Author Topic: impossible supprimer virus win32:evo-gen  (Read 4894 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
impossible supprimer virus win32:evo-gen
« on: October 11, 2014, 04:34:53 PM »
bonjour

Avast m'a detectté un rootkit hier soir.  j'ai appliquer les corrections suggéré par Avast , et par précaution j'ai lancé un scan. et la à chaque fois il détecte la même menace malgré les réparations, quarantaines et suppression du fichier.

que dois-je faire pour m'en débarrasser ? quelle est le risque de ce virus ?
merci

voici le message que Avast me donne:
SVC:ServiceLayer>c:\Programm Files\PC Connectivity Solution\ServiceLayer.exe
Séverité haute
Menace: Win32:Evo_gen [Susp]

cordialement

REDACTED

  • Guest
Re: impossible supprimer virus win32:evo-gen
« Reply #1 on: October 11, 2014, 07:17:11 PM »
Bonsoir

vous avez passé ce fichier chez virustotal ?

https://www.virustotal.com/

REDACTED

  • Guest
Re: impossible supprimer virus win32:evo-gen
« Reply #2 on: October 13, 2014, 07:37:58 PM »
bonsoir OscarB
merci pour ta réponse, l'analyse a donné :

This file was last analysed by VirusTotal on 2014-10-13 13:51:59 UTC, it was first analysed by VirusTotal on 2009-05-28 23:10:57 UTC.

Ratio de détection : 1/55

le résultat positif vient de:
AegisLab:    W32.Sality
https://www.virustotal.com/fr/file/91f0bbb4dd88d58371cf2b72ff97da62f171c589b5fca235ffc740b6ae32e965/analysis/

tu en penses quoi ?

j'envisage de faire une restauration a une date antrieur, est-ce ca peut corriger le pb ?

merci


REDACTED

  • Guest
Re: impossible supprimer virus win32:evo-gen
« Reply #3 on: October 13, 2014, 09:43:44 PM »
Bonsoir

 vous pouvez faire ce que vous voulez mais pour moi et visiblement ( virus total ) c'est un faux positif

@+

REDACTED

  • Guest
Re: impossible supprimer virus win32:evo-gen
« Reply #4 on: October 13, 2014, 11:11:11 PM »
merci oscarB

ca va être dur de vivre sans être certain que je ne suis pas en train de me faire pirater mon PC par un virus. :-\
Il n'y a rien a faire ?

cordialement

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: impossible supprimer virus win32:evo-gen
« Reply #5 on: October 13, 2014, 11:32:32 PM »
ca va être dur de vivre sans être certain que je ne suis pas en train de me faire pirater mon PC par un virus. :-\
Il n'y a rien a faire ?

cordialement

est faux positif
est un fichier de l'appareil mobile connecté USB à l'ordinateur

Envoyez le fichier (chaîne de nom de fichier est écrit après "SVC:ServiceLayer>" dans la colonne "Nom du Fichier") .
à analyser à virus@avast.com signaler le "faux positif"
S'il vous plaît mettre dans le format ZIP ou RAR.

utiliser le formulaire
http://www.avast.com/fr-fr/contact-form.php



REDACTED

  • Guest
Re: impossible supprimer virus win32:evo-gen
« Reply #6 on: October 15, 2014, 07:35:19 PM »
merci Jefferson

je l'ai envoyé à avast.Com comme suggéré.

par contre une question , pourquoi tu parles de "fichier de l'appareil mobile connecté USB à l'ordinateur ", le fichier en cause se trouve fans programm files

autre chose, quand je scan juste le fichier, il ne detecte aucune menace.
je vais relancer un scan pour voir si le virus est toujours présent

cordialement

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: impossible supprimer virus win32:evo-gen
« Reply #7 on: October 16, 2014, 03:39:09 AM »
merci Jefferson

je l'ai envoyé à avast.Com comme suggéré.

par contre une question , pourquoi tu parles de "fichier de l'appareil mobile connecté USB à l'ordinateur ", le fichier en cause se trouve fans programm files


Bonsoir.

quand je l'ai dit, il est ma reconnaissance pour les informations de connexion de l'appareil de téléphone avec un PC,J'espère que vous comprenez et attendez le lancement de la prochaine définition de virus, si elle persiste Retour à la sujet.

REDACTED

  • Guest
Re: impossible supprimer virus win32:evo-gen
« Reply #8 on: October 16, 2014, 07:54:38 AM »

je vais relancer un scan pour voir si le virus est toujours présent

cordialement

non, pour voir si le faux positif est toujours présent  ;)