par la méthode heuristique)

Je l'ai supprimé mais il revient et avast me détecte à nouveau ce virus au
redémarage suivant.

J'ai envoyé ils.dll a http://www.virustotal.com qui n'a rien découvert.

Que dois je faire?

Merci.

10 réponses

1 2 3 4 5
Avatar
houba
Bonjour ° Bonsoir, le Sat, 20 Dec 2008 17:00:28 +0100, Ludovic - F5PBG
< .> a wroté:

Il faut passer en mode sans échec.







Chose impossible pour 99,99 % des virus actuels qui bloquent cette
possibilité.





Ah, il faudra m'expliquer comment je désinfecte des
PC de collègues de façon régulière.


Régulière ?

Je croyais qu'avec tes 10 amis, collègues, charentaises, Molex, épouse
Corche,... Il n'y a eu jamais aucun pb avec Avast.
--------------------------------------------------------------------------
'antivirus "efficace", si possible, pas le plus connu'
'ne pas écouter les personnes vous indiquant qu'un antivirus gratuit
est moins efficace'
'autant disposer d'un antivirus gratuit tout aussi efficace'
'AVAST'
'Personnellement, j'ai opté actuellement pour AVAST : CLIQUEZ ICI POUR
LE TELECHARGER (gratuit pour les particuliers)'
---------------------------------------------------------------------------


Mais ne cherche pas non plus à nous faire croire que ces pbs sont
apparus depuis que toi et tes séquestrés sont passés à Avira...
----------------------------------------------------------------------------
Groupes de discussion : microsoft.public.fr.windowsxp
De : Ludovic
Date : Sun, 06 Apr 2008 21:44:57 +0200
Local : Dim 6 avr 2008 15:44
Objet : Re: Avast

je viens de passer mes PC à Avira antivir.
J'ai fait quelques essais comparatif et en effet
il est plus efficace.
-----------------------------------------------------------------------------

Bobards sur bobards, toujours et encore des bobards ca doit être
extrêmement pénible d'exister sans sombrer dans les bobards.


Je n'ai pas dû
tomber sur les virus auxquels tu fais allusion.


Ouaip, effectivement t'a encore rien vu des virus.
Et ca passe son temps à faire l'Expert dans les forums de sécurité.
MDR !


Maintenant, si tu as des sources, je suis preneur.


Gougueule, ce n'est pas uniquement pour piller des sites et enrichir
le sien.
Je te donne une piste: Bagle, mais pas sa /ses variantes...

------------------------------------------------------------------------------
XP sp2/ Nod32 2.70.31 activé.
...
C:WINDOWSsystem32flecxxx.exe Infecté :
Trojan-Downloader.Win32.Bagle.xxx

J'ai donc viré ces fic et fait un nettoyage manuel dans la BdR,
redémarrer.
Mais toujours impossible de ré-installer Nod32 !

De ce qu'ils disaient les sites spécialisés (KAV, Sophos, Avira,...)
c'est qu'il y aurait d'autres fichiers hldxxx.exe, anti-trojan.exe,
ldr64.dll,... que je ne voyais pas dans l'explorateur (tous mes fic
systemes sont visibles et ont leurs extension depuis belle lurette,
depuis w3.1-w95).

HijackThis 1.99.1 ne voyait rien d'anormal.

D'autres conseillaient de démarrer en sans échec et lancer SDfix
http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm
Il a l'air bien cet utilitaire, sauf que impossible de démarrer en
sans échec, BSOD (écran bleu de la mort) garantie.
--------------------------------------------------------------------------------

Alors fais un effort si tu veux apprendre.
Je sais, ca fait très mal à la tête de réfléchir quand on est expert
qu'en copiage/collage.


Merci.


de rien cher flamboyant ignare.

--
VaN.
Avatar
Roland Garcia
Ludovic - F5PBG a écrit :
Il faut passer en mode sans échec.



Chose impossible pour 99,99 % des virus actuels qui bloquent cette
possibilité.




Ah, il faudra m'expliquer comment je désinfecte des
PC de collègues de façon régulière. J



ébédidon, à mon avis pour être régulièrement infectés ils sont
régulièrement mal conseillés.

--
Roland Garcia
Avatar
Ludovic - F5PBG
Alors les trolleurs, on s'ennuie ..?

Aucune des personnes dont le PC a été configuré
par mes soins n'a été infecté ensuite...

D'ailleurs, même avec Avast, si on suit à la lettre
http://inforadio.free.fr/articles.php?lng=fr&pgW ,
se faire infecter devient difficile...

Maintenant, évidemment, il faut essayer.
Bref, je clos le thread, comme d'habitude, afin
de ne pas répondre aux zigotos de service qui
n'ont pas grand chose à proposer...

Cordialement,
Ludovic.
Avatar
houba
Bonjour ° Bonsoir, le Sat, 20 Dec 2008 23:56:18 +0100, Ludovic - F5PBG
< .> a wroté:


D'ailleurs, même avec Avast, si on suit à la lettre
http://inforadio.free.fr/artimeschaussuressontdorées
se faire infecter devient difficile...



A peine 7h d'écart et tu nous ressers bobards/bobards ....

Puisque c'était si 'difficile', pourquoi serais tu amené
'à désinfecter de façon régulière' ????
-------------------------------------------------------------------------
"From: Ludovic - F5PBG < .>
Newsgroups: fr.comp.securite.virus
Subject: Re: rootkit détecté par avast
Date: Sat, 20 Dec 2008 17:00:28 +0100

Ah, il faudra m'expliquer comment je désinfecte des
PC de collègues de façon régulière...."
--------------------------------------------------------------------------

Tes 10-15 amis, collègues, charentaises, Molex, épouse
Corche, Rébane, gourmette or certifié de Chine, ... que tu nous sers
depuis plus d'1 an seraient-ils entrés en rébellion ?
Ou seraient-ils le fruit de ton imagination...

Bref, je clos le thread, comme d'habitude, ...


Quelle arrogance, que tu te retires de ce fil ou que tu ne veuilles
plus y participer, c'est toutafé envisageable.

Mais ce n'est pas à toi de clôturer un fil que tu n'as pas
initialisé...

--
VaN.
Avatar
Ludovic - F5PBG
>>
D'ailleurs, même avec Avast, si on suit à la lettre
http://inforadio.free.fr/articles.php?lng=fr&pgW
se faire infecter devient difficile...



A peine 7h d'écart et tu nous ressers bobards/bobards ....

Puisque c'était si 'difficile', pourquoi serais tu amené
'à désinfecter de façon régulière' ????




Sacré Truffe, Van / Houba , mais cela je n'en doutais plus...

Je vais formuler ma phrase autrement pour que
son cerveau limité comprenne mieux :

Régulièrement, je désinfecte les PC de
collègues. Une fois désinfecté, ils n'ont
plus de problèmes.

Vois-tu, des collègues, j'en ai quelques-uns,
notamment avec les désinfections que je
réalisent à distance de chez moi avec
Teamviewer.

Notre "champion du monde" devait croire
que je désinfectais régulièrement le même
ordinateur...

:)))

Je vais lui laisser le mot de la fin, il ne va
rien proposer, comme ses comparses, juste
critiquer gratuitement.

Cordialement,
Ludovic.
http://inforadio.free.fr
Avatar
Jkroipa
"Ludovic - F5PBG" < .> a écrit dans le message de news:








.




Ah, il faudra m'expliquer comment je désinfecte des
PC de collègues de façon régulière. Je n'ai pas dû
tomber sur les virus auxquels tu fais allusion.

Maintenant, si tu as des sources, je suis preneur.
Merci.




Non mais tu débarques avec ta phrase magique "il faut passer en mode sans
échec" avec le doigt levé en l'air comme si on ne le savait pas alors que
c'est le b-a-ba.

Les virus de tes collègues étaient sûrement des petits malwares sans
evergure. Tout bon virus qui se respecte rend interdite cette démarche (F8).
Avatar
Bruno S
houba a écrit :
../..

Mais ce n'est pas à toi de clôturer un fil que tu n'as pas
initialisé...



clôturer ? avec du fil barbelé ? Clore peut-être ;-)
Avatar
Cyrius
On Sun, 21 Dec 2008 09:51:28 +0100, "Jkroipa"
wrote:

Maintenant, si tu as des sources, je suis preneur.
Merci.






Non



Pourtant, avec 99,99 % cela devrait pouvoir se trouver aisément.

les virus de tes collègues étaient sûrement des petits malwares sans
evergure. Tout bon virus qui se respecte rend interdite cette démarche (F8).



0,01 % soit 1 chance sur 10.000 que ce soit des "virus" de petite
envergure. Ou alors les pc des amis de Ludo sont très bien protégés
:-)
Avatar
houba
Bonjour ° Bonsoir, le Sun, 21 Dec 2008 11:10:26 +0100, Bruno S
a wroté:

houba a écrit :
../..

Mais ce n'est pas à toi de clôturer un fil que tu n'as pas
initialisé...



clôturer ? avec du fil barbelé ? Clore peut-être ;-)


C'est juste, merci.

Mais j'aurais pu dire aussi 'mettre fin à', p'être que cela te
conviendrait aussi.

--
VaN.
Avatar
houba
Bonjour ° Bonsoir, le Sun, 21 Dec 2008 09:43:03 +0100, Ludovic - F5PBG
< .> a wroté:

Je vais lui laisser le mot de la fin, il ne va
rien proposer, comme ses comparses, juste
critiquer gratuitement.



Encore là l'alzheimé ????

Newsgroups: fr.comp.securite.virus
Subject: Re: rootkit détecté par avast
Date: Sat, 20 Dec 2008 23:56:18 +0100
Message-ID:

"Bref, je clos le thread, comme d'habitude, ..."

--
VaN.
1 2 3 4 5