|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() Inscription : juillet 2002 Messages : 601 ![]() |
Bonjour
J'ai une alerte de Webroot Spy Sweeper "potentially rootkit-masked files" indiquant des fichiers de ce genre: c:\program files\microsoft sql server\mssql.2\reporting services\logfiles\reportserverservice__main_08_30_2007_23_06_118.log. J'ai essayé d'éradiquer avec divers utilitaires (Dial Help, AVG, SDFix, gmer, Reg Searche, Hijackthis et bien sur Spy Sweeper, y compris en mode sans échec), mais l'alerte est toujours là. J'ai aussi essayé d'aller voir dans le dossier indiqué, qui apparaît vide (bien que l'option "afficher dfichiers invisible" soit active). J'ai essayé de virer le dossier, mais impossible car il contient ces foutus fichiers. Je me demande ce que sont ces fichiers log, dont certains semblent dater de plusieurs mois (et n'ayant jusqu'à récemment occasionné aucune alerte). Est-ce que cette alerte est véritablement justifiée, le message faisant état de rootkits potentiels, et Hijackthis ne semblant rien identifier de problématique? Comment rendre ces fichiers lisibles, accessibles et supprimables? Est-ce bien une infection réelle? Si oui, comment l'éradiquer? Merci.
__________________
Praticiels: http://jacma.developpez.com. |
|
|
00
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Un rootkit dans un fichier .log ?
Généralement, les .log sont des fichiers textes, je vois mal un virus, fusse un rootkit, dans un fichier texte. Essaye de démarrer sur ton CD, passer en mode console (réparation) et de supprimer le dossier et son contenu. Tu "tournes" sous quel OS ? |
|
|
00
|
|
|
#3 |
![]() Inscription : juillet 2002 Messages : 601 ![]() |
Je suis sous XP. J'avais essayé le mode console, mais il me retourne ce message: erreur de données<contôle de redondance cyclique>.
Oui, que ce soit des fichiers log m'a incité à penser que c'était une fausse alerte. Mais le fait de ne pas pouvoir les virer m'a quand même inquiété.
__________________
Praticiels: http://jacma.developpez.com. |
|
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Les problèmes de redondance cyclique sont souvent du à un média altéré.
Tu as essayé un scandisk ? chkdsk ? |
|
|
00
|
|
|
#5 | |
![]() Inscription : juillet 2002 Messages : 601 ![]() |
Citation:
Merci.
__________________
Praticiels: http://jacma.developpez.com. |
|
|
|
00
|
|
|
#6 | |
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Citation:
juste a titre d'indication c'est du au fait que la plupart des rootkit evoluer furtif se cache dans des clusters abimers ( enfin marquer comme tel
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com