Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/09/2007, 15h47   #1
Rédacteur
 
Avatar de jacma
 
Inscription : juillet 2002
Messages : 601
Détails du profil
Informations personnelles :
Âge : 67

Informations forums :
Inscription : juillet 2002
Messages : 601
Points : 534
Points : 534
Par défaut Alerte rootkit réelle ou potentielle?

Bonjour

J'ai une alerte de Webroot Spy Sweeper "potentially rootkit-masked files" indiquant des fichiers de ce genre: c:\program files\microsoft sql server\mssql.2\reporting services\logfiles\reportserverservice__main_08_30_2007_23_06_118.log.

J'ai essayé d'éradiquer avec divers utilitaires (Dial Help, AVG, SDFix, gmer, Reg Searche, Hijackthis et bien sur Spy Sweeper, y compris en mode sans échec), mais l'alerte est toujours là.

J'ai aussi essayé d'aller voir dans le dossier indiqué, qui apparaît vide (bien que l'option "afficher dfichiers invisible" soit active). J'ai essayé de virer le dossier, mais impossible car il contient ces foutus fichiers.

Je me demande ce que sont ces fichiers log, dont certains semblent dater de plusieurs mois (et n'ayant jusqu'à récemment occasionné aucune alerte). Est-ce que cette alerte est véritablement justifiée, le message faisant état de rootkits potentiels, et Hijackthis ne semblant rien identifier de problématique?

Comment rendre ces fichiers lisibles, accessibles et supprimables? Est-ce bien une infection réelle? Si oui, comment l'éradiquer?

Merci.
__________________
Praticiels: http://jacma.developpez.com.
jacma est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/09/2007, 17h25   #2
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Un rootkit dans un fichier .log ?
Généralement, les .log sont des fichiers textes, je vois mal un virus, fusse un rootkit, dans un fichier texte.

Essaye de démarrer sur ton CD, passer en mode console (réparation) et de supprimer le dossier et son contenu.
Tu "tournes" sous quel OS ?
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/09/2007, 18h38   #3
Rédacteur
 
Avatar de jacma
 
Inscription : juillet 2002
Messages : 601
Détails du profil
Informations personnelles :
Âge : 67

Informations forums :
Inscription : juillet 2002
Messages : 601
Points : 534
Points : 534
Je suis sous XP. J'avais essayé le mode console, mais il me retourne ce message: erreur de données<contôle de redondance cyclique>.

Oui, que ce soit des fichiers log m'a incité à penser que c'était une fausse alerte. Mais le fait de ne pas pouvoir les virer m'a quand même inquiété.
__________________
Praticiels: http://jacma.developpez.com.
jacma est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/09/2007, 18h47   #4
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Les problèmes de redondance cyclique sont souvent du à un média altéré.
Tu as essayé un scandisk ? chkdsk ?
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/09/2007, 19h43   #5
Rédacteur
 
Avatar de jacma
 
Inscription : juillet 2002
Messages : 601
Détails du profil
Informations personnelles :
Âge : 67

Informations forums :
Inscription : juillet 2002
Messages : 601
Points : 534
Points : 534
Citation:
Envoyé par Guardian Voir le message
Les problèmes de redondance cyclique sont souvent du à un média altéré.
Tu as essayé un scandisk ? chkdsk ?
C'était bien celà. Un coup de chkdsk (4 heures quan même) a tout réparé. Les fichiers log sont de nouveau visibles dans leur répertoire, et je n'ai plus d'alerte rootkit.

Merci.
__________________
Praticiels: http://jacma.developpez.com.
jacma est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2007, 14h28   #6
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
Un rootkit dans un fichier .log ?
c'est juste une extension on ne sait pas vraiment si c'etait un txt ou pas...
juste a titre d'indication c'est du au fait que la plupart des rootkit evoluer furtif se cache dans des clusters abimers ( enfin marquer comme tel ) et pour voir des rootkit des vrais utilise plutot rootkit revealer et des que tu voit hiden from windows api bingo !!!!!
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 00h10.


 
 
 
 
Partenaires

Hébergement Web