Alerte rootkit véritable ?

Ce qui relève de la sécurité mais n'est pas une désinfection : discussions sur les antivirus, firewalls, hips, méthodes de protection, prévention des infections, mises à jour. Conseils et coups de main pour sécuriser une machine, choisir un logiciel de sécurité, et au sens large parler de ce domaine.
-- Pas de demandes d'analyse. --

Modérateur: Modérateurs

Alerte rootkit véritable ?

Messagepar reline » 21 Nov 2008 01:43

:?: Bonjour a vous

Dernierement mon ordi s'éteignait seul. J'ai donc decidé de faire tourner Avast et il m'a trouvé une alerte de type Rootkit : C/Windows/System32/Spoolsv.exe/drivers/W32X85/3HPZIPM12.E....

Ca ressemble a une fausse alerte que j'ai remarqué sur le site. Serait-il le meme ?

Si non quel est le meilleur détecteur et :twisted: effaceur de rootkit d'apres vous

Merci a l'avance
reline
 
Messages: 2
Inscription: 21 Nov 2008 01:33

Re: Alerte rootkit véritable ?

Messagepar Tosem » 21 Nov 2008 08:20

Hello et bienvenue dans la communauté des dragons volants !


Tu trouveras sûrement ton bonheur dans le blog, catégorie Rootkit.

C'est ici pour être précis : http://www.libellules.ch/dotclear/index.php?category/Anti-rootkit


A+
"Si ce que tu as à dire est moins beau que le silence, alors tais-toi !"
Avatar de l’utilisateur
Tosem
Libellulien Junior
Libellulien Junior
 
Messages: 424
Inscription: 29 Sep 2006 12:57
Localisation: Gruyère Land

Re: Alerte rootkit véritable ?

Messagepar Revjones » 21 Nov 2008 08:39

En cas de doute, nos spécialistes en désinfection sont en mesure de poser un diagnostic fiable et apporter de l'aide si un nettoyage est nécessaire ;-)

Procédure
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5912
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Alerte rootkit véritable ?

Messagepar Dell » 21 Nov 2008 15:32

reline a écrit::?: Bonjour a vous

Dernièrement mon ordi s'éteignait seul. J'ai donc decidé de faire tourner Avast


Bonjour reline

il faut oublier Avast et au plus vite, ce dernier est hors course et ceci depuis un bon moment déjà c'est devenu une véritable passoire .....

je te conseil de passer à Antivir voir tuto et lien de téléchargement

:arrow: http://www.libellules.ch/tuto_antivir.php

_DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, Mobile InOne S
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 9459
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Re: Alerte rootkit véritable ?

Messagepar reline » 22 Nov 2008 01:10

:) Merci beaucoup pour ces réponses rapides.

J'ai été chercher anti-rootkit Sophos.

Il est installé et j'ai fait mon premier scan. Etant en anglais j'espere que je l'ai fait correctement:

J'ai ouvert la fenetre et cocher les 3 endroits indiqués

Running processes
Windows registry
Local hard drives

Cela n'a pris que 2 a 3 minutes... :?: Est-ce normal :?: Si court :?:

Et le résultat est qu'il n'a rien trouvé. Puis-je faire confiance a ce résultat :?:


Pour l'antivirus j'ai gardé pour l'instant Avast (car comme mentionné plus haut, l'anglais pour moi :plaf: pas trop certain de pouvoir me retrouver.

Si vous avez des remarques n'hésitez surtout pas.

Vous etes super et merci :supers:

P.S. Faut-il faire des mise a jour avec ce logiciel et comment :?:
reline
 
Messages: 2
Inscription: 21 Nov 2008 01:33

Re: Alerte rootkit véritable ?

Messagepar dante77 » 22 Nov 2008 06:17

Salut Reline,

cela me semble un peu court comme recherche en effet...ensuite certaines saletés sont à mon avis dures à trouver....d'ou peut-être deux contrôles...(je suis parano des fois)... :crazy:

J'ai l'anti rootkit de AVg et cela prend environ 10 minutes. Celui de Gmer (là je l'ai lancé et je suis à plus de 15 minutes)

Sinon tu peux effectuer un 2ème test avec un autre soft comme Gmer ici:

http://www.gmer.net/files.php

plus complet à mon avis que celui d'AVG et voir aussi ici:

http://forum.malekal.com/ftopic3218.php

Mettre à jour, il faudrait, mais cela dépend, des fois les produits gratuits deviennent payant et du coup tu n'as plus ton soft. (enfin, à moi c'est arrivé une fois... :plaf: )

Côté Avast et bien tu as une version gratuite de AVG (bien mieux que Avast),malgré le récent faux positif...

en français à présent ici:

[Edit : lien obsolète]


Voilà, bon travail, j'espère t'avoir aidé un peu....

Ma question est aussi l'interprétation des rootkits....si quelqu'un a une idée....?
Dernière édition par Falkra le 19 Nov 2010 14:18, édité 2 fois.
Raison: Un lien désactivé car obsolète depuis une mise à jour
Dante
Avatar de l’utilisateur
dante77
Super Libellulien
Super Libellulien
 
Messages: 1450
Inscription: 03 Mai 2006 01:01

Re: Alerte rootkit véritable ?

Messagepar Falkra » 22 Nov 2008 11:33

Bonjour,

ne supprimez pas sous prétexte qu'un logiciel va vous dire rootkit, il y en a des tas qui sont parfaitement légitimes.
Dans le premier post, on dirait un driver d'imprimante de marque HP.

Avast... est à oublier, en effet.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25882
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte rootkit véritable ?

Messagepar chermositto » 22 Nov 2008 11:43

Bonjour. L' antirootkit antivir est très bien. Il va très vite (moins de 5 minutes) et après la vitesse d'exécution dépend de la machine
Rien de spécial
chermositto
Maître Libellulien
Maître Libellulien
 
Messages: 650
Inscription: 06 Déc 2007 11:31
Localisation: France

Re: Alerte rootkit véritable ?

Messagepar pit32 » 22 Nov 2008 16:30

Bonjour,

En effet, il s'agit probablement d'un driver d'imprimante HP. En as tu installé une ?
-> http://www.liutilities.com/products/wintaskspro/processlibrary/hpzipm12/

Qu'est ce qui ressort d'une annalyse de 3HPZIPM12.EXE avec VirusTotal ?
-> http://www.virustotal.com/fr/


J'ai toujour haï les drivers Windows d'imprimantes HP, je les trouve bien trop intrusifs (et il n'y a pas que moi semble t'il...). Une demi-heure d'installation, pour se retrouver avec des services et processus envahissants, et dont je n'ai aucunement besoin. :evil:
Vive les drivers génériques !
Avatar de l’utilisateur
pit32
Libellulien Junior
Libellulien Junior
 
Messages: 323
Inscription: 28 Nov 2007 15:08


Retourner vers Discussions, prévention, protection

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités