OVH Cloud OVH Cloud

Virus dans "Svkp.sys"

8 réponses
Avatar
Gambon
Bonjour,
hier sans installer quoique cela soit, j'ai eu une alerte Norton
m'avertissant que le fichier" SVKP.sys" dans
"C:\WINDOWS\system32\Svkp.sys " était infecté par la menace :
Hacktool.Rootkit.
Norton l'ayant mis en quarantaine, je l'ai ensuite supprimé.
Mais, à quoi servait ce fichier ?
J'ai voulu restaurer ( à l'aide de Ghost 9 browser) ce dit fichier et
aussitôt une alerte m'annonçait une nouvelle infection.
Puis je rester sans ce fichier"svkp.sys" ?
Merci.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

8 réponses

Avatar
Patrice
Bonjour,
hier sans installer quoique cela soit, j'ai eu une alerte Norton
m'avertissant que le fichier" SVKP.sys" dans "C:WINDOWSsystem32Svkp.sys "
était infecté par la menace : Hacktool.Rootkit.
Norton l'ayant mis en quarantaine, je l'ai ensuite supprimé.
Mais, à quoi servait ce fichier ?
J'ai voulu restaurer ( à l'aide de Ghost 9 browser) ce dit fichier et
aussitôt une alerte m'annonçait une nouvelle infection.
Puis je rester sans ce fichier"svkp.sys" ?
Merci.
Cordialement
Bonjour,

Google est ton ami, voir ici :
www.sophos.fr/virusinfo/analyses/w32rbotagp.html
patrice

Avatar
Gambon
Il se trouve que Patrice a formulé :
Bonjour,
hier sans installer quoique cela soit, j'ai eu une alerte Norton
m'avertissant que le fichier" SVKP.sys" dans "C:WINDOWSsystem32Svkp.sys
" était infecté par la menace : Hacktool.Rootkit.
Norton l'ayant mis en quarantaine, je l'ai ensuite supprimé.
Mais, à quoi servait ce fichier ?
J'ai voulu restaurer ( à l'aide de Ghost 9 browser) ce dit fichier et
aussitôt une alerte m'annonçait une nouvelle infection.
Puis je rester sans ce fichier"svkp.sys" ?
Merci.
Cordialement
Bonjour,

Google est ton ami, voir ici :
www.sophos.fr/virusinfo/analyses/w32rbotagp.html
patrice


Bonjour,
oui, merci mais j'avais déjà cherché et l'info donnée sur le site de
Sophos n'est pas bien explicite pour un "non-informaticien", de plus,
je pense qu'il faut avoir Sophos, ce qui n'est pas mon cas.
Je n'ai d'ailleurs trouvé aucune information sur ce fichier"svkp.sys".
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
joke0 a exprimé avec précision :
Salut,

Gambon:
hier sans installer quoique cela soit, j'ai eu une alerte
Norton m'avertissant que le fichier" SVKP.sys" dans
"C:WINDOWSsystem32Svkp.sys " était infecté par la menace :
Hacktool.Rootkit.
Norton l'ayant mis en quarantaine, je l'ai ensuite supprimé.
Mais, à quoi servait ce fichier ?


Ce fichier est un composant de la routine de décompression du
packer SVKP. Il est inoffensif, mais indique qu'un fichier packé
par SVKP a été exécuté sur votre PC, ce qui n'est jamais bon
signe ...


Merci pour cette réponse, mais que devrais je faire à votre avis et à
quoi je m'expose si je ne fais rien ?
Et que faire, je dispose d'une image Ghost faite il y a un mois, c'est
à dire avant bien avant cette alerte.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
joke0 vient de nous annoncer :
Salut,

Gambon:
Merci pour cette réponse, mais que devrais je faire à votre
avis et à quoi je m'expose si je ne fais rien ?


Avec svkp.sys, aucun danger. Pour le fichier initial packé par
SVKP, si vous n'avez pas eu de bestiole détectée sur votre
machine récemment, cela veut peut-être dire qu'elle y est
encore.

Et que faire, je dispose d'une image Ghost faite il y a un
mois, c'est à dire avant bien avant cette alerte.


En cas de coup dur il faudra la réinstaller et la nettoyer
immédiatement.


Merci encore,
non, j'ai fait une analyse complète via Norton ( qui l'avait détecté)
et également via SpyBot, Ad-Aware et Microsoft anti-spyware, rien de
trouvé.
Mais je ne sais pas quel fichier aurait été "packé" par SVKP, auriez
vous une idée qui pourrait m'aider à connaître ce fichier ? Peut être
via la BDR ?
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
joke0 a formulé ce samedi :
Salut,

Gambon:
non, j'ai fait une analyse complète via Norton ( qui l'avait
détecté) et également via SpyBot, Ad-Aware et Microsoft
anti-spyware, rien de trouvé.


Hmm. Et si tu essayais avec un antivirus performant ?

Mais je ne sais pas quel fichier aurait été "packé" par SVKP,
auriez vous une idée qui pourrait m'aider à connaître ce
fichier ?


Non.

A tout hasard : faire une recherche des EXEs contenant la chaîne
'SVKP' dans le répertoire où svkp.sys fut trouvé. Les chances de
trouver le fichier sont minces.


Bonsoir,
j'ai trouvé ce "Svkp.sys" dans C:windowssystem32.
Par contre, j'ai cherché encore sur google et ai trouvé des choses
intéressantes autant en anglais qu'en allemand (ou hollandais, mélange
des deux !) et notamment qu'il fallait supprimer LEGACY_SVKP dans la
base de registre :
HKLMSystemCurrentControlSetEnumRootLEGACY_SVKP.
Ce que j'ai fait (après avoir sauvegardé la clé).
Quant à un antivirus "performant", lequel, j'utilise Norton depuis bien
des années et ne pense pas avoir été plus attaqué qu'avec d'autres, le
véritable virus destructeur que j'ai eu malgré Norton fut celui de
Tchernobyl lors de sa création.
Ce "svkp.sys" fut détecté par Norton mais pas supprimé, mis en
quarantaine et j'avais supprimé le fichier manuellement.
Par contre, comment j'ai attrapé cette "vérole", je n'en sais rien.
A quoi je m'expose en ayant ce virus, je n'en sais également
strictement rien non plus.
Mais je vous remercie pour votre aide.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
joke0 a exposé le 23/10/2005 :
Salut,

Gambon:
A quoi je m'expose en ayant ce virus, je n'en sais
également strictement rien non plus.


Ce fichier est un indice. A toi de voir si tu veux en tenir
compte ou pas.

Quand à Norton, ce n'est pas ce que j'appelle un antivirus
performant. Tu ferais bien d'essayer un autre antivirus du type
McAfee, KAV ou même BitDefender voire NOD. Tu peux toujours
essayer un scan en ligne avec l'un d'eux.


Bonjour,
j'ai suivi tes conseils et ai fait une analyse en ligne via Kaspersky.
Bilan : 5 virus trouvés, 6 fichiers infectés.
Mais impossible de faire traiter ces problèmes car cela me renvoyait
sur la page de kaspersky afin que je télécharge le soft.
J'ai donc désinstallé cette version (car le scan en ligne installe
certaines petites choses telles que la bas de virus, etc...
Bien, j'ai téléchargé la version d'essai, installée cette version
téléchargée ( essai durant 30 jours ), mis à jour le dit logiciel ainsi
que ses définitions de virus.
J'ai désactivé totalement Norton ( ainsi qu'avec la version "on line"),
redémarré le PC et ai fait l'analyse complète de mon système ( 2
partitions et l'autre disque ) soit environ 3 heures.
résultat : 0 virus, 0 fichier infecté.
Qui croire ???
Bilan: j'ai désinstallé ce Kaspersky ( meêmes principes que pour
désinstaller Norton, je ne vois pas en quoi il est plus facile à
désinstaller !, il faut toujours aller bidouiller dans la BDR ainsi que
dans Windows/system32...).
Conclusion : je ne changerai pas mon Norton pour Kaspersky qui ne m'a
pas du tout convaincu!.
Je vais tester d'autres anti virus soi-disant performants , tout du
moins plus que Norton car à lire ce forum Norton est "The worst !".
Merci pour votre aide, je continue
Cordialement


--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
joke0 avait soumis l'idée :
Salut,

Gambon:
Bilan : 5 virus trouvés, 6 fichiers infectés.


Lesquels et où ?!

Refais le scan en ligne si nécessaire.


Bonsoir,
le gros problème avec cette analyse est que je n'ai pas eu la
possibilité de connaître les noms des virus ni les fichiers infectés,
c'est pourquoi j'ai téléchargé et installé la version gratuite 30 jours
et que celle ci ne m'a rien découvert!
Mais je peux retenter la manip, cela ne coûte que la désinstallation!
Te tiens au courant.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Gambon
Gambon avait écrit le 27/10/2005 :
joke0 avait soumis l'idée :
Salut,

Gambon:
Bilan : 5 virus trouvés, 6 fichiers infectés.


Lesquels et où ?!

Refais le scan en ligne si nécessaire.


Bonsoir,
le gros problème avec cette analyse est que je n'ai pas eu la possibilité de
connaître les noms des virus ni les fichiers infectés, c'est pourquoi j'ai
téléchargé et installé la version gratuite 30 jours et que celle ci ne m'a
rien découvert!
Mais je peux retenter la manip, cela ne coûte que la désinstallation!
Te tiens au courant.
Cordialement


Bien,
j'ai fait un scan en ligne avec "Bitdefender" de ma partition C ,
laquelle a tout le système.
Conclusion :
C:Program
FilesMesNewsDonneesServeur-3MesNews(2)20041008-1.news=>[Subject:
[HS] Faut-il que MesNews s'adapte ? ;-][Date: Fri, 08 Oct 2004 01:04:29
+0200]=>(message body) infected: (VBS)
C:Program FilesMesNewsDonneesServeur-3MesNews(2)20041008-1.news
deleted

Demain, plus d'analyses.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net